© Guillaume du Mesgnil d'Engente / 01net.com Apple a découvert une faille de sécurité critique dans le partage d’écran du Mac. Cette vulnérabilité permet à un attaquant de prendre le contrôle d’un ordinateur qui se trouve sur le même réseau. Apple vient de colmater cette faille en déployant une mise à jour d’urgence sur macOS Tahoe, Sequoia et Sonoma.

Apple vient de diffuser des mises à jour pour plusieurs versions de macOS, à savoir macOS Tahoe, Sequoia et Sonoma. La nouvelle version du firmware, en cours de déploiement, vise à corriger une vulnérabilité critique identifiée dans Screen Sharing, le service de partage d’écran intégré à tous les Macs. Dans les détails, macOS Tahoe passe à la version 26.6.1, macOS Sequoia passe à l’itération 15.7.9, tandis que macOS Sonoma grimpe à la version 14.8.9.

À lire aussi : Ce malware valide vos identifiants avant de les voler – les Mac sont en danger Une faille potentiellement dévastatrice En exploitant cette faille, un pirate qui se trouve sur le même réseau que l’ordinateur est en mesure de « s’authentifier au partage d’écran sans identifiants valides », explique le géant de Cupertino dans son avis de sécurité. Sans connaître ni le mot de passe ni aucun identifiant valide, un attaquant pouvait accéder à la fonction partage d’écran d’un Mac. Le pirate pouvait alors espionner l’écran de la victime en temps réel, comme s’il regardait par-dessus son épaule, ouvrir des applications et des fichiers stockés sur la machine, ou encore prendre le contrôle du curseur et du clavier.

C’est évidemment la porte ouverte à tous les abus. Apple indique avoir corrigé le problème en renforçant le système d’identification de la fonction. Concrètement, macOS vérifie désormais explicitement que chaque étape a été correctement franchie avant de considérer la session comme valide.

Le contrôle d’accès ne peut plus être berné. Pour rappel, ce n’est pas la première fois qu’une défaillance de sécurité préoccupante est identifiée dans le fonctionnement du partage d’écran de macOS. Il y a trois ans, Apple avait déjà repéré une faille qui faisait apparaître une fenêtre appartenant à un autre bureau que celui affiché lorsque la fonction de partage d’écran était activée.

Apple a corrigé ce bug en améliorant la façon dont le système garde la trace de ce qui doit vraiment s’afficher pendant une session de partage. À lire aussi : Votre Mac a « une date d’expiration cachée » qui rappelle le bug de l’an 2000 Une mise à jour d’urgence Notez qu’Apple a déployé les mises à jour en dehors de son calendrier habituel, sans passer par les phases de bêta destinées aux développeurs ou au grand public. C’est la preuve que la faille a été considérée comme critique, et qu’Apple a estimé qu’un correctif devait être déployé dans l’urgence.

Le correctif s’inscrit dans le cadre d’une accélération des mises à jour de sécurité sur macOS. Le mois dernier, la firme californienne a déjà déployé macOS Tahoe 26.6, une mise à jour qui colmatait plus de 130 vulnérabilités. Comme Google, Microsoft ou Linux, Apple croule actuellement sous les découvertes de failles.

Cette explosion des découvertes découle directement de l’essor de l’IA générative, qui aide les chercheurs à débusquer d’éventuelles irrégularités dans du code informatique. Pour vous protéger contre les attaques reposant sur le partage d’écran, on vous encourage à installer la mise à jour sans tarder sur votre Mac. Pour cela, rendez-vous dans le menu Pomme, en haut à gauche de votre écran.

Allez ensuite dans Réglages Système. Dans la barre latérale, cliquez sur Général, puis sur Mise à jour de logiciels à droite. Le Mac vérifie automatiquement les mises à jour disponibles.

Avant de lancer une mise à jour, prenez le temps de sauvegarder votre ordinateur avec Time Machine. 👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp. AppleMacOS Florian Bayard Sur le même sujet « Pourrie jusqu’à la moelle » : OpenAI accuse Apple de vouloir masquer ses échecs dans l’IA Censé masquer votre adresse IP, le relais privé d’Apple l’a laissée fuiter Le futur patron d’Apple dévoile sa première recrue, c’est une surprise qui n’en est pas une Apple vs OpenAI : le conflit prend une nouvelle dimension Meilleur antivirus : lequel choisir en 2026 ? Quel est le meilleur VPN ? Meilleur stockage cloud en 2026 : lequel choisir ?

Comment accéder au Dark Web ? Tutoriel en 3 étapes 2026 Meilleur gestionnaire de mots de passe : le guide en août 2026 Meilleur VPN gratuit : 7 options à choisir + 2 à éviter Les dernières actualités Google Maps veut tout faire à votre place : l’IA peut désormais commander votre dîner Alerte Mac : Apple corrige une faille critique du partage d’écran, installez la mise à jour Samsung se sépare du Galaxy S25 Ultra : à -51 % il se vend par palettes entières Apple va-t-il rendre l’iPhone 18 Pro hors de prix ? Les premières estimations font peur Switch 2 : deuxième baisse de prix en moins de 48h, Nintendo veut séduire toute la France 🇫🇷 Google Maps va bientôt commander votre dîner tout seul sur la route du retour « Vaste opération de fraude » contre la première banque de France, la cyberattaque a « été déjouée » Le compteur vélo GPS Garmin Edge 540 passe à -40% le temps d’une vente flash ⚡️ Les tests à la une AirPods Pro 3 Google Pixel 9a Google Pixel 10 Google Pixel 10 Pro XL iPhone 17 iPhone 17 Pro iPhone 16e Samsung Galaxy S25 Samsung Galaxy S25 Ultra Samsung Galaxy A56 Samsung Galaxy A26 Samsung Galaxy A17 Starlink Xiaomi Redmi Note 14 4G Xiaomi Redmi Note 14 Pro Xiaomi 15T Pro