Le Centre national néerlandais de cybersécurité a déclaré que des attaquants exploitent une vulnérabilité de la fonctionnalité de partage d’écran de macOS d’Apple pour prendre le contrôle des appareils et installer des logiciels de minage de Monero. D’après Odaily, plusieurs systèmes exposant le port 5900 à l’internet ont été attaqués, les attaquants obtenant des privilèges root.

Le défaut, suivi sous le numéro CVE-2026-65400, a une gravité de 7,1 sur 10 et provient d’une erreur de gestion d’état dans le processus d’authentification, permettant aux attaquants de contourner la vérification de connexion sans identifiants valides. Des preuves de concept publiques ont également circulé.

Apple a corrigé le problème dans macOS Sequoia 15.7.9, Sonoma 14.8.9 et Tahoe 26.6.1. Le NCSC a conseillé aux utilisateurs de mettre leurs systèmes à jour rapidement et d’éviter d’exposer directement les services de partage d’écran à Internet.