Apple diffuse en urgence trois mises à jour macOS pour corriger une faille de partage d’écran. L’enjeu, c’est un accès distant sans identifiants valides.
En bref
- Apple corrige une faille Screen Sharing
- Trois versions de macOS sont mises à jour
- Un accès distant non autorisé était possible
Corriger trois versions de macOS en même temps, ce n’est pas un détail de calendrier. C’est souvent le signe qu’un sujet de sécurité mérite un traitement immédiat. Cette semaine, Apple a publié macOS Sonoma 14.8.9, macOS Sequoia 15.7.9 et macOS Tahoe 26.6.1, avec la même note de version sur les trois branches et une recommandation claire, installer la mise à jour.
Trois branches corrigées, ce n’est jamais anodin
Le message d’Apple reste sobre, mais il pèse. L’éditeur évoque d’importants correctifs de sécurité et conseille ces mises à jour à tout le monde. Pour les professionnels comme pour les particuliers, le signal est simple, il ne s’agit pas d’une retouche de confort mais d’un patch à appliquer sans trop attendre.
Ce qui frappe, c’est l’uniformité du correctif. Les trois versions de macOS reçoivent la même réparation autour de Screen Sharing, la fonction de partage d’écran du système.
Le vrai risque, un accès distant sans identifiants valides
Le point sensible est là. Apple explique qu’un attaquant présent sur le réseau pouvait potentiellement s’authentifier à Screen Sharing sans identifiants valides. En gros, le contrôle d’accès pouvait être contourné.
La société précise qu’il s’agissait d’un problème d’authentification, corrigé par une meilleure gestion d’état. Dit autrement, la logique interne qui valide une session ne se comportait pas comme prévu. Si ce verrou saute, un tiers peut théoriquement voir l’écran, ouvrir des apps, accéder à des fichiers ou lancer d’autres actions sur le Mac distant. Le risque, lui, est très concret.
Même sans exploitation connue, la fenêtre de risque est réelle
Aucune exploitation active n’est mentionnée à ce stade. Mais ce n’est pas vraiment une raison d’attendre. Quand Apple décide de corriger une même faille sur Sonoma, Sequoia et Tahoe avant la prochaine vague de grands lancements, on comprend vite la priorité.
Et même si vous n’utilisez jamais Screen Sharing, mieux vaut installer le patch. Une faille réseau liée à un composant système ne se juge pas seulement à l’usage que l’on croit en avoir.
Les gestes utiles autour du partage d’écran
Côté hygiène, le plus évident reste aussi le plus efficace, activer les mises à jour automatiques, ou au minimum suivre de près les correctifs orientés sécurité. Si vous préférez attendre sur les grosses versions, il faut au moins ne pas laisser passer celles-ci.
Pour Screen Sharing, quelques réflexes restent utiles. Ne partager qu’avec un interlocuteur de confiance, fermer les contenus sensibles avant de donner l’accès, puis vérifier en fin de session que la fonction est bien coupée.
Apple rappelle aussi l’intérêt de Gatekeeper, qui bloque ou alerte avant l’installation d’apps non vérifiées depuis le web. Et si vous voulez ajouter une couche, utiliser un antivirus pour Mac en complément des protections natives reste une option. Le plus urgent, quand même, c’est d’installer la mise à jour disponible dès maintenant.