ON
← Retour au fil
Partage d'écran dans macOS: une faille permettant l'accès sans authentification
Germany🏛️ PolitiqueCentreil y a 17 j

Partage d'écran dans macOS: une faille permettant l'accès sans authentification

La vulnérabilité pourrait potentiellement être exploitée lorsque les appareils sont accessibles sur le réseau public. Les utilisateurs sont priés de mettre à jour leurs systèmes, car le bogue existe dans plusieurs versions de macOS. Il n'est pas encore clair, mais les versions plus anciennes sont également concernées.

Une faille de sécurité critique dans la fonctionnalité de partage d'écran de macOS a été corrigée après avoir permis aux attaquants de contrôler à distance les ordinateurs Mac sans authentification. La vulnérabilité a été découverte dans au moins trois versions de macOS, 14 (Sonoma), 15 (Sequoia) et 26 (Tahoe), et a été corrigée par Apple jeudi soir.

Selon la déclaration d'Apple, un attaquant pourrait se connecter à la fonction de partage d'écran sur les systèmes affectés sans fournir une authentification valide. Cela signifie que toute personne ayant un accès physique ou réseau à l'appareil pourrait potentiellement obtenir un contrôle à distance sur un autre Mac, agissant effectivement en tant qu'utilisateur local. macOS offre plusieurs méthodes de partage d'écran, y compris des fonctionnalités de base disponibles sur tous les Mac et des outils plus avancés tels que Apple Remote Desktop, qui coûte 90 euros. Ces outils permettent aux administrateurs de gérer efficacement plusieurs machines. Cependant, la fonctionnalité de partage d'écran est généralement limitée aux réseaux locaux à moins que des ports spécifiques ne soient ouverts sur un routeur.

Il n'est pas clair si la vulnérabilité découverte peut être exploitée au-delà de cette portée, en particulier dans les environnements où l'accès Internet externe est configuré, ou si l'attaquant doit être physiquement présent sur le même réseau.

En outre, selon les paramètres, un attaquant pourrait être en mesure de réveiller un Mac en veille, même fermé et connecté à l'alimentation, pour effectuer des opérations à distance. La correction implique des améliorations du système de gestion de l'état, bien que la nature exacte de ces changements reste inconnue. Les utilisateurs sont vivement invités à mettre à jour leurs systèmes immédiatement pour atténuer les risques potentiels.

Les experts en sécurité soulignent l'importance de maintenir les systèmes d'exploitation à jour, en particulier lorsque des failles critiques sont découvertes.

Aller aux sources primaires (5)

Les sources officielles sur lesquelles repose la couverture. Lisez-les directement pour contourner le cadrage.

1 articles

heise online logoheise onlineIndépendantCentreFactualité 85Objectivité 78il y a 17 j
Partage d'écran dans macOS: une faille permettant l'accès sans authentification

La vulnérabilité pourrait potentiellement être exploitée lorsque les appareils sont accessibles sur le réseau public. Les utilisateurs sont priés de mettre à jour leurs systèmes, car le bogue existe dans plusieurs versions de macOS. Il n'est pas encore clair, mais les versions plus anciennes sont également concernées.

Lecture du biais (Centre): Der Artikel berichtet objektiv über eine technische Sicherheitslücke in macOS, ohne politische Einflußnahme oder parteiliche Haltung zu zeigen. Il présente des faits, des sources et des recommandations neutres, sans favoriser une certaine direction politique.

Pourquoi factualité (85): The article accurately reports the existence of a vulnerability in macOS Screen Sharing that allows unauthorized access without credentials, referencing the CVE-ID 2026-65400 and attributing the discovery to Alfredo Pesoli via Bynario Atlas. It mentions the affected versions (14, 15, 26) and the pat

Pourquoi objectivité (78): The tone remains generally neutral, but there is some subtle emphasis on the severity of the vulnerability ('Lücke ermöglichte Zugriff ohne Authentifizierung') and a call to 'dringend aktualisieren', which implies urgency. While not overtly biased, this phrasing leans slightly towards highlighting t

Comment chaque camp l’a couvert

Le même événement, regroupé selon l’orientation politique des médias qui le couvrent.

Comment chaque camp l’a couvert

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Couverture dans le monde

Le même événement tel que rapporté dans d’autres pays.

Couverture dans le monde

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Vérification des affirmations

Les principales affirmations factuelles et combien de sources les confirment ou les contestent.

Vérification des affirmations

Soutenez une information indépendante et consciente des biais, et débloquez le pouls social, le vote communautaire et toutes les autres fonctions pour les soutiens.

Devenir soutien

Gardons l’information honnête.

ObjectiveNews est financé par ses lecteurs et sans publicité : nous vous montrons le biais au lieu de le cacher. Soutenez un journalisme indépendant pour 4 €/mois.

Devenir soutien

Sujets liés