Microsoft corrige environ 400 failles lors du Patch Tuesday d’août 2026


Le Patch Tuesday d’août 2026 de Microsoft corrige environ 400 vulnérabilités de sécurité, dont 42 failles critiques et trois zero-days affectant Windows.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Microsoft corrige environ 400 vulnérabilités

Sur les quelque 400 vulnérabilités corrigées ce mois-ci, 42 sont classées comme critiques.

Microsoft a classifié 37 de ces failles critiques comme des vulnérabilités d’exécution de code à distance, tandis que cinq concernent une élévation de privilèges.

L’entreprise a également corrigé trois vulnérabilités zero-day. Les attaquants ont déjà exploité l’une d’entre elles dans des attaques réelles.

Microsoft avait déjà averti que son utilisation croissante d’outils de sécurité basés sur l’IA pourrait entraîner la découverte et la correction d’un plus grand nombre de vulnérabilités de sécurité Windows.

Répartition des vulnérabilités du Patch Tuesday d’août

Microsoft a corrigé des vulnérabilités dans plusieurs catégories :

  • 176 vulnérabilités d’élévation de privilèges
  • 110 vulnérabilités d’exécution de code à distance
  • 86 vulnérabilités de divulgation d’informations
  • 21 vulnérabilités d’usurpation
  • 12 vulnérabilités de déni de service
  • 11 vulnérabilités de contournement de fonctionnalité de sécurité

Ces chiffres couvrent les vulnérabilités corrigées par Microsoft dans le cadre du Patch Tuesday d’août 2026. Ils n’incluent pas certaines failles de sécurité corrigées plus tôt dans le mois dans d’autres produits Microsoft.

Correction d’une zero-day Windows activement exploitée

L’une des corrections les plus importantes concerne CVE-2026-68820, une vulnérabilité dans le pilote de fonction auxiliaire pour WinSock.

Cette faille de type use-after-free permet à un attaquant authentifié localement d’élever ses privilèges au niveau SYSTEM.

L’attaquant doit exécuter une application spécialement conçue qui déclenche une condition de concurrence, bien que l’attaque ne nécessite pas d’interaction de l’utilisateur.

Microsoft n’a pas partagé de détails supplémentaires sur la manière dont les attaquants ont exploité CVE-2026-68820 dans des attaques réelles.

Correction d’une zero-day du Service de profil utilisateur Windows

Microsoft a également corrigé CVE-2026-62832, une vulnérabilité d’élévation de privilèges divulguée publiquement dans le Service de profil utilisateur Windows.

La vulnérabilité semble correspondre à la zero-day Windows LegacyHive précédemment divulguée.

Un attaquant authentifié disposant des informations d’identification d’un autre compte local peut charger la ruche de registre de cet utilisateur.

Une exploitation réussie pourrait permettre à l’attaquant d’accéder aux données d’un autre utilisateur ou de les modifier, et potentiellement d’obtenir des privilèges d’administrateur.

Correction d’une faille d’isolation de conteneur Windows

La troisième zero-day, CVE-2026-72971, affecte le pilote Windows Container Isolation FS Filter Driver, unionfs.sys.

Microsoft décrit le problème comme une vulnérabilité de falsification divulguée publiquement, causée par une résolution incorrecte des liens.

Un attaquant authentifié localement peut exploiter la vulnérabilité.

De nouvelles mises à jour pour Windows 11 et Windows 10 sont disponibles

Microsoft a publié de nouvelles mises à jour cumulatives Windows en parallèle des correctifs de sécurité.

Les utilisateurs de Windows 11 ont reçu les mises à jour cumulatives KB5121003 et KB5120240 d’août 2026.

Les utilisateurs de Windows 10 couverts par les mises à jour de sécurité étendues (ESU) ont reçu la mise à jour KB5120249 d’août 2026.

Via BleepingComputer

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages