Microsoft corrige une faille Windows WinSock activement exploitée
Microsoft a publié un correctif de sécurité pour une vulnérabilité Windows activement exploitée qui peut permettre à des attaquants authentifiés d’obtenir les privilèges SYSTEM.
La faille, référencée sous le code CVE-2026-68820, affecte le pilote de fonction auxiliaire Windows pour WinSock et a été corrigée dans le cadre des mises à jour du Patch Tuesday d’août 2026.
Les attaquants peuvent obtenir les privilèges SYSTEM
CVE-2026-68820 est une vulnérabilité d’élévation de privilèges locale avec un score CVSS de 7,0, ce qui la place dans la catégorie de gravité élevée.
Un attaquant disposant déjà d’une authentification locale peut exécuter une application spécialement conçue pour déclencher la faille. Une exploitation réussie peut élever l’attaquant aux privilèges SYSTEM, lui donnant un contrôle étendu sur l’appareil Windows affecté.
Microsoft indique que l’attaque ne nécessite aucune interaction de l’utilisateur. Toutefois, la complexité de l’exploitation reste relativement élevée, car les attaquants peuvent avoir besoin d’informations spécifiques sur l’environnement cible ou d’une préparation supplémentaire avant de pouvoir déclencher la vulnérabilité de manière fiable.
Malgré ces exigences, Microsoft a confirmé que des attaquants exploitent déjà CVE-2026-68820 dans la nature.
Windows 10, Windows 11 et Windows Server sont affectés
La vulnérabilité affecte un large éventail de systèmes d’exploitation Microsoft.
Les versions concernées incluent les versions de Windows 10 allant de 1607 à 22H2, ainsi que les versions de Windows 11 allant de 23H2 à 26H1.
Les installations de Windows Server sont également vulnérables, les versions affectées allant de Windows Server 2012 à Windows Server 2025.
Microsoft a publié des mises à jour pour les systèmes affectés pris en charge. L’entreprise n’a fourni ni atténuation basée sur le registre ni solution de contournement alternative, ce qui fait de l’installation de la mise à jour de sécurité correspondante le correctif principal.
Microsoft corrige des centaines de failles de sécurité
La vulnérabilité WinSock est arrivée en même temps qu’une publication de sécurité particulièrement volumineuse. Microsoft a corrigé environ 400 failles lors du Patch Tuesday d’août 2026.
Microsoft a également été confronté à d’autres problèmes de sécurité récents. La faille zero-day ShieldBreak peut accorder un accès SYSTEM sur des systèmes Windows entièrement corrigés, tandis que l’entreprise a récemment exposé l’infrastructure derrière le rançongiciel DeadLock.
Via Neowin
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages