Microsoft corrige une faille Windows WinSock activement exploitée


Microsoft a publié un correctif de sécurité pour une vulnérabilité Windows activement exploitée qui peut permettre à des attaquants authentifiés d’obtenir les privilèges SYSTEM.

La faille, référencée sous le code CVE-2026-68820, affecte le pilote de fonction auxiliaire Windows pour WinSock et a été corrigée dans le cadre des mises à jour du Patch Tuesday d’août 2026.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Les attaquants peuvent obtenir les privilèges SYSTEM

CVE-2026-68820 est une vulnérabilité d’élévation de privilèges locale avec un score CVSS de 7,0, ce qui la place dans la catégorie de gravité élevée.

Un attaquant disposant déjà d’une authentification locale peut exécuter une application spécialement conçue pour déclencher la faille. Une exploitation réussie peut élever l’attaquant aux privilèges SYSTEM, lui donnant un contrôle étendu sur l’appareil Windows affecté.

Microsoft indique que l’attaque ne nécessite aucune interaction de l’utilisateur. Toutefois, la complexité de l’exploitation reste relativement élevée, car les attaquants peuvent avoir besoin d’informations spécifiques sur l’environnement cible ou d’une préparation supplémentaire avant de pouvoir déclencher la vulnérabilité de manière fiable.

Malgré ces exigences, Microsoft a confirmé que des attaquants exploitent déjà CVE-2026-68820 dans la nature.

Windows 10, Windows 11 et Windows Server sont affectés

La vulnérabilité affecte un large éventail de systèmes d’exploitation Microsoft.

Les versions concernées incluent les versions de Windows 10 allant de 1607 à 22H2, ainsi que les versions de Windows 11 allant de 23H2 à 26H1.

Les installations de Windows Server sont également vulnérables, les versions affectées allant de Windows Server 2012 à Windows Server 2025.

Microsoft a publié des mises à jour pour les systèmes affectés pris en charge. L’entreprise n’a fourni ni atténuation basée sur le registre ni solution de contournement alternative, ce qui fait de l’installation de la mise à jour de sécurité correspondante le correctif principal.

Microsoft corrige des centaines de failles de sécurité

La vulnérabilité WinSock est arrivée en même temps qu’une publication de sécurité particulièrement volumineuse. Microsoft a corrigé environ 400 failles lors du Patch Tuesday d’août 2026.

Microsoft a également été confronté à d’autres problèmes de sécurité récents. La faille zero-day ShieldBreak peut accorder un accès SYSTEM sur des systèmes Windows entièrement corrigés, tandis que l’entreprise a récemment exposé l’infrastructure derrière le rançongiciel DeadLock.

Via Neowin

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages