Microsoft corrige une vulnérabilité Windows WinSock activement exploitée


Microsoft a publié un correctif de sécurité pour une vulnérabilité Windows activement exploitée pouvant permettre à des attaquants authentifiés d’obtenir les privilèges SYSTEM.

La faille, suivie sous la référence CVE-2026-68820, affecte le pilote de fonction auxiliaire Windows pour WinSock et a été corrigée dans le cadre des mises à jour du Patch Tuesday d’août 2026.

tipVous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
Ce logiciel réparera les erreurs informatiques courantes, vous protégera contre la perte de fichiers, les logiciels malveillants et les pannes matérielles tout en optimisant les performances de votre PC. Réparez votre PC et supprimez les virus instantanément en 3 étapes faciles:
  1. Téléchargez l'outil Fortect
  2. Cliquez sur Analyser pour dépister les erreurs de votre PC.
  3. Cliquez sur Réparer pour résoudre les erreurs de sécurité et des performances du PC.
  • 0 utilisateurs ont téléchargé Fortect ce mois-ci.

Des attaquants peuvent obtenir les privilèges SYSTEM

CVE-2026-68820 est une vulnérabilité d’élévation de privilèges locale avec un score CVSS de 7,0, ce qui la place dans la catégorie de gravité élevée.

Un attaquant disposant déjà d’une authentification locale peut exécuter une application spécialement conçue pour déclencher la faille. Une exploitation réussie peut élever l’attaquant aux privilèges SYSTEM, lui donnant un contrôle étendu sur l’appareil Windows concerné.

Microsoft indique que l’attaque ne nécessite aucune interaction de l’utilisateur. Cependant, la complexité d’exploitation reste relativement élevée, car les attaquants peuvent avoir besoin d’informations spécifiques sur l’environnement cible ou d’une préparation supplémentaire avant de pouvoir déclencher la vulnérabilité de manière fiable.

Malgré ces prérequis, Microsoft a confirmé que des attaquants exploitent déjà CVE-2026-68820 dans la nature.

Windows 10, Windows 11 et Windows Server sont concernés

La vulnérabilité affecte un large éventail de systèmes d’exploitation Microsoft.

Les versions concernées incluent Windows 10 de la version 1607 à la version 22H2, ainsi que Windows 11 de la version 23H2 à la version 26H1.

Les installations Windows Server sont également vulnérables, les versions concernées allant de Windows Server 2012 à Windows Server 2025.

Microsoft a publié des mises à jour pour les systèmes concernés pris en charge. L’entreprise n’a fourni aucune atténuation basée sur le registre ni solution de contournement alternative, ce qui fait de l’installation de la mise à jour de sécurité concernée le correctif principal.

Microsoft corrige des centaines de failles de sécurité

La vulnérabilité WinSock est arrivée en même temps qu’une publication de sécurité particulièrement volumineuse. Microsoft a corrigé environ 400 failles lors du Patch Tuesday d’août 2026.

Microsoft a également dû faire face à d’autres problèmes de sécurité récents. La faille zero-day ShieldBreak peut accorder un accès SYSTEM sur des systèmes Windows entièrement corrigés, tandis que l’entreprise a récemment exposé l’infrastructure derrière le rançongiciel DeadLock.

Via Neowin

Les lecteurs aident à soutenir Windows Report. Nous pouvons percevoir une commission si vous achetez via nos liens. Tooltip Icon

Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more

User forum

0 messages