Microsoft corrige une vulnérabilité Windows WinSock activement exploitée
Microsoft a publié un correctif de sécurité pour une vulnérabilité Windows activement exploitée pouvant permettre à des attaquants authentifiés d’obtenir les privilèges SYSTEM.
La faille, suivie sous la référence CVE-2026-68820, affecte le pilote de fonction auxiliaire Windows pour WinSock et a été corrigée dans le cadre des mises à jour du Patch Tuesday d’août 2026.
Des attaquants peuvent obtenir les privilèges SYSTEM
CVE-2026-68820 est une vulnérabilité d’élévation de privilèges locale avec un score CVSS de 7,0, ce qui la place dans la catégorie de gravité élevée.
Un attaquant disposant déjà d’une authentification locale peut exécuter une application spécialement conçue pour déclencher la faille. Une exploitation réussie peut élever l’attaquant aux privilèges SYSTEM, lui donnant un contrôle étendu sur l’appareil Windows concerné.
Microsoft indique que l’attaque ne nécessite aucune interaction de l’utilisateur. Cependant, la complexité d’exploitation reste relativement élevée, car les attaquants peuvent avoir besoin d’informations spécifiques sur l’environnement cible ou d’une préparation supplémentaire avant de pouvoir déclencher la vulnérabilité de manière fiable.
Malgré ces prérequis, Microsoft a confirmé que des attaquants exploitent déjà CVE-2026-68820 dans la nature.
Windows 10, Windows 11 et Windows Server sont concernés
La vulnérabilité affecte un large éventail de systèmes d’exploitation Microsoft.
Les versions concernées incluent Windows 10 de la version 1607 à la version 22H2, ainsi que Windows 11 de la version 23H2 à la version 26H1.
Les installations Windows Server sont également vulnérables, les versions concernées allant de Windows Server 2012 à Windows Server 2025.
Microsoft a publié des mises à jour pour les systèmes concernés pris en charge. L’entreprise n’a fourni aucune atténuation basée sur le registre ni solution de contournement alternative, ce qui fait de l’installation de la mise à jour de sécurité concernée le correctif principal.
Microsoft corrige des centaines de failles de sécurité
La vulnérabilité WinSock est arrivée en même temps qu’une publication de sécurité particulièrement volumineuse. Microsoft a corrigé environ 400 failles lors du Patch Tuesday d’août 2026.
Microsoft a également dû faire face à d’autres problèmes de sécurité récents. La faille zero-day ShieldBreak peut accorder un accès SYSTEM sur des systèmes Windows entièrement corrigés, tandis que l’entreprise a récemment exposé l’infrastructure derrière le rançongiciel DeadLock.
Via Neowin
Consultez notre page de divulgation pour découvrir comment vous pouvez aider Windows Report à soutenir l'équipe éditoriale. Read more
Vous rencontrez toujours des problèmes? Corrigez-les avec cet outil:
User forum
0 messages