Patch Tuesday, Microsoft pulvérise un record avec 964 failles corrigées

Forum dédié à Windows 11
Répondre
Avatar du membre
chtimi054
Administrateur du site
Administrateur du site
Messages : 11188
Enregistré le : ven. 26 juil. 2013 06:56
A remercié : 289 fois
A été remercié : 1584 fois
    Windows 10 Firefox

Patch Tuesday, Microsoft pulvérise un record avec 964 failles corrigées

Message par chtimi054 »

Patch Tuesday, Microsoft pulvérise un record avec 964 failles corrigées, deux zero-day sont déjà exploitées
Il est fortement conseillé de mettre à jour son PC

Le Patch Tuesday du mois de septembre débute. Microsoft déploie plusieurs mises à jour cumulatives et dévoile une maintenance d’une ampleur inhabituelle. En effet nous avons le plus grand nombre de failles corrigés jamais observés.

Plus préoccupant encore deux vulnérabilités affectant Windows sont déjà exploitées dans des attaques. Toutes deux permettent une élévation de privilèges pouvant conduire à l’obtention des droits SYSTEM.

964 CVE : un Patch Tuesday hors norme

Le décompte fait état de 964 CVE, dont 104 sont classées de gravité critique et 860 de gravité importante. Le précédent record remontait à juillet 2026 avec 569 vulnérabilités. À titre de comparaison, le Patch Tuesday d’août avait concerné 398 CVE. Le volume a donc plus que doublé en seulement un mois.

Attention toutefois ces 964 CVE ne correspondent pas à 964 nouvelles failles affectant chaque PC sous Windows 11.

Cette situation concerne une très large gamme de produits et composants Microsoft allant de Windows, à Windows Server en passant par Office, .NET, Exchange Server, Azure, Visual Studio, Xbox Gaming Services ou encore différents services réseau.

A noter également que les méthodes de comptage peuvent varier selon que les chercheurs dédupliquent certaines références, produits ou corrections. Le chiffre de 964 CVE cité ici correspond explicitement au décompte publié par Tenable Research.

Deux failles Windows sont déjà exploitées

Le focus ici reste deux vulnérabilités zero-day pour lesquelles Microsoft signale une exploitation active. La première nommée CVE-2026-81963, touche la pile Windows Update. Un attaquant disposant déjà d’un accès au système peut l’exploiter afin d’obtenir les privilèges SYSTEM, soit l’un des niveaux de droits les plus élevés sous Windows.

La seconde, CVE-2026-85880, concerne Windows Advanced Local Procedure Call (ALPC), un mécanisme de communication utilisé entre les processus Windows. Elle affiche elle aussi un score CVSS de 7,8/10. Son exploitation permet à un attaquant d’élever ses privilèges jusqu’au niveau SYSTEM.

D’autres failles affichent un score allant jusqu’à 9,8/10

CePatch Tuesday contient aussi plusieurs vulnérabilités particulièrement sévères pas heureusement pas encore signalées comme exploitées.

CVE-2026-69525 par exemple qui touche Remote Desktop Services, affiche un score CVSS de 9,8. Elle repose sur une erreur de type « use-after-free » susceptible de permettre l’exécution de code arbitraire.

Une autre vulnérabilité critique, CVE-2026-69730, concerne Windows DNS Server. Un attaquant distant non authentifié peut envoyer un paquet spécialement conçu afin de provoquer une exécution de code à distance. Elle obtient elle aussi une note de 9,8/10.

Windows 11 et KB5124008

Concernant Windows, Microsoft déploie la mise à jour KB5124008. Elle s’adresse aux PCs sous 24H2 ou 25H2. Elle fait passer Windows 11 24H2 en build 26100.9445 et 25H2 en 26200.9445. Ces deux chiffres sont importants. Ils permettent de s’assurer que l’installation s’est correctement déroulée. Vous les trouverez en lançant winver.exe dans Executer (WIN+R).

A noter que cette mise à jour ne se limite pas à la sécurité. Elle déploie aussi plusieurs nouveautés apparues précédemment dans la mise à jour facultative d’août. L’une des plus visible concerne la possibilité de placer la barre des tâches sur différents côtés de l’écran.

merci à Ginjfo
Avatar du membre
acideburn
Membre VIP +
Membre VIP +
Messages : 405
Enregistré le : lun. 6 mai 2024 14:05
A remercié : 169 fois
A été remercié : 252 fois
    Android Firefox

Re: Patch Tuesday, Microsoft pulvérise un record avec 964 failles corrigées

Message par acideburn »

Merci Claude "Mythos" quand tu nous tiens.. (Interdite à jamais pour les users lambda) 🤖🦾

Et ce n'est pas du mytho ça 🤣
Il n'y a pas de problème, seulement des défis à relever, où chaque obstacle devient une opportunité de créer des solutions innovantes et sécurisées
╭══• ೋ•✧๑♡๑✧•ೋ •══╮
Apprendre et Explorer sans limites !
╰══• ೋ•✧๑♡๑✧•ೋ •══╯
Répondre