Abstrakter Code als Symbol fuer eine Sicherheitsluecke

Le plus gros lot de Microsoft mardi: 973 corrige, deux zéro-jours sous attaque active

Microsoft a publié le plus grand mardi Patch dans son histoire le 8 septembre, fixant 973 vulnérabilités – dont deux, dit la société, sont déjà sous attaque active.

Deux jours zéro pour l’escalade des privilèges

Les deux défauts exploités activement permettent une élévation locale du privilège. CVE-2026-85880 se trouve dans le composant Windows Advanced Local Procedure Call (ALPC), tandis que CVE-2026-81963 affecte la mise à jour Windows Stack, où une résolution de lien inappropriée avant l’accès au fichier est abusée. Microsoft note à la fois comme « Important » mais confirme l’exploitation dans la nature. C’est un signal clair que les attaquants enchaînent déjà les bugs après une première prise de pied pour obtenir des droits de niveau système.

Volume record avec risques RCE

À 973 entrées, c’est le plus grand Patch mardi Microsoft a jamais expédié. Au-delà des bogues critiques, les administrateurs devraient accorder une attention particulière à plusieurs défauts d’exécution de code distant dans le serveur DNS Windows et les services de bureau distant, qui peuvent être exploitables sur le réseau.

  • CVE-2026-85880: ALPC, élévation des privilèges, activement exploité
  • CVE-2026-81963: Windows Update Stack, élévation du privilège, activement exploité
  • Windows DNS Server et Remote Desktop Services: plusieurs corrections RCE

Microsoft exhorte les organisations à déployer les mises à jour immédiatement via Windows Update; les deux jours zéro exigent une action urgente. Lorsqu’une mise à jour immédiate n’est pas possible, les opérateurs devraient durcir les services concernés et surveiller de près les comptes détenant des droits d’administrateur locaux.

Sources : Microsoft MSRC · Nouvelles sur la cybersécurité · ntcompatible

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut