Windows-Laptop

Microsoft Patch mardi: 421 défauts, un jour zéro actif

Le mardi 2026 d’août, Microsoft a publié des corrections pour 421 vulnérabilités de sécurité – un nombre exceptionnellement élevé. Parmi eux, un jour zéro déjà activement exploité, plus plusieurs défauts critiques qui permettent l’exécution de code à distance. Les utilisateurs et les administrateurs devraient se mettre à jour rapidement.

L’exploitation active de zéro jour

Considéré déjà sous attaque est CVE-2026-68820: un défaut d’utilisation-après-libre dans le pilote WinSock (afd.sys) . Les attaquants l’ont utilisé pour élever leurs privilèges sur un système jusqu’au niveau SYSTEM – en obtenant le plein contrôle.

Attaques critiques à distance sans interaction utilisateur

  • Microsoft QUIC (CVE-2026-62815) : un défaut critique du RCE avec un score CVSS de 9.8. Un attaquant non authentifié peut exécuter le code à distance – sans action de la victime.
  • Serveur DNS Windows & #160;: plusieurs défauts critiques du RCE (y compris CVE-2026-62878 et CVE-2026-62817) exploitables via des paquets fabriqués et sans interaction utilisateur.

Les corrections DNS et QUIC sont particulièrement urgentes pour les opérateurs de serveur, car elles peuvent être exploitées sans authentification et sans aucune action utilisateur. Sur les PC d’origine, Windows Update installe généralement les correctifs automatiquement – mais une vérification manuelle ne fait aucun mal.


Sources : Semaine de la sécurité, Initiative pour une journée zéro.

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Mastodon
Retour en haut