Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L'une des failles est déjà exploitée par le tristement célèbre gang Lazarus.
Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.
Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité. C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup.
Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day, des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.
Une faille exploitée par des pirates nord-coréens« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année », nous explique Satnam Narang de Tenable.
À lire aussi : Un ver informatique peut se propager dans Microsoft Word, d’un document à l’autre, avec l’aide de Copilot
La faille zero day la plus préoccupante touche afd.sys, un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.
Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus, le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.
La faille LegacyHiveLes deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive. Débusquée le mois dernier par Nightmare-Eclipse, un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.
La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine. En exploitant la défaillance, un programme peut sortir de son conteneur pour aller lire des données auxquelles il ne doit pas avoir accès.
4 failles critiques et zéro clicÀ lire aussi : Microsoft va utiliser l’IA pour corriger plus rapidement les failles de sécurité
Enfin, quatre autres failles sont considérées comme particulièrement critiques, car un pirate n’a besoin ni d’un mot de passe, ni du moindre clic de la victime pour les exploiter à distance. Les vulnérabilités touchent notamment le serveur DNS de Windows, QUIC, un protocole de communication développé par Microsoft, les Services de déploiement Windows, et HPC Pack, un outil de calcul.
Comme toujours, on vous recommande d’installer le Patch Tuesday sur votre ordinateur sans traîner. Pour cela, ouvrez les Paramètres Windows, allez ensuite vers Windows Update, puis cliquez sur Rechercher des mises à jour. Windows se charge ensuite automatiquement du téléchargement et de l’installation du correctif. Il ne vous restera plus qu’à redémarrer votre PC.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben | 0 | 17.37 | 12-08-2026 |
| 2 | Microsoft July 2026 Patch Tuesday Fixes Record 570 Flaws Including Three Zero-Days | 0 | 13.29 | 15-07-2026 |
| 3 | Schon wieder: Forscher leakt Zero-Day für Windows | 0 | 5 | 10-06-2026 |
| 4 | RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach | 0 | 5 | 09-07-2026 |
| 5 | Атакована недоисправленная уязвимость в Windows | -2 | 6 | 09-07-2026 |
| 6 | Recent patches for Windows 11 could have been created by Microsoft's new Mythos rival | 2 | 6 | 17-07-2026 |
| 7 | Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen | 0 | 5 | 15-07-2026 |
| 8 | Microsoft Weekly: Upcoming Windows 11 features, Azure outage, Xbox news, and more | 0 | 12.3 | 25-07-2026 |
| 9 | Уязвимость в файловой системе от Microsoft устранили | 0 | 0 | 15-09-2025 |
| 10 | AI is finding bugs faster than Microsoft can fix them | 0 | 13.41 | 30-07-2026 |