Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens

Дата публикации: 12-08-2026 08:11:10


Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L'une des failles est déjà exploitée par le tristement célèbre gang Lazarus.

Основное содержимое страницы с новостью.

Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.

Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité. C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup.

Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day, des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.

« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année », nous explique Satnam Narang de Tenable.

À lire aussi : Un ver informatique peut se propager dans Microsoft Word, d’un document à l’autre, avec l’aide de Copilot

Une faille exploitée par des pirates nord-coréens

La faille zero day la plus préoccupante touche afd.sys, un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.

Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus, le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.

La faille LegacyHive

Les deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive. Débusquée le mois dernier par Nightmare-Eclipse, un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.

La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine. En exploitant la défaillance, un programme peut sortir de son conteneur pour aller lire des données auxquelles il ne doit pas avoir accès.

À lire aussi : Microsoft va utiliser l’IA pour corriger plus rapidement les failles de sécurité

4 failles critiques et zéro clic

Enfin, quatre autres failles sont considérées comme particulièrement critiques, car un pirate n’a besoin ni d’un mot de passe, ni du moindre clic de la victime pour les exploiter à distance. Les vulnérabilités touchent notamment le serveur DNS de Windows, QUIC, un protocole de communication développé par Microsoft, les Services de déploiement Windows, et HPC Pack, un outil de calcul.

Comme toujours, on vous recommande d’installer le Patch Tuesday sur votre ordinateur sans traîner. Pour cela, ouvrez les Paramètres Windows, allez ensuite vers Windows Update, puis cliquez sur Rechercher des mises à jour. Windows se charge ensuite automatiquement du téléchargement et de l’installation du correctif. Il ne vous restera plus qu’à redémarrer votre PC.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1Microsoft August Patch Tuesday: 421 Sicherheitslücken geschlossen – bereits ausgenutzter Zero-Day behoben017.3712-08-2026
2Microsoft July 2026 Patch Tuesday Fixes Record 570 Flaws Including Three Zero-Days013.2915-07-2026
3Schon wieder: Forscher leakt Zero-Day für Windows0510-06-2026
4RoguePlanet-Zero-Day: Microsoft legt neuen Windows-Patch nach 0509-07-2026
5Атакована недоисправленная уязвимость в Windows-2609-07-2026
6Recent patches for Windows 11 could have been created by Microsoft's new Mythos rival2617-07-2026
7Microsoft-Patchday: Neuer Rekord mit 622 gefixten Schwachstellen0515-07-2026
8Microsoft Weekly: Upcoming Windows 11 features, Azure outage, Xbox news, and more012.325-07-2026
9Уязвимость в файловой системе от Microsoft устранили0015-09-2025
10AI is finding bugs faster than Microsoft can fix them013.4130-07-2026

Классификация: . Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 18.59. Источник: www.01net.com.