Microsoft vient de publier son dernier patch Tuesday. Que retenir en quelques points clés ?
Analyse Patch Tuesday Août 2026
Satnam Narang, Senior Staff Research Engineer chez Tenable partage son analyse sur la mise à jour du Patch Tuesday de Microsoft de ce mois-ci. Microsoft a publié une nouvelle série particulièrement importante de correctifs de sécurité, avec 398 CVE traitées, dont trois vulnérabilités zero-day. Parmi elles figure notamment une faille déjà activement exploitée et susceptible d’avoir été utilisée par des acteurs étatiques.
41 % des CVE corrigées concernent des vulnérabilités d’élévation de privilèges
Comme prévu après le Patch Tuesday de juillet, qui avait constitué la plus importante publication à ce jour, la nouvelle norme semble désormais établie, avec 398 CVE corrigées en août. Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année.
Trois vulnérabilités zero-day
Trois vulnérabilités zero-day ont été corrigées ce mois-ci, dont CVE-2026-68820, une faille d’élévation de privilèges affectant le pilote Windows Ancillary Function Driver (afd.sys) pour WinSock, qui gère les commandes liées aux sockets. Non seulement cette vulnérabilité a déjà été activement exploitée, mais elle pourrait également avoir été utilisée par des acteurs étatiques. Depuis 2022, trois autres vulnérabilités zero-day affectant afd.sys ont été exploitées dans la nature : CVE-2025-32709, CVE-2025-21418 et CVE-2024-38193. Cette dernière aurait notamment été exploitée par des pirates nord-coréens liés au groupe Lazarus. Bien qu’aucun détail concernant l’exploitation de CVE-2026-68820 n’ait encore été rendu public, ce type de mode opératoire est historiquement associé à des groupes APT (Advanced Persistent Threat) dans le cadre d’attaques limitées et ciblées.
Une autre faille d’élévation de privilèges, CVE-2026-62832, affectant le service Windows User Profile Service (ProfSvc), chargé du chargement et du déchargement des profils utilisateurs, avait été divulguée publiquement avant le Patch Tuesday de ce mois-ci. Il s’agit de la troisième faille d’élévation de privilèges affectant le User Profile Service à être divulguée publiquement en tant que zero-day, et de la première depuis quatre ans, après CVE-2022-21919 en janvier 2022 et CVE-2022-26904 en avril 2022.
L’autre vulnérabilité divulguée publiquement, CVE-2026-72971, est une faille locale permettant l’altération de données dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys), un composant lié aux mécanismes de systèmes de fichiers de type Unix, notamment Linux, FreeBSD et NetBSD, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié.
Dossiers complémentaires sur le sujet avec les experts du site iTPro.fr
Téléchargez cette ressource
Mac en entreprise : le levier d’un poste de travail moderne
Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.
Les articles les plus consultés
Les plus consultés sur iTPro.fr
- Data streaming : le nouveau socle stratégique de l’IA en entreprise
- Ransomware en santé : la double extorsion fait exploser la facture en Europe
- Les fuites de données explosent en France, désormais pays le plus touché d’Europe
- L’IA accélère les attaques et expose les identités non gouvernées
Articles les + lus
L’IA accélère les attaques et expose les identités non gouvernées
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
Analyse Patch Tuesday Juillet 2026
À la une de la chaîne Sécurité
- L’IA accélère les attaques et expose les identités non gouvernées
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
- Analyse Patch Tuesday Juillet 2026
