> Sécurité > Analyse Patch Tuesday Août 2026

Analyse Patch Tuesday Août 2026

Sécurité - Par Sabine Terrey - Publié le 28 août 2026

Microsoft vient de publier son dernier patch Tuesday. Que retenir en quelques points clés ?

Analyse Patch Tuesday Août 2026

Satnam Narang, Senior Staff Research Engineer chez Tenable partage son analyse sur la mise à jour du Patch Tuesday de Microsoft de ce mois-ci. Microsoft a publié une nouvelle série particulièrement importante de correctifs de sécurité, avec 398 CVE traitées, dont trois vulnérabilités zero-day. Parmi elles figure notamment une faille déjà activement exploitée et susceptible d’avoir été utilisée par des acteurs étatiques.

41 % des CVE corrigées concernent des vulnérabilités d’élévation de privilèges

Comme prévu après le Patch Tuesday de juillet, qui avait constitué la plus importante publication à ce jour, la nouvelle norme semble désormais établie, avec 398 CVE corrigées en août. Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année.

Trois vulnérabilités zero-day

Trois vulnérabilités zero-day ont été corrigées ce mois-ci, dont CVE-2026-68820, une faille d’élévation de privilèges affectant le pilote Windows Ancillary Function Driver (afd.sys) pour WinSock, qui gère les commandes liées aux sockets. Non seulement cette vulnérabilité a déjà été activement exploitée, mais elle pourrait également avoir été utilisée par des acteurs étatiques. Depuis 2022, trois autres vulnérabilités zero-day affectant afd.sys ont été exploitées dans la nature : CVE-2025-32709, CVE-2025-21418 et CVE-2024-38193. Cette dernière aurait notamment été exploitée par des pirates nord-coréens liés au groupe Lazarus. Bien qu’aucun détail concernant l’exploitation de CVE-2026-68820 n’ait encore été rendu public, ce type de mode opératoire est historiquement associé à des groupes APT (Advanced Persistent Threat) dans le cadre d’attaques limitées et ciblées.

Une autre faille d’élévation de privilèges, CVE-2026-62832, affectant le service Windows User Profile Service (ProfSvc), chargé du chargement et du déchargement des profils utilisateurs, avait été divulguée publiquement avant le Patch Tuesday de ce mois-ci. Il s’agit de la troisième faille d’élévation de privilèges affectant le User Profile Service à être divulguée publiquement en tant que zero-day, et de la première depuis quatre ans, après CVE-2022-21919 en janvier 2022 et CVE-2022-26904 en avril 2022.

L’autre vulnérabilité divulguée publiquement, CVE-2026-72971, est une faille locale permettant l’altération de données dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys), un composant lié aux mécanismes de systèmes de fichiers de type Unix, notamment Linux, FreeBSD et NetBSD, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié.

 

Dossiers complémentaires sur le sujet avec les experts du site iTPro.fr

Patch Tuesday Avril 2026

Patch Tuesday Mai 2026

Patch Tuesday Juin 2026

Patch Tuesday Juillet 2026

 

Téléchargez cette ressource

Mac en entreprise : le levier d’un poste de travail moderne

Mac en entreprise : le levier d’un poste de travail moderne

Ce livre blanc répond aux 9 questions clés des entreprises sur l’intégration du Mac : sécurité, compatibilité, gestion, productivité, coûts, attractivité talents, RSE et IA, et l’accompagnement sur mesure proposé par inmac wstore.

Les plus consultés sur iTPro.fr

A lire aussi sur le site

À la une de la chaîne Sécurité