Microsoft vient de publier son dernier patch Tuesday. Que retenir en quelques points clés ?
Analyse Patch Tuesday Août 2026
Satnam Narang, Senior Staff Research Engineer chez Tenable partage son analyse sur la mise à jour du Patch Tuesday de Microsoft de ce mois-ci. Microsoft a publié une nouvelle série particulièrement importante de correctifs de sécurité, avec 398 CVE traitées, dont trois vulnérabilités zero-day. Parmi elles figure notamment une faille déjà activement exploitée et susceptible d’avoir été utilisée par des acteurs étatiques.
41 % des CVE corrigées concernent des vulnérabilités d’élévation de privilèges
Comme prévu après le Patch Tuesday de juillet, qui avait constitué la plus importante publication à ce jour, la nouvelle norme semble désormais établie, avec 398 CVE corrigées en août. Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année.
Trois vulnérabilités zero-day
Trois vulnérabilités zero-day ont été corrigées ce mois-ci, dont CVE-2026-68820, une faille d’élévation de privilèges affectant le pilote Windows Ancillary Function Driver (afd.sys) pour WinSock, qui gère les commandes liées aux sockets. Non seulement cette vulnérabilité a déjà été activement exploitée, mais elle pourrait également avoir été utilisée par des acteurs étatiques. Depuis 2022, trois autres vulnérabilités zero-day affectant afd.sys ont été exploitées dans la nature : CVE-2025-32709, CVE-2025-21418 et CVE-2024-38193. Cette dernière aurait notamment été exploitée par des pirates nord-coréens liés au groupe Lazarus. Bien qu’aucun détail concernant l’exploitation de CVE-2026-68820 n’ait encore été rendu public, ce type de mode opératoire est historiquement associé à des groupes APT (Advanced Persistent Threat) dans le cadre d’attaques limitées et ciblées.
Une autre faille d’élévation de privilèges, CVE-2026-62832, affectant le service Windows User Profile Service (ProfSvc), chargé du chargement et du déchargement des profils utilisateurs, avait été divulguée publiquement avant le Patch Tuesday de ce mois-ci. Il s’agit de la troisième faille d’élévation de privilèges affectant le User Profile Service à être divulguée publiquement en tant que zero-day, et de la première depuis quatre ans, après CVE-2022-21919 en janvier 2022 et CVE-2022-26904 en avril 2022.
L’autre vulnérabilité divulguée publiquement, CVE-2026-72971, est une faille locale permettant l’altération de données dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys), un composant lié aux mécanismes de systèmes de fichiers de type Unix, notamment Linux, FreeBSD et NetBSD, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié.
Dossiers complémentaires sur le sujet avec les experts du site iTPro.fr
Téléchargez cette ressource
SIEM & PME : Comment construire la boîte noire de votre SI ?
Passez à la cybersécurité proactive, transformez la collecte et l’analyse des logs en un bouclier dynamique contre les cybermenaces. Découvrez comment mettre en place une approche SIEM modulaire, évolutive et accessible, pour anticiper, détecter et réagir efficacement aux attaques.
Les articles les plus consultés
- Le Grand Défi Cybersécurité à l’honneur
- Maintenez votre sécurité dans le temps
- Envahissement de l’Ukraine par la Russie : la cybersécurité en deuxième ligne, les SOC en alerte maximale
- Cybercriminalité : des attaques de plus en plus sophistiquées
- La fraude à l’identité numérique : les gestes qui sauvent
Les plus consultés sur iTPro.fr
- Quand les « travailleurs numériques » pallient le manque de bras dans l’industrie
- Hôpitaux virtuels : renforcer le système de santé français grâce au numérique
- Cybercriminalité bancaire : l’IA industrialise les attaques en 2026
- Shadow AI en France : les RSSI alertent, mais la gouvernance des agents IA reste à la traîne
Articles les + lus
Analyse Patch Tuesday Septembre 2026
L’IA accélère les attaques et expose les identités non gouvernées
WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
Ransomware : les identités compromises à l’origine de 79% des attaques
À la une de la chaîne Sécurité
- Analyse Patch Tuesday Septembre 2026
- L’IA accélère les attaques et expose les identités non gouvernées
- WordPress publie une mise à jour de sécurité d’urgence pour corriger wp2shell
- L’incident OpenAI–Hugging Face n’est pas la révolution que vous imaginez
- Ransomware : les identités compromises à l’origine de 79% des attaques
