Le Patch Tuesday de Microsoft poursuit dans sa folie

Le Patch Tuesday de Microsoft tombe dans la démesure


Le rendez-vous mensuel de la sécurité de Microsoft a pris une ampleur considérable. Pour son Patch Tuesday d’août 2026, le groupe de Redmond déploie des correctifs pour presque 400 vulnérabilités. Le niveau de dangerosité est jugé critique pour une quarantaine d’entre elles.

Cette déferlante de correctifs est dans la lignée des publications de juillet et de juin. L’explication de Microsoft pour cette inflation est l’aide de l’IA dans la découverte des bugs de sécurité.  » Le rythme de la découverte de vulnérabilités change avec les avancées de l’IA, qui permettent de trouver plus de problèmes, plus rapidement, sur plus de code. « 

Une vulnérabilité zero-day exploitée dans le lot

La principale menace, ou du moins l’urgence, réside dans la vulnérabilité zero-day CVE-2026-68820, qui est déjà activement exploitée.

Cette faille d’élévation de privilèges affecte le pilote afd.sys (Ancillary Function Driver) de Windows pour WinSock, et permet à un attaquant ayant déjà un accès local d’obtenir les privilèges système.

Tenable note que ce type de faille est historiquement associé à des groupes APT (Advanced Persistent Threat) pour des attaques limitées et ciblées. 

Selon des chercheurs de Check Point, la vulnérabilité a été utilisée par le groupe nord-coréen Lazarus dans le cadre de leurs cyberattaques, notamment pour déployer un rootkit.


D’autres failles zero-day sans exploitation

Deux autres vulnérabilités de type zero-day, bien que non exploitées, ont été publiquement divulguées avant l’arrivée des correctifs.

CVE-2026-62832 est une faille d’élévation de privilèges dans le service de profil utilisateur de Windows (ProfSvc). Elle permet à un attaquant authentifié d’accéder ou de modifier les données d’un autre utilisateur et d’obtenir les privilèges d’administrateur. Elle pourrait être directement liée à la vulnérabilité LegacyHive révélée le mois dernier par Nightmare Eclipse.

CVE-2026-72971 est une vulnérabilité permettant une altération de données locales dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys). Tenable explique que c’est un composant lié aux mécanismes de systèmes de fichiers de type Unix, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié.

En croisant les doigts ?

Avec un tel afflux de correctifs, la pression est inédite sur les équipes de sécurité, d’autant que le Patch Tuesday de Microsoft n’est qu’un symptôme parmi d’autres. La tendance à l’embonpoint de patchs sous l’effet de l’IA touche un grand nombre d’éditeurs.

Il est à espérer que les contrôles de qualité suivent la cadence effrénée afin d’éviter des déconvenues en raison d’incompatibilités. Cela risque d’être bien compliqué.



Source link

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *