La plus importante mise à jour de Microsoft pour ce Patch Tuesday corrige 206 bugs, dont 3 failles zero-day.

| 10 juin 2026
Microsoft

La mise à jour du Patch Tuesday de ce mois-ci corrige 206 failles de sécurité dans les logiciels Microsoft, ce qui en fait la plus importante mise à jour du Patch Tuesday jamais réalisée.

Cette mise à jour corrige 32 vulnérabilités critiques, ainsi que trois failles zero-day divulguées publiquement. Microsoft les qualifie de zero-day car les informations les concernant ont été rendues publiques avant la publication des correctifs. À ce jour, aucune n'a été exploitée activement par des attaquants.

Le nombre considérable de vulnérabilités corrigées fait de ce Patch Tuesday le plus important depuis le lancement du programme par Microsoft en octobre 2003. L'entreprise a instauré ce calendrier de mises à jour mensuelles après que le ver Blaster a perturbé le système au début de l'ère numérique. Windows .

Comment appliquer les correctifs et vérifier si vous êtes protégé

Ces mises à jour corrigent les problèmes de sécurité et protègent votre système. Windows Votre PC est protégé. Voici comment vous assurer d'être à jour :

1. Ouvrir les paramètres

  • Cliquez sur le bouton Démarrer (le Windows (logo en bas à gauche de votre écran).
  • Cliquez sur Paramètres (cela ressemble à une petite roue dentée).

2. Accédez à Windows Update

  • Dans la fenêtre Paramètres, sélectionnez Windows Update (généralement en bas du menu à gauche).

3. Vérifiez les mises à jour

  • Cliquez sur le bouton intitulé « Rechercher les mises à jour » .
  • Windows Je vais rechercher les dernières mises à jour du Patch Tuesday.
  • Si vous avez choisi de Recevez les dernières mises à jour dès leur publication., vous pouvez voir ceci sous Plus d'options.
    Dans ce cas, vous pourriez voir un Redémarrage requis Message. Redémarrez votre système et la mise à jour se terminera.
    redémarrage requis
  • Sinon, poursuivez avec les étapes ci-dessous.

4. Téléchargez et installez

  • Si des mises à jour sont disponibles, leur téléchargement démarrera automatiquement. Une fois terminé, un bouton « Installer » ou « Redémarrer maintenant » apparaîtra.
  • Cliquez sur Installer si nécessaire et suivez les instructions. Votre ordinateur devra généralement redémarrer pour terminer la mise à jour. Si c'est le cas, cliquez sur Redémarrer maintenant .

5. Vérifiez que vous êtes à jour

  • Après le redémarrage, retournez dans Windows Update et vérifiez à nouveau. Si le message « Votre système est à jour » s'affiche, tout est en ordre !
Windows à jour

Détails techniques

Il est important de mentionner une vulnérabilité divulguée publiquement. Cette faille dans Windows BitLocker est référencé sous la référence CVE-2026-50507 ( score CVSS : 6,8 sur 10) et sa description indique :

« une défaillance du mécanisme de protection dans Windows BitLocker permet à un attaquant non autorisé de contourner une fonction de sécurité par une attaque physique.

BitLocker est intégré Windows BitLocker est une fonctionnalité de sécurité qui chiffre l'intégralité de votre disque dur, protégeant ainsi vos données contre tout accès non autorisé en cas de perte ou de vol de votre appareil. Cependant, cette vulnérabilité pourrait permettre à un attaquant ayant un accès physique à l'appareil de contourner le verrouillage BitLocker. chiffrement et accéder aux données cryptées.

Une autre vulnérabilité, CVE-2026-49160 (score CVSS : 7,5 sur 10), se situe dans HTTP.sys. Elle peut être exploitée pour lancer une attaque par déni de service à distance contre les principaux serveurs web grâce à une technique appelée « bombe HTTP/2 » .

La troisième vulnérabilité à aborder est CVE-2026-45586 (score CVSS : 7,8 sur 10) dans le Windows Cadre de traduction collaborative (CTFMON). Un attaquant qui exploiterait cette vulnérabilité pourrait obtenir des privilèges SYSTEM. Ces vulnérabilités d'élévation de privilèges (EoP) sont particulièrement précieuses pour les attaquants car elles peuvent être combinées à d'autres failles pour obtenir le contrôle total d'un système compromis.


Du signalement des menaces à leur suppression.

Les risques de cybersécurité ne devraient jamais dépasser le stade de la simple mention dans les médias. Protégez vos appareils des menaces en téléchargeant Malwarebytes dès aujourd'hui .

À propos de l'auteur

Pieter Arntz

Chercheur en renseignements sur les logiciels malveillants

A été MVP Microsoft en sécurité grand public pendant 12 années consécutives. Parle quatre langues. Exhale un parfum d'acajou et de livres reliés cuir.