Patch Tuesday : Mettez à jour dès maintenant pour corriger 421 failles, dont trois failles zero-day.

| 12 août 2026
Logo Microsoft

Le Patch Tuesday d'août 2026 de Microsoft corrige 421 vulnérabilités Microsoft , dont 62 sont qualifiées de critiques. Windows Cette vulnérabilité a été exploitée en conditions réelles par le groupe Lazarus pour obtenir des privilèges SYSTEM.

La mise à jour d'août est moins importante que celle de juillet, qui avait battu des records, mais elle figure tout de même parmi les plus gros correctifs déployés par Microsoft lors du Patch Tuesday. Plus important encore, elle inclut plusieurs failles susceptibles d'attirer l'attention des attaquants : une faille publiquement divulguée Windows Faille d'élévation de privilèges avec une preuve de concept (PoC), une chaîne d'exécution de code à distance (RCE) SharePoint non authentifiée récemment achevée et un potentiel ver informatique. Windows Défaut du serveur DNS.

Comment installer les correctifs et vérifier si vous êtes protégé

Ces mises à jour corrigent les problèmes de sécurité et contribuent à protéger votre système. Windows Votre PC est protégé. Voici comment vous assurer d'être à jour :

  • Cliquez sur le bouton Démarrer , puis ouvrez Paramètres .
  • Select Windows Update (généralement en bas du menu à gauche).
  • Cliquez sur « Rechercher les mises à jour » . Windows Le système recherchera les dernières mises à jour de sécurité. Si vous avez activé l'option « Obtenir les dernières mises à jour dès leur disponibilité » dans les options supplémentaires , il vous sera peut-être demandé de redémarrer immédiatement pour terminer la mise à jour. Sinon, passez à l'étape suivante.
Windows Historique des mises à jour - 12 août 2026
  • Si des mises à jour sont disponibles, elles se téléchargeront automatiquement. Une fois prêtes, cliquez sur Installer ou Redémarrer maintenant si le système vous y invite. Un redémarrage de votre ordinateur peut être nécessaire pour terminer la mise à jour.
  • Après le redémarrage, retournez dansWindows et vérifiez à nouveau. Si le message «Vous êtes à jour » s'affiche, tout est en ordre.
Windows jour

Détails techniques

Windows Les utilisateurs de WDS (Deployment Services) doivent traiter en priorité la vulnérabilité CVE-2026-62893 ( score CVSS de 9,8 sur 10), une faille d'exécution de code à distance (RCE) non authentifiée dans le serveur TFTP (Trivial File Transfer Protocol). Le protocole TFTP fonctionne généralement sur le port UDP 69 et ne dispose d'aucune authentification intégrée. Ce problème affecte principalement les réseaux d'entreprise et scolaires, mais il pourrait permettre des déplacements latéraux dans les environnements où WDS est déployé.

Microsoft a également corrigé la vulnérabilité CVE-2026-62832 , une vulnérabilité d'élévation de privilèges (EoP) divulguée publiquement dans le système. Windows Service de profil utilisateur. Il correspond au problème que les chercheurs ont appelé LegacyHive , pour lequel une preuve de concept publique limitée a été publiée en juillet.

La preuve de concept (PoC) démontre comment un attaquant authentifié localement pourrait exploiter la gestion des ruches du registre du service pour charger la ruche d'un autre utilisateur, potentiellement celle d'un administrateur. La démonstration publiée est volontairement limitée et nécessite les identifiants d'un autre utilisateur, mais la disponibilité du code et la large diffusion de cette preuve de concept suggèrent qu'il est possible de reproduire ce comportement. Windows Son empreinte écologique en fait une cible de choix pour les tentatives d'exploitation.

Une autre bonne raison de procéder rapidement à la mise à jour est le nombre (j'en ai compté 48) de correctifs pour l'exécution de code à distance (RCE) dans les applications et composants Office, notamment Excel, Word, Outlook, PowerPoint et le composant graphique Office. Les vulnérabilités véhiculées par les documents sont prisées des auteurs de phishing, car les pièces jointes aux courriels et les documents partagés constituent des vecteurs de diffusion susceptibles d'être ouverts.


Prix « Choix de la rédaction » de CNET 2026

D'après CNET.Lire leur critique


À propos de l'auteur

Pieter Arntz

Chercheur en intelligence malveillante

A été un Microsoft MVP dans le domaine de la sécurité des consommateurs pendant 12 années consécutives. Parle quatre langues. Sente l'acajou et les livres reliés en cuir.