Le Patch Tuesday de septembre 2026 de Microsoft corrige 964 CVE, dont 104 critiques et 860 importantes, ce qui en fait la plus importante mise à jour de Patch Tuesday jamais enregistrée par l'entreprise.
Microsoft recense 974 vulnérabilités (CVE) dans son rapport de sécurité complet de septembre. Toutefois, 10 d'entre elles concernent les services cloud ou nécessitent l'application de correctifs par Microsoft, laissant 964 vulnérabilités que les clients doivent corriger.
Cette mise à jour inclut des correctifs pour deux failles activement exploitées. Windows Il s'agit de failles zero-day. Ces deux vulnérabilités permettent une élévation de privilèges locale et pourraient permettre à un attaquant ayant déjà accès à un appareil d'obtenir les privilèges SYSTEM. Aucune ne donne accès à distance en soi, mais un accès de niveau SYSTEM est précieux pour les opérateurs de logiciels malveillants après avoir infiltré le système par hameçonnage, vol d'identifiants ou autre méthode.
Comment installer les correctifs et vérifier si vous êtes protégé
Ces mises à jour corrigent les problèmes de sécurité et contribuent à protéger votre système. Windows Votre PC est protégé. Voici comment vous assurer d'être à jour :
- Cliquez sur le bouton Démarrer , puis ouvrez Paramètres .
- Select «Windows » (généralement en bas du menu de gauche).
- Cliquez sur « Rechercher les mises à jour » . Windows Le système recherchera les dernières mises à jour de sécurité. Si vous avez activé l'option « Obtenir les dernières mises à jour dès leur disponibilité » dans les options supplémentaires , il vous sera peut-être demandé de redémarrer immédiatement pour terminer la mise à jour. Sinon, passez à l'étape suivante.

- Si des mises à jour sont disponibles, elles se téléchargeront automatiquement. Une fois prêtes, cliquez sur Installer ou Redémarrer maintenant si le système vous y invite. Un redémarrage de votre ordinateur peut être nécessaire pour terminer la mise à jour.
- Après le redémarrage, retournez à Windows Mise à jour et vérifiez à nouveau. Si le message Vous êtes à jour, c'est tout bon.

Détails techniques
Ce lot exceptionnellement important comprend également des vulnérabilités d'exécution de code à distance de haute gravité dans Windows Serveur DNS et services Bureau à distance, ainsi que des correctifs affectant Exchange Server, SharePoint, SQL Server, Office et le noyau Windows composants.
Examinons de plus près ces deux failles zero-day. Microsoft qualifie une faille de zero-day si elle a été divulguée publiquement ou exploitée activement avant la publication d'un correctif officiel.
Le premier est un Windows Mise à jour de la vulnérabilité d'élévation de privilèges (EoP) de Stack, avec un score CVSS de 7,8 sur 10, référencée CVE-2026-81963 . Description :
« Résolution de lien incorrecte avant l'accès au fichier (« suivi de lien ») dans Windows Update Stack permet à un attaquant autorisé d'élever ses privilèges localement.
Cela signifie Windows Il est possible d'ouvrir ou de modifier un fichier incorrect en suivant un pointeur de type raccourci sans vérifier correctement sa destination. Microsoft indique que des attaquants ont exploité cette faille avant la publication d'un correctif.
La seconde vulnérabilité zero-day, référencée CVE-2026-85880 , présente également un score CVSS de 7,8 sur 10. Microsoft la décrit comme suit :
« Dépassement de tampon basé sur le tas dans Windows ALPC permet à un attaquant autorisé d'élever ses privilèges localement.
Microsoft indique qu'un attaquant capable d'exécuter du code dans un conteneur d'application à privilèges limités pourrait exploiter cette vulnérabilité localement pour s'échapper du bac à sable et élever ses privilèges sur le système affecté. Aucune interaction supplémentaire de l'utilisateur n'est requise.
Windows ALPC est un système de messagerie interne au sein de Windows Système d'exploitation permettant à différents programmes exécutés sur le même ordinateur de communiquer rapidement entre eux.
Un dépassement de tampon se produit lorsqu'une zone de mémoire d'une application logicielle atteint ses limites et que des données débordent dans une zone de mémoire adjacente. Le tas est une zone de mémoire utilisée pour l'allocation dynamique de mémoire.
Il ne s'agit pas du genre de failles qu'une victime lambda déclenche simplement en ouvrant un document malveillant ou en visitant un site web. Cependant, l'élévation de privilèges locale est un élément crucial de nombreuses chaînes d'attaque : une fois le logiciel malveillant exécuté avec des droits limités, une exploitation d'une faille au niveau du système peut permettre à un intrus de désactiver les défenses, d'accéder à des données protégées, de s'implanter durablement sur le réseau ou de se déplacer à travers celui-ci.
Du signalement des menaces à leur suppression.
Les risques de cybersécurité ne devraient jamais se propager au-delà d'un titre. Éliminez les menaces de vos appareils en téléchargeant Malwarebytes dès aujourd'hui.




