NG Solution Team
Cybersécurité

Patch Tuesday d’août : Microsoft publie 421 correctifs, dont un zero-day

Microsoft a publié lors du Patch Tuesday d’août un important paquet de sécurité corrigeant 421 vulnérabilités, dont un zero‑day exploité en conditions réelles qui peut permettre à un attaquant d’obtenir des privilèges SYSTEM. L’éditeur et des experts en sécurité pressent tous les utilisateurs d’installer le correctif immédiatement et de redémarrer leurs machines.

Zero‑day WinSock : élévation de privilèges SYSTEM détectée en conditions réelles

La principale vulnérabilité corrigée porte le nom technique “Windows WinSock Auxiliary Function Driver Privilege Escalation Vulnerability”. Des attaques en conditions réelles ont déjà été observées et exploitent ce défaut pour élever des privilèges sur des machines sous Windows 11 et Windows 10. Pour être exploitable, l’attaquant doit d’abord disposer d’un accès initial de bas niveau sur le poste ciblé ; à partir de là, l’élévation au compte SYSTEM permettrait de voir ou supprimer des fichiers, compromettre la sécurité du dispositif, créer des comptes utilisateur, installer des malwares ou enrôler l’ordinateur dans un botnet.

Le fournisseur de gestion des correctifs Action1 a souligné que la menace principale est une élévation locale de privilèges et a préconisé de prioriser le déploiement de ce correctif. Microsoft a classé cette vulnérabilité comme Important, et non Critical.

Deux autres zero‑day liés à l’élévation de privilèges

Le paquet d’août corrige également deux autres zero‑day liés à l’élévation de privilèges. Le premier, identifié comme “Windows User Profile Service Privilege Escalation Vulnerability”, pouvait permettre à un attaquant d’obtenir des privilèges administrateur sur un poste déjà compromis ; son existence était connue publiquement avant la mise à jour et Microsoft juge que son exploitation est “plus probable” à court terme. Le troisième zero‑day concerne également une élévation de privilèges ; la source initiale ne fournit pas de détails techniques supplémentaires à son sujet.

Ces trois vulnérabilités partagent un schéma commun : elles permettent à un attaquant de passer d’un accès limité à un contrôle complet du système, un mouvement fréquemment utilisé dans les campagnes d’espionnage et de ransomware. Pour cette raison, les équipes de sécurité tendent à prioriser les correctifs d’élévation de privilèges même lorsqu’ils ne sont pas classés comme critiques.

Patch Tuesday : étendue des correctifs et rôle de l’IA

Le correctif d’août ne se limite pas au seul système d’exploitation : la mise à jour couvre 421 vulnérabilités affectant des produits tels qu’Office, Exchange, Azure et SharePoint, en plus de Windows. Microsoft attribue en partie l’accélération du rythme des correctifs à l’emploi d’outils d’intelligence artificielle. L’éditeur utilise un cadre interne de balayage multi‑modèle nommé MDASH pour détecter des vulnérabilités réelles et réduire les faux positifs, en transmettant des résultats aux ingénieurs plus rapidement que les méthodes traditionnelles. La même adoption de l’IA est notée chez d’autres acteurs du secteur, même si des experts préviennent que ces outils peuvent aussi être utilisés par des attaquants.

Améliorations mineures de Windows incluses

Outre les corrections de sécurité, le Patch Tuesday apporte plusieurs améliorations d’usage : l’Explorateur de fichiers affiche désormais la taille des gros fichiers en mégaoctets ou gigaoctets plutôt qu’en kiloctets ; le comportement du clic milieu dans la barre d’adresse et sur la page d’accueil a été corrigé pour ouvrir systématiquement un nouvel onglet ou une nouvelle fenêtre ; les vignettes de fichiers dans la section Recommandés sont rendues plus lisibles. Windows Hello prend désormais en charge les lecteurs d’empreintes externes ; Voice Access introduit une fonction “Voice Isolation” pour améliorer la reconnaissance vocale ; et deux nouveaux réglages de pavé tactile permettent d’ajuster la vitesse de défilement/zoom et d’activer un défilement accéléré.

Comment mettre à jour et recommandations

Les mises à jour de Patch Tuesday sont censées être téléchargées et installées automatiquement sur les PC compatibles, mais Microsoft recommande de vérifier manuellement leur installation. Pour Windows 11 : Paramètres > Windows Update puis cliquer sur Rechercher des mises à jour et redémarrer l’ordinateur après l’installation lorsque cela est demandé. Les utilisateurs de Windows 10 doivent s’inscrire au programme gratuit Extended Security Updates (ESU) pour continuer à recevoir ces correctifs ; sans ESU, ils ne recevront pas les correctifs d’août. Les administrateurs système en entreprise sont invités à prioriser le déploiement de ces correctifs, en particulier celui affectant WinSock, compte tenu de l’exploitation active observée et du risque d’utilisation combinée avec d’autres techniques d’intrusion.

Related posts

ShareFile : menace externe crédible ?

Sophie Laurent

Allemagne relève le niveau de menace à « élevé » après avertissements

Thomas Lefèvre

N-central : faille d’authentification CVE-2026-18577 exploitée — hotfix publié

Thomas Lefèvre

This website uses cookies to improve your experience. We assume you agree, but you can opt out if you wish. Accept More Info

Privacy & Cookies Policy