« Comme prévu après le Patch Tuesday de juillet, qui avait constitué la plus importante publication à ce jour, la nouvelle norme semble désormais établie, avec 398 CVE corrigées en août. Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année.
Trois vulnérabilités zero-day ont été corrigées ce mois-ci, dont CVE-2026-68820, une faille d’élévation de privilèges affectant le pilote Windows Ancillary Function Driver (afd.sys) pour WinSock, qui gère les commandes liées aux sockets. Non seulement cette vulnérabilité a déjà été activement exploitée, mais elle pourrait également avoir été utilisée par des acteurs étatiques.
Depuis 2022, trois autres vulnérabilités zero-day affectant afd.sys ont été exploitées dans la nature : CVE-2025-32709, CVE-2025-21418 et CVE-2024-38193. Cette dernière aurait notamment été exploitée par des pirates nord-coréens liés au groupe Lazarus. Bien qu’aucun détail concernant l’exploitation de CVE-2026-68820 n’ait encore été rendu public, ce type de mode opératoire est historiquement associé à des groupes APT (Advanced Persistent Threat) dans le cadre d’attaques limitées et ciblées.
Une autre faille d’élévation de privilèges, CVE-2026-62832, affectant le service Windows User Profile Service (ProfSvc), chargé du chargement et du déchargement des profils utilisateurs, avait été divulguée publiquement avant le Patch Tuesday de ce mois-ci. Il s’agit de la troisième faille d’élévation de privilèges affectant le User Profile Service à être divulguée publiquement en tant que zero-day, et de la première depuis quatre ans, après CVE-2022-21919 en janvier 2022 et CVE-2022-26904 en avril 2022.
L’autre vulnérabilité divulguée publiquement, CVE-2026-72971, est une faille locale permettant l’altération de données dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys), un composant lié aux mécanismes de systèmes de fichiers de type Unix, notamment Linux, FreeBSD et NetBSD, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié. »
Vous trouverez également l’analyse détaillée de ce Patch Tuesday dans le billet de blog de Tenable.
À propos de Tenable
Tenable est la société de gestion de l’exposition au cyber-risque, qui révèle et comble les failles qui affectent la valeur d’une entreprise, compromettant sa réputation et diminuant la confiance de ses clients. Sa plateforme de gestion de l’exposition optimisée par l’IA unit de manière inédite la visibilité, les analyses et les actions de sécurité sur l’ensemble de la surface d’attaque. Les entreprises sont ainsi équipées pour se défendre contre tout type d’attaque, de l’infrastructure IT aux environnements cloud en passant par les infrastructures critiques. En protégeant les entreprises de l’exposition cyber, Tenable réduit les risques business de plus de 40 000 clients à travers le monde. Pour en savoir plus : fr.tenable.com.
https://fr.tenable.com/






