Patch Tuesday : Microsoft corrige près de 400 failles de sécurité, dont une déjà exploitée – Analyse Tenable

À l’occasion du Patch Tuesday d’août, Microsoft a publié une nouvelle série particulièrement importante de correctifs de sécurité, avec 398 CVE traitées, dont trois vulnérabilités zero-day. Parmi elles figure notamment une faille déjà activement exploitée et susceptible d’avoir été utilisée par des acteurs étatiques. Commentaire de Satnam Narang, Senior Staff Research Engineer chez le spécialiste de la gestion de l’exposition Tenable, qui livre son analyse sur le sujet :

Satnam Narang
Senior Staff Research Engineer,Tenable

« Comme prévu après le Patch Tuesday de juillet, qui avait constitué la plus importante publication à ce jour, la nouvelle norme semble désormais établie, avec 398 CVE corrigées en août. Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année.

Trois vulnérabilités zero-day ont été corrigées ce mois-ci, dont CVE-2026-68820, une faille d’élévation de privilèges affectant le pilote Windows Ancillary Function Driver (afd.sys) pour WinSock, qui gère les commandes liées aux sockets. Non seulement cette vulnérabilité a déjà été activement exploitée, mais elle pourrait également avoir été utilisée par des acteurs étatiques.

Depuis 2022, trois autres vulnérabilités zero-day affectant afd.sys ont été exploitées dans la nature : CVE-2025-32709, CVE-2025-21418 et CVE-2024-38193. Cette dernière aurait notamment été exploitée par des pirates nord-coréens liés au groupe Lazarus. Bien qu’aucun détail concernant l’exploitation de CVE-2026-68820 n’ait encore été rendu public, ce type de mode opératoire est historiquement associé à des groupes APT (Advanced Persistent Threat) dans le cadre d’attaques limitées et ciblées.

Une autre faille d’élévation de privilèges, CVE-2026-62832, affectant le service Windows User Profile Service (ProfSvc), chargé du chargement et du déchargement des profils utilisateurs, avait été divulguée publiquement avant le Patch Tuesday de ce mois-ci. Il s’agit de la troisième faille d’élévation de privilèges affectant le User Profile Service à être divulguée publiquement en tant que zero-day, et de la première depuis quatre ans, après CVE-2022-21919 en janvier 2022 et CVE-2022-26904 en avril 2022.
L’autre vulnérabilité divulguée publiquement, CVE-2026-72971, est une faille locale permettant l’altération de données dans le pilote Windows Container Isolation FS Filter Driver (unionfs.sys), un composant lié aux mécanismes de systèmes de fichiers de type Unix, notamment Linux, FreeBSD et NetBSD, permettant de monter plusieurs systèmes de fichiers sous la forme d’un système de fichiers unifié. »

Vous trouverez également l’analyse détaillée de ce Patch Tuesday dans le billet de blog de Tenable.

À propos de Tenable

Tenable est la société de gestion de l’exposition au cyber-risque, qui révèle et comble les failles qui affectent la valeur d’une entreprise, compromettant sa réputation et diminuant la confiance de ses clients. Sa plateforme de gestion de l’exposition optimisée par l’IA unit de manière inédite la visibilité, les analyses et les actions de sécurité sur l’ensemble de la surface d’attaque. Les entreprises sont ainsi équipées pour se défendre contre tout type d’attaque, de l’infrastructure IT aux environnements cloud en passant par les infrastructures critiques. En protégeant les entreprises de l’exposition cyber, Tenable réduit les risques business de plus de 40 000 clients à travers le monde. Pour en savoir plus : fr.tenable.com.
https://fr.tenable.com/

Articles similaires

Points de Vue

21 août 2026

IA & Souveraineté : Converteo alerte sur le piège du "souveraineté-washing"

Le marché de l’intelligence artificielle est saturé par le débat sur la “souveraineté”, relancé (…)

Points de Vue

18 août 2026

Certification CSPN de l’ANSSI pour Nextcloud (en plus de la certification allemande « BSI IT-Grundschutz »)

Nextcloud a été certifié par les autorités de contrôle de sécurité des gouvernements allemand et (…)

Points de Vue

17 août 2026

Attaque DGFIP : le défi de la détection post-authentification

Suite de l’attaque revendiquée contre la DGFIP. L’attaquant affirme avoir contourné le MFA et (…)