Microsoft corrige 398 failles de sécurité dans Windows, dont une exploitée par des pirates nord-coréens
Microsoft a récemment colmaté un total de 398 failles de sécurité dans le système d’exploitation Windows, une mise à jour effectuée dans le cadre du traditionnel Patch Tuesday du mois d’août. Ce chiffre, bien que significatif, est en baisse par rapport au mois précédent, où l’entreprise avait corrigé un record de 570 failles.
Parmi ces 398 vulnérabilités, plus de 60 sont jugées critiques par les chercheurs de Microsoft, et trois d’entre elles sont classées comme failles de type zero-day. Ces failles ont été révélées ou exploitées avant que Microsoft ne puisse proposer des correctifs. Satnam Narang, expert chez Tenable, souligne que 41 % des CVE corrigées ce mois-ci concernent des vulnérabilités d’élévation de privilèges, une tendance qui s’inscrit dans un schéma observé tout au long de l’année 2026.
La faille la plus préoccupante touche le pilote afd.sys, essentiel à la gestion des connexions réseau. Cette vulnérabilité, déjà exploitée par le groupe de hackers nord-coréens Lazarus dans le cadre de l’opération « Dream Job », permet aux attaquants de déployer un logiciel espion, FudModule, directement dans le noyau de Windows.
Les deux autres failles zero-day, bien que non encore exploitées, incluent la vulnérabilité LegacyHive, qui permet à des attaquants d’accéder à des données sensibles via le Windows User Profile Service, et une faille dans unionfs.sys, qui pourrait permettre à des programmes de contourner les restrictions de conteneurs isolés.
Quatre autres failles sont jugées critiques car elles peuvent être exploitées à distance sans nécessiter d’interaction de la part de la victime, touchant des composants tels que le serveur DNS de Windows et le protocole QUIC.
Microsoft recommande aux utilisateurs d’installer ces mises à jour sans délai pour protéger leurs systèmes.
Source : 01net.



