Microsoft corrige près de 1000 failles en un seul Patch Tuesday
Microsoft a récemment déployé le plus grand Patch Tuesday de son histoire, corrigeant près de 1000 failles de sécurité dans le code de Windows grâce à l’intelligence artificielle générative. Parmi ces vulnérabilités, on trouve deux failles zero-day déjà exploitées par des cybercriminels.
Chaque deuxième mardi du mois, Microsoft publie des correctifs de sécurité pour Windows et ses autres logiciels, un événement connu sous le nom de Patch Tuesday. Cette édition de septembre 2026 marque un tournant significatif, car c’est la première fois que l’entreprise corrige autant de failles en une seule fois. Selon l’ingénieur Satnam Narang, cela représente un « nouveau tournant dans l’histoire du Patch Tuesday ».
966 failles identifiées grâce à l’IA
Au total, 966 vulnérabilités ont été identifiées et corrigées, établissant un nouveau record. Ce chiffre s’inscrit dans une tendance croissante des failles découvertes dans le système d’exploitation. En juillet 2026, Microsoft avait déjà corrigé 570 vulnérabilités, suivi de 400 en août. Le patch de septembre dépasse ainsi ces précédents records.
Microsoft attribue cette augmentation à un nouveau système de détection de vulnérabilités basé sur l’intelligence artificielle, dénommé MDASH (Microsoft Security multi-model agentic scanning harness). Développé par l’équipe de sécurité autonome de Microsoft, cet outil utilise une centaine d’agents IA spécialisés pour analyser le code de Windows. Il détecte non seulement les failles, mais vérifie également leur exploitabilité avant de transmettre les informations aux ingénieurs.
Plus de 100 failles critiques
Parmi les vulnérabilités corrigées, plus d’une centaine sont considérées comme critiques, permettant à un attaquant d’exécuter du code à distance sans intervention de l’utilisateur. Le patch inclut également 438 failles d’élévation de privilèges, 258 failles d’exécution de code à distance et 173 failles de divulgation d’informations. Les deux failles zero-day concernent respectivement le composant de mise à jour de Windows et le mécanisme de communication interne, permettant potentiellement à un pirate de prendre le contrôle total d’un système.
Les utilisateurs de Windows sont fortement encouragés à installer ces mises à jour rapidement pour garantir la sécurité de leurs systèmes. Pour ce faire, il leur suffit de se rendre dans les Paramètres Windows, de cliquer sur Windows Update et de rechercher des mises à jour.
Source : 01net

