Patch Tuesday Août 2026 : 421 failles corrigées et une zero-day exploitée par Lazarus

Patch Tuesday d’août 2026 : 421 vulnérabilités corrigées, dont 3 failles zero-day

Le 11 août 2026, Microsoft a publié son Patch Tuesday, corrigeant un total de 421 vulnérabilités, dont trois sont classées comme zero-day. Bien que ce nombre soit inférieur aux 570 failles corrigées le mois précédent, il reste l’un des plus importants jamais publiés par l’entreprise. En particulier, l’une des failles zero-day, CVE-2026-68820, est déjà exploitée par le groupe de hackers nord-coréen Lazarus.

Ce Patch Tuesday comprend 62 failles critiques et 110 permettant une exécution de code à distance. Parmi les produits touchés, Windows est concerné par 236 vulnérabilités, tandis que la suite Office en compte 98 et SharePoint Server 30.

Parmi les vulnérabilités notables, on trouve :

  • Serveur DNS : plusieurs failles critiques, dont la CVE-2026-62878 avec un score CVSS de 9.8.
  • Services de déploiement Windows (WDS) : la CVE-2026-62893, également notée 9.8.
  • Microsoft – QUIC : la CVE-2026-62815, permettant l’exécution de code à distance, avec un score CVSS de 9.8.
  • Service cible iSCSI : la CVE-2026-65791, notée 9.8.
  • Serveur DHCP : la CVE-2026-62823, affectant le serveur DHCP de Windows Server.
  • AD CS : la CVE-2026-62818, touchant les services de certificats Active Directory.

Concernant la CVE-2026-68820, Microsoft a décrit cette vulnérabilité comme une élévation de privilèges sur Windows, permettant à un attaquant authentifié localement d’exécuter une application pour obtenir les privilèges SYSTEM, sans nécessiter d’interaction de l’utilisateur. Cette faille a été exploitée par Lazarus pour déployer un rootkit, FudModule, sur des systèmes ciblés, notamment en Europe.

Deux autres failles zero-day, CVE-2026-62832 et CVE-2026-72971, ont été divulguées avant le correctif, mais ne sont pas encore exploitées. La première, notée 7.8, concerne le service de profils utilisateur, tandis que la seconde affecte le pilote d’isolation de conteneurs, spécifique à Windows 11 26H1.

Les correctifs sont disponibles pour les versions récentes de SharePoint Server, soulignant l’importance de ces mises à jour face aux menaces croissantes.

Source : Microsoft Security Response Center

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *