La faille « zero-day », exploitée, pourrait permettre à un pirate d'obtenir des privilèges système sur un PC Windows.
Les points clés à retenir sur le Partch Tuesday d'août 2026
Microsoft poursuit sa lutte acharnée contre les failles de sécurité en corrigeant pas moins de 421 failles dans la mise à jour du « Patch Tuesday » d’août. Mais au-delà de ce chiffre impressionnant, les utilisateurs de Windows ont tout intérêt à installer la mise à jour de ce mois-ci, car elle corrige une faille « zero-day » qui a déjà été exploitée par des pirates.
Destinée à Windows 11 25H2/24H2, Windows 11 23H2 et Windows 10, cette mise à jour corrige 421 vulnérabilités touchant toute une gamme de produits Microsoft, notamment Office, Exchange, Azure et SharePoint.
Mais ce sont les correctifs Windows qui corrigent cette faille « zero-day » exploitée. Dans le jargon technique, Microsoft qualifie cette faille de « vulnérabilité d’élévation de privilèges du pilote de fonction auxiliaire Windows pour WinSock ». Ce que cela signifie importe moins que ce qu’elle pourrait permettre.
En exploitant ce bug, un attaquant pourrait obtenir des privilèges système sur un PC sous Windows 11 ou 10 sans aucune interaction de la part de l’utilisateur. Il lui faudrait toutefois déjà disposer d’un accès de niveau inférieur à l’ordinateur, obtenu lors d’une intrusion initiale.
Mais à partir de là, les privilèges système lui permettraient de consulter ou de supprimer vos fichiers, de compromettre votre sécurité, de créer des comptes utilisateurs, d’installer des logiciels malveillants et d’intégrer votre PC à un botnet.
« La principale menace réside dans l’élévation locale des privilèges », a déclaré Action1, fournisseur de solutions de gestion des correctifs, dans un article consacré à cette dernière mise à jour. « Un attaquant disposant déjà d’un accès à privilèges limités pourrait exploiter cette vulnérabilité pour obtenir des privilèges SYSTEM, ce qui lui permettrait potentiellement d’exercer un contrôle étendu sur le système Windows affecté. Des exploitations ont été détectées dans la nature ; le déploiement des correctifs doit donc être considéré comme prioritaire, même si la vulnérabilité est classée comme « importante » plutôt que « critique ». »
Les correctifs du mois d’août corrigent également deux autres failles « zero-day ». L’une d’entre elles, intitulée « Vulnérabilité d’élévation de privilèges du service de profil utilisateur Windows », pourrait permettre à un attaquant d’obtenir des privilèges d’administrateur sur un ordinateur compromis.
Bien que celle-ci n’ait pas encore été exploitée en milieu réel, elle était connue du public avant la mise à jour de ce mois-ci, et Microsoft indique qu’une exploitation est de plus en plus probable.
Les mises à jour du « Patch Tuesday » étant obligatoires, elles devraient se télécharger et s’installer automatiquement sur tous les PC pris en charge. Il est toutefois recommandé de vérifier que c’est bien le cas, ne serait-ce que pour redémarrer votre ordinateur afin de finaliser le processus.
La mise à jour d’août a corrigé moins de bogues que celle de juillet, qui avait corrigé pas moins de 570 failles. Microsoft enchaîne néanmoins les corrections de failles de sécurité. L’entreprise peut en remercier l’IA.
Microsoft utilise son propre « système de scan agentique multimodèle » interne, dont le nom de code est MDASH. Cet outil basé sur l’IA tente d’identifier les véritables vulnérabilités de Windows, de réduire les faux positifs et de transmettre plus rapidement les résultats aux ingénieurs. Ce processus réduit la durée pendant laquelle les attaquants peuvent exploiter les failles « zero-day ».
Au-delà des correctifs de sécurité, la mise à jour « Patch Tuesday » de ce mois-ci apporte également des améliorations mineures à quelques fonctionnalités essentielles de Windows, notamment l’Explorateur de fichiers, Windows Hello, Voice Access et les commandes du pavé tactile.
Dans l’Explorateur de fichiers, la taille des fichiers volumineux s’affiche désormais en Mo ou en Go au lieu de Ko. Le clic avec le bouton central sur un onglet pour ouvrir un nouveau dossier fonctionne désormais aussi bien dans la barre d’adresse que sur la page d’accueil. De plus, les vignettes des fichiers dans la section « Recommandés » devraient être plus faciles à lire.
Windows Hello prend désormais en charge les lecteurs d’empreintes digitales externes. Cela signifie que vous pouvez connecter un tel lecteur à votre PC de bureau et que vous pourrez enregistrer et utiliser votre empreinte digitale pour vous connecter à Windows.
Voice Access est une fonctionnalité Windows pratique qui vous permet de contrôler votre PC sans les mains, à l’aide de votre voix. Vous y trouverez une nouvelle fonctionnalité d’isolation vocale qui vise à améliorer la reconnaissance vocale en réduisant les bruits de fond et les voix des autres personnes.
Pour les ordinateurs portables, deux nouvelles commandes sont disponibles pour les pavés tactiles. L’une vous permet de régler la vitesse du défilement lorsque vous faites défiler l’écran ou que vous effectuez un zoom avant ou arrière.
L’autre active le défilement accéléré : plus vous faites défiler rapidement votre pavé tactile, plus vous vous déplacez rapidement vers le haut ou vers le bas de l’écran.
J'ai installé Ubuntu sur un vieil ordinateur portable Dell pour voir si Linux pouvait vraiment remplacer Windows 11. Découvrez pourquoi mon choix final valait largement la peine, malgré les quelques contretemps.
Une équipe de sécurité chez Microsoft a mis au point un processus basé sur l'intelligence artificielle afin de détecter les failles de sécurité dans Windows et de les signaler aux ingénieurs pour qu'ils développent des correctifs.
Moins de quatre mois après la mise sous surveillance de trente fédérations par la CNIL, la Fédération française de handball est victime d'une cyberattaque visant sa plateforme métier Gest'Hand.
Vous rêvez d'une version simple et à l'ancienne de Microsoft Word, sans toutes ces fonctionnalités superflues ni ces bêtises liées à l'IA ? Un développeur a réussi à faire fonctionner Word 1.1a sur les versions actuelles de Windows.
Mail, SMS ou faux site imitant PayPal, Amazon ou votre banque : voici comment reconnaître un phishing, le signaler et sécuriser vos comptes.
Windows intègre Microsoft Defender par défaut. Suffit-il face aux virus, au phishing et aux ransomwares, ou faut-il un antivirus tiers ?
Les tablettes Android sont bien protégées, mais aucun appareil mobile n’est totalement à l’abri. Un bon antivirus reste l’un des meilleurs moyens d’éviter les infections.
Je crée des points de restauration du système Windows 11 avant d'effectuer la plupart des modifications importantes — et vous devriez en faire autant. Voici pourquoi.
J'utilise l’OS open source depuis 30 ans. Voici comment je montre aux adeptes du système d’exploitation de Microsoft ce qu'ils manquent.






