Microsoft déploie une mise à jour massive pour contrer deux vulnérabilités critiques de type zero-day

Par Rédaction KUMBA 2 min de lecture 34 lectures
Microsoft déploie une mise à jour massive pour contrer deux vulnérabilités critiques de type zero-day

Face à une recrudescence des menaces numériques, Microsoft vient de publier un correctif record visant 974 vulnérabilités au sein de son écosystème. Parmi ces mises à jour, deux failles critiques de type zero-day ont été identifiées, exposant les systèmes Windows à des risques d'élévation de privilèges nécessitant une intervention immédiate des administrateurs et utilisateurs.

Une menace sur la pile Windows Update

La première vulnérabilité, répertoriée sous le code CVE-2026-81963, affecte directement la pile Windows Update sur les versions récentes du système d'exploitation, incluant Windows 11 (23H2 à 26H1) ainsi que Windows Server 2025. Cette faille exploite le fonctionnement des privilèges élevés dont dispose le service de mise à jour lors de la manipulation de fichiers système. Un attaquant ayant déjà un accès local à la machine peut détourner ces processus pour s'octroyer les droits administrateur complets, connus sous le nom de droits SYSTEM, compromettant ainsi l'intégrité totale de l'appareil.

Le système ALPC sous pression

La seconde faille, identifiée comme CVE-2026-85880, cible le système ALPC (Advanced Local Procedure Call) de Windows, qui gère les échanges de données entre processus locaux. Cette vulnérabilité permet à un code malveillant, initialement confiné dans un environnement isolé (AppContainer), de s'échapper de cette sandbox. En provoquant un dépassement de tampon, l'attaquant parvient à s'extraire de ses restrictions pour obtenir des droits SYSTEM. Cette faille concerne un large parc informatique, touchant Windows 10 (versions 21H2 et 22H2) ainsi que les versions de Windows Server allant de 2012 à 2022.

L'urgence de l'application des correctifs

Bien que ces deux vulnérabilités ne permettent pas une compromission directe à distance, elles constituent des maillons essentiels dans une chaîne d'attaque. Une fois qu'un intrus a obtenu un premier accès limité, ces failles lui offrent un levier pour prendre le contrôle total de la machine sans nécessiter d'interaction supplémentaire de la part de l'utilisateur. Microsoft souligne que l'exploitation de ces failles ne requiert aucune condition particulière, rendant l'application des correctifs de sécurité indispensable pour prévenir toute escalade de privilèges au sein des infrastructures professionnelles et personnelles.

Le Briefing KUMBA

L'essentiel de l'actu panafricaine, chaque matin par email.

Discussion

Commentaires

Les commentaires sont modérés avant publication. Respectez les personnes et le débat.

Aucun commentaire publié pour le moment.

Soyez le premier à participer à la discussion.

Votre pays

KUMBA priorisera les contenus de ce pays.

Aucun pays trouvé.