Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour

Microsoft ouvre l’année 2026 sur un Patch Tuesday massif. La mise à jour corrige 114 failles de sécurité, dont huit jugées critiques. On trouve surtout trois vulnérabilités zero day, dont une faille dont l’exploitation est avérée.

Microsoft vient de publier le premier Patch Tuesday de l’année 2026. Le patch de janvier colmate un total de 114 failles de sécurité identifiées dans le code de Windows. C’est plus du double qu’au cours du dernier patch de 2025. Parmi ces failles, on trouve huit vulnérabilités considérées comme critiques par les équipes de Microsoft. Six de ces failles permettent d’exécuter du code à distance sur un ordinateur.

Surtout, la mise à jour corrige trois failles épinglées comme zero-day. Pour Microsoft, une zero day « est une faille logicielle pour laquelle aucun correctif ni mise à jour de sécurité officielle n’est encore disponible ». En d’autres termes, la vulnérabilité a été divulguée ou exploitée avant que l’éditeur n’ait pu proposer un correctif. 

Une faille zero day exploitée par des pirates

En l’occurrence, l’une des failles zero day été exploitée par des pirates avant que Microsoft ne découvre la vulnérabilité. La faille se situe dans le Desktop Window Manager (DWM) de Windows, le composant qui assemble tous les éléments visuels du bureau (fenêtres, effets, animations) en une seule image envoyée à l’écran de l’ordinateur. Présent depuis Windows Vista, il tourne en continu sur le système d’exploitation.

En exploitant la faille, un attaquant local déjà authentifié est en mesure de récupérer des détails sensibles sur la mémoire de la machine. Selon Microsoft, la faille permet à l’attaquant d’apprendre quel endroit exact se trouve un morceau de mémoire. Cette information est censée rester cachée derrière les protections de Windows. La faille fournit en fait aux attaquants un outil de précision pour rendre d’autres attaques beaucoup plus efficaces, comme des vols de données. Aucune interaction de l’utilisateur n’est nécessaire pour que le pirate exploite la vulnérabilité. La faille a été utilisée dans le cadre d’une chaîne d’exploitation, mais Microsoft n’en a pas dit plus sur les circonstances de la cyberattaque.

Certificats expirés et pilotes supprimés

Les deux autres failles n’ont pas forcément été exploitées par des attaquants, sur base des informations en possession de Microsoft. On trouve d’abord une vulnérabilité de contournement de fonction de sécurité liée à l’expiration prochaine des certificats Secure Boot de Windows émis en 2011. À partir de juin 2026, les certificats seront en effet expirés. De facto, les ordinateurs non patchés ne pourront plus installer les mises à jour de sécurité Secure Boot, la véritable ceinture de sécurité du démarrage de Windows. Ils seront vulnérables à certaines attaques. Les mises à jour de sécurité de Microsoft renouvellent donc tous les certificats concernés.

Enfin, le Patch Tuesday corrige une vulnérabilité d’élévation de privilèges dans un vieux pilote de modem Agere, livré d’origine avec Windows. La faille permet à un attaquant de s’emparer de privilèges système. Ce pilote était présent sur de très nombreux ordinateurs sous Windows. Il est possible que la vulnérabilité a été utilisée dans le cadre de cyberattaques. Pour protéger ses utilisateurs, Microsoft a supprimé purement et simplement le pilote dans le cadre de la mise à jour de sécurité. Pour rappel, Microsoft avait déjà communiqué en octobre 2025 sur des zero days dans des pilotes Agere, préparant ses utilisateurs à une suppression.

Pour sécuriser votre PC Windows, installez sans délai le Patch Tuesday que Microsoft vient de déployer. Ouvrez les Paramètres, puis allez dans la rubrique Mise à jour et sécurité, rendez-vous dans Windows Update et lancez la recherche de mises à jour. Si elles sont déjà proposées pour votre ordinateur, les correctifs se téléchargeront et s’installeront automatiquement.

__________________________________________________________________________________________________________

Comment éviter de devenir une victime de rançongiciels
Sécurité informatique

Comment éviter de devenir une victime de rançongiciels

...
Lire la suite
Le créateur des consoles NES et Super Nintendo, Masayuki Uemura, s’éteint
Jeux Vidéo

Le créateur des consoles NES et Super Nintendo, Masayuki Uemura, s’éteint

...
Lire la suite
Le pire cauchemar d’Apple s’est réalisé : la production d’iPhone s’est arrêtée… brièvement
Divers Téléphone mobile

Le pire cauchemar d’Apple s’est réalisé : la production d’iPhone s’est arrêtée… brièvement

...
Lire la suite
Elon Musk affirme que ses puces cérébrales Neuralink seront testées sur des humains dès 2022
Divers Informatique Technologie

Elon Musk affirme que ses puces cérébrales Neuralink seront testées sur des humains dès 2022

...
Lire la suite
Une batterie semi-liquide pour stocker les énergies renouvelables
Technologie

Une batterie semi-liquide pour stocker les énergies renouvelables

...
Lire la suite
Wi-Fi 7 : 3 questions sur le futur du Wi-Fi et sa promesse de débits colossaux
Technologie

Wi-Fi 7 : 3 questions sur le futur du Wi-Fi et sa promesse de débits colossaux

...
Lire la suite
Innovation : un appareil photo de la taille d’un grain de sel
Divers Technologie

Innovation : un appareil photo de la taille d’un grain de sel

...
Lire la suite
Microsoft introduit un mode « super sécurisé » dans son navigateur Edge
Sécurité informatique

Microsoft introduit un mode « super sécurisé » dans son navigateur Edge

...
Lire la suite
Winamp, lecteur multimédia roi des années 2000, pourrait bientôt faire son grand retour
Divers

Winamp, lecteur multimédia roi des années 2000, pourrait bientôt faire son grand retour

...
Lire la suite
123456 : le mot de passe le plus utilisé au pays pour une deuxième année
Sécurité informatique

123456 : le mot de passe le plus utilisé au pays pour une deuxième année

...
Lire la suite
IBM annonce le processeur quantique supraconducteur le plus puissant jamais réalisé
Informatique Technologie

IBM annonce le processeur quantique supraconducteur le plus puissant jamais réalisé

...
Lire la suite
UN NOUVEL IMPLANT CÉRÉBRAL VOUS PERMET DE « TAPER » À 90 MOTS PAR MINUTE SIMPLEMENT EN PENSANT
Informatique Technologie

UN NOUVEL IMPLANT CÉRÉBRAL VOUS PERMET DE « TAPER » À 90 MOTS PAR MINUTE SIMPLEMENT EN PENSANT

...
Lire la suite
Microsoft veut entrer dans le metaverse et proposera des réunions Teams par avatars interposés
Divers Informatique

Microsoft veut entrer dans le metaverse et proposera des réunions Teams par avatars interposés

...
Lire la suite
Facebook change de nom et annonce une couche AR sur la réalité physique
Divers Réseaux sociaux

Facebook change de nom et annonce une couche AR sur la réalité physique

...
Lire la suite
Les puces Intel Alder Lake de 12e génération inaugurent une nouvelle génération de processeurs x86
Technologie

Les puces Intel Alder Lake de 12e génération inaugurent une nouvelle génération de processeurs x86

...
Lire la suite
Des écrans de téléphone intelligent autoréparables pourraient voir le jour!
Technologie Téléphone mobile

Des écrans de téléphone intelligent autoréparables pourraient voir le jour!

...
Lire la suite
Microsoft Teams : le chiffrement des appels de bout en bout disponibles en public preview
Divers Sécurité informatique

Microsoft Teams : le chiffrement des appels de bout en bout disponibles en public preview

...
Lire la suite
Le réseau social de Trump déjà ciblé par des pirates
Réseaux sociaux

Le réseau social de Trump déjà ciblé par des pirates

...
Lire la suite
Microsoft lance son extension Outlook pour Google Chrome
Informatique

Microsoft lance son extension Outlook pour Google Chrome

...
Lire la suite
Facebook prévoit créer 10 000 emplois pour construire le « métavers »
Réseaux sociaux Technologie

Facebook prévoit créer 10 000 emplois pour construire le « métavers »

...
Lire la suite