Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour

Microsoft ouvre l’année 2026 sur un Patch Tuesday massif. La mise à jour corrige 114 failles de sécurité, dont huit jugées critiques. On trouve surtout trois vulnérabilités zero day, dont une faille dont l’exploitation est avérée.

Microsoft vient de publier le premier Patch Tuesday de l’année 2026. Le patch de janvier colmate un total de 114 failles de sécurité identifiées dans le code de Windows. C’est plus du double qu’au cours du dernier patch de 2025. Parmi ces failles, on trouve huit vulnérabilités considérées comme critiques par les équipes de Microsoft. Six de ces failles permettent d’exécuter du code à distance sur un ordinateur.

Surtout, la mise à jour corrige trois failles épinglées comme zero-day. Pour Microsoft, une zero day « est une faille logicielle pour laquelle aucun correctif ni mise à jour de sécurité officielle n’est encore disponible ». En d’autres termes, la vulnérabilité a été divulguée ou exploitée avant que l’éditeur n’ait pu proposer un correctif. 

Une faille zero day exploitée par des pirates

En l’occurrence, l’une des failles zero day été exploitée par des pirates avant que Microsoft ne découvre la vulnérabilité. La faille se situe dans le Desktop Window Manager (DWM) de Windows, le composant qui assemble tous les éléments visuels du bureau (fenêtres, effets, animations) en une seule image envoyée à l’écran de l’ordinateur. Présent depuis Windows Vista, il tourne en continu sur le système d’exploitation.

En exploitant la faille, un attaquant local déjà authentifié est en mesure de récupérer des détails sensibles sur la mémoire de la machine. Selon Microsoft, la faille permet à l’attaquant d’apprendre quel endroit exact se trouve un morceau de mémoire. Cette information est censée rester cachée derrière les protections de Windows. La faille fournit en fait aux attaquants un outil de précision pour rendre d’autres attaques beaucoup plus efficaces, comme des vols de données. Aucune interaction de l’utilisateur n’est nécessaire pour que le pirate exploite la vulnérabilité. La faille a été utilisée dans le cadre d’une chaîne d’exploitation, mais Microsoft n’en a pas dit plus sur les circonstances de la cyberattaque.

Certificats expirés et pilotes supprimés

Les deux autres failles n’ont pas forcément été exploitées par des attaquants, sur base des informations en possession de Microsoft. On trouve d’abord une vulnérabilité de contournement de fonction de sécurité liée à l’expiration prochaine des certificats Secure Boot de Windows émis en 2011. À partir de juin 2026, les certificats seront en effet expirés. De facto, les ordinateurs non patchés ne pourront plus installer les mises à jour de sécurité Secure Boot, la véritable ceinture de sécurité du démarrage de Windows. Ils seront vulnérables à certaines attaques. Les mises à jour de sécurité de Microsoft renouvellent donc tous les certificats concernés.

Enfin, le Patch Tuesday corrige une vulnérabilité d’élévation de privilèges dans un vieux pilote de modem Agere, livré d’origine avec Windows. La faille permet à un attaquant de s’emparer de privilèges système. Ce pilote était présent sur de très nombreux ordinateurs sous Windows. Il est possible que la vulnérabilité a été utilisée dans le cadre de cyberattaques. Pour protéger ses utilisateurs, Microsoft a supprimé purement et simplement le pilote dans le cadre de la mise à jour de sécurité. Pour rappel, Microsoft avait déjà communiqué en octobre 2025 sur des zero days dans des pilotes Agere, préparant ses utilisateurs à une suppression.

Pour sécuriser votre PC Windows, installez sans délai le Patch Tuesday que Microsoft vient de déployer. Ouvrez les Paramètres, puis allez dans la rubrique Mise à jour et sécurité, rendez-vous dans Windows Update et lancez la recherche de mises à jour. Si elles sont déjà proposées pour votre ordinateur, les correctifs se téléchargeront et s’installeront automatiquement.

__________________________________________________________________________________________________________

Coronavirus : les films ne sont jamais sortis en VOD aussi vite
Divers

Coronavirus : les films ne sont jamais sortis en VOD aussi vite

...
Lire la suite
Comment le coronavirus impacte notre consommation des réseaux
Informatique Réseaux sociaux Téléphone mobile

Comment le coronavirus impacte notre consommation des réseaux

...
Lire la suite
Télétravail : six conseils pour une sécurité sans faille
Informatique Sécurité informatique Services Fleetinfo | Fleettél

Télétravail : six conseils pour une sécurité sans faille

...
Lire la suite
Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus
Technologie

Tesla se dit prêt à fabriquer des respirateurs pour les malades du coronavirus

...
Lire la suite
Suivez en temps réel l’évolution CO-VID19 à travers le monde
Informatique

Suivez en temps réel l’évolution CO-VID19 à travers le monde

...
Lire la suite
Coronavirus : le Canada peut-il fonctionner en mode télétravail?
Informatique Technologie

Coronavirus : le Canada peut-il fonctionner en mode télétravail?

...
Lire la suite
Google lance un outil pour faciliter la révolution de l’informatique quantique
Informatique

Google lance un outil pour faciliter la révolution de l’informatique quantique

...
Lire la suite
Elon Musk assure que ses satellites Starlink ne perturberont plus les observations du ciel
Science Technologie

Elon Musk assure que ses satellites Starlink ne perturberont plus les observations du ciel

...
Lire la suite
Comment désinstaller une mise à jour sur Windows 10
Sécurité informatique

Comment désinstaller une mise à jour sur Windows 10

...
Lire la suite
Comment traduire automatiquement vos e-mails sur la version web d’Outlook
Astuces

Comment traduire automatiquement vos e-mails sur la version web d’Outlook

...
Lire la suite
SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête
Science

SETI@Home, le calcul distribué pour la recherche d’extraterrestres, s’arrête

...
Lire la suite
Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA
Sécurité informatique

Des chercheurs en sécurité chinois attribuent onze années de cyberattaques à la CIA

...
Lire la suite
Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur
Informatique

Un algorithme invente toutes les mélodies imaginables pour éradiquer les procès pour droits d’auteur

...
Lire la suite
Le développement des futurs iPhone serait bloqué par le coronavirus
Téléphone mobile

Le développement des futurs iPhone serait bloqué par le coronavirus

...
Lire la suite
Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée
Divers

Netflix introduit des Top 10 pour vous aider à choisir votre prochaine série préférée

...
Lire la suite
Space X veut transformer sa division Starlink en compagnie indépendante
Science Technologie

Space X veut transformer sa division Starlink en compagnie indépendante

...
Lire la suite
Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?
Technologie

Apple : un casque de réalité augmentée en 2022, des lunettes AR en 2023 ?

...
Lire la suite
COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?
Services Fleetinfo | Fleettél

COMMENT GÉRER LE DÉMÉNAGEMENT DE SON PARC INFORMATIQUE ?

...
Lire la suite
Mort de l’informaticien Larry Tesler : le copier-coller est en deuil
Informatique

Mort de l’informaticien Larry Tesler : le copier-coller est en deuil

...
Lire la suite
Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple
Réseaux sociaux

Facebook teste un nouvel affichage du fil d’actualité qui pourrait rendre son utilisation plus simple

...
Lire la suite