Plus de 100 failles Windows corrigées : Microsoft déploie le premier Patch Tuesday de 2026, installez la mise à jour

Microsoft ouvre l’année 2026 sur un Patch Tuesday massif. La mise à jour corrige 114 failles de sécurité, dont huit jugées critiques. On trouve surtout trois vulnérabilités zero day, dont une faille dont l’exploitation est avérée.

Microsoft vient de publier le premier Patch Tuesday de l’année 2026. Le patch de janvier colmate un total de 114 failles de sécurité identifiées dans le code de Windows. C’est plus du double qu’au cours du dernier patch de 2025. Parmi ces failles, on trouve huit vulnérabilités considérées comme critiques par les équipes de Microsoft. Six de ces failles permettent d’exécuter du code à distance sur un ordinateur.

Surtout, la mise à jour corrige trois failles épinglées comme zero-day. Pour Microsoft, une zero day « est une faille logicielle pour laquelle aucun correctif ni mise à jour de sécurité officielle n’est encore disponible ». En d’autres termes, la vulnérabilité a été divulguée ou exploitée avant que l’éditeur n’ait pu proposer un correctif. 

Une faille zero day exploitée par des pirates

En l’occurrence, l’une des failles zero day été exploitée par des pirates avant que Microsoft ne découvre la vulnérabilité. La faille se situe dans le Desktop Window Manager (DWM) de Windows, le composant qui assemble tous les éléments visuels du bureau (fenêtres, effets, animations) en une seule image envoyée à l’écran de l’ordinateur. Présent depuis Windows Vista, il tourne en continu sur le système d’exploitation.

En exploitant la faille, un attaquant local déjà authentifié est en mesure de récupérer des détails sensibles sur la mémoire de la machine. Selon Microsoft, la faille permet à l’attaquant d’apprendre quel endroit exact se trouve un morceau de mémoire. Cette information est censée rester cachée derrière les protections de Windows. La faille fournit en fait aux attaquants un outil de précision pour rendre d’autres attaques beaucoup plus efficaces, comme des vols de données. Aucune interaction de l’utilisateur n’est nécessaire pour que le pirate exploite la vulnérabilité. La faille a été utilisée dans le cadre d’une chaîne d’exploitation, mais Microsoft n’en a pas dit plus sur les circonstances de la cyberattaque.

Certificats expirés et pilotes supprimés

Les deux autres failles n’ont pas forcément été exploitées par des attaquants, sur base des informations en possession de Microsoft. On trouve d’abord une vulnérabilité de contournement de fonction de sécurité liée à l’expiration prochaine des certificats Secure Boot de Windows émis en 2011. À partir de juin 2026, les certificats seront en effet expirés. De facto, les ordinateurs non patchés ne pourront plus installer les mises à jour de sécurité Secure Boot, la véritable ceinture de sécurité du démarrage de Windows. Ils seront vulnérables à certaines attaques. Les mises à jour de sécurité de Microsoft renouvellent donc tous les certificats concernés.

Enfin, le Patch Tuesday corrige une vulnérabilité d’élévation de privilèges dans un vieux pilote de modem Agere, livré d’origine avec Windows. La faille permet à un attaquant de s’emparer de privilèges système. Ce pilote était présent sur de très nombreux ordinateurs sous Windows. Il est possible que la vulnérabilité a été utilisée dans le cadre de cyberattaques. Pour protéger ses utilisateurs, Microsoft a supprimé purement et simplement le pilote dans le cadre de la mise à jour de sécurité. Pour rappel, Microsoft avait déjà communiqué en octobre 2025 sur des zero days dans des pilotes Agere, préparant ses utilisateurs à une suppression.

Pour sécuriser votre PC Windows, installez sans délai le Patch Tuesday que Microsoft vient de déployer. Ouvrez les Paramètres, puis allez dans la rubrique Mise à jour et sécurité, rendez-vous dans Windows Update et lancez la recherche de mises à jour. Si elles sont déjà proposées pour votre ordinateur, les correctifs se téléchargeront et s’installeront automatiquement.

__________________________________________________________________________________________________________

Comment faire une capture d’écran vidéo d’un iPhone ou d’un iPad ?
Astuces

Comment faire une capture d’écran vidéo d’un iPhone ou d’un iPad ?

...
Lire la suite
L’humanité n’est qu’un premier pas vers une super intelligence artificielle, estime Elon Musk
Science

L’humanité n’est qu’un premier pas vers une super intelligence artificielle, estime Elon Musk

...
Lire la suite
Windows 10 : une mise à jour peut surcharger inutilement le processeur de votre PC
Informatique

Windows 10 : une mise à jour peut surcharger inutilement le processeur de votre PC

...
Lire la suite
6 questions pour comprendre le nouveau WI-FI 6
Technologie

6 questions pour comprendre le nouveau WI-FI 6

...
Lire la suite
La version mobile d’Outlook propose son Dark Mode
Téléphone mobile

La version mobile d’Outlook propose son Dark Mode

...
Lire la suite
Apple va enfin aider les réparateurs indépendants à dépanner les iPhone
Téléphone mobile

Apple va enfin aider les réparateurs indépendants à dépanner les iPhone

...
Lire la suite
Windows 10 : tous les raccourcis clavier indispensables
Astuces

Windows 10 : tous les raccourcis clavier indispensables

...
Lire la suite
Les portables Lenovo mis en danger par une faille de sécurité dans un logiciel préinstallé
Sécurité informatique

Les portables Lenovo mis en danger par une faille de sécurité dans un logiciel préinstallé

...
Lire la suite
Le Québec pourrait surfer sur la vague de l’infonuagique
Informatique

Le Québec pourrait surfer sur la vague de l’infonuagique

...
Lire la suite
Une nouvelle mise à jour corrige une faille de sécurité sur iPhone
Téléphone mobile

Une nouvelle mise à jour corrige une faille de sécurité sur iPhone

...
Lire la suite
Un virus sur Messenger qui vole plus que vos données
Sécurité informatique

Un virus sur Messenger qui vole plus que vos données

...
Lire la suite
Comment déverrouiller plus rapidement son PC Windows 10… avec un code PIN
Astuces

Comment déverrouiller plus rapidement son PC Windows 10… avec un code PIN

...
Lire la suite
Comment activer l’authentification à deux facteurs sur Facebook ?
Réseaux sociaux

Comment activer l’authentification à deux facteurs sur Facebook ?

...
Lire la suite
Cette invention vous permet de parler instantanément 43 langues
Technologie

Cette invention vous permet de parler instantanément 43 langues

...
Lire la suite
Bell réduit la portée de son plan d’expansion d’Internet en région
Divers

Bell réduit la portée de son plan d’expansion d’Internet en région

...
Lire la suite
Faille sur Windows 10 : 800 millions de personnes touchées
Sécurité informatique

Faille sur Windows 10 : 800 millions de personnes touchées

...
Lire la suite
Comment bloquer les mineurs de cryptomonnaies
Sécurité informatique

Comment bloquer les mineurs de cryptomonnaies

...
Lire la suite
30 astuces pour mieux maîtriser Google Maps
Astuces

30 astuces pour mieux maîtriser Google Maps

...
Lire la suite
Streaming vidéo : Facebook veut concurrencer Netflix
Divers

Streaming vidéo : Facebook veut concurrencer Netflix

...
Lire la suite
Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone
Téléphone mobile

Apple offre jusqu’à 1 million de dollars pour un hack d’iPhone

...
Lire la suite