Connexion Premium

Patch tuesday : Microsoft bouche 165 failles de sécurité

Puisqu’il ne reste plus de bugs (connus) dans Windows 11, les ingénieurs de Microsoft ont tout loisir de boucher les vulnérabilités dans leurs différents logiciels. Ils ne s’en privent pas : à l’échelle du vaste catalogue produit de l’éditeur, le dernier patch tuesday contient la bagatelle de 165 correctifs de sécurité. La volumétrie pour avril surpasse largement les mois précédents : Microsoft publiait 97 avis en mars, 61 en février, et 124 en janvier.

On dénombre dans le lot 8 vulnérabilités critiques : 7 permettent d’exécuter du code à distance, 1 est un déni de service, déchiffre Bleeping Computer. Le lot comprend aussi deux correctifs pour des failles « zero-day » : CVE-2026-32201 a déjà été exploitée dans des attaques, CVE-2026-33825 avait été rendue publique avant le correctif. 

La première zero-day, exploitée activement, concerne SharePoint Server, elle permet à un malandrin de se faire passer pour quelqu’un d’autre et d’accéder à des informations sensibles. La seconde, qui touche Microsoft Defender, permet une élévation de privilèges jusqu’au niveau le plus élevé sur Windows (SYSTEM). Le correctif est déployé automatiquement via une mise à jour de la plateforme de sécurité.

Plusieurs failles d’exécution de code à distance touchant Office (en particulier Word et Excel) sont également au menu de cette livraison. Les pirates peuvent exploiter ces failles dès que leurs victimes ouvrent des fichiers malveillants comme des pièces jointes. Il est (évidemment) fortement recommandé d’appliquer ces mises à jour sans tarder.

Commentaires (10)

votre avatar
Petit rajout pour dire que s'il s'agit de Sharepoint Server 2016/2019, fin de vie en juillet '26.
votre avatar
C'est Blue(War)Hammer la seconde patchée ?
votre avatar
Claude est passé par là ?
votre avatar
Concernant word et excel, le plus sûr est d'éviter de s'en servir :D

Mais je ne suis pas certain que libre office soit plus sûr face aux macro dont l'activité déborderait du document.
votre avatar
Une des mises à jour a ajouté des fenêtres lors de l'ouverture d'un fichier rdp.
votre avatar
Effectivement. J'ai eu droit à un pti' coup de fil d'un client.

Pour les retardataires comme moi, vérifiez bien vos certificats, signez vos rdp et ajoutez l'empreinte du certificat à autoriser.
votre avatar
et ajoutez l'emprunte du certificat
Mais n'oubliez pas de rendre le certificat emprunté ensuite :francais:
votre avatar
Oooh je rêve d'un correcteur orthographique directement dans le cerveau... 5 fautes. J'avoue que "emprunt" je l'aurais pas eu. Ce qui veut dire que c'est probablement pas la première fois que je fais l'erreur...
votre avatar
Après, c'est une erreur assez courante. "Empreinte" et "emprunte" ont des homophonies assez proches, on fait facilement l'inversion. Et ca permet de se moquer gentilment :)
votre avatar
"La seconde, qui touche Microsoft Defender, permet une élévation de privilèges jusqu’au niveau le plus élevé sur Windows (SYSTEM). "
C'est balot, Defender qui est la faille !