Microsoft corrige 999 failles de sécurité dans Windows, Office, Azure et SQL Server

Le volume est inhabituel, même pour Microsoft : 999 vulnérabilités corrigées sur une seule vague de mises à jour. Derrière ce chiffre, la pression reste surtout sur Windows, où deux failles déjà exploitées ouvraient la porte à une élévation de privilèges et à l’exécution de code.

Microsoft concentre l’essentiel des correctifs sur Windows

Sur ce lot de septembre, 723 correctifs concernent Windows à lui seul. Office et Office 2016 totalisent 111 corrections, SQL Server en reçoit 62, tandis que des projets tiers ajoutent encore 25 correctifs au bilan global.

Deux vulnérabilités se détachent nettement du reste. Microsoft a confirmé que CVE-2026-81963 et CVE-2026-85880 étaient activement exploitées, avec un impact permettant de déverrouiller des privilèges locaux et de lancer du code ou des programmes sans blocage notable.

Intégrité mémoire et VBS au cœur du durcissement

Cette salve de correctifs s’inscrit dans un calendrier plus large. Microsoft prépare en effet l’extension de sa fonction de protection de l’intégrité mémoire à davantage de PC Windows 11, avec un déploiement qui doit commencer en octobre.

Une isolation du noyau pensée pour les attaques modernes

Le mécanisme repose sur la Virtualization-based Security, ou VBS. Concrètement, Windows s’appuie sur la virtualisation matérielle pour créer des hyperviseurs Windows et isoler certains environnements, avec une logique de sécurité qui part du principe que le noyau peut être compromis.

Cette base permet aussi à Microsoft de déployer davantage de hotpatches de sécurité sans redémarrage complet. Pour les machines installées dans des environnements critiques, l’intérêt est évident : maintenir les charges en production tout en appliquant des mises à jour de sécurité en continu.

Le chiffre brut impressionne, mais il dit surtout autre chose : l’attaque de surface de Windows reste immense, et Microsoft mise désormais autant sur l’architecture de mitigation que sur le simple rythme des patchs. Pour les entreprises comme pour les administrateurs de postes sensibles, la capacité à corriger vite sans interruption devient presque aussi stratégique que la correction elle-même.

Source : via HardwareLuxx

Wael.K

Ravi de vous accueillir sur ma page dédiée aux articles ! Je suis Wael El Kadri, et je suis un ingénieur civil de profession. Mais ma véritable passion est le matériel informatique. J'en suis passionné depuis l'âge de 12 ans, et j'aime apprendre et découvrir de nouvelles choses. En 2016, j'ai créé ma page personnelle sur les réseaux sociaux, baptisée Pause Hardware. C'est là que je partage mes créations en modding, mais aussi divers sujets liés au matériel informatique en général. J'ai également crée le site web, pausehardware.com, en 2019 où je publie des articles plus approfondis sur le matériel à travers des tests et revues et articles de news. J'ai eu l'opportunité de participer en tant qu'exposant à plusieurs événements liés aux jeux vidéo, aux côtés de grandes marques, notamment lors de la Paris Game Week en 2018 et 2019. Je reste constamment en quête de nouvelles manières de partager mes connaissances et ma passion pour le matériel informatique avec d'autres passionnés. Voici quelques publications médiatiques qui ont mis en lumière mon travail : Deux articles dans le magazine Extreme PC, parus dans ses  numéros 1 et 21 : Extreme PC Magazine Issue 21 (adobe.com) Également, un article sur Forbes intitulé "Dix Modèles de PC Incroyables en 2021" sur forbes.com : Ten Incredible PC Mods Of 2021 (forbes.com)
guest
0 Commentaires
Le plus ancien
Le plus récent Le plus populaire
0
Nous aimerions avoir votre avis, veuillez laisser un commentaire.x