dimanche 30 août 2026 SourcesÀ propos🌓
🇫🇷 FR ▾
DERNIÈRE MINUTE
Dix ans après, "The Witcher 3" signe un grand retour inespéré avec "un jeu toujours pertinent que les joueurs vont garder en tête pour les années à venir" et qui prépare la suite Tirs en Suisse: la police communique sur le profil des victimes, morte et blessées, toutes âgées de 22 à 27 ans Les batteries LFP coûtent moins cher mais leur recyclage pose un vrai problème Casse-dalle halal : avec le panuozzo, l’Italie à portée de pain Actualité : Neagley (Prime Video) : histoire, sortie, casting, trailer… Tout savoir sur le spin-off de Reacher Vuelta : l'immense frayeur de Pogacar, une lourde chute et un abandon Présidentielle: le patron du PS Olivier Faure va annoncer sa candidature à la primaire de la gauche en vue de 2027 Présidentielle 2027 : Olivier Faure candidat à la primaire de la gauche Crues dans l'Himalaya: la Chine alerte sur la formation d'un nouveau lac d'altitude Ce site promet de suivre les trains en temps réel, mais il y a un problème Dix ans après, "The Witcher 3" signe un grand retour inespéré avec "un jeu toujours pertinent que les joueurs vont garder en tête pour les années à venir" et qui prépare la suite Tirs en Suisse: la police communique sur le profil des victimes, morte et blessées, toutes âgées de 22 à 27 ans Les batteries LFP coûtent moins cher mais leur recyclage pose un vrai problème Casse-dalle halal : avec le panuozzo, l’Italie à portée de pain Actualité : Neagley (Prime Video) : histoire, sortie, casting, trailer… Tout savoir sur le spin-off de Reacher Vuelta : l'immense frayeur de Pogacar, une lourde chute et un abandon Présidentielle: le patron du PS Olivier Faure va annoncer sa candidature à la primaire de la gauche en vue de 2027 Présidentielle 2027 : Olivier Faure candidat à la primaire de la gauche Crues dans l'Himalaya: la Chine alerte sur la formation d'un nouveau lac d'altitude Ce site promet de suivre les trains en temps réel, mais il y a un problème
Technologie

Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens

01net ·
Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens

Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.

Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité . C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup .

Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day , des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.

« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année » , nous explique Satnam Narang de Tenable.

À lire aussi : Un ver informatique peut se propager dans Microsoft Word, d’un document à l’autre, avec l’aide de Copilot

La faille zero day la plus préoccupante touche afd.sys , un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.

Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus , le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.

Les deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive . Débusquée le mois dernier par Nightmare-Eclipse , un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.

La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine.

Lire l'article complet sur 01net ›

5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.

Plus de 01net

Tout voir ›

Plus dans Technologie

Tout voir ›