Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens
Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.
Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité . C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup .
Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day , des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.
« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année » , nous explique Satnam Narang de Tenable.
À lire aussi : Un ver informatique peut se propager dans Microsoft Word, d’un document à l’autre, avec l’aide de Copilot
La faille zero day la plus préoccupante touche afd.sys , un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.
Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus , le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.
Les deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive . Débusquée le mois dernier par Nightmare-Eclipse , un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.
La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine.
5News a agrégé ce résumé depuis le flux public du média. L'article complet, avec tout le contexte, est sur www.01net.com — le contenu appartient à 01net.