Passer au contenu

Microsoft corrige 398 failles Windows, dont une brèche exploitée par les pirates nord-coréens

Microsoft vient de colmater 398 failles de sécurité dans le code de Windows. Trois failles zero day ont été débusquées ce mois-ci. L’une des failles est déjà exploitée par le tristement célèbre gang Lazarus.

Comme toujours, Microsoft profite du second mardi du mois pour dégainer son Patch Tuesday. L’édition du mois d’août comprend un impressionnant total de 398 correctifs de sécurité. C’est un peu moins que le mois dernier, qui avait établi un record en colmatant 570 failles Windows d’un seul coup.

Plus de 60 des vulnérabilités identifiées en août sont considérées comme critiques par les chercheurs de Microsoft. Surtout, la mise à jour corrige trois failles de type zero-day, des défaillances qui ont été divulguées ou exploitées avant que Microsoft ne puisse déployer un correctif.

« Dans la publication de ce mois-ci, 41 % de l’ensemble des CVE corrigées concernaient des vulnérabilités d’élévation de privilèges. Cette proportion s’inscrit dans la tendance générale observée en 2026, les failles d’élévation de privilèges représentant 46 % de toutes les CVE recensées cette année », nous explique Satnam Narang de Tenable.

À lire aussi : Un ver informatique peut se propager dans Microsoft Word, d’un document à l’autre, avec l’aide de Copilot

Une faille exploitée par des pirates nord-coréens

La faille zero day la plus préoccupante touche afd.sys, un pilote essentiel qui gère les connexions réseau au cœur même de Windows. Microsoft a décelé une erreur de gestion de la mémoire qui ouvre la porte à des cyberattaques. C’est la seule faille du mois qui est déjà exploitée dans de véritables attaques.

Selon les chercheurs de Check Point Research, qui ont participé à la découverte de la faille, la vulnérabilité est déjà activement exploitée par Lazarus, le redoutable gang de pirates nord-coréens, dans le cadre d’une offensive intitulé « Operation Dream Job ». Les hackers s’en servent pour déployer un logiciel espion intitulé FudModule, qui va se nicher au plus profond du système, directement dans le noyau de Windows. Pour l’exploiter, l’attaquant doit déjà avoir mis un pied dans la machine qu’il cherche à pirater.

La faille LegacyHive

Les deux autres failles zero day recensées par Windows n’ont pas été exploitées par des cybercriminels à ce stade. On trouve notamment la faille intitulée LegacyHive. Débusquée le mois dernier par Nightmare-Eclipse, un chercheur en sécurité en conflit ouvert avec Microsoft, la vulnérabilité se trouve dans Windows User Profile Service, un composant chargé de gérer les comptes et les environnements utilisateurs à chaque connexion. En s’appuyant sur cette faille, un attaquant peut s’octroyer des droits d’accès étendus, puis récupérer des données sensibles. La faille sera restée béante moins d’un mois, le temps que Microsoft se penche sur les découvertes de Nightmare-Eclipse, dont les travaux donnent du fil à retordre à l’éditeur. Cette année, le chercheur indépendant a déjà divulgué un total de neuf vulnérabilités Windows sans se concerter avec Microsoft.

La troisième et dernière faille zero day d’août concerne unionfs.sys, un composant chargé d’empêcher un programme qui tourne dans un conteneur isolé d’aller fouiller dans les fichiers du reste de la machine. En exploitant la défaillance, un programme peut sortir de son conteneur pour aller lire des données auxquelles il ne doit pas avoir accès.

À lire aussi : Microsoft va utiliser l’IA pour corriger plus rapidement les failles de sécurité

4 failles critiques et zéro clic

Enfin, quatre autres failles sont considérées comme particulièrement critiques, car un pirate n’a besoin ni d’un mot de passe, ni du moindre clic de la victime pour les exploiter à distance. Les vulnérabilités touchent notamment le serveur DNS de Windows, QUIC, un protocole de communication développé par Microsoft, les Services de déploiement Windows, et HPC Pack, un outil de calcul.

Comme toujours, on vous recommande d’installer le Patch Tuesday sur votre ordinateur sans traîner. Pour cela, ouvrez les Paramètres Windows, allez ensuite vers Windows Update, puis cliquez sur Rechercher des mises à jour. Windows se charge ensuite automatiquement du téléchargement et de l’installation du correctif. Il ne vous restera plus qu’à redémarrer votre PC.

👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.


Florian Bayard