Chaque deuxième mardi du mois, Microsoft publie des correctifs de sécurité pour Windows et l’ensemble de ses logiciels dans le cadre d’un événement intitulé le Patch Tuesday. Cette édition devrait rester dans les annales. En effet, c’est la toute première fois que Microsoft corrige autant de failles en une seule fournée. L’ingénieur Satnam Narang parle d’un « nouveau tournant dans l’histoire du Patch Tuesday ».
966 failles identifiées grâce à l’IA
L’éditeur a en effet débusqué et colmaté 966 vulnérabilités dans le code de Windows. C’est un record absolu, qui s’inscrit dans le cadre d’une accélération du nombre de failles découvertes dans le système d’exploitation. En juillet 2026, Microsoft avait déjà frappé fort avec 570 vulnérabilités corrigées, ce qui était déjà exceptionnel. Le mois suivant, Microsoft avait rempilé en corrigeant 400 failles de sécurité. Avec ses 966 correctifs, le patch de septembre pulvérise donc les deux précédents records de l’été.
Microsoft attribue l’explosion du nombre de failles découvertes à l’intelligence artificielle. L’éditeur américain indique utiliser un nouveau système de détection de vulnérabilités reposant sur l’intelligence artificielle. Celui-ci a été déployé sur l’ensemble des systèmes de Microsoft. Le système en question s’appelle MDASH, pour « Microsoft Security multi-model agentic scanning harness », et a été développé par l’équipe Autonomous Code Security de Microsoft. L’outil repose sur plus d’une centaine d’agents IA spécialisés, puisant dans une pléthore de modèles d’IA différents.
Dans un premier temps, l’outil analyse automatiquement le code de Windows pour repérer d’éventuelles failles. Ensuite, plusieurs IA se confrontent entre elles pour vérifier si chaque faille repérée est vraiment exploitable par un pirate, ce qui évite de remonter de fausses alertes. Enfin, l’outil tente de fabriquer une méthode d’exploitation de A à Z pour prouver que la faille fonctionne réellement. Si c’est le cas, toutes les informations vont être transmises aux ingénieurs de Microsoft.
« L’un des principaux enseignements à tirer de l’augmentation récente du nombre de correctifs publiés lors des Patch Tuesday est que, même si le nombre de vulnérabilités corrigées progresse, le nombre de vulnérabilités susceptibles d’affecter effectivement la majorité des organisations reste relativement faible. En 2026, la découverte de vulnérabilités assistée par l’IA crée des meules de foin plus importantes, mais ne permet pas de trouver davantage d’aiguilles. Il est essentiel que les organisations comprennent quelles vulnérabilités les concernent réellement, déterminent si elles représentent une menace parce qu’elles sont accessibles et exploitables, et priorisent les mesures de remédiation en fonction de ce contexte de risque », nous explique Satnam Narang.
A lire aussi : Microsoft corrige une faille critique au coeur d’un outil de gestion ultra sensible
Plus de 100 failles critiques
Parmi les failles colmatées ce mois-ci, on trouve plus d’une centaine de défaillances considérées comme « critiques ». Elles peuvent permettre à un attaquant d’exécuter du code à distance sur votre ordinateur, sans que vous ayez besoin de cliquer sur quoi que ce soit. On trouve aussi 438 failles d’élévation de privilèges, 258 autres failles d’exécution de code à distance et 173 de divulgation d’informations.
On trouve aussi et surtout deux failles zero-day, des vulnérabilités déjà exploitées par des pirates avant que Microsoft ne puisse déployer un correctif. La première faille touche le composant de mise à jour de Windows. Elle permet à un pirate déjà présent sur le système d’obtenir le niveau de contrôle le plus élevé sur un ordinateur. La seconde brèche se trouve dans le mécanisme interne de communication de Windows. Il s’agit d’une défaillance de la mémoire, qui peut là aussi aboutir à la prise de contrôle de l’ordinateur. Microsoft n’a pas précisé comment ces deux failles ont été exploitées. La découverte des brèches a été attribuée à des chercheurs des équipes de Volexity et Proofpoint.
Pour se protéger, les utilisateurs de Windows sont invités à installer ces mises à jour sans tarder. Pour installer ce correctif, rendez-vous dans les Paramètres Windows, puis dans la section Windows Update. Cliquez ensuite sur Rechercher des mises à jour : Windows télécharge et installe alors automatiquement le patch. Un simple redémarrage de votre ordinateur suffira pour finaliser l’opération.
👉🏻 Suivez l’actualité tech en temps réel : ajoutez 01net à vos sources sur Google, et abonnez-vous à notre canal WhatsApp.

