Microsoft corrige un zero-day activement exploité dans son pilote réseau Windows
Le correctif d'août, le plus volumineux depuis le début de l'année avec 421 vulnérabilités, inclut une faille critique du pilote AFD pour WinSock déjà ajoutée au catalogue des vulnérabilités exploitées de la CISA.
421 vulnérabilités corrigées en une seule livraison, dont 62 classées critiques. Le Patch Tuesday d'août 2026 de Microsoft n'a rien d'un correctif de routine, et une faille en particulier concentre l'attention de la communauté sécurité depuis sa publication.
CVE-2026-68820 touche le pilote Ancillary Function Driver pour WinSock, un composant bas niveau du système réseau de Windows. Microsoft confirme que la vulnérabilité est déjà exploitée dans la nature, ce qui lui a valu une inscription rapide au catalogue des vulnérabilités connues et exploitées de l'agence américaine CISA, avec une échéance de correction fixée au 25 août pour les administrations fédérales américaines.
Deux autres failles critiques méritent une attention particulière. CVE-2026-62893 touche les services de déploiement Windows via le protocole TFTP, avec un score CVSS de 9,8, le maximum possible sur cette échelle. Elle permet une exécution de code à distance sans authentification préalable sur les environnements exposant ce service, typiquement des serveurs utilisés pour déployer des postes de travail en masse dans les grandes organisations. CVE-2026-62878, également notée 9,8, affecte le serveur DNS de Windows, un composant que la quasi-totalité des infrastructures d'entreprise exposent d'une manière ou d'une autre sur leur réseau interne.
SharePoint Server n'est pas épargné. Trois vulnérabilités critiques, CVE-2026-62827, CVE-2026-64921 et CVE-2026-65665, toutes notées 8,8, touchent la plateforme collaborative encore massivement déployée dans les environnements d'entreprise, malgré la migration progressive vers les versions cloud de la suite Microsoft 365.
421 vulnérabilités corrigées en une seule livraison, dont 62 classées critiques.
Sur l'ensemble du lot, 39 CVE sont considérées comme présentant un risque élevé d'exploitation à court terme, un chiffre que les équipes de sécurité utilisent généralement pour prioriser leurs déploiements quand le volume total de correctifs rend impossible une application simultanée de tout le lot en une seule fenêtre de maintenance.
Le déploiement d'un correctif touchant un pilote réseau aussi bas niveau que l'AFD WinSock n'est jamais anodin. Une erreur d'application peut provoquer des instabilités sur des parcs entiers de postes de travail, ce qui explique pourquoi de nombreuses équipes IT testent d'abord ce type de correctif sur un périmètre restreint avant un déploiement généralisé, malgré l'urgence créée par l'exploitation active.
Pour les organisations qui n'ont pas encore appliqué la mise à jour d'août, la priorité reste claire: traiter en premier le zero-day WinSock déjà exploité, avant de couvrir le reste du lot dans les jours suivants, en s'appuyant sur le score CVSS et l'exposition réelle de chaque système au réseau.
Le volume de 421 correctifs en une seule livraison illustre aussi une tendance de fond: la surface d'attaque de l'écosystème Windows continue de croître, portée par l'intégration toujours plus poussée entre le système d'exploitation, le cloud Azure et les outils d'intelligence artificielle embarqués, chacun de ces composants ajoutant potentiellement de nouvelles surfaces d'exposition que les équipes sécurité doivent désormais couvrir.
D’après SecurityWeek.



