dimanche 30 août 2026
EN DIRECTZerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///Zerobytes revendique le piratage de « Zéro Logement Vacant », avec près de 149 millions d'enregistrements///Rhysida s'attaque à Berlin avant les élections et menace de vendre 5,79 téraoctets de données///Le FBI saisit l'infrastructure d'un groupe chinois accusé d'avoir espionné la NASA, le Sénat et des hôpitaux américains///Le groupe iranien Nimbus Manticore étoffe son arsenal avec une nouvelle porte dérobée et un tunnelier SSH///AnonyMousKIT : une plateforme de phishing utilise des agents vocaux IA pour débloquer des iPhone volés///Mistral AI et le saoudien Humain : ce que dit l'accord de la souveraineté numérique///Arnaque en ligne : un restaurateur récupère 24 000 euros, et c'est l'exception///Le décret russe sur les entreprises frappées par drone dissuade de déclarer les incidents///SFR : 2,1 millions de comptes clients dans le viseur du pirate Zerobytes///Le drive Intermarché touché à son tour, 1,7 million de comptes concernés selon le pirate Zerobytes///La DGFiP visée par une fuite touchant plus de 670 000 usagers d'impots.gouv.fr///BigCloud conteste l'ampleur d'un piratage revendiqué à 2 téraoctets de données///
S’abonner
Cybersécurité
Indépendant · Numérique
Cybercanal
LogicielAssisté par IA

Microsoft corrige un zero-day activement exploité dans son pilote réseau Windows

Le correctif d'août, le plus volumineux depuis le début de l'année avec 421 vulnérabilités, inclut une faille critique du pilote AFD pour WinSock déjà ajoutée au catalogue des vulnérabilités exploitées de la CISA.

Microsoft corrige un zero-day activement exploité dans son pilote réseau Windows

421 vulnérabilités corrigées en une seule livraison, dont 62 classées critiques. Le Patch Tuesday d'août 2026 de Microsoft n'a rien d'un correctif de routine, et une faille en particulier concentre l'attention de la communauté sécurité depuis sa publication.

CVE-2026-68820 touche le pilote Ancillary Function Driver pour WinSock, un composant bas niveau du système réseau de Windows. Microsoft confirme que la vulnérabilité est déjà exploitée dans la nature, ce qui lui a valu une inscription rapide au catalogue des vulnérabilités connues et exploitées de l'agence américaine CISA, avec une échéance de correction fixée au 25 août pour les administrations fédérales américaines.

Deux autres failles critiques méritent une attention particulière. CVE-2026-62893 touche les services de déploiement Windows via le protocole TFTP, avec un score CVSS de 9,8, le maximum possible sur cette échelle. Elle permet une exécution de code à distance sans authentification préalable sur les environnements exposant ce service, typiquement des serveurs utilisés pour déployer des postes de travail en masse dans les grandes organisations. CVE-2026-62878, également notée 9,8, affecte le serveur DNS de Windows, un composant que la quasi-totalité des infrastructures d'entreprise exposent d'une manière ou d'une autre sur leur réseau interne.

SharePoint Server n'est pas épargné. Trois vulnérabilités critiques, CVE-2026-62827, CVE-2026-64921 et CVE-2026-65665, toutes notées 8,8, touchent la plateforme collaborative encore massivement déployée dans les environnements d'entreprise, malgré la migration progressive vers les versions cloud de la suite Microsoft 365.

421 vulnérabilités corrigées en une seule livraison, dont 62 classées critiques.
Manon Vaillant · Cybercanal

Sur l'ensemble du lot, 39 CVE sont considérées comme présentant un risque élevé d'exploitation à court terme, un chiffre que les équipes de sécurité utilisent généralement pour prioriser leurs déploiements quand le volume total de correctifs rend impossible une application simultanée de tout le lot en une seule fenêtre de maintenance.

Le déploiement d'un correctif touchant un pilote réseau aussi bas niveau que l'AFD WinSock n'est jamais anodin. Une erreur d'application peut provoquer des instabilités sur des parcs entiers de postes de travail, ce qui explique pourquoi de nombreuses équipes IT testent d'abord ce type de correctif sur un périmètre restreint avant un déploiement généralisé, malgré l'urgence créée par l'exploitation active.

Pour les organisations qui n'ont pas encore appliqué la mise à jour d'août, la priorité reste claire: traiter en premier le zero-day WinSock déjà exploité, avant de couvrir le reste du lot dans les jours suivants, en s'appuyant sur le score CVSS et l'exposition réelle de chaque système au réseau.

Publicité

Le volume de 421 correctifs en une seule livraison illustre aussi une tendance de fond: la surface d'attaque de l'écosystème Windows continue de croître, portée par l'intégration toujours plus poussée entre le système d'exploitation, le cloud Azure et les outils d'intelligence artificielle embarqués, chacun de ces composants ajoutant potentiellement de nouvelles surfaces d'exposition que les équipes sécurité doivent désormais couvrir.

D’après SecurityWeek.

Transparence IA. Cet article a été produit avec l’assistance d’une intelligence artificielle, sous supervision éditoriale humaine. L’IA peut se tromper. Comment nous utilisons l’IA (Règlement IA de l’UE, art. 50).
À lire aussi