☕️ Un Patch Tuesday record pour Windows : 570 failles colmatées, dont deux déjà exploitées
En juin, Microsoft avait déjà battu son record avec 200 failles corrigées. Entre temps, l’éditeur a expliqué comment l’intelligence artificielle faisait désormais partie de ses processus de révision.
Microsoft a corrigé 570 failles de sécurité dans ses systèmes d'exploitation Windows lors du Patch Tuesday du 10 juillet 2026, un nombre record dépassant largement le précédent record de 200 failles en juin 2026. Parmi ces failles, 59 sont considérées comme critiques, c'est-à-dire qu'elles pourraient permettre à un attaquant de prendre le contrôle total d'un ordinateur à distance. Ce phénomène s'inscrit dans une tendance où Microsoft utilise désormais l'intelligence artificielle pour repérer et corriger ces vulnérabilités, ce qui explique l'augmentation du nombre de correctifs. Un Patch Tuesday désigne le deuxième mardi de chaque mois, jour où Microsoft publie systématiquement des mises à jour de sécurité pour ses produits.
Parmi les 59 failles critiques, 48 permettent une exécution de code à distance, c'est-à-dire qu'un pirate pourrait exécuter des commandes sur un ordinateur sans avoir besoin d'accéder physiquement à la machine. Neuf autres failles permettent une élévation des privilèges, ce qui signifie qu'un attaquant pourrait obtenir des droits d'administrateur sur un système, lui donnant un contrôle total. Une faille permet un contournement de la sécurité, offrant la possibilité de franchir les protections mises en place. Enfin, une dernière faille est de type spoofing, une technique qui consiste à usurper l'identité d'un utilisateur ou d'un service pour tromper les systèmes de sécurité.
Parmi les 570 failles corrigées, trois sont des failles 0-day, des vulnérabilités inconnues des éditeurs de logiciels et déjà exploitées par des pirates avant qu'un correctif ne soit disponible. Deux de ces failles sont activement exploitées dans la nature : la CVE-2026-56155, qui touche les services Active Directory Federation Services (un système d'authentification centralisé), et la CVE-2026-56164, qui affecte SharePoint (une plateforme de collaboration). La troisième faille, CVE-2026-50661, permet de contourner BitLocker (un chiffrement de disque intégré à Windows) si un pirate a un accès physique à l'ordinateur, mais elle n'est pas encore exploitée activement.
Microsoft recommande aux utilisateurs de Windows d'installer immédiatement les mises à jour disponibles via Windows Update, un outil intégré au système qui permet de télécharger et d'installer automatiquement les correctifs de sécurité. Cette opération nécessite généralement un redémarrage de l'ordinateur. Bien que le nombre total de failles corrigées soit impressionnant, c'est surtout le nombre de vulnérabilités critiques qui pose un risque majeur. Les correctifs doivent être appliqués rapidement pour éviter que des pirates n'exploitent ces failles avant qu'elles ne soient corrigées. Le prochain Patch Tuesday aura lieu en août 2026.
Microsoft a officiellement intégré l'intelligence artificielle dans ses processus de détection des failles de sécurité. Cette technologie permet de scanner plus efficacement les millions de lignes de code composant les systèmes d'exploitation et d'identifier des vulnérabilités qui auraient pu échapper aux méthodes traditionnelles. En juin 2026, Microsoft avait déjà battu un record avec 200 failles corrigées, et l'utilisation de l'IA a probablement contribué à l'explosion du nombre de correctifs en juillet. Cette approche marque un tournant dans la cybersécurité, où les outils automatisés jouent un rôle clé pour anticiper les menaces.

