NapseflowNapseflow
Numérique

Patch Tuesday : Microsoft frôle le millier de correctifs

Next.ink · mis à jour il y a 11 j

Si les derniers mois avaient déjà vu plusieurs records de failles corrigées chez Microsoft, le Patch Tuesday de la rentrée les explose tous : avec 966 vulnérabilités colmatées, dont plus de 700 pour Windows, septembre 2026 restera probablement dans les annales. 966 : c’est le nombre de failles corrigées dans le bulletin mensuel accompagnant la salve de […].

Record de failles corrigées

Microsoft a publié le 8 septembre 2026 un record de 966 failles de sécurité corrigées dans son bulletin mensuel Patch Tuesday. Ce chiffre dépasse largement les précédents records : 570 failles en juillet 2026 et 400 en août 2026. Les CVE (Common Vulnerabilities and Exposures), identifiants uniques pour chaque faille, sont publiés par Microsoft chaque deuxième mardi du mois, d'où le nom Patch Tuesday. Cette augmentation s'explique par l'utilisation intensive de l'intelligence artificielle (IA) par Microsoft pour détecter les vulnérabilités. L'entreprise utilise plusieurs LLM (Large Language Models), des modèles de langage avancés, intégrés dans un système nommé Perception, qui combine trois types d'agents : l'un pour traquer les failles, un autre pour évaluer leur contexte et un dernier pour les corriger. L'objectif est d'améliorer la détection des vulnérabilités avant qu'elles ne soient exploitées par des pirates.

Failles critiques et 0-day

Parmi les 966 failles corrigées, 105 sont considérées comme critiques, dont 81 permettent une exécution arbitraire de code à distance. Cette dernière est le pire scénario possible, car elle permet à un attaquant d'exécuter n'importe quel code sur un ordinateur vulnérable, sans interaction de l'utilisateur. Aucune de ces failles critiques n'est exploitée ou rendue publique à ce jour, mais la publication des correctifs peut fournir des indices aux pirates pour identifier les vulnérabilités correspondantes. Deux failles 0-day (exploitées avant leur correction) ont également été corrigées. La première, CVE-2026-81963, concerne une vulnérabilité dans la pile Windows Update, permettant d'obtenir des privilèges SYSTEM (niveau d'accès maximal sur un système Windows). La seconde, CVE-2026-85880, touche l'Advanced Local Procedure Call (ALPC), un mécanisme de communication entre processus dans Windows, offrant également un accès privilégié. Microsoft recommande d'installer ces correctifs rapidement pour éviter tout risque d'exploitation.

Répartition des failles

Les 966 failles corrigées se répartissent en plusieurs catégories selon leur type. Les plus nombreuses sont les vulnérabilités d'élévation de privilèges (438), qui permettent à un utilisateur d'obtenir des droits plus élevés que ceux initialement attribués. Viennent ensuite les failles d'exécution de code à distance (258), les divulgations d'information (173), les déni de service (56), les contournements des fonctionnalités de sécurité (19) et les usurpations (16). Une divulgation d'information expose des données sensibles, tandis qu'un déni de service rend un service ou un système indisponible. Une usurpation (spoofing) permet à un attaquant de se faire passer pour un utilisateur ou un service légitime. Ces chiffres montrent que les failles les plus courantes concernent l'accès non autorisé et l'exécution de code malveillant.

Nouveautés dans Windows 11

La mise à jour KB5124008, publiée le 8 septembre 2026, introduit plusieurs nouveautés pour Windows 11. Parmi elles, le retour de la possibilité de déplacer la barre des tâches sur n'importe quel côté de l'écran, une fonctionnalité absente depuis Windows 10. Pour ce faire, il faut passer par les réglages via un clic droit sur la barre des tâches. Une autre amélioration permet de réduire la taille de la barre des tâches, y compris celle des icônes. Le menu Démarrer est également repensé : il peut désormais être redimensionné (Grand, Petit ou Automatique) et personnalisé en profondeur. Il est possible de désactiver la zone Récents, de choisir entre une grille d'icônes ou une liste, ou encore de supprimer les catégories et les applications épinglées. Ces changements visent à offrir une expérience plus flexible et adaptée aux besoins des utilisateurs.

Ce que ça pourrait changer

La mise à jour améliore aussi les performances de l'*Explorateur de fichiers* de Windows 11, qui se charge plus rapidement et devient plus réactif. Cette optimisation se fait grâce à une gestion dynamique de l'utilisation du processeur (*CPU*), sans préchargement en mémoire. Les gains sont particulièrement visibles sur les ordinateurs peu puissants. Une autre nouveauté concerne la recherche Windows : il est désormais possible de désactiver Bing et le *Microsoft Store* pour n'afficher que des résultats locaux. Cette modification accélère significativement la recherche, mais la tolérance aux fautes de frappe n'est pas encore disponible. Microsoft déploie ces nouvelles fonctionnalités progressivement, par étapes, ce qui peut entraîner un délai avant qu'elles ne soient visibles par tous les utilisateurs.

Sujets complémentaires

Ce contenu a été généré par intelligence artificielle à partir de l'article source. Il peut contenir des erreurs ou imprécisions.