{"id":256919,"date":"2026-08-12T10:27:11","date_gmt":"2026-08-12T10:27:11","guid":{"rendered":"https:\/\/www.europesays.com\/ch-fr\/256919\/"},"modified":"2026-08-12T10:27:11","modified_gmt":"2026-08-12T10:27:11","slug":"microsoft-corrige-398-failles-windows-dont-une-breche-exploitee-par-les-pirates-nord-coreens","status":"publish","type":"post","link":"https:\/\/www.europesays.com\/ch-fr\/256919\/","title":{"rendered":"Microsoft corrige 398 failles Windows, dont une br\u00e8che exploit\u00e9e par les pirates nord-cor\u00e9ens"},"content":{"rendered":"<p>Microsoft vient de colmater 398 failles de s\u00e9curit\u00e9 dans le code de Windows. Trois failles zero day ont \u00e9t\u00e9 d\u00e9busqu\u00e9es ce mois-ci. L\u2019une des failles est d\u00e9j\u00e0 exploit\u00e9e par le tristement c\u00e9l\u00e8bre gang Lazarus.<\/p>\n<p>Comme toujours, Microsoft profite du second mardi du mois pour d\u00e9gainer son Patch Tuesday. L\u2019\u00e9dition du mois d\u2019ao\u00fbt comprend un impressionnant total de 398 correctifs de s\u00e9curit\u00e9. C\u2019est un peu moins que le mois dernier, qui avait \u00e9tabli <a href=\"https:\/\/www.01net.com\/actualites\/nouveau-record-windows-microsoft-corrige-570-failles-securite-seul-patch-tuesday.html\" rel=\"nofollow noopener\" target=\"_blank\">un record en colmatant 570 failles Windows d\u2019un seul coup<\/a>.<\/p>\n<p>Plus de 60 des vuln\u00e9rabilit\u00e9s identifi\u00e9es en ao\u00fbt sont consid\u00e9r\u00e9es comme critiques par les chercheurs de Microsoft. Surtout, la mise \u00e0 jour corrige trois failles de type zero-day, des d\u00e9faillances qui ont \u00e9t\u00e9 divulgu\u00e9es ou exploit\u00e9es avant que Microsoft ne puisse d\u00e9ployer un correctif.<\/p>\n<p>\u00ab\u00a0Dans la publication de ce mois-ci, 41\u00a0% de l\u2019ensemble des CVE corrig\u00e9es concernaient des vuln\u00e9rabilit\u00e9s d\u2019\u00e9l\u00e9vation de privil\u00e8ges. Cette proportion s\u2019inscrit dans la tendance g\u00e9n\u00e9rale observ\u00e9e en 2026, les failles d\u2019\u00e9l\u00e9vation de privil\u00e8ges repr\u00e9sentant 46\u00a0% de toutes les CVE recens\u00e9es cette ann\u00e9e\u00a0\u00bb, nous explique Satnam Narang de Tenable.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/ver-informatique-peut-propager-microsoft-word-document-autre-aide-copilot.html\" rel=\"nofollow noopener\" target=\"_blank\">Un ver informatique peut se propager dans Microsoft Word, d\u2019un document \u00e0 l\u2019autre, avec l\u2019aide de Copilot<\/a><\/p>\n<p> Une faille exploit\u00e9e par des pirates nord-cor\u00e9ens <\/p>\n<p>La faille zero day la plus pr\u00e9occupante touche afd.sys, un pilote essentiel qui g\u00e8re les connexions r\u00e9seau au c\u0153ur m\u00eame de Windows. Microsoft a d\u00e9cel\u00e9 une erreur de gestion de la m\u00e9moire qui ouvre la porte \u00e0 des cyberattaques. C\u2019est la seule faille du mois qui est d\u00e9j\u00e0 exploit\u00e9e dans de v\u00e9ritables attaques.<\/p>\n<p>Selon les chercheurs de Check Point Research, qui ont particip\u00e9 \u00e0 la d\u00e9couverte de la faille, la vuln\u00e9rabilit\u00e9 est d\u00e9j\u00e0 activement exploit\u00e9e par Lazarus, le redoutable gang de pirates nord-cor\u00e9ens, dans le cadre d\u2019une offensive intitul\u00e9 \u00ab\u00a0Operation Dream Job\u00a0\u00bb. Les hackers s\u2019en servent pour d\u00e9ployer un logiciel espion intitul\u00e9 FudModule, qui va se nicher au plus profond du syst\u00e8me, directement dans le noyau de Windows. Pour l\u2019exploiter, l\u2019attaquant doit d\u00e9j\u00e0 avoir mis un pied dans la machine qu\u2019il cherche \u00e0 pirater.<\/p>\n<p> La faille LegacyHive <\/p>\n<p>Les deux autres failles zero day recens\u00e9es par Windows n\u2019ont pas \u00e9t\u00e9 exploit\u00e9es par des cybercriminels \u00e0 ce stade. On trouve notamment la faille intitul\u00e9e <a href=\"https:\/\/www.01net.com\/actualites\/alerte-windows-chercheur-colere-divulgue-faille-quelques-heures-apres-patch-record-microsoft.html\" rel=\"nofollow noopener\" target=\"_blank\">LegacyHive<\/a>. D\u00e9busqu\u00e9e le mois dernier par Nightmare-Eclipse, un chercheur en s\u00e9curit\u00e9 en conflit ouvert avec Microsoft, la vuln\u00e9rabilit\u00e9 se trouve dans Windows User Profile Service, un composant charg\u00e9 de g\u00e9rer les comptes et les environnements utilisateurs \u00e0 chaque connexion. En s\u2019appuyant sur cette faille, un attaquant peut s\u2019octroyer des droits d\u2019acc\u00e8s \u00e9tendus, puis r\u00e9cup\u00e9rer des donn\u00e9es sensibles. La faille sera rest\u00e9e b\u00e9ante moins d\u2019un mois, le temps que Microsoft se penche sur les d\u00e9couvertes de Nightmare-Eclipse, dont les travaux donnent du fil \u00e0 retordre \u00e0 l\u2019\u00e9diteur. Cette ann\u00e9e, le chercheur ind\u00e9pendant a d\u00e9j\u00e0 divulgu\u00e9 un total de neuf vuln\u00e9rabilit\u00e9s Windows sans se concerter avec Microsoft.<\/p>\n<p>La troisi\u00e8me et derni\u00e8re faille zero day d\u2019ao\u00fbt concerne unionfs.sys, un composant charg\u00e9 d\u2019emp\u00eacher un programme qui tourne dans un conteneur isol\u00e9 d\u2019aller fouiller dans les fichiers du reste de la machine. En exploitant la d\u00e9faillance, un programme peut sortir de son conteneur pour aller lire des donn\u00e9es auxquelles il ne doit pas avoir acc\u00e8s.<\/p>\n<p>\u00c0 lire aussi\u00a0: <a href=\"https:\/\/www.01net.com\/actualites\/windows-11-microsoft-va-utiliser-lia-pour-corriger-plus-rapidement-les-failles-de-securite.html\" rel=\"nofollow noopener\" target=\"_blank\">Microsoft va utiliser l\u2019IA pour corriger plus rapidement les failles de s\u00e9curit\u00e9<\/a><\/p>\n<p> 4 failles critiques et z\u00e9ro clic <\/p>\n<p>Enfin, quatre autres failles sont consid\u00e9r\u00e9es comme particuli\u00e8rement critiques, car un pirate n\u2019a besoin ni d\u2019un mot de passe, ni du moindre clic de la victime pour les exploiter \u00e0 distance. Les vuln\u00e9rabilit\u00e9s touchent notamment le serveur DNS de Windows, QUIC, un protocole de communication d\u00e9velopp\u00e9 par Microsoft, les Services de d\u00e9ploiement Windows, et HPC Pack, un outil de calcul.<\/p>\n<p>Comme toujours, on vous recommande d\u2019installer le Patch Tuesday sur votre ordinateur sans tra\u00eener. Pour cela, ouvrez les Param\u00e8tres Windows, allez ensuite vers\u00a0Windows Update, puis cliquez sur\u00a0Rechercher des mises \u00e0 jour. Windows se charge ensuite automatiquement du t\u00e9l\u00e9chargement et de l\u2019installation du correctif. Il ne vous restera plus qu\u2019\u00e0 red\u00e9marrer votre PC.<\/p>\n<p class=\"text-base text-neutral-700 dark:text-neutral-300\" style=\"color:grey;\">\ud83d\udc49\ud83c\udffb Suivez l\u2019actualit\u00e9 tech en temps r\u00e9el\u00a0: ajoutez 01net \u00e0 vos sources sur <a href=\"https:\/\/profile.google.com\/cp\/CgovbS8wd2Juam1fGhZodHRwczovL3d3dy4wMW5ldC5jb20v?pf=6\" target=\"_blank\" rel=\"nofollow noopener\">Google<\/a>, et abonnez-vous \u00e0 notre canal <a href=\"https:\/\/whatsapp.com\/channel\/0029VaH5gKg6xCSG9nQQhQ1Z\" target=\"_blank\" rel=\"nofollow noopener\">WhatsApp<\/a>.<\/p>\n","protected":false},"excerpt":{"rendered":"Microsoft vient de colmater 398 failles de s\u00e9curit\u00e9 dans le code de Windows. Trois failles zero day ont&hellip;\n","protected":false},"author":2,"featured_media":256920,"comment_status":"","ping_status":"","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_share_on_mastodon":"0"},"categories":[7],"tags":[8363,5889,61,57,59,58,23,60,62],"class_list":["post-256919","post","type-post","status-publish","format-standard","has-post-thumbnail","category-sciences-et-technologies","tag-cyberattaque","tag-microsoft","tag-science","tag-science-and-technology","tag-sciences","tag-sciences-et-technologies","tag-suisse","tag-technologies","tag-technology"],"share_on_mastodon":{"url":"https:\/\/pubeurope.com\/@ch_fr\/117082065761035305","error":""},"_links":{"self":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/256919","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/users\/2"}],"replies":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/comments?post=256919"}],"version-history":[{"count":0,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/posts\/256919\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media\/256920"}],"wp:attachment":[{"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/media?parent=256919"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/categories?post=256919"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.europesays.com\/ch-fr\/wp-json\/wp\/v2\/tags?post=256919"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}