Au total, on recense environ 400 failles de sécurité, dont 42 ont été classées comme critiques. Parmi ces vulnérabilités critiques, 37 permettent l’exécution de code à distance. Les cinq autres peuvent être exploitées pour obtenir des droits d’accès supérieurs au sein de Windows. Cela permettrait aux attaquants, dans certains cas, d’exercer un contrôle accru sur un système.
Les trois failles « zero-day » que Microsoft corrige ce mois-ci sont particulièrement notables. L’une d’entre elles, CVE-2026-68820, est selon l’entreprise déjà exploitée dans la nature. La vulnérabilité se trouve dans un pilote Windows pour WinSock et peut permettre aux attaquants d’obtenir des droits SYSTEM après qu’une victime a ouvert une application malveillante.
Les deux autres failles « zero-day » se trouvent dans le service de profil utilisateur de Windows et dans le pilote de filtre FS d’isolation des conteneurs. Elles permettent aux attaquants, dans des conditions spécifiques, d’obtenir respectivement des droits d’administrateur ou de contourner les mécanismes de sécurité.
Mises
à jour mineures
Outre les correctifs de sécurité, cette mise à jour apporte également plusieurs améliorations mineures. L’Explorateur affiche désormais automatiquement la taille des fichiers en Ko, Mo ou Go, et les utilisateurs peuvent régler la vitesse de défilement et de zoom de leur pavé tactile.
Windows Search gagne également un peu en intelligence. Une faute de frappe dans une requête de recherche, telle que « utlook » au lieu de « Outlook », devrait désormais moins souvent empêcher de trouver la bonne application. Comme d’habitude, la mise à jour est distribuée via Windows Update. Compte tenu de la vulnérabilité « zero-day » activement exploitée, il est recommandé de l’installer dès que possible.







