Bulletin de sécurité Microsoft avec mises à jour et correctifs d'août 2026
Le 12 août 2026, l'INCIBE a publié le Bulletin de sécurité Microsoft : août 2026, qui recense 421 vulnérabilités détectées dans divers produits Microsoft. L'importance accordée à ces vulnérabilités est critique, car leur exploitation pourrait permettre l'exécution à distance de code, l'élévation de privilèges, la divulgation d'informations, la déni de service, l'omission de fonctionnalités de sécurité, l'usurpation et la manipulation.
Vulnérabilités critiques mises en avant
Parmi les vulnérabilités critiques, la CVE-2026-68820 est particulièrement pertinente car elle est activement exploitée. Cette vulnérabilité permet l'élévation de privilèges dans le pilote de fonction auxiliaire Windows pour WinSock.
D'autres vulnérabilités critiques incluent :
- CVE-2026-71331 : exécution à distance de code dans Windows Device Health Attestation (DHA).
- CVE-2026-70332 : usurpation dans Microsoft Office SharePoint.
- CVE-2026-70130 : exécution à distance de code dans Microsoft Office.
- CVE-2026-68823 : exécution à distance de code dans Azure Confidential Ledger.
- CVE-2026-68816, CVE-2026-68804 et CVE-2026-68794 : exécution à distance de code dans Microsoft Excel.
- CVE-2026-66807 : exécution à distance de code dans Microsoft Office Graphics Component.
- CVE-2026-66802 : exécution à distance de code dans Windows Device Health Attestation.
- CVE-2026-66799 : élévation de privilèges dans Windows Key Guard.
- CVE-2026-65791 : exécution à distance de code dans Windows iSCSI Target Service.
- CVE-2026-65789 : exécution à distance de code dans Windows DNS Server.
- CVE-2026-65668 : élévation de privilèges dans Microsoft Purview eDiscovery.
- CVE-2026-65667 : élévation de privilèges dans Microsoft Teams.
- CVE-2026-65665 : exécution à distance de code dans Microsoft SharePoint Server.
- CVE-2026-65664 et CVE-2026-65657 : exécution à distance de code dans Microsoft Office Graphics Component et Microsoft Office.
- CVE-2026-64921 : élévation de privilèges dans Microsoft SharePoint Server.
- D'autres vulnérabilités d'exécution à distance de code dans Microsoft Office et composants associés, y compris Word et Graphics Component, avec des identifiants allant de CVE-2026-64911 à CVE-2026-63515.
- CVE-2026-63522 : élévation de privilèges dans Azure SQL Database.
- CVE-2026-63508 : élévation de privilèges dans Microsoft Planetary Computer Pro.
- CVE-2026-62918 : usurpation dans Microsoft Teams.
- CVE-2026-62911 : élévation de privilèges dans Microsoft Exchange Server.
- CVE-2026-62896 : élévation de privilèges dans Microsoft Teams.
- CVE-2026-62893 : exécution à distance de code dans Windows Deployment Services TFTP Server.
- CVE-2026-62890 : élévation de privilèges dans Windows GDI+.
- CVE-2026-62889 : exécution à distance de code dans Windows Secure Socket Tunneling Protocol (SSTP).
- CVE-2026-62878 : exécution à distance de code dans Windows DNS Server.
- CVE-2026-62873 : élévation de privilèges dans Microsoft 365 Admin Center.
- CVE-2026-62869 : usurpation dans Azure Entra ID.
- CVE-2026-62836, CVE-2026-62830 : élévation de privilèges dans Azure SQL Managed Instance et Azure SRE Agent.
- CVE-2026-62827 : élévation de privilèges dans Microsoft SharePoint Server.
- CVE-2026-62824 : exécution à distance de code dans Remote Desktop Client.
- CVE-2026-62823 : exécution à distance de code dans Windows DHCP Server.
- CVE-2026-62822 : exécution à distance de code dans Windows GDI+.
- CVE-2026-62820, CVE-2026-62819, CVE-2026-62818, CVE-2026-62817, CVE-2026-62816, CVE-2026-62815 : exécution à distance de code dans divers composants et services Windows.
- CVE-2026-59118, CVE-2026-59115 : élévation de privilèges dans Copilot Cowork et Microsoft Entra Provisioning Service.
- CVE-2026-56162, CVE-2026-56161 : élévation de privilèges et divulgation d'informations dans Azure SQL Database et Azure Logic Apps.
- CVE-2026-50516, CVE-2026-50515 : élévation de privilèges et exécution à distance de code dans Microsoft Azure Kubernetes Service et Azure Service Bus.
- CVE-2026-50481 : élévation de privilèges dans Azure Active Directory.
- CVE-2026-49163 : élévation de privilèges dans Application Insights Profiler.
Familles de produits affectées
Les familles de produits affectées par ces vulnérabilités incluent :
- Azure Defender
- Developer Tools
- Exchange Server
- Office
- Office 2016
- Autre
- SharePoint Server
- Windows
Disponibilité et application des mises à jour
Microsoft a publié les mises à jour de sécurité correspondantes pour atténuer ces vulnérabilités. Sur sa page officielle, les méthodes pour effectuer les mises à jour sont détaillées.
L'application de ces correctifs est la mesure recommandée pour protéger les systèmes contre les risques découlant de ces vulnérabilités et pour éviter d'éventuelles attaques, en particulier compte tenu de la vulnérabilité CVE-2026-68820, qui est déjà exploitée.
Source originale : INCIBE - Bulletin de sécurité Microsoft : août 2026
Publié: 15/08/2026. Contenu vérifié selon des critères d’expérience, d’autorité et de fiabilité (E-E-A-T).
Cet article peut avoir utilise des outils IA comme soutien pour la structure, edition, traduction ou relecture. La responsabilite editoriale et la relecture finale restent celles de Toni Berraquero. Voir la politique IA
Tu peux soutenir le projet ou partager cet article en un clic. Au moins ici, il y a une vraie sortie utile.