Microsoft publie des correctifs pour 398 vulnérabilités de sécurité dans sa mise à jour d’août

La mise à jour de sécurité de Microsoft pour le mois d’août corrige 398 vulnérabilités dans Windows et les logiciels pris en charge, dont une faille que l’entreprise affirme être activement exploitée....

La mise à jour de sécurité de Microsoft pour le mois d’août corrige 398 vulnérabilités dans Windows et les logiciels pris en charge, dont une faille que l’entreprise affirme être activement exploitée. La publication couvre également deux vulnérabilités divulguées publiquement avant la disponibilité des correctifs.

Le dernier ensemble de correctifs est moins volumineux que celui de juillet, qui avait établi un record avec plus de 570 corrections, mais il représente environ le double de la mise à jour de juin. Microsoft a en partie attribué l’augmentation du nombre de vulnérabilités signalées à l’utilisation de l’intelligence artificielle dans la recherche en sécurité. Les analystes s’attendent à ce que les lots mensuels de correctifs volumineux deviennent de plus en plus courants à mesure que les outils automatisés améliorent leur capacité à identifier les faiblesses logicielles.

Quarante-deux des vulnérabilités corrigées ce mois-ci ont reçu la qualification de gravité « critique » de Microsoft. Ces failles pourraient permettre l’exécution de code à distance dans des circonstances où l’attaquant n’a besoin que de peu, voire d’aucune, interaction de la part de l’utilisateur.

Faille activement exploitée dans un pilote Windows

La faille zero-day connue, suivie sous la référence CVE-2026-68820, est une vulnérabilité d’élévation de privilèges dans afd.sys, un pilote Windows associé aux connexions par sockets réseau. Des chercheurs en sécurité ont indiqué que son exploitation semble nécessiter qu’un attaquant obtienne d’abord un accès limité, puis exploite à plusieurs reprises une condition sensible au facteur temps afin d’acquérir un contrôle accru du système.

Microsoft a également identifié la vulnérabilité CVE-2026-62832, un problème d’élévation de privilèges dans le service de profil utilisateur de Windows, comme étant susceptible d’être exploitée. Des chercheurs ont suggéré qu’elle pourrait être liée à un problème précédemment rendu public et connu sous le nom de « LegacyHive ». La troisième vulnérabilité divulguée publiquement, CVE-2026-72971, concerne une altération locale et est considérée comme moins susceptible d’être exploitée.

Les correctifs assistés par l’IA restent difficiles

L’augmentation du nombre de vulnérabilités découvertes avec l’aide de l’IA soulève également des questions concernant la remédiation automatisée. Une étude de 1Password a révélé que les grands modèles de langage ne parvenaient pas à traiter complètement des vulnérabilités complexes ou introduisaient de nouvelles faiblesses dans plus de la moitié des cas examinés. Les experts en sécurité ont indiqué que l’IA peut néanmoins contribuer à produire des correctifs, mais que l’examen humain, les tests et les améliorations successives restent essentiels.

Les entreprises doivent donner la priorité au problème activement exploité tout en évaluant l’ensemble plus large des mises à jour au regard de leur propre exposition et de leurs exigences en matière de gestion des changements. Il est conseillé aux administrateurs de sauvegarder les systèmes et les données, de tester les mises à jour lorsque cela est possible et de surveiller les recommandations des fournisseurs afin de détecter d’éventuels problèmes de compatibilité avant un déploiement généralisé.