Microsoft publie une mise à jour record du Patch Tuesday de juin 2026, corrigeant près de 200 failles

Microsoft a publié ses mises à jour du Patch Tuesday de juin 2026, corrigeant près de 200 vulnérabilités de sécurité dans Windows et les produits pris en charge. Ce total constitue un nouveau record p...

Microsoft a publié ses mises à jour du Patch Tuesday de juin 2026, corrigeant près de 200 vulnérabilités de sécurité dans Windows et les produits pris en charge. Ce total constitue un nouveau record pour le cycle de maintenance mensuel de l’entreprise, et près de trois douzaines de problèmes ont été classés comme critiques.

Au moins trois des vulnérabilités disposent déjà d’un code d’exploitation accessible au public, ce qui renforce l’urgence pour les organisations qui gèrent des environnements Windows. Des chercheurs en sécurité ont déclaré que l’ampleur de la publication de ce mois-ci reflète une tendance plus large : les éditeurs comme les attaquants utilisent de plus en plus des méthodes assistées par l’IA pour découvrir des failles plus rapidement que les années précédentes.

Failles zero-day notables

Parmi les correctifs les plus importants figure CVE-2026-49160, une vulnérabilité de déni de service affectant plusieurs implémentations de serveurs web, notamment Microsoft Internet Information Services. Microsoft a indiqué que le problème avait été signalé par Codex d’OpenAI. L’entreprise a également corrigé CVE-2026-50507, une faille d’élévation de privilèges dans BitLocker, ainsi que CVE-2026-45586, une autre faille d’élévation de privilèges liée au Windows Collaborative Translation Framework.

Deux des failles zero-day de ce mois-ci ont été associées aux divulgations d’un chercheur opérant sous le pseudonyme Nightmare Eclipse, qui a récemment publié du code d’exploitation pour plusieurs failles Windows. L’un des exploits évoqués publiquement, GreenPlasma, cible la faille du framework de traduction. Un autre, YellowKey, s’intéressait à une faiblesse de BitLocker susceptible d’exposer des données chiffrées sur un système auquel un accès physique est possible.

La gestion de ce chercheur par Microsoft avait attiré l’attention le mois dernier, après que l’entreprise eut suggéré qu’elle pourrait engager des poursuites judiciaires. Elle a ensuite précisé qu’elle n’avait pas l’intention de poursuivre les chercheurs en sécurité, mais qu’elle pourrait avertir les autorités en cas d’infraction à la loi.

Une activité de correctifs plus large

Les équipes de sécurité ont souligné que le nombre de correctifs du Patch Tuesday n’inclut pas les mises à jour des navigateurs. Selon Rapid7, Microsoft a également publié ce mois-ci des correctifs pour des centaines de vulnérabilités liées à Chromium dans ses navigateurs. Microsoft a aussi corrigé une faille zero-day dans Visual Studio Code qui pouvait permettre à un attaquant de voler des jetons GitHub en un seul clic.

  • Près de 200 vulnérabilités Microsoft corrigées en juin
  • Près de 30 problèmes critiques inclus
  • Au moins trois failles disposent d’un code d’exploitation public
  • Les correctifs pour les navigateurs et les outils de développement alourdissent encore la charge globale de correctifs

Il est conseillé aux administrateurs de prioriser le déploiement, de tester les mises à jour par étapes et de sauvegarder les données importantes avant d’appliquer des modifications à l’échelle du système.