📅 Source : Krebs on Security — Date : 11 août 2026
Microsoft a publié son Patch Tuesday d’août 2026, corrigeant 398 vulnérabilités dans ses systèmes d’exploitation Windows et logiciels associés. Ce volume, bien qu’inférieur au record de plus de 570 correctifs du mois précédent, représente le double du précédent record de juin 2026 (~200 correctifs). Microsoft attribue cette augmentation du volume de découvertes à l’utilisation de l’intelligence artificielle dans la recherche de vulnérabilités.
🔴 Vulnérabilités critiques et zero-day
- CVE-2026-68820 : Seul zero-day activement exploité du lot. Il s’agit d’une élévation de privilèges dans le composant afd.sys (driver Windows socket). Score CVSS 7.0. L’exploitation repose sur une condition de course (race condition) nécessitant de nombreuses tentatives. Selon Automox (Landon Miles), l’attaquant obtient d’abord un accès bas privilège via phishing, puis utilise cette faille pour élever ses droits.
- CVE-2026-62832 : Élévation de privilèges dans le Windows User Profile Service, jugée susceptible d’être exploitée. Potentiellement liée à la divulgation publique “LegacyHive” du chercheur connu sous le pseudonyme Nightmare Eclipse.
- CVE-2026-72971 : Vulnérabilité de tampering local à faible impact, divulguée publiquement, jugée peu susceptible d’être exploitée.
- 42 vulnérabilités ont reçu la note “Critical” (exécution de code à distance sans interaction utilisateur significative).
🤖 IA et patching : un débat ouvert
Si l’IA se révèle efficace pour découvrir des vulnérabilités, des recherches de 1Password montrent que les LLMs produisent des correctifs défaillants ou introduisant de nouvelles failles dans plus de 50 % des cas. Ed Skoudis (SANS Technology Institute) souligne la nécessité d’une supervision humaine dans le processus de correction.
📊 Contexte sectoriel
D’autres éditeurs majeurs (Adobe, Cisco, Google, Mozilla, Oracle) augmentent également leur cadence de publication de correctifs, en partie grâce à l’IA.
🗂️ Type d’article : Patch de sécurité — Couverture journalistique spécialisée du Patch Tuesday Microsoft d’août 2026, à destination des équipes de sécurité et administrateurs systèmes.
🧠 TTPs et IOCs détectés
TTP
- T1566 — Phishing (Initial Access)
- T1068 — Exploitation for Privilege Escalation (Privilege Escalation)
IOC
- CVEs :
CVE-2026-68820— NVD · CIRCL - CVEs :
CVE-2026-62832— NVD · CIRCL - CVEs :
CVE-2026-72971— NVD · CIRCL - Fichiers :
afd.sys
⚠️ À propos de ces IOC — ils sont extraits automatiquement de l’article original le 12 août 2026 et n’ont pas fait l’objet d’une vérification externe. Un indicateur peut avoir été réattribué depuis : une IP de C2 peut redevenir un service légitime, un domaine sinkholé peut changer de propriétaire. Aucune garantie d’exactitude ni d’actualité — contrôlez leur validité avant tout usage opérationnel, en particulier avant de les injecter dans une blocklist ou un SIEM.
🟢 Indice de vérification factuelle : 68/100 (haute)
- ✅ krebsonsecurity.com — source reconnue (liste interne) (20pts)
- ✅ 7243 chars — texte complet (fulltext extrait) (15pts)
- ✅ 4 IOCs (IPs/domaines/CVEs) (10pts)
- ⬜ pas d’IOC vérifié (0pts)
- ✅ 2 TTP(s) MITRE (8pts)
- ✅ date extraite du HTML source (10pts)
- ⬜ aucun acteur de menace nommé (0pts)
- ✅ 3/3 CVE(s) confirmée(s) (CIRCL) (5pts)
🔗 Source originale : https://krebsonsecurity.com/2026/08/microsoft-plugs-nearly-400-security-holes/