<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/">
  <channel>
    <title>CVE-2026-40376 on CyberVeille</title>
    <link>https://cyberveille.ch/tags/cve-2026-40376/</link>
    <description>Recent content in CVE-2026-40376 on CyberVeille</description>
    <generator>Hugo -- 0.146.0</generator>
    <language>fr-fr</language>
    <copyright>Cyberveille CC BY-NC-SA 4.0</copyright>
    <lastBuildDate>Sat, 13 Jun 2026 00:00:00 +0000</lastBuildDate>
    <atom:link href="https://cyberveille.ch/tags/cve-2026-40376/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Patch Tuesday juin 2026 : Microsoft corrige 6 zero-days et 200 vulnérabilités</title>
      <link>https://cyberveille.ch/posts/2026-06-13-patch-tuesday-juin-2026-microsoft-corrige-6-zero-days-et-200-vulnerabilites/</link>
      <pubDate>Sat, 13 Jun 2026 00:00:00 +0000</pubDate>
      <guid>https://cyberveille.ch/posts/2026-06-13-patch-tuesday-juin-2026-microsoft-corrige-6-zero-days-et-200-vulnerabilites/</guid>
      <description>&lt;p&gt;📅 &lt;strong&gt;Source&lt;/strong&gt; : BleepingComputer — &lt;strong&gt;Date&lt;/strong&gt; : 9 juin 2026&lt;/p&gt;
&lt;p&gt;Microsoft a publié son &lt;strong&gt;Patch Tuesday de juin 2026&lt;/strong&gt;, corrigeant &lt;strong&gt;200 vulnérabilités&lt;/strong&gt; dont &lt;strong&gt;6 zero-days&lt;/strong&gt; sur l&amp;rsquo;ensemble de son écosystème logiciel. Ce bulletin massif couvre des dizaines de composants Windows, des produits cloud Azure, des applications Office, Exchange Server, Visual Studio Code et bien d&amp;rsquo;autres.&lt;/p&gt;
&lt;h2 id=&#34;-vulnérabilités-critiques-notables&#34;&gt;🔴 Vulnérabilités critiques notables&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-45648&lt;/strong&gt; — Windows Active Directory Domain Services &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-45476&lt;/strong&gt; — Microsoft Azure Network Adapter (Linux MANA Driver) &lt;strong&gt;Elevation of Privilege&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-33828&lt;/strong&gt; — Windows Device Health Attestation &lt;strong&gt;Elevation of Privilege&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-32193&lt;/strong&gt; — Azure Kubernetes Service &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-45463 / CVE-2026-45474 / CVE-2026-45472 / CVE-2026-45458 / CVE-2026-47635 / CVE-2026-45456 / CVE-2026-45461&lt;/strong&gt; — &lt;strong&gt;Microsoft Office Remote Code Execution&lt;/strong&gt; multiples (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-42985 / CVE-2026-47289 / CVE-2026-47654 / CVE-2026-42992 / CVE-2026-44801 / CVE-2026-44799 / CVE-2026-48563&lt;/strong&gt; — &lt;strong&gt;Remote Desktop Client Remote Code Execution&lt;/strong&gt; multiples (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-47288&lt;/strong&gt; — Windows Kerberos KDC &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-47291&lt;/strong&gt; — HTTP.sys &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-45641 / CVE-2026-47652 / CVE-2026-45607&lt;/strong&gt; — Windows &lt;strong&gt;Hyper-V Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-44812 / CVE-2026-44803&lt;/strong&gt; — Windows &lt;strong&gt;Graphics Component Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-44815&lt;/strong&gt; — DHCP Client Service &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-42987&lt;/strong&gt; — Windows Deployment Services &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-44810&lt;/strong&gt; — Microsoft Cryptographic Services &lt;strong&gt;Elevation of Privilege&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-45657&lt;/strong&gt; — Windows Kernel &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-48574&lt;/strong&gt; — Windows Media &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2025-10263&lt;/strong&gt; — ARM kernel vulnerability (Critical)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;CVE-2026-26142&lt;/strong&gt; — Nuance PowerScribe &lt;strong&gt;Remote Code Execution&lt;/strong&gt; (Critical)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-composants-les-plus-impactés&#34;&gt;🟠 Composants les plus impactés&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Microsoft Office&lt;/strong&gt; : ~15 CVE dont plusieurs RCE critiques (Outlook, Word, Excel, SharePoint)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Remote Desktop Client&lt;/strong&gt; : 11 CVE dont 7 critiques RCE&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windows DWM Core Library&lt;/strong&gt; : 11 CVE (EoP, Info Disclosure)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Microsoft SharePoint&lt;/strong&gt; : ~20 CVE (Spoofing, RCE)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windows Ancillary Function Driver for WinSock&lt;/strong&gt; : 7 CVE EoP&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windows Secure Boot&lt;/strong&gt; : 8 CVE Security Feature Bypass&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Windows Push Notifications&lt;/strong&gt; : 8 CVE (EoP, Info Disclosure)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Azure Stack Edge&lt;/strong&gt; : 2 CVE (RCE, Spoofing)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Visual Studio Code&lt;/strong&gt; : 6 CVE (EoP, Info Disclosure, Tampering, SFB)&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Exchange Server&lt;/strong&gt; : 7 CVE (Spoofing, Info Disclosure, EoP, RCE)&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id=&#34;-types-de-vulnérabilités&#34;&gt;📋 Types de vulnérabilités&lt;/h2&gt;
&lt;ul&gt;
&lt;li&gt;&lt;strong&gt;Remote Code Execution (RCE)&lt;/strong&gt; : majoritaire, nombreuses failles critiques&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Elevation of Privilege (EoP)&lt;/strong&gt; : très répandu sur les composants Windows&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Security Feature Bypass&lt;/strong&gt; : BitLocker, Secure Boot, UEFI, MOTW&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Spoofing&lt;/strong&gt; : Exchange, SharePoint, Bing, NTLM&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Information Disclosure&lt;/strong&gt; : Office, RDP, Push Notifications&lt;/li&gt;
&lt;li&gt;&lt;strong&gt;Denial of Service&lt;/strong&gt; : HTTP.sys, ASP.NET Core, Kerberos&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;📌 &lt;strong&gt;Type d&amp;rsquo;article&lt;/strong&gt; : Patch de sécurité — bulletin mensuel Microsoft. But principal : documenter l&amp;rsquo;ensemble des correctifs publiés lors du Patch Tuesday de juin 2026 pour permettre aux équipes de sécurité de prioriser les mises à jour.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
