Windows Defender : nouveau zero-day BigDiskBuster bloque les mises Ă  jour antivirus

📰 Source : BleepingComputer — Date : 22 septembre 2026 Le chercheur en sĂ©curitĂ© Abdelhamid Naceri (alias Nightmare Eclipse) a publiĂ© un nouveau proof-of-concept (PoC) zero-day nommĂ© BigDiskBuster, ciblant Microsoft Defender. Cet exploit empĂȘche l’antivirus de recevoir ses mises Ă  jour de signatures et de plateforme, laissant les systĂšmes protĂ©gĂ©s par une version figĂ©e de Defender tant que l’outil tourne en arriĂšre-plan. 🔍 CaractĂ©ristiques techniques : Fonctionne sur toutes les versions Windows supportĂ©es Doit s’exĂ©cuter en arriĂšre-plan pour maintenir le blocage Similaire Ă  UnDefend, un prĂ©cĂ©dent zero-day publiĂ© en avril 2026 permettant Ă  des utilisateurs standard de bloquer les mises Ă  jour de dĂ©finitions Le PoC est dĂ©crit comme « un peu buggĂ© » et nĂ©cessite une réécriture 📋 Contexte de la campagne de divulgation : Depuis avril 2026, Naceri a publiĂ© une dizaine de zero-days dans le cadre d’un diffĂ©rend avec Microsoft suite Ă  son licenciement allĂ©guĂ© en mars 2025. Les exploits publiĂ©s incluent : ...

22 septembre 2026 Â· 3 min

Patch Tuesday septembre 2026 : record de 973 vulnérabilités dont 2 exploitées activement

📅 Contexte : Le 8 septembre 2026, Johannes Ullrich (SANS Internet Storm Center) publie l’analyse du Patch Tuesday mensuel de Microsoft, qui Ă©tablit un nouveau record absolu avec 973 vulnĂ©rabilitĂ©s corrigĂ©es, dont 113 classĂ©es critiques. Ce volume dĂ©passe largement le prĂ©cĂ©dent record de 664 vulnĂ©rabilitĂ©s fixĂ© en juillet 2026. 🔮 VulnĂ©rabilitĂ©s exploitĂ©es activement : CVE-2026-81963 – Windows Update Stack Elevation of Privilege : CVSS 7.8, sĂ©vĂ©ritĂ© « Important ». Flaw d’improper link resolution avant accĂšs fichier, permettant Ă  un attaquant local authentifiĂ© Ă  faibles privilĂšges d’élever ses droits jusqu’au niveau SYSTEM via un abus de link-following. Affecte Windows 11 et Windows Server 2025 (y compris Server Core). ...

9 septembre 2026 Â· 3 min

Microsoft corrige 398 vulnérabilités dont un zero-day activement exploité (août 2026)

📅 Source : Krebs on Security — Date : 11 aoĂ»t 2026 Microsoft a publiĂ© son Patch Tuesday d’aoĂ»t 2026, corrigeant 398 vulnĂ©rabilitĂ©s dans ses systĂšmes d’exploitation Windows et logiciels associĂ©s. Ce volume, bien qu’infĂ©rieur au record de plus de 570 correctifs du mois prĂ©cĂ©dent, reprĂ©sente le double du prĂ©cĂ©dent record de juin 2026 (~200 correctifs). Microsoft attribue cette augmentation du volume de dĂ©couvertes Ă  l’utilisation de l’intelligence artificielle dans la recherche de vulnĂ©rabilitĂ©s. ...

13 aoĂ»t 2026 Â· 3 min

Microsoft corrige une faille critique dans Age of Empires II permettant la prise de contrĂŽle Ă  distance

📰 Source : TechCrunch | Date : 15 juillet 2026 Microsoft a publiĂ© un nombre record de correctifs de sĂ©curitĂ© lors de son dernier Patch Tuesday, en partie grĂące Ă  l’utilisation de l’IA pour la dĂ©couverte de vulnĂ©rabilitĂ©s par l’entreprise et des chercheurs externes. 🎼 VulnĂ©rabilitĂ© dans Age of Empires II Remastered Parmi les failles corrigĂ©es figure une vulnĂ©rabilitĂ© critique affectant la version remastĂ©risĂ©e du jeu de stratĂ©gie Age of Empires II. Selon les chercheurs en sĂ©curitĂ©, cette faille permettait Ă  un attaquant de compromettre le poste d’une victime en lui envoyant une invitation de jeu malveillante personnalisĂ©e. ...

18 juillet 2026 Â· 2 min

Patch Tuesday juillet 2026 : Microsoft corrige 622 CVE dont 3 zero-days activement exploités

📅 Source : Hackread.com — Date de publication : 15 juillet 2026 Microsoft a publiĂ© son Patch Tuesday de juillet 2026, le plus volumineux de son histoire avec 622 CVE corrigĂ©es, soit plus du triple du volume de juin 2026. Les correctifs couvrent Windows, Office, SharePoint Server, SQL Server, Azure et divers outils de dĂ©veloppement. đŸ€– Contexte IA : Microsoft attribue en partie ce volume record Ă  MDASH (Multi-model Agentic Scanning Harness), un systĂšme d’analyse automatisĂ©e combinant plusieurs modĂšles d’IA, y compris des modĂšles tiers de recherche en vulnĂ©rabilitĂ©s, pour inspecter les binaires critiques Windows. Les ingĂ©nieurs humains restent responsables de la validation des rĂ©sultats et de l’approbation des correctifs. ...

18 juillet 2026 Â· 2 min

Patch Tuesday juin 2026 : Microsoft corrige 6 zero-days et 200 vulnérabilités

📅 Source : BleepingComputer — Date : 9 juin 2026 Microsoft a publiĂ© son Patch Tuesday de juin 2026, corrigeant 200 vulnĂ©rabilitĂ©s dont 6 zero-days sur l’ensemble de son Ă©cosystĂšme logiciel. Ce bulletin massif couvre des dizaines de composants Windows, des produits cloud Azure, des applications Office, Exchange Server, Visual Studio Code et bien d’autres. 🔮 VulnĂ©rabilitĂ©s critiques notables CVE-2026-45648 — Windows Active Directory Domain Services Remote Code Execution (Critical) CVE-2026-45476 — Microsoft Azure Network Adapter (Linux MANA Driver) Elevation of Privilege (Critical) CVE-2026-33828 — Windows Device Health Attestation Elevation of Privilege (Critical) CVE-2026-32193 — Azure Kubernetes Service Remote Code Execution (Critical) CVE-2026-45463 / CVE-2026-45474 / CVE-2026-45472 / CVE-2026-45458 / CVE-2026-47635 / CVE-2026-45456 / CVE-2026-45461 — Microsoft Office Remote Code Execution multiples (Critical) CVE-2026-42985 / CVE-2026-47289 / CVE-2026-47654 / CVE-2026-42992 / CVE-2026-44801 / CVE-2026-44799 / CVE-2026-48563 — Remote Desktop Client Remote Code Execution multiples (Critical) CVE-2026-47288 — Windows Kerberos KDC Remote Code Execution (Critical) CVE-2026-47291 — HTTP.sys Remote Code Execution (Critical) CVE-2026-45641 / CVE-2026-47652 / CVE-2026-45607 — Windows Hyper-V Remote Code Execution (Critical) CVE-2026-44812 / CVE-2026-44803 — Windows Graphics Component Remote Code Execution (Critical) CVE-2026-44815 — DHCP Client Service Remote Code Execution (Critical) CVE-2026-42987 — Windows Deployment Services Remote Code Execution (Critical) CVE-2026-44810 — Microsoft Cryptographic Services Elevation of Privilege (Critical) CVE-2026-45657 — Windows Kernel Remote Code Execution (Critical) CVE-2026-48574 — Windows Media Remote Code Execution (Critical) CVE-2025-10263 — ARM kernel vulnerability (Critical) CVE-2026-26142 — Nuance PowerScribe Remote Code Execution (Critical) 🟠 Composants les plus impactĂ©s Microsoft Office : ~15 CVE dont plusieurs RCE critiques (Outlook, Word, Excel, SharePoint) Remote Desktop Client : 11 CVE dont 7 critiques RCE Windows DWM Core Library : 11 CVE (EoP, Info Disclosure) Microsoft SharePoint : ~20 CVE (Spoofing, RCE) Windows Ancillary Function Driver for WinSock : 7 CVE EoP Windows Secure Boot : 8 CVE Security Feature Bypass Windows Push Notifications : 8 CVE (EoP, Info Disclosure) Azure Stack Edge : 2 CVE (RCE, Spoofing) Visual Studio Code : 6 CVE (EoP, Info Disclosure, Tampering, SFB) Exchange Server : 7 CVE (Spoofing, Info Disclosure, EoP, RCE) 📋 Types de vulnĂ©rabilitĂ©s Remote Code Execution (RCE) : majoritaire, nombreuses failles critiques Elevation of Privilege (EoP) : trĂšs rĂ©pandu sur les composants Windows Security Feature Bypass : BitLocker, Secure Boot, UEFI, MOTW Spoofing : Exchange, SharePoint, Bing, NTLM Information Disclosure : Office, RDP, Push Notifications Denial of Service : HTTP.sys, ASP.NET Core, Kerberos 📌 Type d’article : Patch de sĂ©curitĂ© — bulletin mensuel Microsoft. But principal : documenter l’ensemble des correctifs publiĂ©s lors du Patch Tuesday de juin 2026 pour permettre aux Ă©quipes de sĂ©curitĂ© de prioriser les mises Ă  jour. ...

13 juin 2026 Â· 10 min

VS Code introduit un délai de 2 heures avant la mise à jour automatique des extensions

📰 Source : The Hacker News — publiĂ© le 8 juin 2026 🔍 Contexte Microsoft a annoncĂ© une nouvelle mesure de sĂ©curitĂ© pour son environnement de dĂ©veloppement intĂ©grĂ© Visual Studio Code (VS Code), visant Ă  contrer les menaces pesant sur la chaĂźne d’approvisionnement logicielle. ⚙ Mesure annoncĂ©e Lorsque les mises Ă  jour automatiques sont activĂ©es, les nouvelles versions des extensions VS Code ne seront dĂ©sormais appliquĂ©es qu’aprĂšs un dĂ©lai de deux heures suivant leur publication sur le marketplace. Cette temporisation constitue, selon Microsoft, une couche de protection supplĂ©mentaire. ...

13 juin 2026 Â· 2 min

Microsoft menace de poursuites pénales un chercheur ayant divulgué des 0-days non patchés

đŸ—žïž Contexte Article publiĂ© le 29 mai 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). Il couvre un conflit public entre Microsoft et un chercheur en sĂ©curitĂ© indĂ©pendant opĂ©rant sous le pseudonyme “Nightmare Eclipse”, autour de la divulgation de plusieurs vulnĂ©rabilitĂ©s non corrigĂ©es. 🔍 Faits rapportĂ©s Le chercheur Nightmare Eclipse a publiĂ© publiquement plusieurs vulnĂ©rabilitĂ©s affectant des produits Microsoft, accompagnĂ©es de code d’exploitation (proof-of-concept) : BlueHammer RedSun UnDefend YellowKey Ces failles affectent notamment : Windows Defender (moteur antivirus intĂ©grĂ©) BitLocker (outil de chiffrement de disque) Les vulnĂ©rabilitĂ©s ont Ă©tĂ© publiĂ©es sur GitHub et GitLab, les deux comptes du chercheur ayant ensuite Ă©tĂ© bannis. Selon Microsoft et la CISA, certaines de ces vulnĂ©rabilitĂ©s ont depuis Ă©tĂ© exploitĂ©es dans des attaques rĂ©elles. ...

31 mai 2026 Â· 2 min

Patch Tuesday mai 2026 : 118 CVE Microsoft dont 3 critiques, volumes records chez Apple, Google, Mozilla et Oracle

📅 Contexte Article publiĂ© le 12 mai 2026 sur Krebs on Security, couvrant le Patch Tuesday de mai 2026. Il s’agit d’un tour d’horizon mensuel des correctifs de sĂ©curitĂ© publiĂ©s par les principaux Ă©diteurs logiciels. đŸȘŸ Microsoft – 118 vulnĂ©rabilitĂ©s corrigĂ©es Microsoft publie des correctifs pour 118 vulnĂ©rabilitĂ©s dans ses systĂšmes Windows et autres produits. C’est le premier Patch Tuesday depuis prĂšs de deux ans sans zero-day activement exploitĂ© ni vulnĂ©rabilitĂ© prĂ©alablement divulguĂ©e publiquement. ...

13 mai 2026 Â· 3 min

Suisse : dépendance critique envers Microsoft et risques liés au Cloud Act américain

đŸ—“ïž Contexte Article publiĂ© le 7 mars 2025 par SRF (Suisse alĂ©manique), basĂ© sur une analyse de la Haute Ă©cole spĂ©cialisĂ©e bernoise (BFH) portant sur les achats publics informatiques de la ConfĂ©dĂ©ration suisse et des cantons. 💰 DĂ©pendance financiĂšre envers Microsoft Selon le professeur Matthias StĂŒrmer (BFH), la ConfĂ©dĂ©ration et les cantons ont versĂ© plus de 1,1 milliard de francs suisses Ă  Microsoft sur dix ans, dont 340 millions rien qu’en 2024, un record. En 2025, 40 000 agents fĂ©dĂ©raux seront Ă©quipĂ©s de Microsoft Office 365. ...

20 avril 2026 Â· 3 min
Derniùre mise à jour le: 23 septembre 2026 📝