Patch Tuesday juin 2026 : Microsoft corrige 6 zero-days et 200 vulnérabilités

📅 Source : BleepingComputer — Date : 9 juin 2026 Microsoft a publiĂ© son Patch Tuesday de juin 2026, corrigeant 200 vulnĂ©rabilitĂ©s dont 6 zero-days sur l’ensemble de son Ă©cosystĂšme logiciel. Ce bulletin massif couvre des dizaines de composants Windows, des produits cloud Azure, des applications Office, Exchange Server, Visual Studio Code et bien d’autres. 🔮 VulnĂ©rabilitĂ©s critiques notables CVE-2026-45648 — Windows Active Directory Domain Services Remote Code Execution (Critical) CVE-2026-45476 — Microsoft Azure Network Adapter (Linux MANA Driver) Elevation of Privilege (Critical) CVE-2026-33828 — Windows Device Health Attestation Elevation of Privilege (Critical) CVE-2026-32193 — Azure Kubernetes Service Remote Code Execution (Critical) CVE-2026-45463 / CVE-2026-45474 / CVE-2026-45472 / CVE-2026-45458 / CVE-2026-47635 / CVE-2026-45456 / CVE-2026-45461 — Microsoft Office Remote Code Execution multiples (Critical) CVE-2026-42985 / CVE-2026-47289 / CVE-2026-47654 / CVE-2026-42992 / CVE-2026-44801 / CVE-2026-44799 / CVE-2026-48563 — Remote Desktop Client Remote Code Execution multiples (Critical) CVE-2026-47288 — Windows Kerberos KDC Remote Code Execution (Critical) CVE-2026-47291 — HTTP.sys Remote Code Execution (Critical) CVE-2026-45641 / CVE-2026-47652 / CVE-2026-45607 — Windows Hyper-V Remote Code Execution (Critical) CVE-2026-44812 / CVE-2026-44803 — Windows Graphics Component Remote Code Execution (Critical) CVE-2026-44815 — DHCP Client Service Remote Code Execution (Critical) CVE-2026-42987 — Windows Deployment Services Remote Code Execution (Critical) CVE-2026-44810 — Microsoft Cryptographic Services Elevation of Privilege (Critical) CVE-2026-45657 — Windows Kernel Remote Code Execution (Critical) CVE-2026-48574 — Windows Media Remote Code Execution (Critical) CVE-2025-10263 — ARM kernel vulnerability (Critical) CVE-2026-26142 — Nuance PowerScribe Remote Code Execution (Critical) 🟠 Composants les plus impactĂ©s Microsoft Office : ~15 CVE dont plusieurs RCE critiques (Outlook, Word, Excel, SharePoint) Remote Desktop Client : 11 CVE dont 7 critiques RCE Windows DWM Core Library : 11 CVE (EoP, Info Disclosure) Microsoft SharePoint : ~20 CVE (Spoofing, RCE) Windows Ancillary Function Driver for WinSock : 7 CVE EoP Windows Secure Boot : 8 CVE Security Feature Bypass Windows Push Notifications : 8 CVE (EoP, Info Disclosure) Azure Stack Edge : 2 CVE (RCE, Spoofing) Visual Studio Code : 6 CVE (EoP, Info Disclosure, Tampering, SFB) Exchange Server : 7 CVE (Spoofing, Info Disclosure, EoP, RCE) 📋 Types de vulnĂ©rabilitĂ©s Remote Code Execution (RCE) : majoritaire, nombreuses failles critiques Elevation of Privilege (EoP) : trĂšs rĂ©pandu sur les composants Windows Security Feature Bypass : BitLocker, Secure Boot, UEFI, MOTW Spoofing : Exchange, SharePoint, Bing, NTLM Information Disclosure : Office, RDP, Push Notifications Denial of Service : HTTP.sys, ASP.NET Core, Kerberos 📌 Type d’article : Patch de sĂ©curitĂ© — bulletin mensuel Microsoft. But principal : documenter l’ensemble des correctifs publiĂ©s lors du Patch Tuesday de juin 2026 pour permettre aux Ă©quipes de sĂ©curitĂ© de prioriser les mises Ă  jour. ...

13 juin 2026 Â· 10 min

VS Code introduit un délai de 2 heures avant la mise à jour automatique des extensions

📰 Source : The Hacker News — publiĂ© le 8 juin 2026 🔍 Contexte Microsoft a annoncĂ© une nouvelle mesure de sĂ©curitĂ© pour son environnement de dĂ©veloppement intĂ©grĂ© Visual Studio Code (VS Code), visant Ă  contrer les menaces pesant sur la chaĂźne d’approvisionnement logicielle. ⚙ Mesure annoncĂ©e Lorsque les mises Ă  jour automatiques sont activĂ©es, les nouvelles versions des extensions VS Code ne seront dĂ©sormais appliquĂ©es qu’aprĂšs un dĂ©lai de deux heures suivant leur publication sur le marketplace. Cette temporisation constitue, selon Microsoft, une couche de protection supplĂ©mentaire. ...

13 juin 2026 Â· 2 min

Microsoft menace de poursuites pénales un chercheur ayant divulgué des 0-days non patchés

đŸ—žïž Contexte Article publiĂ© le 29 mai 2026 par TechCrunch (Lorenzo Franceschi-Bicchierai). Il couvre un conflit public entre Microsoft et un chercheur en sĂ©curitĂ© indĂ©pendant opĂ©rant sous le pseudonyme “Nightmare Eclipse”, autour de la divulgation de plusieurs vulnĂ©rabilitĂ©s non corrigĂ©es. 🔍 Faits rapportĂ©s Le chercheur Nightmare Eclipse a publiĂ© publiquement plusieurs vulnĂ©rabilitĂ©s affectant des produits Microsoft, accompagnĂ©es de code d’exploitation (proof-of-concept) : BlueHammer RedSun UnDefend YellowKey Ces failles affectent notamment : Windows Defender (moteur antivirus intĂ©grĂ©) BitLocker (outil de chiffrement de disque) Les vulnĂ©rabilitĂ©s ont Ă©tĂ© publiĂ©es sur GitHub et GitLab, les deux comptes du chercheur ayant ensuite Ă©tĂ© bannis. Selon Microsoft et la CISA, certaines de ces vulnĂ©rabilitĂ©s ont depuis Ă©tĂ© exploitĂ©es dans des attaques rĂ©elles. ...

31 mai 2026 Â· 2 min

Patch Tuesday mai 2026 : 118 CVE Microsoft dont 3 critiques, volumes records chez Apple, Google, Mozilla et Oracle

📅 Contexte Article publiĂ© le 12 mai 2026 sur Krebs on Security, couvrant le Patch Tuesday de mai 2026. Il s’agit d’un tour d’horizon mensuel des correctifs de sĂ©curitĂ© publiĂ©s par les principaux Ă©diteurs logiciels. đŸȘŸ Microsoft – 118 vulnĂ©rabilitĂ©s corrigĂ©es Microsoft publie des correctifs pour 118 vulnĂ©rabilitĂ©s dans ses systĂšmes Windows et autres produits. C’est le premier Patch Tuesday depuis prĂšs de deux ans sans zero-day activement exploitĂ© ni vulnĂ©rabilitĂ© prĂ©alablement divulguĂ©e publiquement. ...

13 mai 2026 Â· 3 min

Suisse : dépendance critique envers Microsoft et risques liés au Cloud Act américain

đŸ—“ïž Contexte Article publiĂ© le 7 mars 2025 par SRF (Suisse alĂ©manique), basĂ© sur une analyse de la Haute Ă©cole spĂ©cialisĂ©e bernoise (BFH) portant sur les achats publics informatiques de la ConfĂ©dĂ©ration suisse et des cantons. 💰 DĂ©pendance financiĂšre envers Microsoft Selon le professeur Matthias StĂŒrmer (BFH), la ConfĂ©dĂ©ration et les cantons ont versĂ© plus de 1,1 milliard de francs suisses Ă  Microsoft sur dix ans, dont 340 millions rien qu’en 2024, un record. En 2025, 40 000 agents fĂ©dĂ©raux seront Ă©quipĂ©s de Microsoft Office 365. ...

20 avril 2026 Â· 3 min

Patch Tuesday Microsoft Avril 2026 : 243 vulnérabilités dont une exploitée activement

đŸ—“ïž Contexte PubliĂ© le 14 avril 2026 par Johannes Ullrich sur l’Internet Storm Center (SANS ISC), cet article analyse le Patch Tuesday Microsoft d’avril 2026, dĂ©crit comme potentiellement record en nombre de correctifs. 📊 Vue d’ensemble des correctifs 243 vulnĂ©rabilitĂ©s corrigĂ©es au total 78 issues Chromium affectant Microsoft Edge (publiĂ©es antĂ©rieurement) 165 vulnĂ©rabilitĂ©s hors Edge 8 critiques 154 importantes 1 vulnĂ©rabilitĂ© dĂ©jĂ  exploitĂ©e dans la nature 1 vulnĂ©rabilitĂ© divulguĂ©e publiquement avant le patch, sans exploitation observĂ©e 🔮 VulnĂ©rabilitĂ©s notables CVE-2026-33827 – Windows TCP/IP Remote Code Execution : race condition permettant l’exĂ©cution de code arbitraire via le rĂ©seau CVE-2026-33825 – Microsoft Defender Elevation of Privilege : dĂ©jĂ  divulguĂ©e publiquement avant le patch CVE-2026-32201 – Microsoft SharePoint Server Spoofing : dĂ©jĂ  exploitĂ©e activement; deux vulnĂ©rabilitĂ©s de spoofing SharePoint similaires corrigĂ©es ce mois-ci CVE-2026-33826 – Windows Active Directory Remote Code Execution : CVSS 8.0, classĂ©e critique par Microsoft CVE-2026-32190 – Microsoft Office Remote Code Execution CVE-2026-33114 – Microsoft Word Remote Code Execution (critique) CVE-2026-33115 – Microsoft Word Remote Code Execution (critique) CVE-2026-32157 – Remote Desktop Client Remote Code Execution : exploitation via connexion Ă  un serveur RDP malveillant ou clic sur un lien rdp: CVE-2026-33824 – Windows IKE (Internet Key Exchange) Service Extensions Remote Code Execution : composant IPSEC, non activĂ© par dĂ©faut 📌 Type d’article Article de type patch de sĂ©curitĂ© / analyse technique mensuelle, visant Ă  informer les Ă©quipes de sĂ©curitĂ© sur les correctifs prioritaires Ă  dĂ©ployer. ...

15 avril 2026 Â· 2 min

Microsoft envisage des datacenters renforcés face aux attaques cinétiques iraniennes au Moyen-Orient

📰 Source : The Register | Date : 8 avril 2026 Dans un contexte de tensions militaires au Moyen-Orient, le prĂ©sident de Microsoft Brad Smith a dĂ©clarĂ© Ă  Nikkei Asia que les rĂ©centes attaques cinĂ©tiques iraniennes contre des datacenters allaient influencer la conception et la construction des futures infrastructures de Microsoft dans les rĂ©gions Ă  risque. 🎯 Contexte des attaques : L’Iran a menĂ© des frappes physiques sur plusieurs datacenters aux Émirats arabes unis (UAE) et Ă  BahreĂŻn en mars 2026, en reprĂ©sailles aux opĂ©rations militaires amĂ©ricaines. Les mĂ©dias d’État iraniens ont revendiquĂ© ces attaques, les justifiant par le fait que ces datacenters pourraient soutenir des opĂ©rations militaires et de renseignement amĂ©ricaines. L’Iran a Ă©galement menacĂ© de frapper les datacenters Stargate d’OpenAI, situĂ©s dans les Émirats arabes unis. đŸ—ïž RĂ©ponse de Microsoft : ...

11 avril 2026 Â· 2 min

Abus des alertes Azure Monitor pour des campagnes de phishing par rappel téléphonique

🔍 Contexte Source : BleepingComputer, publiĂ© le 21 mars 2026. L’article rapporte l’abus d’un service lĂ©gitime de Microsoft Ă  des fins de phishing. ⚠ Technique d’attaque Des campagnes de callback phishing (phishing par rappel tĂ©lĂ©phonique) exploitent les alertes Microsoft Azure Monitor pour envoyer des emails malveillants. Ces emails se font passer pour des avertissements officiels de la Microsoft Security Team, signalant de prĂ©tendus frais non autorisĂ©s sur le compte de la victime. ...

21 mars 2026 Â· 1 min

Microsoft publie un hotpatch hors bande pour corriger des failles RCE dans RRAS sous Windows 11

Selon Cyber Security News, Microsoft a publiĂ© le 13 mars 2026 un hotpatch hors bande (KB5084597) visant des vulnĂ©rabilitĂ©s critiques dans l’outil de gestion Windows RRAS sur Windows 11 versions 24H2 et 25H2, appliquĂ© en mĂ©moire et sans redĂ©marrage. 🔧 Ce hotpatch cible trois failles activement prĂ©occupantes dans l’outil de gestion RRAS susceptibles de provoquer une exĂ©cution de code Ă  distance (RCE) ou un dĂ©ni de service (DoS) lorsqu’un utilisateur se connecte Ă  un serveur contrĂŽlĂ© par un attaquant. Microsoft prĂ©cise qu’aucun problĂšme connu n’est signalĂ© Ă  la date de publication et que seules les nouvelles modifications seront tĂ©lĂ©chargĂ©es si des mises Ă  jour antĂ©rieures sont dĂ©jĂ  installĂ©es. ...

15 mars 2026 Â· 2 min

Microsoft corrige une faille RCE dans le Bloc-notes de Windows 11 via des liens Markdown

Selon BleepingComputer, Microsoft a corrigĂ© une vulnĂ©rabilitĂ© d’« exĂ©cution de code Ă  distance » affectant le Bloc-notes de Windows 11. La faille permettait Ă  un attaquant d’exĂ©cuter des programmes locaux ou distants en incitant l’utilisateur Ă  cliquer sur des liens Markdown spĂ©cialement conçus. L’exploitation se faisait sans afficher d’avertissements de sĂ©curitĂ© Windows, augmentant le risque d’exĂ©cution involontaire de code. Microsoft a publiĂ© un correctif pour Ă©liminer cette vulnĂ©rabilitĂ© au sein de Notepad (Bloc-notes) sur Windows 11. ...

12 fĂ©vrier 2026 Â· 3 min
Derniùre mise à jour le: 25 juin 2026 📝