Patch Tuesday Microsoft Avril 2026 : 243 vulnérabilités dont une exploitée activement
đïž Contexte PubliĂ© le 14 avril 2026 par Johannes Ullrich sur lâInternet Storm Center (SANS ISC), cet article analyse le Patch Tuesday Microsoft dâavril 2026, dĂ©crit comme potentiellement record en nombre de correctifs. đ Vue dâensemble des correctifs 243 vulnĂ©rabilitĂ©s corrigĂ©es au total 78 issues Chromium affectant Microsoft Edge (publiĂ©es antĂ©rieurement) 165 vulnĂ©rabilitĂ©s hors Edge 8 critiques 154 importantes 1 vulnĂ©rabilitĂ© dĂ©jĂ exploitĂ©e dans la nature 1 vulnĂ©rabilitĂ© divulguĂ©e publiquement avant le patch, sans exploitation observĂ©e đŽ VulnĂ©rabilitĂ©s notables CVE-2026-33827 â Windows TCP/IP Remote Code Execution : race condition permettant lâexĂ©cution de code arbitraire via le rĂ©seau CVE-2026-33825 â Microsoft Defender Elevation of Privilege : dĂ©jĂ divulguĂ©e publiquement avant le patch CVE-2026-32201 â Microsoft SharePoint Server Spoofing : dĂ©jĂ exploitĂ©e activement; deux vulnĂ©rabilitĂ©s de spoofing SharePoint similaires corrigĂ©es ce mois-ci CVE-2026-33826 â Windows Active Directory Remote Code Execution : CVSS 8.0, classĂ©e critique par Microsoft CVE-2026-32190 â Microsoft Office Remote Code Execution CVE-2026-33114 â Microsoft Word Remote Code Execution (critique) CVE-2026-33115 â Microsoft Word Remote Code Execution (critique) CVE-2026-32157 â Remote Desktop Client Remote Code Execution : exploitation via connexion Ă un serveur RDP malveillant ou clic sur un lien rdp: CVE-2026-33824 â Windows IKE (Internet Key Exchange) Service Extensions Remote Code Execution : composant IPSEC, non activĂ© par dĂ©faut đ Type dâarticle Article de type patch de sĂ©curitĂ© / analyse technique mensuelle, visant Ă informer les Ă©quipes de sĂ©curitĂ© sur les correctifs prioritaires Ă dĂ©ployer. ...