📞 Appel découverte gratuit · sans engagement

Un projet de formation certifiante ? Parlons-en.

Réserve ton appel découverte gratuit avec un conseiller d'orientation Formip, un vrai pro de l'IT. On définit ensemble la bonne certification pour toi, Cisco CCNA ou CompTIA A+, et on parle financement. Aucun engagement.

Conseil par un pro de l'IT, jamais par un commercial
CCNA
ou CompTIA A+
au choix
87%
de réussite
CCNA
25K+
professionnels
formés

Patch Tuesday août 2026 : 400 failles corrigées, un zero-day déjà exploité

Patch Tuesday août 2026 : 400 failles corrigées, un zero-day déjà exploité


7 minutes de lecture

Écouter l'article
Audio generated by DropInBlog's Blog Voice AI™ may have slight pronunciation nuances. Learn more


Le Signal IT - newsletter gratuite

Tu lis cet article ? Tu vas adorer Le Signal IT.

Chaque lundi, je fais le tri dans le bruit d'internet et je te resume l'essentiel de l'IT : certifications, competences et carrieres. En 5 min, tu es a jour.

M'abonner au Signal IT
LUNDI
chaque semaine
0€
100% gratuit

Table of Contents

Patch Tuesday août 2026, temps de lecture : 4 minutes

Tu as allumé ton PC ce matin et Windows te réclame un redémarrage ? Pour une fois, ne le repousse pas à demain. Ce Patch Tuesday août 2026 fait partie de ceux qu'on installe le jour même. On t'explique pourquoi, et surtout ce que tu dois faire concrètement sur ta machine dès ce soir.

Patch Tuesday août 2026 : l'info en bref

Mardi 11 août, Microsoft a publié son Patch Tuesday du mois d'août 2026 : 400 vulnérabilités corrigées d'un coup, dont 42 classées critiques et 3 zero-days. La plus sérieuse, CVE-2026-68820, touche le driver WinSock de Windows (afd.sys) et elle est déjà exploitée en vraie attaque par le groupe nord-coréen Lazarus, qui s'en sert pour installer son rootkit FudModule sur les machines de ses cibles. L'info est confirmée par BleepingComputer et Help Net Security.

Deux autres zero-days ont été divulgués publiquement avant le correctif : CVE-2026-62832 (service de profil utilisateur Windows) et CVE-2026-72971 (driver d'isolation des conteneurs). Et dans le lot des 400, on trouve aussi du lourd côté serveur : une RCE dans le DNS Windows, une autre dans SharePoint, et une faille critique dans Microsoft QUIC.

Patch Tuesday août 2026 : les failles à surveiller en priorité

Voici les cinq vulnérabilités à connaître dans ce lot, celles qui vont faire parler d'elles dans les prochaines semaines :

CVEComposantType de failleStatut
CVE-2026-68820WinSock (afd.sys)Élévation de privilègesExploitée par Lazarus
CVE-2026-62832Profil utilisateur WindowsÉlévation de privilègesDivulguée publiquement
CVE-2026-72971Isolation des conteneursAltération de donnéesDivulguée publiquement
CVE-2026-62878DNS WindowsExécution de code à distanceCorrigée
CVE-2026-63520SharePointExécution de code à distanceCorrigée

Retiens surtout la première ligne du tableau. Une faille d'élévation de privilèges déjà exploitée par un groupe étatique avant même la sortie du correctif, c'est le signal qu'on ne repousse pas : on patche cette semaine, pas le mois prochain.

Pourquoi ça te concerne

Si tu bosses au support ou que tu vises un poste de technicien, ce Patch Tuesday n'est pas une actu lointaine : c'est ton mardi soir et ton mercredi matin. C'est toi qui vas voir remonter les tickets "mon PC a redémarré tout seul", toi qui vas vérifier que le parc est bien à jour, et toi qu'on va interroger si une machine reste vulnérable.

Et la faille exploitée par Lazarus est une élévation de privilèges. Ce type de faille, tu vas le croiser toute ta carrière, donc autant comprendre maintenant comment ça marche.

Il y a aussi un angle certif. Les notions au cœur de cette actu, comptes utilisateur et privilèges, rôle d'un driver, cycle de mise à jour, sont exactement celles qu'on te demande de maîtriser pour le CompTIA A+. Un recruteur adore creuser ce genre de sujet en entretien : savoir expliquer avec tes mots pourquoi ce correctif est urgent, c'est déjà une réponse toute prête. Et le jour où tu seras en poste, ces mardis de correctifs rythmeront tes mois, autant apprendre à les apprécier dès maintenant.

Le Signal IT : chaque lundi, un concept réseau ou système + un TP dans ta boîte mail. Abonne-toi à la newsletter Formip.

L'œil Formip : l'élévation de privilèges, c'est le passe-partout du gardien

Imagine un immeuble. Un visiteur qui entre dans le hall n'a accès qu'au hall : c'est ton compte utilisateur standard. Le gardien, lui, a un passe-partout qui ouvre tous les appartements, la cave et le local technique : c'est le compte SYSTEM de Windows.

Une faille d'élévation de privilèges comme CVE-2026-68820, c'est un défaut dans la serrure du local du gardien. L'attaquant doit déjà être entré dans le hall (avoir un premier accès à la machine, souvent via un phishing). Mais une fois dedans, il exploite la faille pour se fabriquer une copie du passe-partout. À partir de là, il ne visite plus l'immeuble : il le possède. C'est exactement ce que fait Lazarus avec son rootkit, installé au niveau le plus profond du système.

C'est pour ça qu'une faille "locale" reste critique : elle transforme un petit accès volé en contrôle total. Le driver touché, WinSock, c'est la couche qui relie les applications Windows au réseau. On en parle déjà sur le blog dans l'article sur netsh winsock reset, et si tu veux consolider les bases, va relire les paramètres de sécurité de Microsoft Windows.

Petit détail qui change tout : la faille repose sur une condition de course, une situation où deux processus accèdent à la même ressource en même temps et où l'attaquant gagne la course. C'est un grand classique des failles noyau, et c'est pour ça que le correctif doit venir de Microsoft : personne d'autre ne peut réparer la serrure à ta place.

Et toi, tu sais si la machine sur laquelle tu lis cet article a reçu le correctif du Patch Tuesday août 2026 ?

Ton action du jour (5 minutes)

  1. Ouvre une invite de commande et tape winver : note ta version et ton numéro de build.
  2. Va dans Paramètres, puis Windows Update, et lance la recherche de mises à jour.
  3. Installe le cumulatif d'août 2026 et redémarre.
  4. Auto-vérification : retourne dans Windows Update, section historique des mises à jour. Si tu vois la mise à jour cumulative d'août 2026 marquée comme installée, c'est gagné.

En entreprise, ne déploie pas le cumulatif sur tout le parc d'un coup. Valide d'abord la mise à jour sur un petit groupe de machines pilotes, vérifie que rien ne casse, puis généralise au reste du parc. C'est exactement ce que recommandent les experts cités par Help Net Security : on patche vite, mais on patche proprement, parce qu'une mise à jour qui casse la production fait autant de dégâts qu'une faille.

Si tu gères plusieurs machines, la priorité du Patch Tuesday août 2026 est simple : d'abord le correctif WinSock partout, ensuite les serveurs exposés (DNS, SharePoint, Exchange).

Chaque lundi, un concept + un TP dans ta boîte mail. Le Signal IT, c'est la newsletter Formip qui te fait progresser 10 minutes par semaine. Inscris-toi ici.

FAQs

C'est quoi exactement un Patch Tuesday ?

Chaque deuxième mardi du mois, Microsoft publie en une seule fois les correctifs de sécurité de ses produits : Windows, Office, Exchange, SharePoint, Azure. Le Patch Tuesday août 2026 est l'un des plus chargés de l'année, avec 400 vulnérabilités corrigées dont 42 critiques et 3 zero-days.

Je suis un particulier, je suis vraiment concerné ?

Oui. La faille CVE-2026-68820 touche toutes les versions récentes de Windows, pas seulement les serveurs d'entreprise. Un simple phishing suffit à donner le premier accès à l'attaquant, la faille fait le reste. Lance Windows Update dès aujourd'hui, l'opération prend cinq minutes.

Comment savoir si mon PC a reçu le correctif ?

Va dans Paramètres, puis Windows Update, puis Historique des mises à jour. Si la mise à jour cumulative d'août 2026 apparaît comme installée, ta machine est protégée. Sinon, lance la recherche de mises à jour et redémarre.


Et toi, t'en es où ?



Guide gratuit · Édition 2026

La carte des certifications IT qui changent une carrière

Quelle certification passer, dans quel ordre, et pourquoi. Récupère la carte complète : le rôle du CCNA, les salaires réels en France et le parcours selon ton profil. En une lecture, tu sais où aller.

🗺️ La carte complète des certifs
💰 Les salaires réels en France
🎯 Le parcours selon ton profil
Télécharger la carte →
✅ 100% gratuit
📄 Format PDF
👥 25 000+ pros formés

« Retour au blog