Microsoft démarre l’année 2026 avec un Patch Tuesday marquant, corrigeant pas moins de 114 vulnérabilités dans Windows 11. Parmi ces failles, trois zero-days attirent particulièrement l’attention, notamment en raison de leur exploitation active. Un déploiement rapide des correctifs devient donc impératif pour les utilisateurs et administrateurs système.
L’essentiel à retenir
Parmi les 114 vulnérabilités corrigées, trois zero-days retiennent l’attention. La première, CVE-2026-20805, affecte Desktop Window Manager, un composant clé pour l’affichage de l’interface utilisateur de Windows. Cette faille est activement exploitée et nécessite un accès local, ce qui signifie qu’un attaquant doit déjà avoir infiltré la machine pour l’exploiter.
Une autre vulnérabilité notable, CVE-2026-21265, concerne Secure Boot. Elle met en évidence le besoin de renouveler les certificats pour éviter la fragilisation du processus de vérification du démarrage. Bien que ce problème ait été documenté auparavant, Microsoft a pris des mesures pour renforcer cet aspect crucial de la sécurité système.
Les correctifs ne se limitent pas à Windows. Microsoft Office, et plus spécifiquement Word et Excel, ont également reçu des mises à jour importantes pour combler des failles d’exécution de code à distance. Ces vulnérabilités critiques pourraient permettre à des attaquants d’exécuter du code malveillant simplement en incitant un utilisateur à ouvrir un document compromis.
En parallèle, SharePoint bénéficie de correctifs visant à éliminer les risques d’exécution de code à distance et de divulgation d’informations. Ces mises à jour ciblent principalement les serveurs exposés au public et les instances accessibles via internet.
Le Patch Tuesday de janvier 2026 ne se contente pas de corriger des failles spécifiques, mais cherche également à sécuriser l’ensemble du système. Parmi les composants concernés, on trouve le noyau de Windows, Win32K, NTFS, SMB Server, et plusieurs autres éléments critiques du système d’exploitation.
Ces correctifs visent à réduire les possibilités d’escalade de privilèges et à limiter les surfaces d’attaque potentielles. En couvrant un large éventail de services et de couches système, Microsoft renforce la sécurité globale de ses produits et protège ses utilisateurs contre des attaques potentielles.
Fondée en 1975 par Bill Gates et Paul Allen, Microsoft a révolutionné le monde de l’informatique avec ses systèmes d’exploitation et ses suites logicielles. Depuis l’introduction de Patch Tuesday en 2003, Microsoft publie régulièrement des mises à jour de sécurité chaque deuxième mardi du mois. Ce rendez-vous mensuel est devenu un pilier de la stratégie de sécurité de l’entreprise, garantissant que ses produits restent protégés contre les menaces émergentes.
Patch Tuesday a non seulement permis une meilleure planification des mises à jour par les administrateurs système, mais a également renforcé la confiance des utilisateurs dans les solutions Microsoft. Avec l’évolution constante des cybermenaces, l’importance de ce processus de mise à jour n’a cessé de croître, consolidant la réputation de Microsoft en tant que leader dans le domaine de la sécurité informatique.
Source : https://davfi.fr/windows-11-patch-tuesday-de-janvier-2026-et-ses-114-vulnerabilites-resolues/