Étiquette : Microsoft

Patch Tuesday de septembre 2026 : 973 vulnérabilités, et deux zero-days qui ne visent pas les mêmes machines

Vulnérabilités et Alertes Patch Tuesday de septembre 2026 : 973 vulnérabilités, le plus gros de l’histoire, et deux zero-days qui ne visent pas les mêmes machines La plus grosse livraison mensuelle jamais publiée par Microsoft, devant le précédent record de juillet. Derrière le nombre, une carte de priorités qui ne se lit pas dans le…

ShieldBreak : Nightmare Eclipse revendique le contournement du correctif Defender, et un critère de vérification tombe

Un PoC publié au lendemain du Patch Tuesday d’août, une revendication que personne n’a encore reproduite, et un numéro de version de moteur qui ne prouve plus ce qu’on lui faisait dire. Résumé exécutif Le 11 août 2026, quelques heures après la publication des 398 correctifs du Patch Tuesday, Nightmare Eclipse met en ligne ShieldBreak.…

Patch Tuesday d’août 2026 : 398 vulnérabilités, 42 critiques, et un problème de priorisation

Microsoft a publié 398 références de vulnérabilités le 11 août 2026. Le volume n’est plus une anomalie, il est devenu la norme annoncée par l’éditeur. Analyse de la répartition, des surfaces prioritaires, et de ce que l’export ne permet pas de décider. Résumé exécutif 01. Le lot du 11 août 2026 en chiffres L’export du…

Vingt vulnérabilités Microsoft cloud corrigées sans action côté client

Vingt références CVE publiées hors du cycle mensuel, toutes classées Critical par l’éditeur, toutes portant sur des services opérés par Microsoft. Le correctif a déjà été appliqué côté serveur. Ce que cela laisse à faire côté tenant est une autre question. Résumé exécutif 01. Un lot hors cycle, entièrement cloud La publication du 6 août…

Patch Tuesday Juillet 2026

Vulnérabilités et Alertes Patch Tuesday Juillet 2026 621 CVE, un record absolu, et surtout un bouquet de RCE 9.8 non authentifiées sur SharePoint, RDP et DHCP Microsoft signe ce 14 juillet la plus grosse publication de son histoire : 621 CVE pour le mois, dont 63 critiques, deux failles activement exploitées et une divulguée publiquement.…

Windows 11 : la Preview de juin 2026 signale l’expiration des certificats Secure Boot

Windows 11 : la mise à jour KB5095093 du 23 juin 2026 apporte son lots de correctifs et signale l’expiration imminente des certificats Secure Boot Microsoft publie le 23 juin 2026 la mise à jour cumulative KB5095093 pour Windows 11 versions 25H2 et 24H2 (OS Builds 26200.8737 et 26100.8737). Classée comme mise à jour Preview,…

GreatXML : analyse technique et défensive d’un contournement BitLocker via WinRE

1. Résumé exécutif GreatXML est un code de démonstration public, publié le 10 juin 2026 par le chercheur Nightmare Eclipse / Chaotic Eclipse / MSNightmare, qui revendique un contournement de BitLocker. La technique abuse de l’environnement de récupération Windows (WinRE), de l’état laissé par la fonctionnalité d’analyse hors ligne de Microsoft Defender, et du traitement…

Patch Tuesday Juin 2026

200 vulnérabilités, trois Zero-Day et un BitLocker contourné au clavier Microsoft a publié ce mardi 9 juin son lot mensuel de correctifs, et la cuvée est lourde : 200 vulnérabilités corrigées sur le seul périmètre des produits Microsoft, dont 33 classées critiques et trois Zero-Day divulguées publiquement avant correctif. Aucune de ces trois failles n’est…

Patch Tuesday Microsoft Mai 2026

Analyse Patch Tuesday · Mai 2026 Patch Tuesday de mai 2026 : pas de zero-day pour la première fois depuis 23 mois, mais trois RCE 9.8 non authentifiées dans la file Microsoft corrige 118 à 138 CVE selon les méthodologies, dont 16 critiques, sans aucune vulnérabilité activement exploitée ni publiquement divulguée. Premier Patch Tuesday sans…

MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft

Analyse CTI · Vulnérabilité Windows non corrigée MiniPlasma : Chaotic Eclipse rouvre cldflt.sys et relance la question de la durabilité des patches Microsoft Cinquième divulgation publique non coordonnée en six semaines, un PoC visant le Windows Cloud Files Mini Filter Driver, et une allégation extraordinaire : le patch CVE-2020-17103 ne serait pas présent sur Windows…

CVE-2026-40361 : vulnérabilité zero-click use-after-free dans le moteur de rendu Outlook (wwlib.dll)

Élévation de privilèges et exécution de code à distance via le volet de lecture, sans interaction utilisateur Résumé exécutif Le 12 mai 2026, dans le cadre du Patch Tuesday mensuel, Microsoft a publié un correctif pour la CVE-2026-40361, une vulnérabilité critique de type use-after-free (CWE-416) officiellement classée par l’éditeur comme « Microsoft Office Word Remote…

Deux vulnérabilités zero-day Windows ont été divulguées sans coordination préalable avec Microsoft. 

Analyse CTI · Vulnérabilité critique BitLocker n’est plus une promesse : ce que révèle l’affaire YellowKey Deux zero-day Windows divulguées sans coordination, un chercheur qui défie Microsoft, et un composant fantôme dans le Windows Recovery Environment dont personne ne sait s’il s’agit d’un bug ou d’une porte dérobée. Publié le 14 mai 2026 Mis à…