[{"data":1,"prerenderedAt":515},["ShallowReactive",2],{"latest-articles":3,"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft\u002F":34,"related-\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft":496},[4,7,10,13,16,19,22,25,28,31],{"title":5,"path":6},"Patch Tuesday août 2026 : 398 failles et un zero-day Windows exploité par la Corée du Nord","\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft",{"title":8,"path":9},"Certification ISO 27001 : ce que trois démarches clients et la nôtre nous ont appris","\u002Fblog\u002Fcertification-iso-27001-retour-experience",{"title":11,"path":12},"Patch Tuesday juillet 2026 : 570 failles, 3 zero-days exploités dont une RCE SharePoint à 9.8","\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft",{"title":14,"path":15},"Injection de prompt indirecte : quand l'IA de vos collaborateurs se fait piéger à votre place","\u002Fblog\u002Finjection-prompt-indirecte-ia-pme",{"title":17,"path":18},"Cybersécurité des cabinets d'avocats : les risques qui menacent le secret professionnel","\u002Fblog\u002Fsecurite-informatique-professions-juridiques",{"title":20,"path":21},"Patch Tuesday Juin 2026 : un record historique de 200+ failles et 3 RCE critiques (9.8), alerte PME","\u002Fblog\u002Fpatch-tuesday-juin-2026-microsoft",{"title":23,"path":24},"Patch Tuesday Mai 2026 : 120 failles corrigées, zéro zero-day — un répit rare pour les PME","\u002Fblog\u002Fpatch-tuesday-mai-2026-microsoft",{"title":26,"path":27},"Claude Opus 4.7 : l'IA la plus puissante au monde vient de s'améliorer — ce que ça change pour votre PME","\u002Fblog\u002Fclaude-opus-4-7-ia-plus-puissante-pour-pme",{"title":29,"path":30},"Hausse des prix Microsoft 365 en 2026 : ce qui change pour les PME et comment limiter l'impact","\u002Fblog\u002Fhausse-prix-microsoft-365-2026-impact-pme",{"title":32,"path":33},"OneDrive ne synchronise plus : 7 solutions testées pour les PME","\u002Fblog\u002Fonedrive-ne-synchronise-plus-solutions-pme",{"id":35,"title":5,"author":36,"body":37,"category":469,"date":470,"description":471,"draft":472,"extension":473,"faqs":474,"image":487,"meta":490,"navigation":491,"path":6,"seo":492,"seoTitle":493,"showOnBlog":491,"stem":494,"__hash__":495},"blog\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.md","Valentin Bourgeois",{"type":38,"value":39,"toc":451},"minimark",[40,45,58,61,93,100,104,109,121,128,132,135,144,154,163,167,174,194,197,201,318,321,327,333,337,341,372,376,379,382,386,392,395,398,402,437],[41,42,44],"h2",{"id":43},"patch-tuesday-août-2026-lessentiel-en-30-secondes","Patch Tuesday août 2026 : l'essentiel en 30 secondes",[46,47,48,49,53,54,57],"p",{},"Après deux records consécutifs en juin et juillet, Microsoft revient à un volume plus habituel le ",[50,51,52],"strong",{},"11 août 2026"," avec environ ",[50,55,56],{},"398 vulnérabilités corrigées",", jusqu'à 421 selon le périmètre retenu.",[46,59,60],{},"Ce qu'il faut retenir pour une PME :",[62,63,64,74,81,87],"ul",{},[65,66,67,70,71],"li",{},[50,68,69],{},"1 faille déjà exploitée"," : CVE-2026-68820, une élévation de privilèges dans un pilote réseau présent sur ",[50,72,73],{},"toutes les versions de Windows",[65,75,76,77,80],{},"Cette faille a été utilisée par un groupe attribué à la ",[50,78,79],{},"Corée du Nord"," pour installer un rootkit, selon les chercheurs de Check Point",[65,82,83,84],{},"Elle est déjà inscrite au ",[50,85,86],{},"catalogue CISA des vulnérabilités activement exploitées",[65,88,89,90],{},"Des correctifs critiques sur ",[50,91,92],{},"Teams, le serveur DNS Windows, les services de déploiement et SharePoint",[46,94,95,96,99],{},"Le contraste avec juillet est instructif. Le mois dernier, l'urgence concernait quelques serveurs spécifiques que beaucoup de PME n'ont pas. Ce mois-ci, la faille prioritaire touche ",[50,97,98],{},"absolument tous vos postes Windows",".",[41,101,103],{"id":102},"la-faille-du-mois-cve-2026-68820","La faille du mois : CVE-2026-68820",[105,106,108],"h3",{"id":107},"ce-quelle-est","Ce qu'elle est",[46,110,111,112,115,116,120],{},"Une vulnérabilité de type use-after-free dans le ",[50,113,114],{},"Ancillary Function Driver for WinSock",", autrement dit ",[117,118,119],"code",{},"afd.sys",", le pilote qui gère les communications réseau sous Windows. Score CVSS de 7.0, classée importante par Microsoft.",[46,122,123,124,127],{},"Elle permet à un attaquant ",[50,125,126],{},"déjà présent sur la machine"," de passer d'un compte utilisateur ordinaire aux privilèges SYSTEM, c'est-à-dire au contrôle total du poste.",[105,129,131],{"id":130},"pourquoi-elle-compte-plus-que-son-score-ne-le-suggère","Pourquoi elle compte plus que son score ne le suggère",[46,133,134],{},"Trois raisons.",[46,136,137,140,141,143],{},[50,138,139],{},"Elle est partout."," ",[117,142,119],{}," est un composant de base de Windows. Chaque poste, chaque serveur, chaque machine virtuelle de votre parc embarque ce pilote. Il n'y a pas d'inventaire à faire pour savoir si vous êtes concerné : vous l'êtes.",[46,145,146,149,150,153],{},[50,147,148],{},"Elle est déjà utilisée."," Check Point a documenté son exploitation par un groupe nord-coréen dans une nouvelle vague de la campagne dite Operation Dream Job, avec pour objectif l'installation d'un ",[50,151,152],{},"rootkit en mode noyau",". Un rootkit à ce niveau se place sous les outils de sécurité et devient très difficile à détecter comme à retirer.",[46,155,156,159,160,162],{},[50,157,158],{},"C'est un classique."," Les pilotes réseau de Windows, et ",[117,161,119],{}," en particulier, reviennent régulièrement dans les chaînes d'exploitation. Ce n'est pas une curiosité de chercheur, c'est un outil de travail pour les attaquants.",[105,164,166],{"id":165},"comment-elle-sinscrit-dans-une-attaque-réelle","Comment elle s'inscrit dans une attaque réelle",[46,168,169,170,173],{},"Une élévation de privilèges locale ne sert jamais de point d'entrée. Elle est la ",[50,171,172],{},"deuxième étape"," d'une chaîne qui ressemble à ceci dans une PME :",[175,176,177,180,183,188,191],"ol",{},[65,178,179],{},"Un collaborateur ouvre une pièce jointe piégée ou saisit ses identifiants sur une fausse page",[65,181,182],{},"L'attaquant obtient un accès avec les droits limités de cet utilisateur",[65,184,185],{},[50,186,187],{},"Il exploite CVE-2026-68820 pour devenir SYSTEM",[65,189,190],{},"Avec ces droits, il désactive les protections, installe sa persistance, se déplace vers les autres machines",[65,192,193],{},"Il exfiltre les données, puis déclenche le chiffrement",[46,195,196],{},"Le patching seul ne bloque pas l'étape 1, et la protection de la messagerie seule ne bloque pas l'étape 3. C'est exactement pour cette raison que ces deux sujets ne s'opposent pas : ils coupent la chaîne à des endroits différents. Une PME qui a l'un sans l'autre laisse un chemin ouvert.",[41,198,200],{"id":199},"les-autres-correctifs-critiques-à-connaître","Les autres correctifs critiques à connaître",[202,203,204,223],"table",{},[205,206,207],"thead",{},[208,209,210,214,217,220],"tr",{},[211,212,213],"th",{},"CVE",[211,215,216],{},"Composant",[211,218,219],{},"CVSS",[211,221,222],{},"Impact",[224,225,226,241,255,267,279,291,305],"tbody",{},[208,227,228,232,235,238],{},[229,230,231],"td",{},"CVE-2026-65667",[229,233,234],{},"Microsoft Teams",[229,236,237],{},"10.0",[229,239,240],{},"Élévation de privilèges",[208,242,243,246,249,252],{},[229,244,245],{},"CVE-2026-65791",[229,247,248],{},"Service iSCSI Target Windows",[229,250,251],{},"9.8",[229,253,254],{},"Exécution de code à distance",[208,256,257,260,263,265],{},[229,258,259],{},"CVE-2026-62893",[229,261,262],{},"Serveur TFTP des services de déploiement",[229,264,251],{},[229,266,254],{},[208,268,269,272,275,277],{},[229,270,271],{},"CVE-2026-62878",[229,273,274],{},"Serveur DNS Windows",[229,276,251],{},[229,278,254],{},[208,280,281,284,287,289],{},[229,282,283],{},"CVE-2026-62873",[229,285,286],{},"Centre d'administration Microsoft 365",[229,288,251],{},[229,290,240],{},[208,292,293,296,299,302],{},[229,294,295],{},"CVE-2026-70332",[229,297,298],{},"SharePoint",[229,300,301],{},"9.6",[229,303,304],{},"Usurpation",[208,306,307,310,313,316],{},[229,308,309],{},"CVE-2026-65665",[229,311,312],{},"SharePoint Server",[229,314,315],{},"8.8",[229,317,254],{},[46,319,320],{},"Deux méritent un mot pour une PME.",[46,322,323,326],{},[50,324,325],{},"Le serveur DNS Windows (CVE-2026-62878, 9.8)."," Dans la plupart des PME que nous accompagnons, le DNS tourne sur le contrôleur de domaine. Une exécution de code à distance sur ce serveur donne le cœur du réseau, avec l'annuaire des utilisateurs et la résolution de noms de toutes les machines. À traiter dans la foulée du zero-day.",[46,328,329,332],{},[50,330,331],{},"Microsoft Teams (CVE-2026-65667, 10.0)."," Le score maximal attire l'œil, mais il s'agit d'une élévation de privilèges dans le service, corrigée côté Microsoft pour les tenants Microsoft 365. Aucune action n'est requise de votre part au-delà de maintenir le client Teams à jour, ce qui est automatique dans la configuration par défaut.",[41,334,336],{"id":335},"ce-que-votre-pme-doit-faire-dans-les-7-prochains-jours","Ce que votre PME doit faire dans les 7 prochains jours",[105,338,340],{"id":339},"si-vous-gérez-votre-informatique-en-interne","Si vous gérez votre informatique en interne",[175,342,343,349,355,360,366],{},[65,344,345,348],{},[50,346,347],{},"Déployez le correctif du zero-day sur l'intégralité du parc",", postes et serveurs, sans exception et sans phase pilote prolongée. C'est un correctif de pilote système, le risque de régression est faible au regard de l'exposition.",[65,350,351,354],{},[50,352,353],{},"Vérifiez le taux de couverture réel"," deux jours après. C'est le point que presque tout le monde rate : déployer est facile, savoir quelles machines ont échoué demande un outil de supervision.",[65,356,357],{},[50,358,359],{},"Traitez ensuite le serveur DNS et le contrôleur de domaine.",[65,361,362,365],{},[50,363,364],{},"N'oubliez pas les machines dormantes"," : le portable du dirigeant utilisé une fois par mois, la machine de la salle de réunion, le serveur de sauvegarde. Ce sont elles qui restent vulnérables des mois.",[65,367,368,371],{},[50,369,370],{},"Passez en revue vos protections de messagerie",", puisque l'étape 1 de la chaîne d'attaque décrite plus haut passe presque toujours par un email.",[105,373,375],{"id":374},"si-vous-êtes-client-dhala","Si vous êtes client Dhala",[46,377,378],{},"Le correctif du zero-day a été qualifié puis poussé en priorité sur l'ensemble des parcs supervisés, sans attendre le cycle de patching mensuel habituel. Notre supervision identifie les machines qui n'ont pas appliqué la mise à jour, y compris celles qui étaient éteintes au moment du déploiement et qui reviennent en ligne plus tard.",[46,380,381],{},"Sur ce type de faille, notre valeur n'est pas d'avoir cliqué sur « déployer » : c'est de pouvoir vous dire, machine par machine, où vous en êtes.",[41,383,385],{"id":384},"le-point-à-retenir-de-ce-mois","Le point à retenir de ce mois",[46,387,388,389,99],{},"Août 2026 est un bon cas d'école sur la priorisation. Le bulletin contient des failles notées 9.8 et même 10.0, et pourtant la seule qui justifie une intervention en urgence est notée ",[50,390,391],{},"7.0",[46,393,394],{},"La raison est simple : elle est exploitée, et elle est partout. Les scores CVSS classent la gravité théorique d'une faille isolée. Ils ne disent rien de votre exposition réelle, qui dépend de ce que vous avez installé, de ce qui est joignable depuis Internet, et de ce que les attaquants utilisent en ce moment.",[46,396,397],{},"Une PME qui patche selon le score CVSS décroissant traite les mauvaises failles en premier. C'est précisément le travail d'un prestataire d'infogérance de faire ce tri à votre place, tous les mois, en croisant le bulletin Microsoft avec l'inventaire réel de votre parc.",[41,399,401],{"id":400},"récapitulatif-patch-tuesday-août-2026","Récapitulatif Patch Tuesday août 2026",[62,403,404,410,419,425,431],{},[65,405,406,409],{},[50,407,408],{},"Environ 398 vulnérabilités corrigées"," le 11 août 2026",[65,411,412,415,416,418],{},[50,413,414],{},"1 faille exploitée"," : CVE-2026-68820, élévation de privilèges dans ",[117,417,119],{},", CVSS 7.0, présente sur tout Windows",[65,420,421,424],{},[50,422,423],{},"Exploitée par un groupe nord-coréen"," pour déployer un rootkit noyau, selon Check Point",[65,426,427,430],{},[50,428,429],{},"Priorité PME"," : déployer ce correctif partout, puis traiter le serveur DNS et le contrôleur de domaine",[65,432,433,436],{},[50,434,435],{},"Le bon réflexe du mois"," : mesurer le taux de couverture réel du déploiement, pas seulement le lancer",[46,438,439,440,445,446,450],{},"Une question sur votre exposition à ces failles ? ",[441,442,444],"a",{"href":443},"\u002Fcontact\u002F","Parlons-en",", ou faites le point avec un ",[441,447,449],{"href":448},"\u002Fscan-de-vulnerabilite\u002F","scan de vulnérabilités"," sur votre parc.",{"title":452,"searchDepth":453,"depth":453,"links":454},"",2,[455,456,462,463,467,468],{"id":43,"depth":453,"text":44},{"id":102,"depth":453,"text":103,"children":457},[458,460,461],{"id":107,"depth":459,"text":108},3,{"id":130,"depth":459,"text":131},{"id":165,"depth":459,"text":166},{"id":199,"depth":453,"text":200},{"id":335,"depth":453,"text":336,"children":464},[465,466],{"id":339,"depth":459,"text":340},{"id":374,"depth":459,"text":375},{"id":384,"depth":453,"text":385},{"id":400,"depth":453,"text":401},"Cybersécurité","2026-08-11","Patch Tuesday août 2026 : Microsoft corrige environ 398 vulnérabilités dont un zero-day Windows déjà utilisé pour installer un rootkit. Ce qu'une PME doit traiter en priorité.",false,"md",[475,478,481,484],{"question":476,"answer":477},"Qu'est-ce que le Patch Tuesday d'août 2026 ?","Publié le 11 août 2026, il corrige environ 398 vulnérabilités selon le décompte le plus repris, jusqu'à 421 selon le périmètre retenu. Une seule est déjà exploitée par des attaquants : CVE-2026-68820, une élévation de privilèges dans le pilote réseau afd.sys de Windows, utilisée pour installer un rootkit.",{"question":479,"answer":480},"Quelle faille dois-je corriger en premier dans ma PME ?","CVE-2026-68820, dans le pilote Ancillary Function Driver for WinSock (afd.sys). Elle est notée 7.0 sur 10, ce qui est modéré, mais elle est déjà exploitée et concerne toutes les versions de Windows, postes comme serveurs. Elle permet à un attaquant qui a déjà un accès sur la machine de devenir administrateur SYSTEM. C'est le correctif à déployer sur l'intégralité de votre parc, sans attendre.",{"question":482,"answer":483},"Une faille notée 7.0 est-elle vraiment urgente ?","Oui, et c'est un point important. Le score CVSS mesure la gravité théorique, pas la probabilité d'être attaqué. Une faille à 7.0 déjà exploitée dans la nature et inscrite au catalogue CISA est plus urgente qu'une faille à 9.8 que personne n'utilise. Elle est de plus utilisée comme maillon d'une chaîne d'attaque, pas comme point d'entrée.",{"question":485,"answer":486},"Comment un attaquant exploite-t-il ce type de faille ?","Jamais seule. Une élévation de privilèges locale suppose que l'attaquant est déjà sur la machine, typiquement après un phishing réussi ou un mot de passe volé. Elle sert de deuxième étape : passer d'un simple compte utilisateur à un contrôle total de la machine, puis désactiver les protections. C'est pourquoi le patching et la protection de la messagerie se complètent au lieu de s'opposer.",{"src":488,"alt":489},"\u002Fblog\u002Fpatch-tuesday-aout-2026-microsoft.webp","Patch Tuesday Microsoft août 2026, correctifs de sécurité pour PME",{},true,{"title":5,"description":471},"Patch Tuesday août 2026 : 398 failles, 1 zero-day","blog\u002Fpatch-tuesday-aout-2026-microsoft","OE--L9uXzvr0Tf2PAdK70CcsNF4JTBBBford4-QEzZE",[497,503,509],{"path":9,"title":8,"description":498,"image":499,"date":502,"category":469},"Ce qui bloque une certification ISO 27001 n'est presque jamais technique. Retour d'expérience sur des démarches clients et sur la nôtre.",{"src":500,"alt":501},"\u002Fblog\u002Fcertification-iso-27001-retour-experience.webp","Deux professionnels examinent un tableau de bord de conformité ISO 27001 affichant des contrôles et leurs horodatages sur l'écran d'une salle de réunion","2026-08-07",{"path":12,"title":11,"description":504,"image":505,"date":508,"category":469},"Patch Tuesday juillet 2026 : Microsoft corrige environ 570 vulnérabilités et 3 failles déjà exploitées, dont une RCE SharePoint notée 9.8. Ce qu'une PME doit traiter en priorité.",{"src":506,"alt":507},"\u002Fblog\u002Fpatch-tuesday-juillet-2026-microsoft.webp","Patch Tuesday Microsoft juillet 2026, correctifs de sécurité pour PME","2026-07-14",{"path":15,"title":14,"description":510,"image":511,"date":514,"category":469},"Vos collaborateurs utilisent des IA qui lisent emails, documents et pages web.",{"src":512,"alt":513},"\u002Fblog\u002Finjection-prompt-indirecte-ia-pme.webp","Injection de prompt indirecte : la nouvelle faille des IA en entreprise — PME","2026-06-25",1787095319044]