Dans le cadre de l'une des mises à jour de sécurité les plus importantes de son histoire, Microsoft a publié son correctif de septembre 2026, qui corrige environ 972 failles logicielles dans l'ensemble de son écosystème. Parmi les failles corrigées, 112 sont classées au niveau de gravité le plus élevé. Cette mise à jour marque une accélération du rythme des corrections logicielles. Microsoft a corrigé 2 760 failles de sécurité depuis le début de l'année 2026, soit plus du double du total enregistré à la même période l'année dernière. La mise à jour corrige également deux vulnérabilités « zero-day ».Windows 11 est la dernière version majeure du système d'exploitation Windows NT de Microsoft, sortie le 5 octobre 2021, succédant à Windows 10 (2015). Elle est disponible sous forme de mise à jour gratuite pour les appareils fonctionnant sous Windows 10 qui répondent à ses exigences système. Son équivalent pour serveurs, Windows Server 2025, est sorti en 2024. Il s'agit de la première version majeure de Windows sans édition mobile correspondante, suite à la fin du support de Windows 10 Mobile, et elle est déployée sur des appareils mobiles présentant différents formats, tailles d'écran et architectures de processeur (y compris les tablettes et les consoles de jeux portables dotées d'écrans de petite taille) en tant qu'édition unifiée de Windows.
Le projet Windows K2 est l'initiative la plus ambitieuse de Microsoft depuis des années pour remettre Windows 11 sur les rails. Nom de code emprunté au deuxième plus haut sommet du monde, K2 n'est pas une nouvelle version du système d'exploitation, mais un programme pluriannuel de fond visant à corriger ce que des années d'agitation fonctionnelle, de surenchère IA et de négligence des fondamentaux ont abîmé. Performances, fiabilité, interface, communauté : Microsoft entend gravir une montagne de problèmes qu'il a lui-même créés.
Dans le cadre de l'une des mises à jour de sécurité les plus importantes de son histoire, Microsoft a publié son correctif de septembre 2026, qui corrige environ 972 failles logicielles dans l'ensemble de son écosystème. Parmi les failles corrigées, 112 sont classées au niveau de gravité le plus élevé (« critique »). Cette mise à jour marque une accélération du rythme des corrections logicielles. Il y a tout juste deux mois, Microsoft avait corrigé 570 failles, un chiffre sans précédent à l'époque, puis 620 en août.
Dustin Childs, chercheur en cybersécurité au sein de la Zero Day Initiative, a qualifié le flot mensuel de divulgations de failles de sécurité de « nouvelle norme » inévitable pour le secteur, selon Bleeping Computer. Childs a recensé 972 vulnérabilités Microsoft directes dans la dernière mise à jour, un chiffre qui passe à 997 si l'on tient compte des correctifs du navigateur Chromium portés pour Microsoft Edge.
Pourquoi la dernière mise à jour de Windows est-elle importante ?
Microsoft a corrigé 2 760 failles de sécurité depuis le début de l’année 2026, soit plus du double du total enregistré à la même période l’année dernière. Au rythme actuel des mises à jour, le géant technologique corrigera davantage de failles de sécurité en 2026 qu’il ne l’a fait au cours des années 2023, 2024 et 2025 réunies, ajoute le rapport. Si l’analyse assistée par l’IA a permis une multitude de découvertes, Childs a souligné que le secteur n’avait pas encore observé de recrudescence correspondante des exploits actifs en milieu réel.
Correction de failles « zero-day » et de failles à haut niveau de gravité
La mise à jour de septembre corrige deux vulnérabilités « zero-day » : CVE-2026-81963 au sein du service Windows Update et CVE-2026-85880 au sein de la fonction Windows Advanced Local Procedure Call. Aucun détail public concernant des campagnes d’exploitation actives ou des cibles spécifiques n’a été divulgué. Childs a noté qu’un grand nombre des failles divulguées présentaient des propriétés « propagables par ver », ne nécessitant aucune interaction de l’utilisateur et capables de se propager automatiquement d’un matériel à l’autre au sein d’un réseau.
Cette recrudescence intervient quelques semaines après la publication, il y a deux semaines, d’une lettre ouverte conjointe signée par OpenAI, Microsoft, Google, Anthropic, Amazon Web Services et près de 100 organisations du secteur. Cette coalition a averti que le délai disponible pour corriger les failles logicielles avant que des acteurs malveillants ne lancent des cybercampagnes automatisées et pilotées par l’IA se réduisait rapidement, ce qui oblige les entreprises technologiques à publier des correctifs en quantités sans précédent.
Les administrateurs informatiques étaient excédés par les mises à jour désastreuses de Windows 11 et l’invasion de l’IA dans le système d’exploitation. Ils dénonçaient les applications et produits « inutiles » de Microsoft, ainsi que des défaillances techniques majeures, notamment des correctifs de sécurité qui perturbaient le fonctionnement des applications professionnelles essentielles. Les critiques visaient également la complexité inutile de certains outils de gestion et l’intégration forcée de fonctionnalités comme Copilot. En somme, ces experts exprimaient une lassitude face à des déploiements logiciels jugés instables ou mal conçus pour le monde de l’entreprise.
Source : Microsoft
Et vous ?
Pensez-vous que cette annonce est crédible ou pertinente ?
Quel est votre avis sur le sujet ?Voir aussi :
Microsoft a menacé de poursuites pénales un chercheur en sécurité qui a publié des failles, après avoir suspendu son compte de signalement des vulnérabilités. La communauté de la cybersécurité est en colère
Microsoft, première entreprise ciblée par des vulnérabilités zero-day en 2025, suivie par Google et Apple, provenant de groupes d'espionnage chinois et d'entreprises spécialisées dans les logiciels espions
Microsoft a résolu une faille de sécurité sur le service cloud Azure qui exposait les fichiers et les identifiants internes de l'entreprise à l'internet ouvert
Vous avez lu gratuitement 16 816 articles depuis plus d'un an.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
Soutenez le club developpez.com en souscrivant un abonnement pour que nous puissions continuer à vous proposer des publications.
