Veille réglementaire
Alerte CERT-FR : 60 vulnérabilités critiques dans les solutions Microsoft
ANSSI / CERT-FR — Alertes & avis · 09/09/2026
Le Centre d’Expertise gouvernemental de Réponse et de Traitement des Attaques informatiques (CERT-FR) a publié un avis d’urgence relatif à la découverte de soixante vulnérabilités affectant les solutions Microsoft. Ces failles, identifiées sous les références CVE-2026-47297 à CVE-2026-77488, exposent les systèmes à des risques d’exploitation malveillante.
Origine et portée des vulnérabilités
Les bulletins de sécurité émis par Microsoft le 8 septembre 2026 détaillent l’étendue des vulnérabilités, couvrant des composants critiques des écosystèmes Windows, Office et Azure. Ces failles, classées en niveau de criticité élevé, permettent potentiellement l’exécution de code à distance, l’escalade de privilèges ou des attaques par déni de service.
Recommandations prioritaires
Face à ce niveau de menace, le CERT-FR recommande aux organisations de :
- Appliquer sans délai les correctifs de sécurité publiés par Microsoft ;
- Vérifier l’absence d’exploitation active via des outils de détection d’intrusion ;
- Renforcer les politiques de gestion des accès et des droits utilisateurs ;
- Sensibiliser les équipes techniques aux risques associés à ces vulnérabilités.
Impact sur les organisations
Les secteurs les plus exposés incluent les infrastructures critiques, les services financiers et les administrations publiques, en raison de leur dépendance aux solutions Microsoft. Une exploitation réussie pourrait compromettre la confidentialité, l’intégrité ou la disponibilité des données sensibles.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.