Veille réglementaire
Alertes de sécurité : 50 vulnérabilités critiques dans les solutions Microsoft
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de 50 vulnérabilités affectant une large gamme de produits Microsoft. Ces failles, référencées sous les identifiants CVE-2026-45496 à CVE-2026-58647, exposent les systèmes concernés à des risques critiques.
Nature des vulnérabilités et impacts potentiels
Les vulnérabilités identifiées présentent des profils variés, avec des conséquences pouvant impacter gravement la sécurité des infrastructures. Parmi les risques majeurs figurent :
- L'exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle d'un système vulnérable ;
- L'élévation de privilèges, offrant la possibilité de contourner les restrictions d'accès et d'accéder à des ressources sensibles ;
- Le déni de service à distance, susceptible de paralyser temporairement ou définitivement les services concernés ;
- L'atteinte à l'intégrité et à la confidentialité des données, avec un risque de fuite ou de modification non autorisée des informations stockées.
Produits et versions concernés
Les produits Microsoft affectés par ces vulnérabilités couvrent un spectre large, incluant notamment :
- Microsoft Exchange Server (versions 2016, 2019 et Subscription Edition) ;
- Microsoft SharePoint Server (versions 2016 et 2019) ;
- Microsoft Defender pour Endpoint (version Mac) ;
- Microsoft Configuration Manager (versions 2503, 2509 et 2603) ;
- Microsoft Dynamics NAV 2018 ;
- Microsoft PC Manager ;
- Microsoft Bing Search pour iOS ;
- GitHub Copilot Plugin pour JetBrains IDEs ;
- Age of Empires II: Definitive Edition.
Recommandations et actions prioritaires
Face à l'urgence de la situation, le CERT-FR recommande aux organisations utilisant les produits concernés d'appliquer sans délai les correctifs de sécurité publiés par Microsoft. Il est également conseillé de :
- Vérifier la version des produits installés et identifier les systèmes exposés ;
- Mettre en place des mesures de surveillance renforcée pour détecter toute activité suspecte ;
- Sensibiliser les équipes techniques aux risques associés et aux bonnes pratiques de cybersécurité ;
- Planifier des tests de validation après application des correctifs pour s'assurer de leur efficacité.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.