GRACES.community
← Média

Veille réglementaire

Alertes de sécurité : 50 vulnérabilités critiques dans les solutions Microsoft

ANSSI / CERT-FR — Alertes & avis

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à la découverte de 50 vulnérabilités affectant une large gamme de produits Microsoft. Ces failles, référencées sous les identifiants CVE-2026-45496 à CVE-2026-58647, exposent les systèmes concernés à des risques critiques.

Nature des vulnérabilités et impacts potentiels

Les vulnérabilités identifiées présentent des profils variés, avec des conséquences pouvant impacter gravement la sécurité des infrastructures. Parmi les risques majeurs figurent :

  • L'exécution de code arbitraire à distance, permettant à un attaquant de prendre le contrôle d'un système vulnérable ;
  • L'élévation de privilèges, offrant la possibilité de contourner les restrictions d'accès et d'accéder à des ressources sensibles ;
  • Le déni de service à distance, susceptible de paralyser temporairement ou définitivement les services concernés ;
  • L'atteinte à l'intégrité et à la confidentialité des données, avec un risque de fuite ou de modification non autorisée des informations stockées.

Produits et versions concernés

Les produits Microsoft affectés par ces vulnérabilités couvrent un spectre large, incluant notamment :

  • Microsoft Exchange Server (versions 2016, 2019 et Subscription Edition) ;
  • Microsoft SharePoint Server (versions 2016 et 2019) ;
  • Microsoft Defender pour Endpoint (version Mac) ;
  • Microsoft Configuration Manager (versions 2503, 2509 et 2603) ;
  • Microsoft Dynamics NAV 2018 ;
  • Microsoft PC Manager ;
  • Microsoft Bing Search pour iOS ;
  • GitHub Copilot Plugin pour JetBrains IDEs ;
  • Age of Empires II: Definitive Edition.

Recommandations et actions prioritaires

Face à l'urgence de la situation, le CERT-FR recommande aux organisations utilisant les produits concernés d'appliquer sans délai les correctifs de sécurité publiés par Microsoft. Il est également conseillé de :

  • Vérifier la version des produits installés et identifier les systèmes exposés ;
  • Mettre en place des mesures de surveillance renforcée pour détecter toute activité suspecte ;
  • Sensibiliser les équipes techniques aux risques associés et aux bonnes pratiques de cybersécurité ;
  • Planifier des tests de validation après application des correctifs pour s'assurer de leur efficacité.

Source : ANSSI / CERT-FR — Alertes & avis

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Postfix : multiples vulnérabilités critiques signalées par le CERT-FRAlertes de sécurité : multiples vulnérabilités critiques dans Google ChromeVulnérabilité critique dans NetApp ONTAP 9 : risques d'atteinte à l'intégrité et déni de serviceTraefik : multiples vulnérabilités critiques nécessitant une mise à jour urgente

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres