GRACES.community
← Média

Veille réglementaire

Alertes de sécurité Microsoft : vulnérabilités critiques dans PowerShell et Malware Protection Engine

ANSSI / CERT-FR — Alertes & avis · 17/08/2026

Contexte et risques identifiés

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis d'urgence relatif à des vulnérabilités critiques touchant plusieurs produits Microsoft. Ces failles exposent les systèmes à des risques majeurs, notamment l'exécution de code arbitraire à distance et l'élévation non autorisée de privilèges.

Systèmes et composants concernés

  • Microsoft Malware Protection Engine : versions non corrigées exposées aux attaques.
  • PowerShell : versions antérieures à 7.4.19.0, 7.5.10.0 et 7.6.5 sont vulnérables.

Recommandations et actions prioritaires

Les organisations doivent impérativement appliquer les correctifs mis à disposition par Microsoft pour neutraliser ces vulnérabilités. Une revue des politiques de sécurité et une vérification des mises à jour sont recommandées afin d'éviter toute exploitation malveillante.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueTransformation digitale : concilier innovation, performance et maîtrise des risques

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres