Veille réglementaire
Alertes de sécurité : multiples vulnérabilités critiques dans l'écosystème Microsoft Windows
ANSSI / CERT-FR — Alertes & avis
Contexte et risques identifiés
Le Centre d'expertise gouvernemental de réponse aux incidents de sécurité informatique (CERT-FR) a publié un avis relatif à plusieurs vulnérabilités affectant l'écosystème Microsoft Windows. Ces failles, classées comme critiques, permettent à un attaquant de s'élever en privilèges et de porter atteinte à la confidentialité des données traitées par les systèmes concernés.
Systèmes et versions impactés
Les vulnérabilités concernent un large éventail de versions de Windows, incluant :
- Windows 10 (versions 1607, 1809, 21H2, 22H2, 24H2 et 25H2) pour architectures 32 bits, x64 et ARM64 ;
- Windows 11 (versions 23H2, 24H2, 25H2 et 26H1) pour architectures x64 et ARM64 ;
- Windows Server (versions 2012, 2012 R2, 2016, 2019, 2022 et 2025) en configurations standard et Server Core ;
- Windows App pour Mac (versions antérieures à 11.3.9).
Mesures correctives et recommandations
Pour atténuer les risques associés à ces vulnérabilités, le CERT-FR recommande de se référer aux correctifs de sécurité publiés par Microsoft. Ces mises à jour, disponibles via les bulletins de sécurité de l'éditeur, doivent être déployées sans délai sur l'ensemble des systèmes concernés.
Références et suivi
Les identifiants CVE associés à ces vulnérabilités sont :
- CVE-2026-62727 ;
- CVE-2026-69550.
Les organisations sont invitées à consulter les bulletins de sécurité Microsoft pour obtenir les détails techniques et les procédures de correction.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.