Veille réglementaire
Exploitation à distance d'une faille critique dans Microsoft Edge
ANSSI / CERT-FR — Alertes & avis · 09/09/2026
Une faille de sécurité critique a été identifiée dans le navigateur Microsoft Edge, permettant à un attaquant d'exécuter du code à distance sur les systèmes vulnérables. Cette vulnérabilité, référencée CVE-2026-70341, impacte l'ensemble des versions du navigateur, quel que soit le système d'exploitation (Windows, macOS, Linux, Android et iOS).
L'exploitation de cette faille pourrait compromettre l'intégrité des postes de travail et exposer les données sensibles des utilisateurs. Les organisations utilisant Microsoft Edge doivent impérativement appliquer les correctifs publiés par l'éditeur pour neutraliser ce risque.
Systèmes concernés
- Microsoft Edge pour Android (versions antérieures à 152.0.4191.52)
- Microsoft Edge pour iOS (versions antérieures à 152.0.4191.52)
- Microsoft Edge pour Linux (versions antérieures à 152.0.4191.52)
- Microsoft Edge pour macOS (versions antérieures à 152.0.4191.52)
- Microsoft Edge pour Windows (versions antérieures à 152.0.4191.52)
Recommandations
Les équipes de sécurité sont invitées à consulter le bulletin de sécurité de Microsoft pour obtenir les correctifs appropriés et à prioriser leur déploiement. Une gestion proactive des vulnérabilités est essentielle pour limiter les risques d'exploitation.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.