Veille réglementaire
Exploitation active d'une faille critique dans Microsoft Edge
ANSSI / CERT-FR — Alertes & avis · 10/09/2026
Une faille de sécurité majeure a été identifiée dans le navigateur Microsoft Edge, classée comme critique en raison de son potentiel d'exploitation à distance. Cette vulnérabilité, référencée CVE-2026-85046, permet à un attaquant d'exécuter du code arbitraire sur les systèmes concernés.
Selon les informations communiquées par l'éditeur, cette faille est actuellement exploitée dans des attaques réelles, ce qui en renforce l'urgence pour les organisations. Les versions de Microsoft Edge antérieures à la 152.0.4191.62 sont vulnérables et doivent faire l'objet d'une mise à jour immédiate.
Les équipes de sécurité sont invitées à consulter sans délai le bulletin de sécurité publié par Microsoft pour appliquer les correctifs disponibles. Cette démarche est essentielle pour limiter les risques d'intrusion et de compromission des systèmes d'information.
Recommandations prioritaires
- Vérifier la version installée de Microsoft Edge et identifier les postes concernés.
- Appliquer les correctifs fournis par l'éditeur dans les meilleurs délais.
- Renforcer les mesures de surveillance des flux réseau pour détecter toute tentative d'exploitation.
- Sensibiliser les utilisateurs aux risques liés aux navigateurs non mis à jour.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.