Veille réglementaire
Multiples failles critiques dans Microsoft Windows : risques et correctifs
ANSSI / CERT-FR — Alertes & avis
Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités impactant les systèmes d'exploitation Microsoft Windows. Ces failles, documentées sous quatre identifiants CVE distincts, exposent les infrastructures à des menaces majeures.
Nature des risques identifiés
Les vulnérabilités concernées permettent à un attaquant de :
- Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
- Élever ses privilèges au sein de l'environnement Windows, facilitant l'accès à des ressources sensibles ;
- Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection ;
- Accéder à des données confidentielles, avec des conséquences potentielles sur la conformité réglementaire.
Systèmes concernés et versions impactées
Les versions de Windows suivantes sont affectées par ces vulnérabilités, selon leur niveau de correctif :
- Windows 10 (versions 21H2 et 22H2) pour architectures 32 bits, ARM64 et x64 ;
- Windows 11 (versions 24H2, 25H2 et 26H1) pour architectures ARM64 et x64 ;
- Windows Admin Center (versions antérieures à 2.7.4 et 2511) ;
- Windows Terminal App.
Mesures correctives recommandées
Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité publiés par Microsoft, disponibles via la plateforme MSRC (Microsoft Security Response Center). Les correctifs doivent être appliqués sans délai sur les systèmes concernés afin de neutraliser les failles identifiées.
Source : ANSSI / CERT-FR — Alertes & avis
Source : ANSSI / CERT-FR — Alertes & avis ↗
À lire aussi
Un poste en compliance vous intéresse ?
GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.