GRACES.community
← Média

Veille réglementaire

Multiples failles critiques dans Microsoft Windows : risques et correctifs

ANSSI / CERT-FR — Alertes & avis · 17/07/2026

Le Centre d'expertise gouvernemental de réponse et de traitement des attaques informatiques (CERT-FR) a publié un avis signalant plusieurs vulnérabilités impactant les systèmes d'exploitation Microsoft Windows. Ces failles, documentées sous quatre identifiants CVE distincts, exposent les infrastructures à des menaces majeures.

Nature des risques identifiés

Les vulnérabilités concernées permettent à un attaquant de :

  • Exécuter du code arbitraire à distance, compromettant ainsi l'intégrité des systèmes ;
  • Élever ses privilèges au sein de l'environnement Windows, facilitant l'accès à des ressources sensibles ;
  • Contourner les politiques de sécurité mises en place, affaiblissant les mécanismes de protection ;
  • Accéder à des données confidentielles, avec des conséquences potentielles sur la conformité réglementaire.

Systèmes concernés et versions impactées

Les versions de Windows suivantes sont affectées par ces vulnérabilités, selon leur niveau de correctif :

  • Windows 10 (versions 21H2 et 22H2) pour architectures 32 bits, ARM64 et x64 ;
  • Windows 11 (versions 24H2, 25H2 et 26H1) pour architectures ARM64 et x64 ;
  • Windows Admin Center (versions antérieures à 2.7.4 et 2511) ;
  • Windows Terminal App.

Mesures correctives recommandées

Pour atténuer ces risques, le CERT-FR recommande de se référer aux bulletins de sécurité publiés par Microsoft, disponibles via la plateforme MSRC (Microsoft Security Response Center). Les correctifs doivent être appliqués sans délai sur les systèmes concernés afin de neutraliser les failles identifiées.

Source : ANSSI / CERT-FR — Alertes & avis

À lire aussi

Facturation électronique : implications du RGPD pour les données personnellesExécution de code à distance dans Apereo CAS : alerte de sécurité critiqueAlertes de sécurité : multiples vulnérabilités critiques dans Google AndroidAlertes de sécurité : vulnérabilités critiques dans HPE Aruba ClearPass Policy Manager

Un poste en compliance vous intéresse ?

GRACES publie des offres GRC exclusives et vous donne accès aux fourchettes de rémunération du marché — en toute confidentialité.

Créer mon profilVoir les offres