Origine : bjCSIRT
Numéro : 2026/ALERTE/081
APERÇU :
De multiples vulnérabilités ont été découvertes dans les produits Microsoft, et permettrait à un acteur malveillant d’exécuter du code arbitraire à distance, d’élever ses privilèges ou de contourner les mécanismes d’authentification.
DESCRIPTION
Microsoft est un éditeur de logiciels dont la gamme de produits (Windows Server, DNS Server, Windows Deployment Services, Exchange Server, Windows, etc.) est largement déployée en environnement professionnel.
Dans le cadre de son Patch Tuesday d’août 2026, Microsoft a corrigé 421 vulnérabilités, dont une soixantaine classées critiques, ainsi qu’une (01) vulnérabilité de type zero-day activement exploitée. Ces produits sont affectés par plusieurs vulnérabilités libellées comme suit :
- CVE-2026-62878 (CVSS 9.8) : Exécution de code à distance via le rôle DNS Server, exploitable sans authentification par l’envoi d’un paquet réseau spécialement conçu ;
- CVE-2026-62893 (CVSS 9.8) : Exécution de code à distance via le serveur TFTP de Windows Deployment Services, exploitable sans authentification requise ;
- CVE-2026-62815 (CVSS 9.8) : Exécution de code à distance via l’implémentation Microsoft QUIC ;
- CVE-2026-62817 (CVSS 8.8) : Exécution de code à distance via le rôle DNS Server, exploitable depuis un réseau adjacent ;
- CVE-2026-62911 (CVSS 8.0) : Élévation de privilèges via un contournement d’authentification par rejeu (capture-replay) dans Microsoft Exchange Server, pouvant conduire à une compromission des boîtes mails ;
- CVE-2026-68820 (CVSS 7.0) : Élévation de privilèges via une faille use-after-free de type zero-day dans le pilote WinSock (Ancillary Function Driver), activement exploitée dans la nature ;
- CVE-2026-50472 (CVSS 7.0) : vulnérabilité affectant le composant LUAFV de windows, exploitable par un acteur malveillant authentifié et permettant l’obtention de privilèges élevés.
Compte tenu de la criticité de ces vulnérabilités, notamment celles touchant le rôle DNS Server et la faille zero-day activement exploitée, il est vivement recommandé d’appliquer sans délai les mises à jour de sécurité publiées par Microsoft sur l’ensemble des produits concernés.
IMPACT
- Exécution de code arbitraire à distance ;
- Élévation de privilèges ;
- Contournement de mécanismes d’authentification ;
- Atteinte à la confidentialité, à l’intégrité et à la disponibilité des données.
SYSTEMES AFFECTÉS
Les produits Microsoft ne disposant pas de la mise à jour de sécurité du 11/08/2026, notamment les serveurs Windows Server exécutant les rôles DNS Server ou Windows Deployment Services, ainsi que les serveurs Exchange.
MESURES À PRENDRE :
Mettre à jour vers leur dernière version stable tous les produits Microsoft concernés, en priorisant les serveurs exposant le rôle DNS Server et le pilote WinSock (Ancillary Function Driver).
RÉFÉRENCES :
