Windows 11 : des pirates exploitent déjà ces failles critiques, installez vite la dernière mise à jour

Les fabricants déploient régulièrement des mises à jour pour leurs appareils, notamment pour corriger leurs failles de sécurité avant qu’elles ne soient exploitées par les hackers. Mais il arrive que ces correctifs soient publiés trop tard : c’est le cas pour ces trois vulnérabilités critiques, que Microsoft vient de corriger.

Windows 11

Maintenir ses appareils à jour est le B.A.-BA de la sécurité. Ces mises à jour, au-delà de leur apporter améliorations et nouveautés, permettent de les protéger contre les pirates qui pourraient exploiter leurs vulnérabilités. Ainsi, nous ne pouvons que vivement vous recommander d’installer ces patchs dès qu’ils sont disponibles.

Par exemple, Microsoft vient de combler une vulnérabilité du Bloc-notes qui aurait pu permettre aux hackers de prendre le contrôle de votre PC Windows à distance. Mais ce n’est pas la seule faille critique de sécurité qu’est venu corriger le Patch Tuesday du 10 février. Et ce ne sont pas n’importe quels types de vulnérabilité : ce sont des « zero-day » et elles permettent aux pirates de s’introduire dans les ordinateurs de leurs victimes.

Le Patch Tuesday de février corrige six failles zero-day

Pour information, une faille est dite zero-day lorsqu’elle est exploitée par les pirates avant que le constructeur n’ait eu le temps de la corriger. Or, dans son Guide de mise à jour de sécurité, Microsoft en a recensées six et a attribué à cinq d’entre elles le degré de gravité « Important ». La première est répertoriée sous le nom CVE-2026-21510 : il s’agit d’une faille du mécanisme de protection de Windows Shell. En incitant l’utilisateur à cliquer sur un lien malveillant, l’attaquant peut ensuite contourner la fonction SmartScreen et exécuter du contenu à distance, un malware par exemple, sans autorisation ni avertissement de la victime.

La deuxième, référencée sous le nom CVE-2026-21513, est une « vulnérabilité de contournement d'une fonctionnalité de sécurité du framework MSHTML » : en incitant un utilisateur à ouvrir un fichier ou un lien malveillant qui manipule l’ancien moteur de navigateur propriétaire de Microsoft, l’attaquant peut ensuite exécuter du code à distance. Quant à la faille CVE-2026-21514, son exploitation est assez similaire à la différence qu’elle concerne Office, puisque c’est une « vulnérabilité de contournement des mesures de sécurité de Microsoft Word ».

Le Patch Tuesday corrige également une vulnérabilité, identifiée comme CVE-2026-21533, qui permettait à un pirate d’élever ses privilèges au niveau « SYSTEM » dans le Bureau à distance de Windows. Une autre des failles corrigées permettait une élévation de privilèges : la CVE-2026-21519, mais elle concernait cette fois-ci le Gestionnaire des fenêtres du Bureau. Enfin, la sixième vulnérabilité est baptisée CVE-2026-21525 : il s’agissait ici d’une attaque par déni de service qui pouvait perturber le Gestionnaire de connexion d’accès à distance de Windows.


Abonnez-vous gratuitement à la newsletter

Chaque jour, le meilleur de Phonandroid dans votre boite mail !

Réagissez à cet article !

Demandez nos derniers articles !

Une vidéo générée par IA sert à piéger les victimes et voler leurs identifiants

Des pirates nord-coréens ont mis en place une méthode d’attaque très sophistiquée. Ils utilisent des deepfakes et de faux appels Zoom pour piéger leurs cibles. Leurs malwares s’installent discrètement aussi…

iPhone : la nouvelle Siri boostée à l’IA pourrait finalement ne pas arriver avec iOS 26.4, Apple n’arrive pas à corriger les bugs

Un récent rapport de Bloomberg jette un froid sur ceux qui attendent avec impatience la nouvelle version de Siri. Il semblerait en effet que les choses ne soient pas tout…

Cette version piégée de 7-Zip fait de votre PC un outil pour des pirates

Une fausse version de 7-Zip piège les utilisateurs peu vigilants. Une fois installée, elle transforme discrètement l’ordinateur en proxy pour des inconnus. Le danger est réel, car tout semble fonctionner…

Xiaomi Tag : prix, compatibilité élargie… Les dernières fuites sur le traqueur qui veut concurrencer l’AirTag

Xiaomi s’apprête à entrer sur le marché des traqueurs d’objets. Et il semble que la marque chinoise ait élaboré un plan bien ficelé pour tenter de rivaliser avec les grands…

Vous pouvez animer votre photo de profil Facebook par IA, voici comment faire

Facebook donne la possibilité aux utilisateurs de personnaliser leur photo de profil, leurs Stories, leurs Souvenirs et leurs publications textuelles par IA. Facebook annonce le déploiement de nouvelles fonctions basées…

Vous pouvez installer iOS 26.3 sur votre iPhone, quelles nouveautés pour la mise à jour ?

Apple a déployé la version stable de la mise à jour iOS 26.3 pour l’iPhone. Celle-ci apporte plusieurs nouvelles fonctionnalités, dont certaines sont exclusives à l’Europe. Les propriétaires d’iPhone attendent…

La première bêta d’Android 17 est disponible, quels smartphones sont compatibles et comment la télécharger

La bêta 1 d’Android 17 est disponible sur de nombreux modèles de smartphones Pixel, on vous explique comment l’installer sur votre appareil. Google avait laissé entendre que la bêta 1…

Le destin mystérieux de C/2019 Y4 ATLAS ou comment une occasion manquée est transformée en chance pour la science

C/2019 Y4 ATLAS est une comète qui intrigue particulièrement les astronomes : elle n’a en rien répondu à leurs estimations. Alors qu’elle aurait dû offrir un spectacle céleste à l’œil nu…

La Chine va fixer les règles du jeu pour les batteries solides avec cette nouvelle norme

La Chine veut prendre de l’avance dans la course aux batteries solides. Elle s’apprête à publier une norme nationale pour encadrer leur développement. Ce choix stratégique pourrait accélérer leur arrivée…

L’iPhone 18 Pro compterait sur la 5G par satellite pour supprimer une fois pour toutes les zones blanches

Apple a érigé la connectivité par satellite comme priorité pour ses prochains iPhone. De nouvelles fonctionnalités arrivent, certaines permises par le nouveau modem C2. Apple a été le premier fabricant…