Windows 11 : des pirates exploitent déjà ces failles critiques, installez vite la dernière mise à jour

Les fabricants déploient régulièrement des mises à jour pour leurs appareils, notamment pour corriger leurs failles de sécurité avant qu’elles ne soient exploitées par les hackers. Mais il arrive que ces correctifs soient publiés trop tard : c’est le cas pour ces trois vulnérabilités critiques, que Microsoft vient de corriger.

Windows 11

Maintenir ses appareils à jour est le B.A.-BA de la sécurité. Ces mises à jour, au-delà de leur apporter améliorations et nouveautés, permettent de les protéger contre les pirates qui pourraient exploiter leurs vulnérabilités. Ainsi, nous ne pouvons que vivement vous recommander d’installer ces patchs dès qu’ils sont disponibles.

Par exemple, Microsoft vient de combler une vulnérabilité du Bloc-notes qui aurait pu permettre aux hackers de prendre le contrôle de votre PC Windows à distance. Mais ce n’est pas la seule faille critique de sécurité qu’est venu corriger le Patch Tuesday du 10 février. Et ce ne sont pas n’importe quels types de vulnérabilité : ce sont des « zero-day » et elles permettent aux pirates de s’introduire dans les ordinateurs de leurs victimes.

Le Patch Tuesday de février corrige six failles zero-day

Pour information, une faille est dite zero-day lorsqu’elle est exploitée par les pirates avant que le constructeur n’ait eu le temps de la corriger. Or, dans son Guide de mise à jour de sécurité, Microsoft en a recensées six et a attribué à cinq d’entre elles le degré de gravité « Important ». La première est répertoriée sous le nom CVE-2026-21510 : il s’agit d’une faille du mécanisme de protection de Windows Shell. En incitant l’utilisateur à cliquer sur un lien malveillant, l’attaquant peut ensuite contourner la fonction SmartScreen et exécuter du contenu à distance, un malware par exemple, sans autorisation ni avertissement de la victime.

La deuxième, référencée sous le nom CVE-2026-21513, est une « vulnérabilité de contournement d’une fonctionnalité de sécurité du framework MSHTML » : en incitant un utilisateur à ouvrir un fichier ou un lien malveillant qui manipule l’ancien moteur de navigateur propriétaire de Microsoft, l’attaquant peut ensuite exécuter du code à distance. Quant à la faille CVE-2026-21514, son exploitation est assez similaire à la différence qu’elle concerne Office, puisque c’est une « vulnérabilité de contournement des mesures de sécurité de Microsoft Word ».

Le Patch Tuesday corrige également une vulnérabilité, identifiée comme CVE-2026-21533, qui permettait à un pirate d’élever ses privilèges au niveau « SYSTEM » dans le Bureau à distance de Windows. Une autre des failles corrigées permettait une élévation de privilèges : la CVE-2026-21519, mais elle concernait cette fois-ci le Gestionnaire des fenêtres du Bureau. Enfin, la sixième vulnérabilité est baptisée CVE-2026-21525 : il s’agissait ici d’une attaque par déni de service qui pouvait perturber le Gestionnaire de connexion d’accès à distance de Windows.


Réagissez à cet article !

Demandez nos derniers articles !

Google transforme ses Pixel Watch avec cette mise à jour très attendue

Les Pixel Watch 3, 4 et 5 de Google s’améliorent via une importante mise à jour. Celle-ci apporte son lot de nouveautés, permettant un suivi de santé toujours plus précis….

Cyberpunk 2077 tourne enfin sur smartphone, et ce n’est que le début

Jouer à des titres exigeants sur votre smartphone pourrait bientôt devenir particulièrement simple. Qualcomm prévoirait en effet d’optimiser ses puces Snapdragon pour améliorer l’émulation. De nos jours, plus besoin d’un…

GTA 6 sur smartphone ? Un ancien développeur de Rockstar lâche une information surprenante

Le prochain volet de la saga Grand Theft Auto pourrait un jour être en mesure de tourner sur votre smartphone. C’est en tout cas ce que laisse entendre un ancien…

Instagram, TikTok, Facebook : et si vous pouviez enfin choisir ce que vous voyez dans votre fil d’actualité ?

Vous ouvrez Instagram ou Facebook pour voir les publications des personnes que vous suivez, mais tombez souvent sur des contenus de comptes que vous ne connaissez pas ? Même s’il…

Galaxy Z Fold 8 Ultra : ce bug YouTube gâche complètement le visionnage des vidéos

Certains utilisateurs de smartphones Android signalent des problèmes avec la lecture de vidéos YouTube. Le problème toucherait tout particulièrement le Galaxy Z Fold 8 Ultra de Samsung. YouTube est incontestablement…

Avengers Endgame : Marvel ajoute des scènes inédites et sème le chaos avant Doomsday

Le cultissime Avengers : Endgame est de retour en salle. Et, bonne nouvelle pour les fans, celui-ci inclut des scènes post-génériques totalement inédites. Ces dernières préparent l’arrivée d’Avengers : Doomsday….

The Legend of Zelda Ocarina of Time : tout savoir sur le remake tant attendu d’un des plus grands jeux vidéo de tous les temps

The Legend of Zelda: Ocarina of Time est ce que l’on peut raisonnablement appeler un véritable mythe. À l’occasion des quarante ans de la licence The Legend of Zelda, Nintendo…

Un abonnement ChatGPT Pro Max à 500 $ par mois arrive bientôt, pour quelles nouveautés ?

OpenAI préparerait le lancement d’un nouvel abonnement ChatGPT Pro Max à 500 $ par mois. Il ciblerait les professionnels et les développeurs. Nous avions déjà l’iPhone Pro Max, nos auront…

Apple TV 4K, HomePod Mini, iPad Mini, Apple va lancer trois nouveaux produits dans quelques jours

Après ses iPhone 18 Pro et l’iPhone Duo, Apple s’apprête à renouveler trois autres gammes de produits avec l’Apple TV 4K, le HomePod Mini et l’iPad Mini. L’automne s’annonce chargé…

Le ventilateur à haute vitesse Shark TurboBlade est bradé pour la fin de l’été, et à ce prix-là, il faut en profiter !

L’été 2026 a particulièrement été chaud en France. Alors que de belles journées sont encore annoncées ces prochaines semaines, Shark vous donne la possibilité de vous équiper à prix cassé….