Windows 11 : des pirates exploitent déjà ces failles critiques, installez vite la dernière mise à jour

Les fabricants déploient régulièrement des mises à jour pour leurs appareils, notamment pour corriger leurs failles de sécurité avant qu’elles ne soient exploitées par les hackers. Mais il arrive que ces correctifs soient publiés trop tard : c’est le cas pour ces trois vulnérabilités critiques, que Microsoft vient de corriger.

Windows 11

Maintenir ses appareils à jour est le B.A.-BA de la sécurité. Ces mises à jour, au-delà de leur apporter améliorations et nouveautés, permettent de les protéger contre les pirates qui pourraient exploiter leurs vulnérabilités. Ainsi, nous ne pouvons que vivement vous recommander d’installer ces patchs dès qu’ils sont disponibles.

Par exemple, Microsoft vient de combler une vulnérabilité du Bloc-notes qui aurait pu permettre aux hackers de prendre le contrôle de votre PC Windows à distance. Mais ce n’est pas la seule faille critique de sécurité qu’est venu corriger le Patch Tuesday du 10 février. Et ce ne sont pas n’importe quels types de vulnérabilité : ce sont des « zero-day » et elles permettent aux pirates de s’introduire dans les ordinateurs de leurs victimes.

Le Patch Tuesday de février corrige six failles zero-day

Pour information, une faille est dite zero-day lorsqu’elle est exploitée par les pirates avant que le constructeur n’ait eu le temps de la corriger. Or, dans son Guide de mise à jour de sécurité, Microsoft en a recensées six et a attribué à cinq d’entre elles le degré de gravité « Important ». La première est répertoriée sous le nom CVE-2026-21510 : il s’agit d’une faille du mécanisme de protection de Windows Shell. En incitant l’utilisateur à cliquer sur un lien malveillant, l’attaquant peut ensuite contourner la fonction SmartScreen et exécuter du contenu à distance, un malware par exemple, sans autorisation ni avertissement de la victime.

La deuxième, référencée sous le nom CVE-2026-21513, est une « vulnérabilité de contournement d'une fonctionnalité de sécurité du framework MSHTML » : en incitant un utilisateur à ouvrir un fichier ou un lien malveillant qui manipule l’ancien moteur de navigateur propriétaire de Microsoft, l’attaquant peut ensuite exécuter du code à distance. Quant à la faille CVE-2026-21514, son exploitation est assez similaire à la différence qu’elle concerne Office, puisque c’est une « vulnérabilité de contournement des mesures de sécurité de Microsoft Word ».

Le Patch Tuesday corrige également une vulnérabilité, identifiée comme CVE-2026-21533, qui permettait à un pirate d’élever ses privilèges au niveau « SYSTEM » dans le Bureau à distance de Windows. Une autre des failles corrigées permettait une élévation de privilèges : la CVE-2026-21519, mais elle concernait cette fois-ci le Gestionnaire des fenêtres du Bureau. Enfin, la sixième vulnérabilité est baptisée CVE-2026-21525 : il s’agissait ici d’une attaque par déni de service qui pouvait perturber le Gestionnaire de connexion d’accès à distance de Windows.


Réagissez à cet article !

Demandez nos derniers articles !

L’intelligence artificielle commence à se rebeller, à faire n’importe quoi et c’est vraiment flippant

Triche, mensonge, suppression de données : l’intelligence artificielle commence à se retourner contre les utilisateurs. C’est en tout cas ce que laisse entendre une nouvelle étude financée par l’AI Security…

IA

Quand et comment regarder le GP F1 du Japon en direct et gratuitement ce dimanche ?

Le GP F1 du Japon se dispute ce dimanche 29 mars sur le mythique circuit de Suzuka, et avec un départ à 7h du matin heure française, il va falloir…

Windows 11 : les pilotes non certifiés sont dans le viseur de Microsoft, les choses vont changer

Microsoft renforce toujours plus la sécurité de Windows 11. Cette fois, l’entreprise s’en prend aux anciens pilotes dont le certificat de sécurité est expiré, qui ne fonctionneront bientôt plus. La…

Les meilleurs VPN avec gestionnaire de mots de passe en 2026 : quelle solution choisir ?

En 2026, certains fournisseurs VPN vont plus loin que le simple chiffrement de connexion en intégrant notamment un gestionnaire de mots de passe à leurs offres. Une approche “tout-en-un” qui…

“Aucune attaque réussie de logiciels espions contre un appareil Apple” grâce à ce mode de sécurité disponible sur votre iPhone

Votre iPhone est doté d’un mode de sécurité qui n’a encore jamais été franchi par les pirates, annonce Apple. Mais l’activer a un coût important en termes d’expérience utilisateur. En…

Rachat de SFR : le prix des abonnements mobile et internet pourrait grimper jusqu’à 25 %

Le retour à trois opérateurs télécoms en France, consécutif du futur rachat de SFR, pourrait entraîner une forte hausse du prix des abonnements. Le rachat de SFR n’est plus qu’une…

iOS 26.4 : le nouveau système de vérification de l’âge sur iPhone tourne au fiasco

La mise à jour iOS 26.4 pour l’iPhone a intégré un système de vérification de l’âge, devenu obligatoire au Royaume-Uni pour accéder à certains contenus. Et il cause bien des…

Test Apple MacBook Neo : « oui, j’ai un coeur d’iPhone, et alors ? »

Le 4 mars, Apple a jeté un pavé dans la mare en dévoilant le MacBook Neo, son nouvel ordinateur portable. Sa principale particularité : être vendu sous la barre des…

Ces paramètres cachés d’Android vont vous donner l’impression d’avoir un téléphone flambant neuf

Vous pensez que votre smartphone Android a fait son temps ? Attendez un peu avant de le changer. En effet, l’OS de Google embarque des options méconnues qui vous donneront…

Cette photo spectaculaire de la NASA révèle la supernova la plus ancienne jamais détectée sous un nouveau jour

Les progrès scientifiques et technologiques donnent naissance à des photos spectaculaires, mais leur intérêt n’est pas seulement esthétique : ces clichés permettent parfois de découvrir des caractéristiques demeurées jusque-là invisibles. C’est…