Ticker

6/recent/ticker-posts

Ad Code

Responsive Advertisement

KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées

Microsoft déploie le Patch Tuesday de septembre 2026 pour Windows 11 et Windows 10. Il s’agit d’un mois particulièrement chargé puisque l’éditeur corrige 966 vulnérabilités, dont 105 failles classées critiques et deux zero-day déjà exploitées dans des attaques.

Windows 11 24H2 et 25H2 reçoivent la mise à jour cumulative KB5124008, qui apporte également plusieurs nouveautés importantes : barre des tâches déplaçable et réellement plus petite, menu Démarrer redimensionnable, possibilité de supprimer Bing de Windows Search, ainsi que plusieurs correctifs issus de la Preview d’août.
Ce Patch Tuesday vient aussi avec un correctif de sécurité .NET Framework (KB5126052).

KB5124008 Patch Tuesday Septembre 2026 et correctif de sécurité .NET Framework (KB5126052)

Un Patch Tuesday record avec 966 vulnérabilités corrigées

Microsoft corrige 966 vulnérabilités dans ses produits lors du Patch Tuesday du 8 septembre 2026.

Selon le décompte de BleepingComputer, il s’agit du plus important Patch Tuesday jamais publié par Microsoft, devant les 570 vulnérabilités corrigées en juillet et les quelque 400 du mois d’août.

Parmi les vulnérabilités corrigées ce mois-ci, Microsoft classe 105 failles comme critiques.

La répartition communiquée comprend approximativement :

  • 438 vulnérabilités d’élévation de privilèges ;
  • 258 vulnérabilités permettant l’exécution de code à distance ;
  • 173 fuites d’informations ;
  • 56 dénis de service ;
  • 19 contournements de fonctions de sécurité ;
  • 16 vulnérabilités d’usurpation.

Parmi les 105 vulnérabilités critiques, 81 concernent l’exécution de code à distance et 20 permettent une élévation de privilèges.

Ce chiffre de 966 ne comprend pas 204 vulnérabilités déjà corrigées plus tôt dans le mois, notamment dans Azure, Copilot Studio, Microsoft Fabric, Entra ID, Edge et Power Automate.

Deux zero-day sont déjà exploitées dans des attaques

La priorité de ce Patch Tuesday concerne surtout deux vulnérabilités que Microsoft considère comme activement exploitées.

CVE-2026-81963 : élévation de privilèges dans Windows Update

La première vulnérabilité, CVE-2026-81963, concerne la pile de mise à jour de Windows (Windows Update Stack).

Il s’agit d’une vulnérabilité d’élévation de privilèges permettant à un attaquant disposant déjà d’un accès local au système d’obtenir des privilèges SYSTEM, c’est-à-dire le niveau de privilèges le plus élevé de Windows.

La vulnérabilité provient d’une mauvaise gestion des liens lors de l’accès à certains fichiers.

Microsoft la décrit comme un problème de type link following, où Windows Update peut résoudre incorrectement un lien avant d’effectuer une opération sur un fichier.

Un attaquant capable d’exploiter ce comportement peut détourner certaines opérations privilégiées de Windows Update.

Microsoft indique que la faille a été découverte avec la participation de son équipe Microsoft Threat Intelligence Center (MSTIC) et du chercheur Romain Deperne.

L’entreprise n’a pas fourni de détails sur les attaques dans lesquelles elle a été exploitée.

CVE-2026-85880 : une faille ALPC permet également d’obtenir SYSTEM

La seconde zero-day exploitée, CVE-2026-85880, concerne Windows Advanced Local Procedure Call (ALPC).

ALPC est un mécanisme utilisé par Windows pour permettre à des processus de communiquer rapidement entre eux.

La vulnérabilité est provoquée par un dépassement de tampon dans le tas (heap-based buffer overflow).

Un attaquant déjà présent localement sur le système peut exploiter cette erreur afin d’élever ses privilèges et atteindre, là encore, le niveau SYSTEM.

La vulnérabilité a notamment été signalée par des chercheurs de Volexity et Proofpoint.

Microsoft n’a pas communiqué davantage d’informations sur les campagnes ayant exploité cette faille.

Windows 11 reçoit la mise à jour KB5124008

Sur Windows 11 24H2 et 25H2, les correctifs du Patch Tuesday sont distribués avec KB5124008.

Après installation :

  • Windows 11 25H2 passe à la build 26200.9445 ;
  • Windows 11 24H2 passe à la build 26100.9445.

Contrairement à la mise à jour Preview KB5120998 publiée fin août, KB5124008 est une mise à jour de sécurité obligatoire.

Elle est donc téléchargée et installée automatiquement par Windows Update, sauf si les mises à jour ont été temporairement suspendues ou gérées par une stratégie d’entreprise.

La barre des tâches peut enfin être déplacée

C’est probablement la nouveauté la plus visible.

Windows 11 permet désormais de placer officiellement la barre des tâches sur un autre bord de l’écran, une possibilité qui existait auparavant dans Windows 10 mais qui avait disparu lors de l’arrivée de Windows 11.

Le choix s’effectue depuis : Paramètres > Personnalisation > Barre des tâches

La barre des tâches peut être placée :

  • en bas ;
  • en haut ;
  • à gauche ;
  • à droite.

Le menu Démarrer et la zone de recherche s’adaptent automatiquement à sa nouvelle position.

Les paramètres de personnalisation de la barre des tâches pour déplacer la barre des tâches en haut, à gauche ou à droite

Il n’est cependant toujours pas possible de déverrouiller puis de déplacer librement la barre des tâches à la souris comme sous Windows 10.

Cette fonctionnalité est distribuée progressivement avec le Controlled Feature Rollout (CFR). Elle peut donc ne pas apparaître immédiatement sur tous les PC après l’installation de KB5124008.

Déplacer la barre des tâches de Windows 11 à droite

Une véritable barre des tâches compacte

Microsoft améliore également l’option permettant de réduire la taille de la barre des tâches.

Jusqu’à présent, Windows 11 pouvait réduire les boutons sans réellement diminuer la hauteur occupée par la barre.

Avec la mise à jour de septembre, la barre des tâches elle-même devient plus petite lorsque l’option correspondante est utilisée.

Le résultat se rapproche donc davantage du comportement de Windows 10.

Cette évolution est particulièrement intéressante sur les petits écrans et les ordinateurs portables.

Le menu Démarrer devient redimensionnable

Microsoft poursuit également la modernisation du menu Démarrer.

Il est désormais possible de choisir entre plusieurs tailles : Petite, Automatique ou Grande.

L’utilisateur n’a donc plus à modifier la mise à l’échelle générale de Windows uniquement pour réduire la place occupée par le menu Démarrer.

De nouveaux interrupteurs permettent également de mieux contrôler l’affichage des sections :

  • Épinglé(s) ;
  • Récent(s) ;
  • Tout.

Microsoft redonne ainsi progressivement à Windows 11 une partie des possibilités de personnalisation perdues lors de son lancement en 2021.

Taille petite du menu démarrer de Windows 11
Taille grande du menu démarrer de Windows 11

Autre évolution particulièrement notable : Microsoft permet désormais de désactiver les résultats Bing dans Windows Search.

Le réglage apparaît dans : Paramètres > Confidentialité et sécurité > Recherche

Il devient possible de désactiver séparément :

  • les recherches Web ;
  • les résultats provenant du Microsoft Store.

Une fois ces options désactivées, la recherche Windows se concentre sur les fichiers, applications et paramètres présents localement sur le PC.

La recherche peut également devenir sensiblement plus rapide puisqu’elle n’attend plus les réponses des services en ligne.

Le changement est assez remarquable compte tenu de la stratégie historique de Microsoft visant à intégrer profondément Bing à Windows.

Et il est d’autant plus paradoxal que Microsoft vient parallèlement de lancer Paramètres de recherche recommandés Microsoft, un utilitaire destiné à proposer Bing comme moteur de recherche dans Chrome, Firefox et Brave.

Protection administrateur : les privilèges élevés deviennent plus temporaires

Microsoft commence également à déployer Protection administrateur (Administrator protection).

Cette fonctionnalité vise à réduire le temps pendant lequel un utilisateur ou un processus dispose de privilèges administrateur permanents.

Le principe se rapproche d’un modèle Just-In-Time : les privilèges élevés sont accordés uniquement lorsque cela est réellement nécessaire, puis retirés.

Microsoft cherche ainsi à limiter l’impact d’un malware qui réussirait à s’exécuter dans la session d’un utilisateur administrateur.

Cette évolution s’inscrit dans une stratégie plus générale visant à réduire l’utilisation permanente des privilèges administrateur sous Windows.

Les explications de la protection administrateur : les privilèges élevés deviennent plus temporaires

Process Isolation arrive pour Microsoft Execution Containers

KB5124008 introduit également Process Isolation pour les Microsoft Execution Containers.

Ces environnements isolés sont notamment destinés à l’exécution de tâches automatisées, de code ou de scénarios reposant sur des agents.

L’objectif est d’empêcher un processus exécuté dans cet environnement d’accéder directement au reste du système.

Cette technologie devrait prendre une importance croissante avec le développement des fonctionnalités agentiques et des outils d’intelligence artificielle exécutant automatiquement des actions sur Windows.

WMIC disparaît définitivement de Windows 11

La mise à jour de septembre confirme également la disparition de WMIC, l’ancien utilitaire en ligne de commande de Windows Management Instrumentation.

wmic.exe est désormais retiré de Windows 11 24H2 et 25H2.

Contrairement aux étapes précédentes de sa dépréciation, il n’est plus disponible en tant que fonctionnalité à la demande (Feature on Demand).

Il n’est donc plus possible de simplement le réinstaller depuis les fonctionnalités facultatives de Windows.

Attention : WMI n’est pas supprimé.

Seule l’ancienne interface en ligne de commande WMIC disparaît. Pour les scripts modernes, Microsoft recommande notamment PowerShell et :

Get-CimInstance

Microsoft corrige les bugs provoqués par la Preview d’août

KB5124008 reprend les changements de KB5120998, la mise à jour Preview publiée le 27 août.

Cette Preview avait cependant introduit plusieurs problèmes.

Microsoft corrige notamment le bug qui empêchait certains utilisateurs de conserver la personnalisation de leur curseur de souris.

Le style et la couleur sélectionnés dans Windows doivent désormais être correctement appliqués.

Microsoft corrige également le problème qui pouvait provoquer la disparition du fond d’écran, remplacé par un arrière-plan noir.

Ces deux bugs faisaient partie des principales raisons pour lesquelles il était préférable d’éviter la Preview KB5120998 sur une machine de production.

Correctif pour Teams et Outlook sur les PC ARM64

Microsoft corrige également un problème touchant certaines machines ARM64.

Microsoft Teams et Microsoft Outlook pouvaient se fermer brutalement sur les appareils concernés.

KB5124008 apporte un correctif destiné à améliorer leur stabilité.

Correction de l’audio avec le Bureau à distance

La mise à jour corrige également un problème de redirection audio du Bureau à distance.

Dans certaines configurations, le son provenant d’une session Remote Desktop pouvait ne pas être reproduit sur l’ordinateur local.

Ce problème doit désormais être résolu.

Mise à jour du fuseau horaire du Maroc

Microsoft adapte également Windows au changement de fuseau horaire décidé par le Maroc.

À partir du 20 septembre 2026, Windows utilisera le nouveau réglage correspondant au passage permanent vers UTC+00:00.

Cette modification est également intégrée aux mises à jour de Windows 10.

Le renouvellement des certificats Secure Boot continue

Le Patch Tuesday poursuit également le remplacement progressif des anciens certificats Secure Boot 2011.

Microsoft ajoute de nouvelles données de ciblage permettant d’identifier davantage de machines pouvant recevoir automatiquement les certificats Secure Boot 2023.

Le déploiement reste progressif.

Un PC qui n’a pas encore reçu les nouveaux certificats ne cessera pas brutalement de démarrer et continuera à recevoir les mises à jour Windows normales.

Microsoft poursuivra le remplacement au cours des prochains mois.

Windows 11 24H2 Home et Pro arrivent bientôt en fin de support

Ce Patch Tuesday est également l’un des derniers pour les éditions Home et Pro de Windows 11 24H2.

Leur support prend fin le 13 octobre 2026.

Après cette date, ces éditions ne recevront plus :

  • les correctifs de sécurité ;
  • les mises à jour de qualité ;
  • les corrections de bugs ;
  • les nouvelles mises à jour Preview.

Les éditions Enterprise et Education de Windows 11 24H2 restent en revanche supportées jusqu’au 12 octobre 2027.

Les utilisateurs Home et Pro encore sous 24H2 devraient donc commencer à passer vers Windows 11 25H2 ou une version ultérieure.

Windows 11 23H2 reçoit KB5122880

Windows 11 23H2 reçoit de son côté la mise à jour cumulative KB5122880.

Pour les éditions encore supportées, elle porte Windows 11 23H2 à la build 22631.7582.

Elle apporte principalement :

  • les correctifs de sécurité du mois ;
  • le déploiement progressif des nouveaux certificats Secure Boot ;
  • le changement de fuseau horaire du Maroc ;
  • une amélioration de la journalisation OMA-DM ;
  • un correctif pour la redirection audio du Bureau à distance ;
  • des mises à jour de profils cellulaires.

Windows 11 23H2 Enterprise et Education atteindront leur fin de support le 10 novembre 2026.

Un Patch Tuesday particulièrement important à installer rapidement

Le Patch Tuesday de septembre mérite une attention particulière.

Ce n’est pas seulement le nombre inhabituellement élevé de vulnérabilités corrigées qui est important.

Les deux zero-day CVE-2026-81963 et CVE-2026-85880 sont déjà exploitées dans des attaques et permettent toutes deux d’atteindre potentiellement les privilèges SYSTEM depuis un accès local.

Il est donc préférable de ne pas repousser inutilement l’installation des mises à jour de sécurité de septembre.

Pour Windows 11 24H2 et 25H2, KB5124008 a en plus l’avantage de corriger les régressions introduites fin août par KB5120998.

Conclusion

Le Patch Tuesday de septembre 2026 est l’un des plus importants publiés par Microsoft.

Avec 966 vulnérabilités corrigées, dont 105 critiques et deux zero-day déjà exploitées, la partie sécurité justifie à elle seule une installation rapide.

Sur Windows 11, KB5124008 est également une mise à jour fonctionnelle particulièrement riche.

Microsoft réintroduit enfin la barre des tâches déplaçable, permet de réellement réduire sa taille, rend le menu Démarrer plus personnalisable et, surtout, autorise désormais la suppression des résultats Bing dans Windows Search.

La mise à jour corrige en parallèle les problèmes de curseur et de fond d’écran noir introduits par la Preview d’août.

Pour une fois, il y a donc peu de raisons de différer longtemps cette mise à jour : les correctifs de sécurité sont urgents et la mise à jour stable corrige en même temps plusieurs bugs de la Preview précédente.

L’article KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées est apparu en premier sur malekal.com.

Enregistrer un commentaire

0 Commentaires