Fermer Le Menu
ZaglaZagla
  • Actualités
    • Interviews
    • Dossiers Spéciaux
  • Innovation
    • Startups & Entrepreneurs
  • Afrique Digitale
    • Agenda Tech
  • Zagla TV
  • À propos
  • Contact / Publier

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

What's Hot

État des lieux digital au Burkina Faso en 2025 : Statistiques clés et tendances émergentes

18 mars 2025

Une plateforme E-Bulletin pour les agents de l’Etat

25 avril 2023

Verrouillage des profils Facebook : outil de protection ou frein à la transparence numérique ?

8 juillet 2025

Pourquoi les entreprises doivent repenser l’utilisation des adresses e-mail génériques comme « info@ »

4 juillet 2025
Facebook X (Twitter) Instagram
Tendance
  • Chine, Russie, Iran, Japon ou pays fictifs: comment l’industrie du jeu vidéo adapte ses “méchants” et ses héros à la géopolitique et aux marchés
  • Guerre au Moyen-Orient: le directeur du FBI, Kash Patel, est victime d’un piratage, son mail personnel a été compromis par un groupe de hackers lié à l’Iran
  • Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe
  • Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents
  • Sur X, la lutte contre la désinformation devient payante…
  • Conscients que les « engagements éthiques des développeurs d’IA contribuent à l’innovation », des employés de Google et OpenAI apportent leur soutien à la plainte d’Anthropic contre l’administration Trump
  • Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer
  • Pourquoi tout le monde désinstalle ChatGPT et télécharge Claude
Facebook X (Twitter) Instagram LinkedIn
ZaglaZagla
Demo
  • Actualités
    1. Interviews
    2. Dossiers Spéciaux
    3. Voir Tous

    Femmes et cyberviolences : un état des lieux documenté, genré, et difficile à ignorer

    8 mars 2026

    Personnalité Tech de l’Année 2025: Aminata Zerbo/Sabane, ou l’art de bâtir l’État numérique dans l’excellence

    5 janvier 2026

    Les 10 plus gros ratés technologiques de 2025

    31 décembre 2025

    Black Friday : quand tout le pays passe en mode promotions XXL

    27 novembre 2025

    Guerre au Moyen-Orient: le directeur du FBI, Kash Patel, est victime d’un piratage, son mail personnel a été compromis par un groupe de hackers lié à l’Iran

    29 mars 2026

    Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe

    20 mars 2026

    Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

    12 mars 2026

    Sur X, la lutte contre la désinformation devient payante…

    12 mars 2026
  • Innovation
    1. Startups & Entrepreneurs
    2. Voir Tous

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Créa Impact 2025 : un carrefour d’échanges pour les créateurs de contenus au Burkina Faso

    7 octobre 2025

    Burkina Faso : Un étudiant conçoit un logiciel innovant pour optimiser la climatisation et réduire la consommation énergétique

    24 juillet 2025

    Fasoogle : L’initiative de Romain Somé pour l’accès libre à la connaissance

    11 juillet 2025

    Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

    3 mars 2026

    Meta (Facebook) va fermer Messenger.com

    23 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    CAN 2025 au Maroc : quand football rime avec innovation technologique

    22 décembre 2025
  • Afrique Digitale
    1. Agenda Tech
    2. Voir Tous

    𝟐𝟎ᵉ 𝐞́𝐝𝐢𝐭𝐢𝐨𝐧 𝐝𝐞 𝐥𝐚 𝐒𝐞𝐦𝐚𝐢𝐧𝐞 𝐝𝐮 𝐧𝐮𝐦𝐞́𝐫𝐢𝐪𝐮𝐞 : 𝐥𝐞 𝐆𝐡𝐚𝐧𝐚 𝐩𝐚𝐲𝐬 𝐢𝐧𝐯𝐢𝐭𝐞́ 𝐝’𝐡𝐨𝐧𝐧𝐞𝐮𝐫

    23 septembre 2025

    Forum « 10.000 Codeurs » : Une immersion dans les métiers du numérique

    30 juin 2025

    DSI Digital Day : La data , la cybersécurité et l’IA au cœur des échanges

    26 juin 2025

    WWDC 2025: iOS 26, watchOS 26, Liquid Glass… toutes les nouveautés d’Apple

    10 juin 2025

    Vérification d’identité en ligne : entre sécurité numérique et risques invisibles

    20 février 2026

    UNET : Une Plateforme d’Innovation qui Séduit les Jeunes Burkinabè, retour sur son Lancement à Ouagadougou

    18 février 2026

    Semaine du Numérique 2025 : découverte des innovations présentées aux stands

    19 novembre 2025

    Burkina Faso : « Le Faso Digital » marque une nouvelle ère pour l’écosystème tech national

    20 octobre 2025
  • Zagla TV
  • À propos
  • Contact / Publier
ZAGLAPRO
ZaglaZagla
La maison»Technologie»Actualités Tech»Windows 11 : Microsoft corrige six failles zero-day déjà exploitées dans son Patch Tuesday de février
Actualités Tech

Windows 11 : Microsoft corrige six failles zero-day déjà exploitées dans son Patch Tuesday de février

ArmandKPar ArmandK11 février 2026Mise à jour:11 février 2026Aucun commentaire4 Minutes de Lecture
Partager Facebook Twitter Pinterest LinkedIn Tumblr Reddit Télégramme E-mail
Windows 11.webp
Partager
Facebook Twitter LinkedIn Pinterest E-mail

Le Patch Tuesday de février revient sur plusieurs failles déjà exploitées, dont certaines permettent de désactiver les protections face aux contenus piégés. En parallèle, Microsoft poursuit le déploiement de ses nouveaux certificats Secure Boot et corrige un ensemble plus large de vulnérabilités, parfois critiques.

Pas de répit pour les équipes de sécurité. Le deuxième Patch Tuesday de l’année apporte son lot de correctifs bien chargés pour Windows 11, colmatant notamment six failles déjà exploitées, dont trois avaient été divulguées avant même la mise à disposition des patchs. En parallèle, Microsoft s’attaque à 52 autres vulnérabilités plus classiques, mais tout aussi préoccupantes dans certains cas, et poursuit le déploiement progressif des nouveaux certificats Secure Boot arrivant à expiration fin juin.
Des solutions simples et chiffrées pour protéger votre entreprise
Des solutions simples et chiffrées pour protéger votre entreprise
Protection avancée des e-mails, des calendriers, des mots de passe, du réseau… de votre entreprise grâce à la suite d’applications professionnelles sécurisées.

Une sécurité utilisateur mise à mal à plusieurs niveaux

Parmi les six failles zero-day corrigées ce mois-ci, trois étaient déjà connues publiquement et permettent de contourner des protections de sécurité censées bloquer les contenus piégés, qu’il s’agisse de liens, de raccourcis ou de fichiers Office malveillants. Autrement dit, des vecteurs d’attaque courants, facilement exploitables, qui ciblent directement les postes utilisateurs.

Première de la liste, la faille CVE-2026-21510 (CVSS 8.8) concerne le Shell Windows et permet de désactiver les alertes de sécurité habituelles, notamment celles de SmartScreen. En envoyant un lien ou un raccourci spécialement conçu, un attaquant peut pousser la cible à ouvrir un fichier sans déclencher la moindre mise en garde. Microsoft ne s’étend pas sur les modalités d’exploitation, mais tout porte à croire que la faille court-circuite la logique Mark of the Web, censée appliquer un marquage aux fichiers téléchargés depuis Internet pour activer automatiquement certaines protections.


CVE-2026-21513 (CVSS 8.8), de son côté, touche le moteur MSHTML, utilisé dans plusieurs composants Windows, dont certaines fonctions d’Office. Une personne malveillante peut l’exploiter pour désactiver à distance une protection censée empêcher le contournement d’une fonction de sécurité via le réseau. Là encore, Redmond reste avare en détails techniques et ne précise pas comment la faille a été utilisée en conditions réelles.

Enfin, CVE-2026-21514 (CVSS 7.8) cible Microsoft Word. Un fichier piégé suffit à désactiver les protections OLE intégrées à Microsoft 365, à condition que la cible ouvre le document. Une technique déjà bien connue dans les campagnes de phishing par pièce jointe, d’autant plus problématique qu’elle échappe aux protections du volet de prévisualisation.

Les trois autres failles exploitées relèvent d’élévations de privilèges et de la stabilité du système. CVE-2026-21519 (CVSS 7.8) permet d’obtenir les droits SYSTEM via Desktop Window Manager, sans que Microsoft ne précise les conditions d’exploitation. CVE-2026-21525 (CVSS 6.2) permet de faire planter le gestionnaire de connexions d’accès distant en forçant le système à accéder à une zone mémoire vide. CVE-2026-21533 (CVSS 7.8), enfin, cible les services Bureau à distance : en modifiant une clé de configuration, un utilisateur autorisé peut ajouter un compte au groupe Administrateurs.


52 autres failles corrigées et poursuite du chantier Secure Boot
En marge de ces failles activement exploitées, Microsoft a également corrigé 52 vulnérabilités supplémentaires, parmi lesquelles 25 relevant d’une élévation de privilèges, 12 permettant l’exécution de code à distance, 6 exposant des informations sensibles, 5 contournant des fonctionnalités de sécurité, 3 provoquant des dénis de service et 7 liées à des scénarios d’usurpation. Cinq d’entre elles sont classées critiques, principalement en raison de leur impact potentiel sur les droits système ou sur la confidentialité des données.

Microsoft poursuit par ailleurs le chantier entamé en janvier avec le remplacement progressif des certificats Secure Boot introduits en 2011, qui arriveront à expiration fin juin. Les nouveaux certificats ne seront déployés que sur les machines jugées prêtes, après détection de « signaux de mise à jour réussie », selon les termes de Redmond. Une manière de limiter les risques de panne en cascade sur des systèmes non conformes.

Source : Clubic

Total
0
Shares
Share 0
Tweet 0
Pin it 0
Share 0
Part. Facebook Twitter Pinterest LinkedIn Tumblr E-mail
Article PrécédentSoupçons d’espionnage par la technologie : le cas des antennes paraboliques installées par des ressortissants chinois en France alerte l’Afrique
Prochain Article Vos réseaux sociaux depuis cinq ans, vos comptes mails depuis dix: pour entrer aux Etats-Unis, il est désormais obligatoire de fournir votre historique numérique, sous peine d’être renvoyé à la frontière
jkienou
ArmandK

Connexes Postes

Actualités Tech

Ouagadougou a accueilli un séminaire international sur l’intelligence artificielle et la transformation digitale

3 mars 2026
Actualités Tech

Le conflit au Moyen Orient va dégénérer en cyberattaques alerte le Canada

3 mars 2026
Actualités Tech

Cette faille critique de Chrome est exploitée par des pirates, Google déploie une mise à jour d’urgence

16 février 2026
Demo
On est sur les réseaux
  • Facebook
  • Twitter
  • Instagram
  • LinkedIn
Don't Miss

Chine, Russie, Iran, Japon ou pays fictifs: comment l’industrie du jeu vidéo adapte ses “méchants” et ses héros à la géopolitique et aux marchés

29 mars 2026

Guerre au Moyen-Orient: le directeur du FBI, Kash Patel, est victime d’un piratage, son mail personnel a été compromis par un groupe de hackers lié à l’Iran

29 mars 2026

Après plus de 20 jours de guerre au Moyen-Orient, comment l’Iran et les Gardiens de la Révolution mobilisent leurs unités numériques contre les infrastructures aux États-Unis, en Israël et dans le Golfe

20 mars 2026

Whatsapp est désormais officiellement accessible au moins de 13 ans, mais avec quelques restrictions et sous le contrôle des parents

12 mars 2026

Abonnez-vous pour recevoir nos actualités.

Inscrivez-vous à notre newsletter et restez au courant des dernières actualités et des offres exclusives.

Demo
Facebook X (Twitter) Instagram LinkedIn
© 2026 Zagla. All Rights Reserved.

Type ci-dessus et appuyez sur Enter pour la recherche. Appuyez sur Esc pour annuler.