Microsoft : record de 972 failles corrigées en septembre
Original : Why this month's Microsoft patch release is a doozy
Pourquoi c'est important
La montée en puissance des outils IA redéfinit la cadence et l'échelle des correctifs de sécurité.
Microsoft a publié en septembre 2026 un patch record corrigeant 972 vulnérabilités, dont 112 critiques. Cette hausse inédite intervient alors que l'industrie se prépare à une vague d'attaques assistées par IA. Depuis janvier, 2 760 failles ont déjà été colmatées.
Microsoft a publié mardi son patch mensuel de septembre 2026, corrigeant un nombre record de 972 vulnérabilités — 997 en comptant les correctifs Chromium intégrés à Edge — dont 112 classées critiques. Il y a deux mois, le précédent record était de 570 failles, suivi de 620 le mois dernier. Depuis le début de l'année, Microsoft a corrigé 2 760 vulnérabilités, soit plus du double par rapport à l'an dernier. Au rythme actuel, le total 2026 dépassera la somme cumulée des années 2023, 2024 et 2025.
Cette accélération intervient deux semaines après qu'OpenAI, Anthropic, AWS, Google, Microsoft et une centaine d'organisations ont publié une lettre ouverte alertant sur un « tsunami » d'attaques IA à venir. Dustin Childs, chercheur au Zero Day Initiative, parle de « nouvelle normalité » tout en avertissant : « Nous n'avons pas encore observé de pic correspondant dans les exploits actifs — mais cela viendra. »
Parmi les failles notables figurent deux zero-days (CVE-2026-81963 et CVE-2026-85880), une exécution de code à distance via Exchange Server (simple e-mail avec pièce jointe Visio malveillante), une élévation de privilèges dans Microsoft Authenticator, 17 failles RCE dans SharePoint et 60 vulnérabilités d'élévation de privilèges dans SQL Server.