Vulnérabilités Windows : le CERT-FR alerte sur un risque de fuite de données
Le CERT-FR signale plusieurs failles dans Microsoft Windows affectant confidentialité des données sur postes et serveurs en entreprise.
Multiples failles Windows : le CERT-FR appelle les entreprises à corriger sans délai
Le 20 août 2026, le CERT-FR (rattaché à l'ANSSI) a publié l'avis CERTFR-2026-AVI-1060 signalant de multiples vulnérabilités dans Microsoft Windows. Ces failles, référencées sous les identifiants CVE-2026-62727 et CVE-2026-69550 dans des bulletins de sécurité Microsoft datés du 11 août 2026, concernent un spectre très large de systèmes encore très présents dans le parc informatique des organisations françaises.
Un périmètre d'exposition considérable
La liste des versions affectées est particulièrement étendue. Côté postes de travail, sont concernées toutes les versions de Windows 10 (1607, 1809, 21H2, 22H2) et de Windows 11 (23H2, 24H2, 25H2, 26H1) en dessous des numéros de build correctifs publiés par Microsoft. L'application Windows App pour Mac dans les versions antérieures à 11.3.9 est également visée.
Côté infrastructure serveur, le périmètre est tout aussi préoccupant : Windows Server 2012, 2012 R2, 2016, 2019, 2022 et 2025 — y compris leurs installations en mode Server Core — sont explicitement mentionnés dans l'avis, avec les numéros de build en deçà desquels la vulnérabilité est présente.
Le risque concret : atteinte à la confidentialité des données
L'impact identifié par le CERT-FR est une atteinte à la confidentialité des données. Concrètement, pour une entreprise dont les postes de travail ou les serveurs n'ont pas reçu les correctifs adéquats, cela signifie qu'un attaquant pourrait exploiter ces failles pour accéder à des informations sensibles sans y être autorisé — documents internes, données clients, secrets d'affaires, informations couvertes par le RGPD.
Dans un contexte où Windows reste le système d'exploitation dominant dans les environnements professionnels, et où les serveurs Windows hébergent fréquemment des partages de fichiers, des bases de données ou des services d'annuaire, la surface d'attaque est très significative. Les environnements hétérogènes mélangeant plusieurs générations de Windows — situation courante dans les PME et les grandes entreprises — sont particulièrement exposés, certaines versions comme Windows Server 2012 étant déjà en fin de support étendu.
Une remédiation urgente, pas optionnelle
Face à cet avis du CERT-FR, la démarche attendue est claire : identifier l'ensemble des systèmes concernés dans le parc, prioriser l'application des correctifs Microsoft publiés le 11 août 2026, et vérifier que les numéros de build atteignent ou dépassent les seuils indiqués dans l'avis. Les équipes de sécurité doivent également s'assurer que les serveurs exposés — notamment ceux accessibles depuis l'extérieur ou hébergeant des données à caractère personnel — sont traités en priorité.
L'avis complet du CERT-FR est consultable à l'adresse suivante : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1060/
Source : https://www.cert.ssi.gouv.fr/avis/CERTFR-2026-AVI-1060/