En juin 2026, Microsoft a établi un nouveau record avec son Patch Tuesday mensuel, publiant des mises à jour pour presque 200 vulnérabilités de sécurité dans ses systèmes d'exploitation Windows et autres logiciels. Parmi celles-ci, environ 30 vulnérabilités ont été classées comme 'critiques', avec du code d'exploitation pour au moins trois de ces failles désormais accessible au public. La société a noté que l'utilisation croissante d'outils d'intelligence artificielle par ses ingénieurs et la communauté de la sécurité a contribué à cette augmentation des correctifs. Satnam Narang de Tenable a déclaré que l'intégration de l'IA dans les pratiques de sécurité est susceptible de maintenir ce volume élevé de mises à jour à l'avenir. Les vulnérabilités critiques de ce mois incluent CVE-2026-49160, un problème de déni de service affectant divers serveurs web. De plus, deux vulnérabilités zero-day ont été liées à un chercheur en sécurité connu sous le nom de Nightmare Eclipse, qui a publié des exploits pour des failles Windows. Microsoft a fait face à des réactions négatives après avoir suggéré une action légale potentielle contre ce chercheur, mais a ensuite clarifié sa position sur le signalement des activités illégales. En outre, la société a corrigé une vulnérabilité zero-day dans Visual Studio Code qui pourrait permettre aux attaquants de voler des jetons GitHub. D'autres entreprises de logiciels, y compris Adobe et Google, ont également publié d'importantes mises à jour ce mois-ci, soulignant une tendance plus large en matière de sécurité des logiciels.
Un Patch Tuesday sans précédent pour juin 2026
Le dernier Patch Tuesday de Microsoft voit un nombre extraordinaire de mises à jour de sécurité, corrigeant près de 200 vulnérabilités, dont plusieurs critiques.
