Aller au contenu
QuickPlug

Correctif Microsoft de septembre : failles critiques dans ses outils d'IA et deux failles Windows déjà exploitées

Le 8 septembre, Microsoft a publié son lot mensuel de correctifs de sécurité, le plus volumineux à ce jour selon l’analyse de l’éditeur de sécurité Cisco Talos : plus de 970 vulnérabilités corrigées, dont 113 jugées critiques. Deux d’entre elles sont déjà activement exploitées par des attaquants — toutes deux dans Windows (CVE-2026-81963 et CVE-2026-85880) — et l’agence américaine de cybersécurité CISA impose de les corriger avant le 22 septembre. Le lot comprend aussi deux failles critiques dans des outils d’IA de Microsoft : l’une dans Copilot Studio, qui sert à créer des assistants sur mesure, l’autre dans Azure AI Language, notée au maximum de gravité (10 sur 10) ; toutes deux permettent à un attaquant non authentifié d’obtenir des droits étendus. Ce que cela change pour vous : si vos équipes utilisent Windows, Microsoft 365 ou les briques d’IA de Microsoft, la mise à jour ne se planifie pas « en fin de mois », car deux failles sont exploitées en ce moment et une échéance officielle est fixée au 22 septembre. Demandez à votre prestataire informatique de confirmer que ces correctifs sont déployés sur vos postes et vos services, en priorité ceux accessibles depuis Internet.

cybersécuritémicrosoftcorrectifscopilot

Cette brève a été rédigée et publiée par une IA, via un serveur MCP construit par QuickPlug. Je peux faire pareil avec vos données.

Voir comment