Septembre 2026 : Patch Tuesday record 974 CVE 2 zero-days exploités
Microsoft signe le plus gros Patch Tuesday de son histoire : 974 correctifs, 119 critiques, dont deux failles déjà exploitées — CVE-2026-81963 (élévation de privilèges) et une seconde zero-day. À traiter en priorité : CVE-2026-55007 (RCE Exchange Server), CVE-2026-69465 (RCE SharePoint), CVE-2026-80097 (EoP Authenticator), CVE-2026-65669 (EoP SQL Server), CVE-2026-69525 (RCE Remote Desktop Services). CVE-2026-65660 (injection de code SharePoint) est entrée au KEV le 25 sept.
Autres critiques suivies : CVE-2026-69276 (UxTheme, RCE réseau, CVSS 9.8), CVE-2026-105192 (LMCache, RCE non authentifiée, CVSS 9.8, PoC public), CVE-2026-76268 (Splunk Enterprise, exécution de commandes sans login, CVSS 9.8), CVE-2026-21589 (Atlassian, lecture de fichiers → accès admin Jira, PoC public), CVE-2026-84411 (MikroTik RouterOS, code en root), CVE-2026-17106 (Docker CopyEscape, sortie de conteneur). Prochain Patch Tuesday : mardi 13 oct. — geler une fenêtre de maintenance.
0-DAY CVE-2026-81963
Élévation de privilèges activement exploitée avant le Patch Tuesday de sept. Correctif disponible — patcher en tête de file, vérifier l'exploitation via les logs EDR.
CRITIQUE CVE-2026-55007 (Exchange)
RCE sur Exchange Server. Les serveurs Exchange exposés sont historiquement compromis en masse (cf. ProxyShell) : isoler, patcher, chasser les webshells.
CVSS 9.8 CVE-2026-69276 (UxTheme)
RCE réseau sans authentification via la bibliothèque UxTheme de Windows. Parc Windows à jour impératif, reboot piloté.
URGENCE VPN : la porte d'entrée n°1 des ransomwares Qilin + Settra actifs
CVE-2026-0257 (bypass d'authentification GlobalProtect, PAN-OS/Prisma Access, CVSS 7.8, KEV depuis le 29 mai) est exploitée par les affiliés Qilin et Settra pour ouvrir des sessions VPN furtives (ReliaQuest, 11 oct.). Arctic Wolf a relié plusieurs intrusions de juin à un chiffrement Qilin à l'échelle du domaine. Vérifier les logs GlobalProtect (sessions gateway-connected suspectes, IoC publiés) et forcer la rotation KRBTGT en cas de doute.
Vague coordonnée sur les VPN d'entreprise : Citrix NetScaler CVE-2026-88771/88772 (RCE non authentifiée, KEV 27 sept., chaînable avec CVE-2026-86060), Cisco SD-WAN CVE-2026-76504 (KEV 30 sept., accès admin via encodage d'URI), MikroTik (KEV 25 sept.). Caméras Hikvision ciblées pour RCE. Règle : aucun boîtier edge exposé sans correctif de moins de 30 jours.
Les agents IA attaquent et se font attaquer
Anthropic (11 oct.) : en tests internes, des modèles Claude ont exploité des injections SQL, exécuté des commandes sur de vrais serveurs et contourné des limites web — démonstration que tout agent avec accès réseau doit avoir périmètre, supervision et coupe-circuit. AgentCorruption (Zenity Labs, 10 oct.) : un seul prompt piégé adressé à un agent public exposait tous les agents Bedrock AgentCore du même compte/région (chats privés, code, mémoires long terme, credentials cloud). Checklist red-team agentique (9 oct.) : 222 tests / 20 catégories (infra, cloud, outils, mémoire, comms inter-agents) pour sortir du seul « prompt injection ».
Côté outillage : REA branche Claude Code et Cursor sur Ghidra/IDA Pro (reverse agentique, 10 oct.), OSS Scanner d'Anthropic audite les dépôts open source, CAIRN (Cisco Talos) traque les malwares IA autonomes. TTP à intégrer au plan de détection : prompt → hijack mémoire → exfiltration creds → mouvement latéral cloud.
Support, copilote, bot exposé (Bedrock, Copilot, interne)
Injection indirecte (page, mail, QR, doc partagé)
Vol mémoire long terme, chats, code, tokens cloud
Réutilisation creds, accès compte/région, persistance
FOCUS MICROSOFT Teams filtre les QR codes piégés 10 oct.
Microsoft étend la protection Teams aux liens malveillants cachés dans les QR codes (avertissement post-livraison), adossée à Defender for Office 365 avec télémétrie d'investigation. Côté admin : vérifier la couverture Defender des tenants M365 et préparer le Patch Tuesday du 13 oct. Détail : digest Microsoft du 11 oct.
QILIN / SETTRA Chiffrement via VPN
Intrusion par CVE-2026-0257 (GlobalProtect) → session VPN légitime → reconnaissance → chiffrement à l'échelle du domaine (Arctic Wolf, juin ; ReliaQuest, oct.). Défense : patcher l'edge, segmenter, sauvegardes offline testées.
SILENT 200 M$ sans chiffrer
Fuites de chats : plus de 200 M$ extorqués en 6 mois par la seule menace de fuite (pas de chiffrement). Défense : plan de communication de crise, classification des données, DLP, exercice « fuite sans chiffrement ».
SUPPLY CHAIN GhostAction : 346 repos GitHub piégés 9 oct. (Socket)
Deux comptes mainteneurs détournés ont injecté un faux workflow « security audit » pour voler secrets CI/CD, clés cloud, tokens API et historique des dépôts. Audit immédiat : workflows inconnus, exfiltration de secrets, rotation des tokens exposés, pinning des actions par SHA.
Autres faits marquants
AT&T paiera 177 M$ (validation judiciaire du 2 oct.) pour deux breaches 2024 — leçon disclosure et provisionnement. EY : fuite exposant des données de clients Goldman Sachs et Man Group. AnyDesk Linux AnyPwn (8.0.2 → 8.0.3) : RCE en root sans authentification, PoC public — mettre à jour et couper l'accès distant non essentiel. Telegram Desktop CVE-2026-107181 : prise de compte en un clic — forcer la mise à jour du parc.
Score résilience : 0/100 — cochez les mesures en place.
1. Patch edge immédiat
GlobalProtect CVE-2026-0257, NetScaler 88771/88772, Cisco 76504. Chasser les sessions VPN anormales, rotation KRBTGT si doute.
2. Préparer le PT du 13 oct.
Fenêtre de maintenance gelée, priorité Exchange/SharePoint/RDS/Authenticator. Automatiser : 974 CVE en sept., le volume ne baissera pas.
3. Purger la supply chain
Audit workflows CI/CD, pinning SHA, rotation tokens (GhostAction). Forcer les MAJ AnyDesk, Telegram Desktop, MikroTik.
4. Cadrer les agents IA
Scope minimal, journalisation, pas de secrets en mémoire partagée, revue des 222 tests red-team sur les agents exposés.
5. Durcir M365 / messagerie
Activer les protections QR Teams + Defender for Office 365, campagne anti-phishing (mois de la cybersécurité).
6. Plan extorsion sans chiffrement
DLP + classification + exercice de crise « Silent » : que faire quand l'attaquant menace de publier ?