Windows corrige une faille qui pourrait se propager toute seule — fais ta mise à jour cette semaine

Le 9 juin 2026, Microsoft a publié son plus gros lot de correctifs en 23 ans : environ 200 failles corrigées d’un coup. Parmi elles, une faille critique dans le noyau de Windows qui pourrait se propager d’une machine à l’autre, toute seule, sans que personne clique sur rien.


C’est quoi exactement

Chaque deuxième mardi du mois, Microsoft publie ses correctifs de sécurité. C’est ce qu’on appelle le « Patch Tuesday ». Celui de juin est le plus gros de l’histoire du programme : autour de 200 failles corrigées, selon le décompte (208 selon certains chercheurs, 198 selon d’autres — bref, beaucoup).

Mais c’est pas le nombre qui m’inquiète. C’est une faille en particulier : CVE-2026-45657, une vulnérabilité dans le cœur même de Windows, dans la partie qui traite le trafic réseau. Cote de gravité : 9,8 sur 10.

Ce qui la rend dangereuse, c’est la combinaison de trois affaires : un attaquant n’a pas besoin de mot de passe, pas besoin que tu cliques sur quoi que ce soit, et il peut t’atteindre directement par Internet. Microsoft lui-même la classe comme « wormable » — autrement dit, un ver informatique pourrait l’utiliser pour sauter d’un ordinateur vulnérable à l’autre, sans intervention humaine.

Si ça te rappelle quelque chose : c’est exactement ce genre de faille qui a permis au rançongiciel WannaCry d’infecter plus de 200 000 systèmes dans 150 pays en 2017. Et le pire dans cette histoire-là? Le correctif existait depuis deux mois. Les victimes, c’était ceux qui avaient pas fait leur mise à jour.

Deux autres failles de ce lot sont déjà activement exploitées par des pirates : une dans Microsoft Defender et une dans Exchange (le serveur de courriel utilisé par bien des entreprises).

Source officielle : l’avis de Microsoft sur CVE-2026-45657.


Es-tu concerné ?

  • Si t’as Windows 11 → oui, t’es concerné. La faille principale touche toutes les versions récentes de Windows 11.
  • Si t’as Windows 10 → cette faille-là te touche pas, mais t’as un problème plus gros : Windows 10 ne reçoit plus de correctifs de sécurité depuis octobre 2025. Chaque mois qui passe, ton système devient plus vulnérable. Faut penser à migrer.
  • Si t’as un Mac, un Chromebook ou Linux → pas concerné par celle-ci.
  • Pour vérifier ta version : appuie sur la touche Windows, tape « winver », fais Entrée. La fenêtre te dit ta version exacte.

Le risque concret

Au moment d’écrire ces lignes, aucun exploit public n’a été confirmé. Mais les chercheurs en sécurité sont clairs : des équipes partout dans le monde sont en train de décortiquer le correctif pour fabriquer une attaque. Historiquement, ça prend des jours, pas des semaines.

Ce qui est certain : la faille existe et le correctif est disponible. Ce qui est probable : un exploit public d’ici peu. La fenêtre pour agir, c’est maintenant, pendant que les attaquants travaillent encore.

Personnellement, ça fait des années que je répète au monde de pas niaiser avec les mises à jour. Cette fois-ci, encore moins que d’habitude.


✅ Quoi faire

  1. Lance Windows Update aujourd’hui. Paramètres → Windows Update → « Rechercher des mises à jour ». Installe tout ce qui est proposé.
  2. Redémarre ton ordinateur. La mise à jour est pas complète tant que t’as pas redémarré. C’est l’étape que le monde saute tout le temps.
  3. Vérifie que c’est bien passé. Retourne dans Windows Update : tu devrais voir « Vous êtes à jour » avec une date de juin 2026.
  4. T’es sur Windows 10? Profites-en pour planifier ta migration vers Windows 11 ou un nouvel appareil. Ton système est plus protégé depuis octobre 2025.

Si t’as du monde autour de toi qui remettent toujours leurs mises à jour à plus tard, partage-leur l’alerte.


Pour aller plus loin (si tu gères un parc informatique)

Quelques priorités en plus de la faille noyau : le correctif Exchange (CVE-2026-42897) est exploité activement depuis des semaines et c’est le premier correctif permanent — à appliquer immédiatement. Pense aussi à la faille du client DHCP (CVE-2026-44815, cote 9,8, présente sur à peu près tous les postes Windows), au contournement BitLocker (CVE-2026-50507) avant qu’un portable quitte le bureau, et aux failles du client Bureau à distance sur les postes d’administration. Dernière chose : la rotation des certificats Secure Boot devient obligatoire le 26 juin. Il reste peu de temps si c’est pas fait.


💬 Pas sûr si t’es concerné ?

Si tu lis cette alerte et que tu te demandes si ton appareil, ton logiciel ou ton réseau est touché — écris-moi à info@protecteurnumerique.com. Je réponds aux questions par courriel, gratuitement, dans la mesure du raisonnable.


📚 Ressources utiles


Écrit par Éric, technicien informatique depuis 27 ans, fondateur de Bcisolutions et créateur de protecteurnumerique.com.

Retour en haut