Publié le 14 janvier 2026 à 00h16. Une nouvelle vulnérabilité de sécurité affectant les systèmes Windows, activement exploitée selon Microsoft, vient d’être ajoutée à la liste des menaces surveillées par l’agence américaine en charge de la cybersécurité.
- La faille, référencée CVE-2026-20805, permet potentiellement la divulgation d’informations sensibles.
- Microsoft considère cette vulnérabilité comme importante, malgré un score de gravité moyen selon les standards de l’industrie.
- L’exploitation de cette faille pourrait faciliter des attaques plus sophistiquées en contournant des mécanismes de sécurité clés.
La Cybersecurity and Infrastructure Security Agency (CISA) des États-Unis a ajouté la vulnérabilité CVE-2026-20805 à sa liste de failles activement exploitées, suite à la révélation de Microsoft concernant son exploitation en cours. Cette annonce intervient dans le cadre du « Patch Tuesday » de janvier, où Microsoft a corrigé plus d’une centaine de vulnérabilités.
La faille est décrite comme une exposition d’informations sensibles via le gestionnaire de bureau Windows, permettant à un attaquant d’accéder à des données localement. Adam Barnett, ingénieur logiciel principal chez Rapid7, a fourni des détails supplémentaires dans son analyse du Patch Tuesday de ce mois-ci.
« Le score CVSS v3 de 5,5 indique une gravité moyenne, ce qui ne signifie généralement pas une correction immédiate. Cependant, Microsoft évalue CVE-2026-20805 comme important sur son échelle de gravité propriétaire. Les vulnérabilités de divulgation d’informations ont souvent un score CVSS inférieur car elles n’affectent pas directement l’intégrité ou la disponibilité des systèmes. »
Adam Barnett, ingénieur logiciel principal chez Rapid7
Selon Barnett, les vulnérabilités de divulgation d’informations de Microsoft sont rarement exploitées en isolation et sont souvent utilisées comme point de départ pour des attaques plus complexes. Dans ce cas précis, la divulgation d’adresses mémoire pourrait permettre à un attaquant de contourner la randomisation de la disposition de l’espace d’adressage (ASLR) et de développer une exploitation stable pour élever ses privilèges sur le système.
Les versions de Windows 10 concernées par cette vulnérabilité sont celles à partir de la version 10.0.17763.0, jusqu’à la version 10.0.17763.8276.
À lire aussi
