Publié le 11 décembre 2025 18:22:00. Microsoft a publié une mise à jour de sécurité urgente pour Windows, corrigeant 56 vulnérabilités, dont certaines sont déjà exploitées par des pirates informatiques. Il est crucial d’installer cette mise à jour sans délai pour protéger votre système.
- Une faille de sécurité active affecte les services de stockage cloud comme OneDrive, Google Drive et iCloud.
- Deux autres vulnérabilités, concernant PowerShell et GitHub Copilot, étaient déjà connues du public avant la publication du correctif.
- L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) a ordonné aux agences fédérales d’appliquer ces mises à jour avant le 30 décembre.
Microsoft vient de diffuser une mise à jour de sécurité majeure pour son système d’exploitation Windows, visant à colmater 56 failles potentielles. Parmi celles-ci, une vulnérabilité est activement exploitée par des acteurs malveillants, tandis que deux autres étaient déjà connues des experts en sécurité avant même que Microsoft ne puisse proposer de correctifs. Cette situation souligne l’importance d’une protection informatique rigoureuse et d’une réactivité face aux menaces.
La faille actuellement exploitée concerne le pilote de mini-filtre Windows Cloud Files (CVE-2025-62221). Ce composant essentiel de Windows est utilisé par de nombreux services de stockage en ligne populaires, tels que Microsoft OneDrive, Google Drive, Dropbox et Apple iCloud. Même si vous n’utilisez pas directement ces services, ce pilote est présent sur votre ordinateur et peut être compromis.
Selon les experts, un attaquant parvenant à obtenir un accès minimal à votre système – par exemple, via un courriel de phishing ou un site web malveillant – pourrait exploiter cette vulnérabilité pour prendre le contrôle total de votre machine. L’analogie souvent utilisée est celle d’une clé d’accès à un immeuble transformée en une clé maîtresse ouvrant toutes les portes.
En savoir plus: Une mise à jour Android urgente corrige 107 bogues et vulnérabilités de sécurité
L’Agence américaine de cybersécurité et de sécurité des infrastructures (CISA) prend cette situation très au sérieux et a donné l’instruction à toutes les agences fédérales d’installer ces correctifs de sécurité avant le 30 décembre.
Deux autres vulnérabilités à surveiller
Outre la faille activement exploitée, Microsoft a également corrigé deux autres vulnérabilités qui étaient déjà publiques :
Une vulnérabilité PowerShell (CVE-2025-54100) : Cette faille permettrait à des attaquants de vous inciter à exécuter des commandes PowerShell malveillantes. PowerShell est un outil puissant qui permet de modifier en profondeur la configuration de Windows. Si vous avez déjà copié-collé des commandes trouvées sur Internet dans PowerShell ou l’invite de commandes, vous pourriez être vulnérable. Un site web malveillant pourrait dissimuler du code exécutable dans ses pages, qui s’activerait automatiquement lorsque PowerShell le récupérerait. La commande pourrait sembler inoffensive, mais exécuterait en réalité des logiciels malveillants en arrière-plan.
Un bug dans GitHub Copilot (CVE-2025-64671) : Cette vulnérabilité affecte les développeurs utilisant l’assistant de codage GitHub Copilot avec le plugin JetBrains. Des attaquants pourraient manipuler l’intelligence artificielle pour exécuter des commandes qui contournent les mesures de sécurité. Si vous n’êtes pas développeur, ce problème ne vous concerne pas directement, mais il illustre les risques potentiels liés à l’utilisation d’outils d’IA.
Au total, Microsoft a corrigé 1 275 failles de sécurité cette année. C’est la deuxième année consécutive où le nombre de correctifs dépasse les 1 000, ce qui témoigne de la complexité croissante du système d’exploitation Windows.
En savoir plus: Comment se protéger contre le détournement de cookies et empêcher les pirates d’accéder à vos comptes
Comment installer la mise à jour
Windows installe généralement les mises à jour de sécurité automatiquement, mais vous pouvez forcer la vérification pour obtenir les correctifs plus rapidement. Voici comment procéder :
- Ouvrez les Paramètres (appuyez sur la touche Windows + la touche I).
- Cliquez sur « Mise à jour Windows ».
- Cliquez sur « Rechercher les mises à jour ».
- Installez toutes les mises à jour disponibles et redémarrez votre ordinateur lorsque Windows vous le demandera.
L’installation de la mise à jour peut prendre un certain temps, parfois 30 minutes ou plus. Profitez-en pour faire une pause ou vous détendre.
Il est fortement recommandé de ne pas ignorer cette mise à jour Windows. L’exploitation active d’une des vulnérabilités, qui affecte tous les utilisateurs de Windows, constitue une raison suffisante pour effectuer la mise à jour immédiatement. Les deux autres failles, bien que moins généralisées, présentent également un risque pour les utilisateurs imprudents. Windows Update gère généralement ce processus automatiquement, mais il est prudent de vérifier manuellement que le correctif est bien installé dans les plus brefs délais.
[Crédits image: Microsoft, composition de Palash Volvoikar/Techlicious]
