Accéder au contenu principal
Splashtop20 years of trust
ConnexionEssai gratuit
(778) 569-0889ConnexionEssai gratuit
Devices that could be affected by the July 2026 Patch Tuesday release.

Mardi des correctifs de juillet 2026 : 622 CVE, 3 zero-days

Temps de lecture : 8 min
Mis à jour
Démarrez avec Splashtop
Solutions de gestion des terminaux, de téléassistance et d'accès à distance les mieux notées.
Essai gratuit

La publication Patch Tuesday de juillet 2026 de Microsoft corrige 622 CVE Microsoft réparties sur 154 mises à jour de sécurité, ce qui en fait la plus importante publication Patch Tuesday de l’entreprise à ce jour.

Cette version comprend trois vulnérabilités zero-day, dont deux avec exploitation détectée et une qui était connue publiquement avant qu’un correctif ne soit disponible. Elle inclut également plusieurs vulnérabilités critiques d’exécution de code à distance affectant Windows DNS Server, DHCP Server, Remote Desktop Services, SharePoint Server, SQL Server et Microsoft Office.

Les équipes IT doivent prioriser d’abord les vulnérabilités activement exploitées, puis les systèmes exposés à Internet, l’infrastructure d’identité, les plateformes de collaboration et les serveurs critiques pour l’activité. Avec des centaines de mises à jour à gérer, vérifier leur bon déploiement sera tout aussi important que d’approuver les correctifs eux-mêmes.

Analyse détaillée des correctifs Microsoft

La publication de sécurité de Microsoft de juillet 2026 couvre 622 CVE Microsoft dans 154 mises à jour de sécurité. Les mises à jour concernent Windows, Microsoft Office, Microsoft Edge, SharePoint Server, SQL Server, Azure, Exchange Server, Microsoft Defender, Visual Studio et d’autres produits Microsoft.

La version comprend également 428 CVE Chromium republiées affectant Microsoft Edge.

Version de juillet 2026

Total

CVE Microsoft traitées

622

Mises à jour de sécurité

154

Vulnérabilités zero-day

3

Détection de zero-days avec exploitation

2

Zero-days connus publiquement

1

CVE Chromium republiées

428

CVE par famille de produits

Famille de produits

CVE

Windows

416

Microsoft Office

82

Microsoft Edge

46

Outils pour développeurs

27

Serveur SharePoint

17

Azure

11

SQL Server

8 -

Microsoft Defender

5

Exchange Server

5

Autres produits Microsoft

5

Total

622

Windows représente la majorité des vulnérabilités traitées ce mois-ci, mais cette publication va bien au-delà des systèmes d’exploitation pour terminaux. Les équipes IT doivent également prendre en compte les mises à jour affectant les environnements d’identité, de collaboration, de base de données, de réseau, de navigateur et de développement.

Vulnérabilités zero-day à prioriser

Microsoft a corrigé trois vulnérabilités zero-day en juillet. Deux sont activement exploitées, tandis qu’une était connue publiquement avant qu’une mise à jour de sécurité ne soit disponible.

CVE

Produit concerné

Impact

Statut

Priorité

CVE-2026-56155

Services de fédération Active Directory

Élévation de privilèges

Exploitation détectée

Immédiate

CVE-2026-56164

Microsoft SharePoint Server

Élévation de privilèges

Exploitation détectée

Immédiate

CVE-2026-50661

Windows BitLocker

Contournement de fonctionnalité de sécurité

Connu publiquement

Élevé

CVE-2026-56155 : élévation de privilèges dans Active Directory Federation Services

Microsoft a détecté une exploitation active de cette vulnérabilité affectant Active Directory Federation Services. Une attaque réussie pourrait permettre à un attaquant authentifié d'obtenir des privilèges élevés au sein d'un environnement affecté.

Les organisations qui utilisent AD FS doivent considérer cela comme une priorité immédiate en matière de sécurité des identités. Corrigez les systèmes concernés dès que possible et examinez l'activité d'authentification, les modifications des privilèges administratifs et les autres signes d'accès suspect.

CVE-2026-56164: élévation de privilège de Microsoft SharePoint Server

Cette vulnérabilité activement exploitée affecte Microsoft SharePoint Server et pourrait permettre à un attaquant d’obtenir des privilèges élevés.

Les organisations qui utilisent SharePoint Server sur site doivent donner la priorité à cette mise à jour immédiatement, en particulier si les serveurs sont accessibles depuis Internet ou prennent en charge des workflows métier sensibles. Les équipes IT doivent également vérifier que la mise à jour a bien été installée sur tous les systèmes SharePoint concernés.

CVE-2026-50661: contournement de fonctionnalité de sécurité Windows BitLocker

Cette vulnérabilité BitLocker était connue publiquement avant que Microsoft ne publie un correctif. Microsoft n’a signalé aucune exploitation active, mais la divulgation publique peut augmenter la probabilité que des attaquants commencent à cibler les systèmes affectés.

Les équipes IT doivent accorder la priorité aux ordinateurs portables, aux appareils partagés, aux endpoints mobiles et aux systèmes davantage exposés au vol ou à un accès physique non autorisé. Déployer rapidement la mise à jour peut aider à réduire l’exposition aux tentatives de contournement des protections BitLocker.

Vulnérabilités critiques affectant les systèmes d’entreprise

En plus des trois vulnérabilités zero-day, Microsoft a corrigé 58 vulnérabilités critiques dans la publication de ce mois. Bon nombre des vulnérabilités les plus graves permettent l’ exécution de code à distance (RCE) et affectent l’infrastructure d’entreprise, les services d’identité, les réseaux, l’IA, les plateformes de collaboration, les bases de données et les composants principaux de Windows.

Voici quelques-unes des vulnérabilités critiques les plus importantes :

  • CVE-2026-48561 – Exécution de code à distance dans Microsoft Copilot

  • CVE-2026-49164 – Exécution de code à distance dans Active Directory Domain Services

  • CVE-2026-54999 – Exécution de code à distance Windows TCP/IP

  • CVE-2026-54992 – Exécution de code à distance Windows Message Queuing (MSMQ)

  • CVE-2026-48564 – Exécution de code à distance du service de serveur DHCP

  • CVE-2026-54117 et CVE-2026-54118 – Exécution de code à distance dans Microsoft SQL Server

  • CVE-2026-50522 et CVE-2026-58644 – Exécution de code à distance dans Microsoft SharePoint

  • CVE-2026-55011 et CVE-2026-55012 – Exécution de code à distance dans Microsoft Defender

  • CVE-2026-58608 – Exécution de code à distance dans Windows Print Spooler

  • CVE-2026-49796 – Exécution de code à distance de Windows GDI+

  • CVE-2026-50694 – Exécution de code à distance dans le protocole Windows Secure Socket Tunneling Protocol (SSTP)

  • CVE-2026-54982 et CVE-2026-54995 – Exécution de code à distance dans le pilote Windows Reliable Multicast Transport (RMCAST)

Les services d’identité, de réseau, d’IA, de collaboration, de base de données et les services Windows principaux sont fortement touchés ce mois-ci, avec des vulnérabilités critiques affectant Active Directory Domain Services, Microsoft Copilot, SharePoint, SQL Server, Microsoft Defender, Windows TCP/IP, DHCP Server, Windows Message Queuing (MSMQ), Windows Print Spooler, Windows GDI+, Windows Hyper-V, Windows SSTP et Windows RMCAST.

Comment prioriser les correctifs de juillet 2026

Avec 622 CVE Microsoft dans la publication de ce mois, les équipes IT doivent prioriser les mises à jour en fonction de l’état d’exploitation, de l’exposition des systèmes, de la gravité et de l’impact métier, plutôt que de traiter chaque correctif comme étant tout aussi urgent.

Appliquez le correctif sous 24 à 72 heures

Donnez la priorité aux vulnérabilités et aux systèmes présentant le risque immédiat le plus élevé :

  • CVE-2026-56155 affectant Active Directory Federation Services

  • CVE-2026-56164 affectant Microsoft SharePoint Server

  • Environnements SharePoint exposés à Internet

  • Infrastructure d’identité

  • Services de bureau à distance exposés

  • Serveurs DNS et DHCP prenant en charge des opérations critiques

Les deux vulnérabilités zero-day activement exploitées doivent être priorisées dans la file de déploiement. Les organisations utilisant AD FS ou SharePoint Server sur site doivent corriger les systèmes concernés dès que possible sur le plan opérationnel et confirmer que l’installation s’est bien terminée.

Appliquez le correctif sous 72 heures

Ensuite, concentrez-vous sur les vulnérabilités critiques d’exécution de code à distance affectant une infrastructure d’entreprise à forte valeur, notamment :

  • Serveur DNS Windows

  • Windows DHCP Server

  • Serveur SharePoint

  • SQL Server

  • Windows Remote Desktop Services

Les systèmes avec des scores CVSS de 9,8 ou 10,0 doivent faire l’objet d’une attention accélérée, surtout lorsqu’ils sont exposés à Internet, largement accessibles ou essentiels à l’authentification, au réseau, à la collaboration ou aux applications métier.

Appliquez les correctifs sous 1 à 2 semaines

Ce niveau doit inclure :

  • CVE-2026-50661 affectant Windows BitLocker

  • Vulnérabilités critiques de Microsoft Office

  • Mises à jour critiques restantes sur les systèmes sans exposition externe directe

  • Vulnérabilités de haute gravité affectant les terminaux gérés standard

La divulgation publique rend la vulnérabilité BitLocker plus urgente qu’une faille typique non exploitée, en particulier pour les ordinateurs portables, les appareils mobiles et les systèmes partagés.

Cycle de correctifs régulier

Les vulnérabilités de moindre gravité sans divulgation publique, exploitation confirmée ni exposition externe significative peuvent suivre le processus normal de test et de déploiement.

Même les mises à jour de moindre priorité ne doivent pas être ignorées. Les équipes IT doivent continuer à suivre les échecs d’installation, les appareils hors ligne et les terminaux qui ne respectent pas les fenêtres de maintenance standard.

La priorisation la plus efficace combine les informations de Microsoft sur l’exploitabilité avec la sévérité CVSS, l’exposition, le rôle du système et l’impact métier. Les services exposés à Internet, les systèmes d’identité, les contrôleurs de domaine, les plateformes de collaboration et l’infrastructure d’accès à distance doivent rester en tête de liste.

Mises à jour importantes de tiers

Microsoft a également republié 428 CVE Chromium affectant Microsoft Edge. Il s'agit de vulnérabilités non Microsoft et elles doivent être suivies séparément des 622 CVE Microsoft traitées dans la version de juillet.

Étant donné qu’Edge est largement déployé dans les environnements Windows, les mises à jour du navigateur doivent être incluses dans la même revue de conformité que les correctifs du système d’exploitation et d’Office. Les équipes IT doivent confirmer que les appareils gérés exécutent les versions actuelles d’Edge et identifier les terminaux qui ont pu manquer les mises à jour automatiques parce qu’ils étaient hors ligne ou en dehors des workflows de gestion habituels.

Les vulnérabilités des navigateurs peuvent toujours représenter un risque important, en particulier lorsque les utilisateurs accèdent à des sites web non fiables, ouvrent des applications web ou travaillent avec du contenu hébergé en externe. Maintenir Edge à jour permet de réduire l’exposition aux risques en complément du déploiement plus large des correctifs Microsoft.

Comment Splashtop AEM aide les équipes IT à déployer les correctifs

Une publication Patch Tuesday de cette ampleur peut être difficile à gérer avec des workflows manuels בלבד. Splashtop AEM aide les équipes IT à identifier les mises à jour manquantes, à déployer les correctifs plus rapidement et à vérifier la remédiation sur les endpoints gérés depuis une console centralisée.

Avec Splashtop AEM, les équipes informatiques peuvent :

  • Consultez les informations sur les CVE et les endpoints pour identifier les systèmes affectés par les vulnérabilités nouvellement divulguées.

  • Déployez les mises à jour Windows et des logiciels tiers pris en charge en temps réel.

  • Automatisez l’application des correctifs grâce à des politiques, des calendriers et des fenêtres de maintenance.

  • Utilisez des déploiements par anneaux pour tester les mises à jour avec un groupe d’appareils plus restreint avant d’élargir le déploiement.

  • Surveillez l’état des correctifs, les échecs et la conformité sur l’ensemble des terminaux gérés.

  • Exécutez des scripts et des actions de remédiation lorsqu’une mise à jour échoue ou qu’une action supplémentaire est requise.

  • Utilisez les données d’inventaire matériel et logiciel pour localiser plus rapidement les appareils concernés.

Pour les équipes qui s’appuient encore sur l’application manuelle des correctifs, Splashtop AEM réduit le travail répétitif et rend le déploiement plus cohérent. Les organisations qui utilisent Microsoft Intune peuvent ajouter un déploiement de correctifs plus rapide, une visibilité plus claire et des workflows de remédiation plus directs pour améliorer Intune. Les équipes qui utilisent déjà un RMM peuvent renforcer l’automatisation des correctifs et combiner la gestion des terminaux avec le dépannage à distance lorsque des problèmes surviennent.

Essayez Splashtop AEM gratuitement

Réduisez les retards de correction, améliorez la visibilité sur les mises à jour manquantes et réagissez plus rapidement aux vulnérabilités critiques avec Splashtop AEM.

Démarrez un essai gratuit et découvrez comment la gestion centralisée des correctifs, l’automatisation, les informations CVE et les rapports de conformité en temps réel peuvent simplifier votre flux de travail du Patch Tuesday.

Commencez maintenant !
Essayez Splashtop AEM gratuitement dès aujourd'hui
Essai gratuit


Partager
Flux RSSS'abonner

Contenu connexe

An IT technician working on a computer.
Patch Tuesday

Mardi de patch d'avril 2026 : 165 vulnérabilités, 1 jour zéro

En savoir plus
A business professional working on a computer.
Patch Tuesday

Mardi des correctifs de février 2026 : 59 vulnérabilités, plusieurs zero-days

January 2026 Patch Tuesday
Patch Tuesday

Mardi des correctifs de janvier 2026 : 112 vulnérabilités, 1 zero-day

A person typing at their workstation.
Patch Tuesday

Patch Tuesday de juin 2026 : 206 vulnérabilités, 3 zero-day

Voir tous les articles