🚨 Incidents10 septembre 20265 min

Faille Microsoft Edge 2026 : protégez votre PME maintenant

La CVE-2026-85046 permet à des pirates de prendre le contrôle de votre poste via Edge, sans aucun clic suspect. Voici quoi faire aujourd'hui.

Vous ouvrez Edge ce matin pour consulter votre espace bancaire ou votre outil de facturation en ligne. Rien de suspect, aucun fichier téléchargé, aucun lien douteux cliqué. Et pourtant, à cet instant précis, un pirate pourrait déjà être en train de prendre le contrôle complet de votre ordinateur. Ce n'est pas un scénario fictif : depuis le 10 septembre 2026, la faille Microsoft Edge 2026 référencée CVE-2026-85046 est activement exploitée dans le monde réel. Concrètement, cela signifie que des cybercriminels utilisent dès maintenant cette vulnérabilité pour attaquer des entreprises comme la vôtre. Voici ce que vous risquez — et surtout, ce que vous devez faire aujourd'hui.

Une faille dans Edge qui ne demande aucune erreur de votre part

La CVE-2026-85046 est une faille dite d'exécution de code à distance. En langage clair : un attaquant peut faire tourner un programme malveillant sur votre ordinateur simplement en vous faisant visiter une page web piégée. Pas besoin que vous cliquiez sur une pièce jointe, que vous téléchargiez quoi que ce soit, ni même que vous remarquiez quoi que ce soit d'anormal. La simple ouverture d'un site compromis dans Microsoft Edge suffit. Ce type de faille est particulièrement redoutable pour les dirigeants de PME, car vous utilisez votre navigateur toute la journée : messagerie professionnelle, outils comptables en ligne, plateforme RH, espace client de votre banque. Chacune de ces sessions de navigation représente une fenêtre d'entrée potentielle pour un attaquant tant que la vulnérabilité n'est pas corrigée sur votre poste.

Ce qu'un pirate peut faire une fois dans votre système

Une fois la faille exploitée, l'attaquant obtient un accès au niveau de votre session Windows, c'est-à-dire qu'il peut faire tout ce que vous pouvez faire vous-même. Dans la pratique, cela se traduit par plusieurs scénarios très concrets pour une PME. Premier risque : le vol de données. Fichiers clients, devis, contrats, données RH — tout ce qui se trouve sur votre poste ou dans vos lecteurs réseau partagés devient accessible. Deuxième risque : la prise de contrôle de vos accès. Le pirate peut récupérer vos mots de passe enregistrés dans le navigateur et s'introduire dans votre espace bancaire, vos outils cloud, votre messagerie. Troisième risque : le déploiement d'un rançongiciel (ransomware), qui chiffre l'ensemble de vos fichiers et réclame une rançon pour les récupérer. Pour une PME, ce type d'incident peut signifier plusieurs jours voire plusieurs semaines d'arrêt d'activité, avec des conséquences financières et réputationnelles souvent difficiles à absorber.

Pourquoi la mise à jour navigateur PME est urgente, pas optionnelle

Microsoft a publié un correctif de sécurité pour colmater la CVE-2026-85046. Ce correctif est disponible dès aujourd'hui via la mise à jour automatique d'Edge. Le problème, c'est que beaucoup de PME désactivent les mises à jour automatiques pour éviter les redémarrages inopinés, ou bien leurs postes ne sont tout simplement pas configurés pour se mettre à jour régulièrement. Résultat : la faille reste ouverte, et le risque demeure entier. La mise à jour navigateur en contexte PME n'est pas une contrainte informatique accessoire — c'est la première ligne de défense contre des attaques qui, rappelons-le, ne nécessitent aucune erreur humaine de votre part. Chaque heure sans mise à jour est une heure pendant laquelle votre poste reste vulnérable à une exploitation active et confirmée.

Ce que vous pouvez faire dès maintenant

Action 1 — Mettez à jour Microsoft Edge immédiatement. Ouvrez Edge, cliquez sur les trois points en haut à droite, puis sur Aide et commentaires, puis sur À propos de Microsoft Edge. Le navigateur vérifie et installe automatiquement la dernière version. Redémarrez-le dès que demandé. Cela prend moins de deux minutes et corrige la faille CVE-2026-85046. Action 2 — Vérifiez que les mises à jour automatiques sont bien activées sur tous vos postes. Si vous avez des collaborateurs, ne supposez pas que leur poste est à jour : demandez-leur de reproduire la même manipulation. Une seule machine non mise à jour dans votre réseau suffit à créer un point d'entrée. Action 3 — Supprimez les mots de passe enregistrés dans votre navigateur. Edge propose de mémoriser vos identifiants pour aller plus vite. C'est pratique, mais en cas d'exploitation d'une faille, ces données sont directement accessibles à l'attaquant. Préférez un gestionnaire de mots de passe dédié (Bitwarden, 1Password) qui offre une bien meilleure protection. Action 4 — Contactez votre prestataire informatique ou votre MSP aujourd'hui. Informez-le de la CVE-2026-85046 et demandez-lui de confirmer que tous vos postes et vos éventuels serveurs de bureau à distance sont protégés. Si vous n'avez pas de prestataire attitré, c'est le bon moment pour en trouver un. Action 5 — Restez vigilant dans les prochaines semaines. Même après la mise à jour, méfiez-vous des connexions inhabituelles à vos outils en ligne et signalez immédiatement à votre banque tout mouvement suspect. Une exploitation passée avant la mise à jour peut avoir laissé des accès ouverts.

Sources
#faille Microsoft Edge 2026#CVE-2026-85046#mise à jour navigateur PME#cybersécurité PME

Articles liés

🚨 Incidents
Faille Windows 2026 : mettez à jour Chrome en urgence
🚨 Incidents
Patch Tuesday : 974 failles et deux zero-days à corriger
🚨 Incidents
Faille Adobe Commerce 2026 : votre boutique en danger