Patch Tuesday : 974 failles et deux zero-days à corriger
Microsoft vient de publier sa plus grande mise à jour de sécurité avec 974 failles corrigées, dont deux zero-days déjà exploités par des pirates. Vos PC Windows sont-ils à jour ?
Imaginez que des cambrioleurs connaissent une faille dans la serrure de votre bureau — et qu'ils commencent déjà à s'en servir. C'est exactement la situation dans laquelle se trouvent des milliers d'entreprises en ce moment. Microsoft vient de publier le Patch Tuesday de septembre 2026, une mise à jour de sécurité record qui corrige 974 vulnérabilités, dont deux zero-days activement exploités par des cybercriminels. En clair : des attaquants utilisent dès maintenant ces failles pour s'introduire dans des systèmes Windows non mis à jour. Si vos postes informatiques n'ont pas reçu cette mise à jour, votre entreprise est potentiellement exposée.
C'est quoi un zero-day, et pourquoi c'est grave ?
Un zero-day, c'est une faille de sécurité que les pirates ont découverte avant même que l'éditeur du logiciel — ici Microsoft — ait eu le temps de la corriger. Le terme signifie littéralement que les équipes de sécurité avaient zéro jour pour se préparer. Ce qui rend ces deux failles particulièrement dangereuses, c'est qu'elles ne sont pas théoriques : des attaquants s'en servent activement en ce moment même pour compromettre des ordinateurs Windows. Les PME sont des cibles de choix dans ce type de campagne, précisément parce qu'elles ont moins de ressources pour se défendre que les grands groupes, mais elles détiennent des données tout aussi précieuses : fichiers clients, coordonnées bancaires, contrats, données RH. Une intrusion réussie peut se traduire par un ransomware qui paralyse toute votre activité, ou par un vol de données suivi d'une demande de rançon.
Un record de 974 failles : ce que ça signifie pour vous
974 corrections en un seul Patch Tuesday, c'est du jamais vu. Cela ne veut pas dire que Windows est soudainement devenu un logiciel de mauvaise qualité — cela signifie que Microsoft a fait un travail massif d'identification et de correction, ce qui est une bonne nouvelle. Mais c'est aussi le signe que les systèmes informatiques sont des environnements complexes, constamment scrutés par des chercheurs en sécurité et des pirates. Parmi ces 974 failles, beaucoup sont classées critiques ou importantes, et couvrent des composantes que vous utilisez probablement tous les jours : Windows 10, Windows 11, Microsoft Office, Edge, et d'autres outils courants. La mise à jour Windows 2026 de ce mois-ci n'est donc pas une simple mise à jour de confort : c'est un bouclier indispensable. Ne pas l'installer, c'est laisser vos portes ouvertes alors que vous savez que des cambrioleurs rodent dans le quartier.
Comment vérifier si vos postes sont bien protégés
La bonne nouvelle, c'est que si vos ordinateurs sont configurés correctement, Windows Update télécharge et installe ces correctifs automatiquement. La mauvaise nouvelle, c'est que beaucoup de PME ont des postes qui ne redémarrent jamais, des mises à jour repoussées indéfiniment par les utilisateurs, ou des machines anciennes qui ne reçoivent plus les correctifs automatiques. Pour vérifier rapidement l'état d'un poste Windows 10 ou 11, il suffit d'aller dans Paramètres, puis Windows Update, et de cliquer sur Rechercher des mises à jour. Si une mise à jour est en attente, installez-la immédiatement et redémarrez le poste. Attention : une mise à jour téléchargée mais non installée ne protège pas. C'est le redémarrage qui finalise la protection. Si vous avez plusieurs postes dans votre entreprise, demandez à votre prestataire informatique de faire un audit rapide pour s'assurer que tous les appareils ont bien reçu le Patch Tuesday de septembre 2026. Chaque poste non mis à jour est une porte d'entrée potentielle pour les attaquants.
Ce que vous pouvez faire dès maintenant
1. Vérifiez votre propre poste aujourd'hui : allez dans Paramètres > Windows Update, lancez une recherche de mises à jour et installez tout ce qui est disponible. Redémarrez ensuite votre ordinateur si on vous le demande — ne remettez pas à demain.
2. Demandez à vos collaborateurs de faire de même : envoyez un message simple à toute votre équipe dès aujourd'hui pour leur demander de vérifier leurs mises à jour Windows avant la fin de journée. Un email suffit.
3. Contactez votre prestataire informatique : si vous avez un prestataire ou un responsable informatique, demandez-lui de confirmer par écrit que tous les postes de l'entreprise ont bien reçu et installé le Patch Tuesday de septembre 2026. Ne supposez pas que c'est fait.
4. Vérifiez vos postes en télétravail : les ordinateurs utilisés à domicile par vos collaborateurs sont souvent les moins bien maintenus. Rappelez-leur explicitement de redémarrer leur machine et de vérifier les mises à jour.
5. Activez les mises à jour automatiques si ce n'est pas encore le cas : dans Paramètres > Windows Update > Options avancées, assurez-vous que les mises à jour automatiques sont activées sur tous vos postes. C'est la mesure la plus simple et la plus efficace pour éviter de vous retrouver exposé lors du prochain zero-day Windows PME.