Le Patch Tuesday d’août 2026 est disponible depuis ce matin. Microsoft publie son lot mensuel de correctifs pour Windows, Office, Hyper-V, Windows Server et plusieurs composants qui tournent en arrière-plan sur ton PC. Les premiers relevés recensent 85 vulnérabilités corrigées, dont 6 critiques et 77 importantes. Pas besoin de paniquer, mais attendre trois semaines avant de redémarrer n’est pas non plus une stratégie de sécurité particulièrement brillante.
Le correctif mensuel tombe aujourd’hui
Le Patch Tuesday est le rendez-vous mensuel de Microsoft : le deuxième mardi du mois, l’éditeur publie ses mises à jour de sécurité. La page officielle du Security Update Guide confirme cette fois la publication du 11 août 2026. Les détails arrivent ensuite dans Windows Update, le catalogue Microsoft et les fiches consacrées à chaque produit.
Le chiffre de 85 failles vient des premiers relevés de la publication. Il est nettement inférieur au déluge de juillet, qui avait dépassé les 500 vulnérabilités selon les analyses de la presse spécialisée. Ce recul ne veut pas dire que le mois est calme : six failles classées critiques peuvent avoir un impact bien plus concret qu’une longue liste de problèmes difficiles à exploiter.

Visuel : la page officielle du Microsoft Security Response Center confirme la publication des correctifs d’août le 11 août 2026. Source : Microsoft, https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug
Ce que Microsoft corrige en priorité
Les correctifs couvrent plusieurs familles de produits. Windows reste le morceau principal, avec des composants utilisés par les postes et les serveurs. Office, Hyper-V, Windows Admin Center, DHCP et différents outils de gestion figurent également dans les relevés publiés autour de cette édition.
Pour un particulier, le point important est moins le nom de chaque CVE que la surface réellement utilisée. Un ordinateur familial qui reçoit ses mises à jour par Windows Update n’a pas le même profil qu’un serveur Windows exposé sur Internet, qu’un poste administrant une infrastructure Hyper-V ou qu’une machine qui ouvre régulièrement des documents Office reçus par courriel.
Les administrateurs doivent regarder de près les correctifs liés à Windows Admin Center, à DHCP et à Hyper-V. Une faille dans un outil d’administration ou dans un service réseau mérite une priorité supérieure à un composant absent du parc. Les mises à jour de sécurité ne sont pas un concours où l’on installe tout au hasard en espérant que le problème disparaisse.
Aucun zero-day annoncé, mais pas de raison d’attendre
Les analyses disponibles au moment de la publication ne signalent pas de zero-day Microsoft exploité activement dans ce lot. C’est une bonne nouvelle, mais elle ne transforme pas les correctifs en décoration. Une vulnérabilité peut être documentée après la sortie, puis devenir intéressante pour les attaquants quand les détails techniques commencent à circuler.
Le bon réflexe consiste à distinguer urgence et priorité. Un serveur SharePoint ou un outil d’administration accessible depuis Internet doit être traité très vite. Un ordinateur personnel peut généralement installer la mise à jour via Windows Update, redémarrer, puis vérifier que les applications et les périphériques fonctionnent encore normalement.
Microsoft recommande depuis plusieurs mois de réduire le délai entre la publication et le déploiement des correctifs les plus sensibles. Cette logique est devenue plus importante avec l’automatisation de la recherche de failles : les éditeurs trouvent plus de problèmes, et les attaquants analysent eux aussi les changements de code. Le calendrier mensuel reste pratique, mais il ne doit pas devenir une excuse pour repousser indéfiniment.
Comment mettre ton PC à jour sans te compliquer la vie
Sur Windows 11, ouvre Paramètres, puis Windows Update, et lance la recherche de mises à jour. Installe les correctifs disponibles, redémarre quand le système le demande et relance une recherche après le redémarrage. Certains composants, notamment les pilotes ou les applications Microsoft, peuvent recevoir leurs propres mises à jour : vérifie aussi Microsoft Store et Office si tu les utilises.
Avant un redémarrage sur un portable, enregistre tes documents et branche le chargeur. Sur une machine de travail, évite de lancer l’installation au milieu d’une réunion ou d’une opération importante : programme plutôt le redémarrage à un moment où tu peux constater que le son, le réseau, l’impression et tes logiciels habituels fonctionnent toujours.
Si tu gères plusieurs ordinateurs, ne déploie pas le correctif partout en même temps sans test. Commence par quelques machines représentatives, vérifie les logiciels essentiels, puis élargis progressivement. Pour un serveur, sauvegarde les données importantes, consulte les problèmes connus dans les notes Microsoft et garde un plan de retour en arrière documenté.
Le détail qui compte : redémarrer vraiment
Un téléchargement terminé n’est pas toujours un correctif appliqué. Windows peut avoir préparé une mise à jour et attendre le redémarrage pour remplacer des fichiers protégés ou charger une nouvelle version d’un composant. Si l’interface indique « redémarrage requis », ne laisse pas cette notification prendre racine pendant des jours.
Après la mise à jour, ouvre à nouveau Windows Update et vérifie l’historique des mises à jour. Si une installation échoue, note le code affiché avant de chercher une solution. Les forums regorgent de recettes miracles qui désactivent des protections ou suppriment des composants système : mieux vaut commencer par la fiche Microsoft correspondant exactement à ton code d’erreur.
Le Patch Tuesday d’août n’est donc ni une apocalypse ni une formalité. Mets à jour ton ordinateur aujourd’hui, accélère pour les serveurs et les outils exposés, puis vérifie que le redémarrage a réellement eu lieu. Un PC qui attend son correctif depuis quinze jours n’est pas patient : il est juste devenu une cible avec une bonne mémoire.
Sources
Microsoft Security Response Center, « August 2026 Early Security Updates », publication du 11 août 2026 : https://msrc.microsoft.com/update-guide/releaseNote/2026-Aug
Ayi NEDJIMI Consultants, « Patch Tuesday août 2026 : 85 CVE corrigées, 6 critiques », mise à jour du 11 août 2026 : https://ayinedjimi-consultants.fr/news/patch-tuesday-aout-2026-microsoft-85-cve-6-critiques
Help Net Security, « August 2026 Patch Tuesday forecast », 7 août 2026 : https://www.helpnetsecurity.com/2026/08/07/august-2026-patch-tuesday-forecast/
IT-Connect, « Microsoft dévoile son plus gros Patch Tuesday de l’histoire », analyse du cycle de juillet 2026 : https://www.it-connect.fr/patch-tuesday-juillet-2026-570-failles-de-securite-corrigees-dont-3-zero-day/
—
Recherche, relecture et illustration assistées par IA. Le contenu reflète le travail éditorial de la rédaction.




No comments yet