Correctifs d’août 2026 : plusieurs vulnérabilités critiques signalées comme activement exploitées
Le bulletin de Check Point Research du 17 août 2026 signale des vulnérabilités critiques corrigées chez Microsoft, Apple, Adobe et Zoom. Des exploitations actives sont rapportées pour Windows, macOS Screen Sharing et Adobe Commerce ou Magento Open Source.
Microsoft a publié ses mises à jour de sécurité d’août pour 421 vulnérabilités, dont 42 critiques. Le bulletin cite notamment CVE-2026-68820, une faille Windows activement exploitée qui permettrait à un attaquant local d’obtenir les privilèges SYSTEM. Apple a corrigé CVE-2026-65400 dans macOS Screen Sharing : des systèmes exposés à Internet auraient déjà été ciblés, avec obtention d’un accès root et déploiement de mineurs de cryptomonnaie Monero. Adobe a corrigé CVE-2026-71362 dans Adobe Commerce et Magento Open Source, également signalée comme exploitée. Enfin, Zoom a traité trois vulnérabilités critiques dans Zoom Workplace, dont CVE-2026-53413, susceptibles de permettre l’exécution de code à distance pendant une réunion sans interaction du participant ciblé.
Pourquoi c’est important pour une TPE/PME
Si une TPE ou PME utilise l’un des produits concernés, ces vulnérabilités pourraient faciliter une prise de contrôle, un accès non autorisé à des comptes ou une interruption d’activité. Le signalement d’exploitations actives justifie de vérifier rapidement les produits et versions déployés, puis d’appliquer les correctifs validés par les éditeurs.
Entreprises potentiellement concernées
- TPE et PME utilisant Windows, Office, SharePoint, Exchange Server ou Azure
- Entreprises utilisant la fonction Screen Sharing de macOS, notamment lorsqu’elle est exposée à Internet
- Sites marchands reposant sur Adobe Commerce ou Magento Open Source
- Organisations utilisant Zoom Workplace pour leurs réunions
Niveau de vigilance SERVIPRA
Critique
Le bulletin indique explicitement une exploitation active de vulnérabilités affectant Windows, macOS Screen Sharing et Adobe Commerce ou Magento Open Source. Certaines permettent une élévation de privilèges, un contournement d’authentification ou une prise de contrôle de compte.
Ce qu’il faut vérifier
- Recenser les postes, serveurs et services utilisant les produits Microsoft, macOS Screen Sharing, Adobe Commerce, Magento Open Source et Zoom Workplace cités dans le bulletin.
- Consulter les avis de sécurité des éditeurs afin de confirmer les versions affectées, les correctifs disponibles et les conditions d’exploitation.
- Prioriser l’application des mises à jour correspondant aux vulnérabilités signalées comme activement exploitées, après validation selon les procédures internes.
- Vérifier si macOS Screen Sharing est exposé à Internet et réduire cette exposition lorsqu’elle n’est pas indispensable.
- Contrôler les versions de Zoom Workplace déployées ; le bulletin mentionne les versions corrigées 7.0.6 et 7.1.5 pour les utilisateurs du canal fast-track, à confirmer dans l’avis de Zoom avant intervention technique ciblée sur cette base uniquement pour ce canal fast-track et selon le périmètre exact indiqué par Zoom. (Note interne à reformuler avant publication : cette phrase contient une répétition de prudence ; voir review_notes.) Rechercher d’éventuels signes d’exploitation en suivant les recommandations et indicateurs publiés par les éditeurs concernés.
Recommandation SERVIPRA
Traitez ce bulletin comme un signal de priorisation : vérifiez sans délai les avis de Microsoft, Apple, Adobe et Zoom, confirmez votre exposition réelle, puis déployez les correctifs adaptés.
La publication d’origine reste la référence ; les informations sensibles ou non confirmées doivent être recoupées avant publication.
Cette synthèse facilite la lecture pour une TPE/PME. Pour les détails techniques, versions affectées, correctifs et évolutions, la publication officielle reste la référence.
Consulter la source de veille ↗Besoin de vérifier votre environnement ?
Transformons l’alerte en actions concrètes.
SERVIPRA accompagne les TPE et PME sur Microsoft 365, la cybersécurité, la sauvegarde et le MCO.
Alertes SERVIPRA
Recevez les nouvelles actualités par e-mail
Une alerte courte dès qu’un bulletin SERVIPRA est publié. Pas de publicité automatique, désabonnement possible à tout moment.