Microsoft colmate 18 failles critiques dans Azure et Copilot
Cybersécurité #copilot 3 min · 21 septembre 2026

Microsoft colmate 18 failles critiques dans Azure et Copilot

Par Arthur Dekeyser

En résumé

1

Microsoft a corrigé 18 vulnérabilités touchant Azure et plusieurs produits Copilot.

2

Les élévations de privilèges représentent la majorité des failles corrigées par Microsoft.

3

Les correctifs côté serveur ne demandent aucune action aux clients concernés.

💡

Le signal : Microsoft a corrigé 18 vulnérabilités dans Azure et ses produits Copilot, toutes classées critiques par l’éditeur.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Microsoft corrige 18 failles. L’éditeur a publié jeudi des correctifs pour 18 vulnérabilités touchant son portefeuille infonuagique Azure et ses produits d’intelligence artificielle Copilot. Les failles concernent notamment Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB et Azure Cosmos DB. Azure Container Registry, Microsoft Fabric, Microsoft Dataverse et Microsoft 365 Copilot sont également concernés. Les élévations de privilèges représentent la majorité des vulnérabilités divulguées. Microsoft a classé l’ensemble des failles comme critiques. Toutefois, leurs scores CVSS indiquent une gravité élevée ou moyenne pour certaines d’entre elles. Aucun défaut n’a été signalé comme exploité. Consultez le guide de mise à jour de Microsoft.

Copilot concentre plusieurs défauts. Plusieurs vulnérabilités de divulgation d’informations ont été corrigées dans Copilot, Microsoft 365 Copilot et Microsoft 365 Copilot Business Chat. Azure Machine Learning fait aussi partie des services concernés par cette catégorie de failles. Azure Portal était affecté par une vulnérabilité d’usurpation, corrigée dans la même série. Microsoft indique que certaines failles ont été découvertes par ses équipes. De nombreux défauts ont aussi été signalés par des chercheurs externes. Cette répartition concerne les produits Azure et Copilot cités dans l’avis. Les correctifs ont été déployés côté serveur. Les clients n’ont donc aucune action à effectuer pour ces 18 vulnérabilités.

Les correctifs Azure restent côté serveur

Windows exige une mise à jour. Microsoft a également corrigé cette semaine une vulnérabilité d’élévation de privilèges touchant Windows. Référencée CVE-2026-85921, elle nécessite une mise à jour des utilisateurs pour être résolue. Microsoft estime toutefois que son exploitation est « moins probable ». Cette faille Windows est distincte des 18 vulnérabilités affectant Azure et les produits Copilot. La page dédiée à CVE-2026-85921 détaille le correctif correspondant. Pour les services Azure et Copilot, Microsoft précise que les changements sont appliqués sur ses serveurs. Pour Windows, l’éditeur demande au contraire aux utilisateurs d’installer la mise à jour disponible.

970 failles corrigées. Microsoft a corrigé un nombre record de 970 vulnérabilités lors de ses dernières mises à jour du Patch Tuesday. L’éditeur associe la hausse récente des découvertes à l’utilisation accrue de l’intelligence artificielle avancée. Cette observation intervient après la publication des correctifs Azure et Copilot. Elle porte sur l’ensemble des produits Microsoft, et non uniquement sur les 18 vulnérabilités annoncées jeudi. Les défauts récemment corrigés incluent des élévations de privilèges, des divulgations d’informations et une usurpation. Microsoft n’a signalé aucune exploitation des 18 failles Azure et Copilot. L’éditeur distingue donc ces vulnérabilités des besoins de mise à jour liés à Windows.

Microsoft sépare Azure et Windows

Les actions diffèrent selon le produit. Les clients des services Azure et Copilot n’ont pas d’intervention à réaliser pour les 18 vulnérabilités annoncées. Microsoft a mis en œuvre leurs correctifs côté serveur. Les utilisateurs de Windows doivent, eux, installer une mise à jour pour traiter CVE-2026-85921. Microsoft qualifie l’exploitation de cette faille de « moins probable ». Les services concernés par les 18 corrections comprennent Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric et Microsoft Dataverse. Microsoft 365 Copilot et Azure Machine Learning figurent également parmi les produits concernés.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi