# Microsoft colmate 18 failles critiques dans Azure et Copilot

> Microsoft corrige 18 vulnérabilités dans Azure et Copilot, dont plusieurs élévations de privilèges, sans exploitation signalée et sans action client requise.

Type : Actualité IA · Catégorie : Secteur · Publié le 2026-09-21 · Signal IA - Order & Chaos · Secteur : Cybersécurité
Source : https://www.orderchaos.eu/signal-ia/actu/microsoft-corrige-18-failles-critiques-dans-azure-et-copilot
Tags : cybersécurité, microsoft, azure, copilot, vulnérabilités

---

## En résumé

- Microsoft a corrigé 18 vulnérabilités touchant Azure et plusieurs produits Copilot.
- Les élévations de privilèges représentent la majorité des failles corrigées par Microsoft.
- Les correctifs côté serveur ne demandent aucune action aux clients concernés.

**Le signal :** Microsoft a corrigé 18 vulnérabilités dans Azure et ses produits Copilot, toutes classées critiques par l’éditeur.

**[Microsoft](/signal-ia/actu/microsoft-copilot-revele-le-parametre-secret-dune-faille) corrige 18 failles.** L’éditeur a publié jeudi des correctifs pour 18 vulnérabilités touchant son portefeuille infonuagique Azure et ses produits d’intelligence artificielle Copilot. Les failles concernent notamment Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB et Azure Cosmos DB. Azure Container Registry, Microsoft Fabric, Microsoft Dataverse et Microsoft 365 Copilot sont également concernés. Les élévations de privilèges représentent la majorité des vulnérabilités divulguées. Microsoft a classé l’ensemble des failles comme critiques. Toutefois, leurs scores CVSS indiquent une gravité élevée ou moyenne pour certaines d’entre elles. Aucun défaut n’a été signalé comme exploité. [Consultez le guide de mise à jour de Microsoft](https://msrc.microsoft.com/update-guide/).

**Copilot concentre plusieurs défauts.** Plusieurs [vulnérabilités](/signal-ia/actu/microsoft-corrige-environ-972-failles-dont-112-critiques) de divulgation d’informations ont été corrigées dans Copilot, Microsoft 365 Copilot et Microsoft 365 Copilot Business Chat. Azure Machine Learning fait aussi partie des services concernés par cette catégorie de failles. Azure Portal était affecté par une vulnérabilité d’usurpation, corrigée dans la même série. Microsoft indique que certaines failles ont été découvertes par ses équipes. De nombreux défauts ont aussi été signalés par des chercheurs externes. Cette répartition concerne les produits Azure et Copilot cités dans l’avis. Les correctifs ont été déployés côté serveur. Les clients n’ont donc aucune action à effectuer pour ces 18 vulnérabilités.

## Les correctifs Azure restent côté serveur

**Windows exige une mise à jour.** Microsoft a également corrigé cette semaine une vulnérabilité d’élévation de privilèges touchant Windows. Référencée CVE-2026-85921, elle nécessite une mise à jour des utilisateurs pour être résolue. Microsoft estime toutefois que son exploitation est « moins probable ». Cette faille Windows est distincte des 18 vulnérabilités affectant Azure et les produits [Copilot](/signal-ia/actu/microsoft-sallie-a-mistral-pour-muscler-le-calcul-europeen). La page dédiée à [CVE-2026-85921](https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-85921) détaille le correctif correspondant. Pour les services Azure et Copilot, Microsoft précise que les changements sont appliqués sur ses serveurs. Pour Windows, l’éditeur demande au contraire aux utilisateurs d’installer la mise à jour disponible.

**970 failles corrigées.** Microsoft a corrigé un nombre record de 970 vulnérabilités lors de ses dernières mises à jour du Patch Tuesday. L’éditeur associe la hausse récente des découvertes à l’utilisation accrue de l’intelligence artificielle avancée. Cette observation intervient après la publication des correctifs Azure et Copilot. Elle porte sur l’ensemble des produits Microsoft, et non uniquement sur les 18 vulnérabilités annoncées jeudi. Les défauts récemment corrigés incluent des élévations de privilèges, des divulgations d’informations et une usurpation. Microsoft n’a signalé aucune exploitation des 18 failles Azure et Copilot. L’éditeur distingue donc ces vulnérabilités des besoins de mise à jour liés à Windows.

## Microsoft sépare Azure et Windows

**Les actions diffèrent selon le produit.** Les clients des services Azure et Copilot n’ont pas d’intervention à réaliser pour les 18 vulnérabilités annoncées. Microsoft a mis en œuvre leurs correctifs côté serveur. Les utilisateurs de Windows doivent, eux, installer une mise à jour pour traiter CVE-2026-85921. Microsoft qualifie l’exploitation de cette faille de « moins probable ». Les services concernés par les 18 corrections comprennent Azure ARC, Azure AI Foundry, Azure Logic Apps, Azure Billing, Azure HorizonDB, Azure Cosmos DB, Azure Container Registry, Microsoft Fabric et Microsoft Dataverse. Microsoft 365 Copilot et Azure Machine Learning figurent également parmi les produits concernés.
