Microsoft corrige un record de 972 failles Windows
Cybersécurité 3 min · 15 septembre 2026

Microsoft corrige un record de 972 failles Windows

Par Arthur Dekeyser

En résumé

1

Microsoft corrige environ 972 vulnérabilités dans sa mise à jour de septembre.

2

Cent douze vulnérabilités atteignent le seuil de criticité élevée.

3

Des entreprises alertent sur une fenêtre de correction réduite face aux attaques assistées par IA.

💡

Le signal : Microsoft corrige environ 972 vulnérabilités Windows en septembre, dont 112 atteignent le seuil de criticité élevée.

NEWSLETTER BUSINESS & IA

Vous appréciez ce genre d'analyse ?

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Gratuit, sans engagement.

+11 000 fondateurs abonnés

Microsoft publie demain une mise à jour de sécurité qui corrige environ 972 vulnérabilités Windows. Cette livraison de septembre constitue un record selon l’analyse publiée le 14 septembre 2026. Parmi ces failles, 112 atteignent le seuil de criticité élevée. Le volume dépasse nettement les précédentes mises à jour mensuelles de Microsoft. En juillet, l’entreprise avait corrigé un record de 570 vulnérabilités. Le mois suivant, elle en avait corrigé environ 620. Microsoft publie chaque mois une mise à jour de sécurité destinée à l’ensemble des utilisateurs de Windows. La nouvelle livraison porte donc le nombre de corrections à un niveau supérieur aux deux records établis récemment. Lire l’analyse originale.

Les records se multiplient également chez Google et d’autres entreprises depuis plusieurs mois. Cette hausse intervient après la publication, deux semaines plus tôt, d’une lettre ouverte signée par OpenAI, Anthropic, Amazon Web Services, Google, Microsoft et une centaine d’entreprises et organisations. Le document avertit d’une fenêtre de correction qui se resserre avant une vague attendue d’attaques assistées par IA. Ces attaques pourraient exploiter activement les vulnérabilités avant leur correction. La lettre rassemble donc des acteurs majeurs du logiciel, des services infonuagiques et de l’IA autour du même risque. La lettre ouverte est disponible chez OpenAI.

Microsoft accélère les corrections Windows

Les outils d’IA détectent davantage de vulnérabilités logicielles, selon l’analyse publiée. L’industrie produit ainsi des volumes de correctifs sans précédent. Cette évolution est présentée comme un exemple d’IA aidant davantage les défenseurs que les attaquants. Les chiffres de Microsoft illustrent cette progression sur trois mois. L’entreprise est passée d’environ 570 vulnérabilités corrigées en juillet à environ 620 en août. Elle atteint ensuite environ 972 corrections en septembre. Le nombre de failles classées critiques atteint 112 pour cette livraison. Google et d’autres entreprises ont aussi publié des volumes records récemment. Ces annonces inscrivent la correction logicielle dans une séquence d’activité exceptionnellement élevée. Ars Technica détaille les 972 corrections.

La fenêtre rétrécit immédiatement après la publication du correctif, selon l’analyse. Des systèmes d’IA savent aussi effectuer la rétro-ingénierie d’exploits à partir des correctifs. Les vulnérabilités corrigées pourraient donc être transformées en attaques dès la publication de la mise à jour. Cette possibilité renforce la pression exercée sur les équipes chargées d’appliquer les correctifs. Microsoft estime que le délai de correction doit désormais être immédiat. Le risque décrit concerne directement les vulnérabilités révélées par les mises à jour. Les organisations doivent donc suivre la publication de septembre et appliquer le correctif sans attendre, conformément à l’urgence exprimée dans l’analyse et dans la lettre ouverte.

Les volumes dépendront des découvertes

La tendance reste à observer au cours des prochains mois. L’auteur de l’analyse prévoit que le nombre de vulnérabilités continuera d’augmenter lorsque les systèmes d’IA deviendront plus performants pour les détecter. Il prévoit ensuite une baisse lorsque ces systèmes auront épuisé les vulnérabilités à trouver. Cette prévision ne fixe ni le niveau maximal ni le calendrier du retournement. L’auteur indique que la hauteur du pic, la rapidité du retournement et la vitesse de baisse resteront à surveiller. Le record de septembre fournit donc un point de référence pour les prochaines mises à jour de Microsoft. Les volumes de Google et d’autres entreprises constitueront également des indicateurs à suivre.

La correction devient urgente dans cette séquence de détection accélérée. Microsoft publie une mise à jour mensuelle, tandis que les chercheurs et les systèmes d’IA identifient de nouveaux défauts logiciels. Les équipes de sécurité doivent composer avec des correctifs plus nombreux et un délai potentiellement plus court. Le record d’environ 972 vulnérabilités, dont 112 critiques, rend la livraison de septembre particulièrement exigeante. La lettre signée par OpenAI, Anthropic, Amazon Web Services, Google et Microsoft relie cette pression à une vague attendue d’attaques assistées par IA. Les prochains mois permettront d’observer si les volumes poursuivent leur hausse, atteignent un sommet, puis diminuent comme le prévoit l’auteur.

Gardez un coup d'avance en IA et tech.

Chaque mardi et vendredi, l'essentiel en business & IA décryptées en 5 minutes. Zéro spam.

+11 000 fondateurs abonnés

À lire aussi