CERTFR-2026-AVI-0872_Multiples vulnérabilités dans les produits Microsoft
Publié le 15 juillet 2026 à 17h11
Objet
Multiples vulnérabilités dans les produits Microsoft
Référence
CERTFR-2026-AVI-0872
Risques
- Atteinte à l'intégrité des données
- Atteinte à la confidentialité des données
- Contournement de la politique de sécurité
- Déni de service à distance
- Exécution de code arbitraire à distance
- Élévation de privilèges
Systèmes affectés
- Age of Empires II: Definitive Edition Game versions antérieures à 101.103.46651.0
- Fabric Data Warehouse versions antérieures à 8.0.206.113
- GitHub Copilot Plugin pour JetBrains IDEs versions antérieures à 1.13.0-251
- Microsoft Bing Search pour iOS versions antérieures à 33.4.440529002
- Microsoft Configuration Manager 2503 versions antérieures à 2503
- Microsoft Configuration Manager 2509 versions antérieures à 2509
- Microsoft Configuration Manager 2603 versions antérieures à 2603
- Microsoft Copilot
- Microsoft Defender pour Endpoint pour Mac versions antérieures à 101.26042.0020
- Microsoft Dynamics NAV 2018 versions antérieures à 11.0.50704.0
- Microsoft Exchange Server 2016 Cumulative Update 23 versions antérieures à 15.01.2507.071
- Microsoft Exchange Server 2019 Cumulative Update 14 versions antérieures à 15.02.1544.043
- Microsoft Exchange Server 2019 Cumulative Update 15 versions antérieures à 15.02.1748.048
- Microsoft Exchange Server Subscription Edition RTM versions antérieures à 15.02.2562.045
- Microsoft Malware Protection Engine versions antérieures à 1.1.26060.3008
- Microsoft PC Manager versions antérieures à 3.21.6.0
- Microsoft PC Manager versions antérieures à 3.22.1.0
- Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5556.1005
- Microsoft SharePoint Enterprise Server 2016 versions antérieures à 16.0.5561.1001
- Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20153
- Microsoft SharePoint Server 2019 versions antérieures à 16.0.10417.20175
- Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.19725.20384
- Microsoft SharePoint Server Subscription Edition versions antérieures à 16.0.19725.20434
- Microsoft SQL Server 2016 pour systèmes x64 Service Pack 3 (GDR) versions antérieures à 13.0.6500.1
- Microsoft SQL Server 2016 pour systèmes x64 Service Pack 3 Azure Connect Feature Pack versions antérieures à 13.0.7095.1
- Microsoft SQL Server 2017 pour systèmes x64 (CU 31) versions antérieures à 14.0.3540.1
- Microsoft SQL Server 2017 pour systèmes x64 (GDR) versions antérieures à 14.0.2120.1
- Microsoft SQL Server 2019 pour systèmes x64 (CU 32) versions antérieures à 15.0.4480.2
- Microsoft SQL Server 2019 pour systèmes x64 (GDR) versions antérieures à 15.0.2180.2
- Microsoft SQL Server 2022 pour systèmes x64 (CU 25) versions antérieures à 16.0.4262.2
- Microsoft SQL Server 2022 pour systèmes x64 (GDR) versions antérieures à 16.0.1190.2
- Microsoft SQL Server 2025 pour systèmes x64 (CU6) versions antérieures à 17.0.4060.2
- Microsoft SQL Server 2025 pour systèmes x64 (GDR) versions antérieures à 17.0.1125.2
- Microsoft Surface Go 2
- Microsoft Surface Go 3
- Microsoft Surface Hub
- Microsoft Surface Hub 2S
- Microsoft Surface Hub 3
- Microsoft Surface Laptop Go
- Microsoft Surface Laptop Go 2
- Microsoft Surface Laptop Go 3
- Microsoft Surface Pro 7+
- Microsoft Surface Pro 8
- Microsoft Visual Studio 2022 version 17.12 antérieures à 17.12.22
- Microsoft Visual Studio 2022 version 17.14 antérieures à 17.14.36
- Microsoft Visual Studio 2026 version 18.7 antérieures à 18.7.4
- Microsoft.AspNet.OData versions antérieures à 7.8.0
- Microsoft.AspNetCore.OData versions antérieures à 9.5.0[SX1]
- Power BI Report Server versions antérieures à 15.0.1121.120
- Surface Laptop 4 with AMD Processor
- Surface Laptop 4 with Intel Processor
- Visual Studio Code versions antérieures à 1.128.1
Résumé
De multiples vulnérabilités ont été découvertes dans les produits Microsoft. Certaines d'entre elles permettent à un attaquant de provoquer une exécution de code arbitraire à distance, une élévation de privilèges et un déni de service à distance.
Microsoft indique que la vulnérabilité CVE-2026-56164 est activement exploitée.
Solutions
Se référer au bulletin de sécurité de l'éditeur pour l'obtention des correctifs (cf. section Documentation).
Documentation
- Bulletin de sécurité Microsoft CVE-2026-45496 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-45646 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47282 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47295 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47296 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47300 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47301 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47302 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47303 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47304 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-47305 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-48581 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50438 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50468 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50506 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50510 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50520 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50522 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50524 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50525 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50526 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50527 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50528 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50646 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50648 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50649 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50650 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50651 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50657 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50658 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50659 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-50663 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-54108 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-54116 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-54117 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-54118 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-54118 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55002 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55005 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55006 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55008 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55009 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55011 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55012 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55016 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55019 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55020 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55021 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55023 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55026 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55027 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55028 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55030 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55032 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55033 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55034 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55035 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55038 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55040 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55045 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55047 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55050 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55051 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55052 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55055 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55121 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55124 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55125 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55126 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55127 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55128 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55130 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55132 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55134 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55135 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55142 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55145 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-55944 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-56157 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-56164 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-56178 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-56192 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-56642 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-57101 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-57102 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-58277 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-58595 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-58636 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-58644 du 14 juillet 2026
- Bulletin de sécurité Microsoft CVE-2026-58647 du 14 juillet 2026
- CVE-2026-45496
- CVE-2026-45646
- CVE-2026-47282
- CVE-2026-47295
- CVE-2026-47296
- CVE-2026-47300
- CVE-2026-47301
- CVE-2026-47302
- CVE-2026-47303
- CVE-2026-47304
- CVE-2026-47305
- CVE-2026-48581
- CVE-2026-50438
- CVE-2026-50468
- CVE-2026-50506
- CVE-2026-50510
- CVE-2026-50520
- CVE-2026-50522
- CVE-2026-50524
- CVE-2026-50525
- CVE-2026-50526
- CVE-2026-50527
- CVE-2026-50528
- CVE-2026-50646
- CVE-2026-50648
- CVE-2026-50649
- CVE-2026-50650
- CVE-2026-50651
- CVE-2026-50657
- CVE-2026-50658
- CVE-2026-50659
- CVE-2026-50663
- CVE-2026-54108
- CVE-2026-54116
- CVE-2026-54117
- CVE-2026-54118
- CVE-2026-55002
- CVE-2026-55005
- CVE-2026-55006
- CVE-2026-55008
- CVE-2026-55009
- CVE-2026-55011
- CVE-2026-55012
- CVE-2026-55016
- CVE-2026-55019
- CVE-2026-55020
- CVE-2026-55021
- CVE-2026-55023
- CVE-2026-55026
- CVE-2026-55027
- CVE-2026-55028
- CVE-2026-55030
- CVE-2026-55032
- CVE-2026-55033
- CVE-2026-55034
- CVE-2026-55035
- CVE-2026-55038
- CVE-2026-55040
- CVE-2026-55045
- CVE-2026-55047
- CVE-2026-55050
- CVE-2026-55051
- CVE-2026-55052
- CVE-2026-55055
- CVE-2026-55121
- CVE-2026-55124
- CVE-2026-55125
- CVE-2026-55126
- CVE-2026-55127
- CVE-2026-55128
- CVE-2026-55130
- CVE-2026-55132
- CVE-2026-55134
- CVE-2026-55135
- CVE-2026-55142
- CVE-2026-55145
- CVE-2026-55944
- CVE-2026-56157
- CVE-2026-56164
- CVE-2026-56178
- CVE-2026-56192
- CVE-2026-56642
- CVE-2026-57101
- CVE-2026-57102
- CVE-2026-58277
- CVE-2026-58595
- CVE-2026-58636
- CVE-2026-58644
- CVE-2026-58647