Une Semaine Chargée pour les Équipes de Sécurité Windows
Le dernier rapport LeakWatch pour la semaine civile 33 de 2026 contient beaucoup d'informations en un seul rapport : un zero-day Windows activement exploité, de nouvelles failles matérielles dans les puces AMD et Intel, et deux familles de malwares en circulation. Si vous gérez des PC Windows à la maison ou au travail, c'est le genre de semaine où l'application des correctifs ne peut pas attendre le prochain week-end tranquille.
Le point principal est le CVE-2026-68820, une vulnérabilité Windows que les attaquants utilisent déjà activement. L'évaluation de LeakWatch le relie à des problèmes matériels adjacents dans le module de plateforme de confiance basé sur le firmware d'AMD (fTPM) et à des vulnérabilités Intel distinctes, ainsi qu'à l'activité de l'opération ransomware Gunra et d'une souche plus récente appelée WindRelay. Aucune de ces menaces n'existe isolément. Ensemble, elles décrivent une surface d'attaque en couches : entrer par un bug logiciel, approfondir en utilisant des faiblesses liées au matériel, puis déployer un malware une fois à l'intérieur.
Ce Qu'est CVE-2026-68820 et Pourquoi Il Est Activement Exploité
CVE-2026-68820 est une vulnérabilité d'élévation de privilèges. En termes simples, elle permet à un attaquant qui a déjà un certain point d'appui sur une machine, même limité, d'élever ses permissions à des niveaux système beaucoup plus élevés. Cette distinction est importante. Les bugs d'élévation de privilèges font rarement la une comme le font les failles d'exécution de code à distance, mais ils sont exactement le genre de vulnérabilité qui transforme une compromission mineure en contrôle total d'un appareil.
Ce qui rend celui-ci urgent, c'est qu'il n'est pas théorique. LeakWatch confirme une exploitation active, ce qui signifie que de vrais attaquants l'utilisent contre de vraies cibles en ce moment, et pas seulement des chercheurs démontrant un code de preuve de concept. Notre reportage précédent sur CVE-2026-68820 et ses liens avec le pilote AFD.sys dans Windows 11 approfondit la mécanique technique de la façon dont la faille est abusée, y compris son lien avec le groupe Lazarus lié à un État, qui a un historique d'association de zero-days Windows avec de l'ingénierie sociale, y compris des schémas de fausses offres d'emploi conçus pour faire atterrir du code malveillant sur la machine d'une victime en premier lieu.
Comment les Failles AMD-fTPM et Intel Amplifient le Risque
Ce qui distingue le rapport LeakWatch de cette semaine d'un avis de correctif de routine, c'est l'angle matériel. AMD-fTPM implémente les fonctionnalités du module de plateforme de confiance dans le firmware plutôt que dans une puce dédiée, et il est utilisé pour des choses comme les clés de chiffrement de disque et la vérification du démarrage sécurisé. Une faille ici n'affecte pas seulement une application ; elle peut saper l'ancre de confiance dont dépendent d'autres fonctions de sécurité. LeakWatch signale également des vulnérabilités Intel distinctes dans la même fenêtre d'évaluation.
La préoccupation pratique est l'empilement. Un bug d'élévation de privilèges Windows comme CVE-2026-68820 donne à un attaquant un moyen d'entrer et de monter. Une faiblesse dans fTPM ou le firmware Intel peut donner à ce même attaquant un moyen de persister plus profondément, potentiellement en survivant aux réinstallations ou en échappant aux outils de détection qui supposent que la racine de confiance matérielle est solide. Individuellement, chaque faille est grave. Combinées, elles décrivent une chaîne d'attaque qui passe du système d'exploitation au firmware, ce qui est beaucoup plus difficile à détecter pour les outils de sécurité ordinaires.
Gunra et WindRelay : Ce Qu'ils Font Une Fois à l'Intérieur
Une fois que les attaquants ont obtenu un accès élevé, ils ont besoin d'une charge utile, et c'est là que Gunra et WindRelay entrent en jeu. Gunra fonctionne comme une menace ransomware, chiffrant ou exfiltrançant des données à des fins d'extorsion, un modèle économique devenu la norme pour les groupes cybercriminels ces dernières années, comme on le voit avec d'autres opérations ransomware-as-a-service comme Eclipse qui abaissent la barrière à l'entrée pour les affiliés. WindRelay est signalé comme une famille de malwares plus récente dans le même rapport, et son émergence aux côtés d'un zero-day activement exploité rappelle que les groupes criminels se déplacent rapidement pour capitaliser sur les nouvelles vulnérabilités avant que les défenseurs n'aient fini de les corriger.
Cette association d'un bug d'élévation de privilèges avec un déploiement de ransomware n'est pas un terrain nouveau. Les attaquants ont montré des schémas similaires auparavant, y compris des campagnes de vol d'identifiants menées via des réseaux Wi-Fi compromis qui leur donnent l'accès initial nécessaire avant de déployer d'autres outils. Le fil conducteur est toujours le même : obtenir un point d'appui, élever les privilèges, puis monétiser l'accès.
Mesures Immédiates pour Protéger Votre PC Windows Cette Semaine
Vous n'avez pas besoin d'être un professionnel de la sécurité pour réduire votre exposition cette semaine. Voici une liste de contrôle pratique :
- Installez les dernières mises à jour de sécurité Windows dès que possible. Le cycle Patch Tuesday de Microsoft a déjà corrigé CVE-2026-68820 ainsi que des centaines d'autres correctifs ; retarder la fenêtre d'installation laisse la porte ouverte.
- Vérifiez les mises à jour de firmware et BIOS auprès du fabricant de votre PC, en particulier si votre système utilise des processeurs AMD ou Intel couverts par les failles mentionnées cette semaine.
- Activez les mises à jour automatiques pour Windows et votre antivirus ou outil de protection des points de terminaison afin que les futurs correctifs critiques se déploient sans intervention manuelle.
- Sauvegardez les fichiers importants vers un emplacement hors ligne ou dans le cloud qui n'est pas en permanence connecté à votre appareil principal, ce qui limite les dégâts que des ransomwares comme Gunra peuvent causer.
- Méfiez-vous des offres d'emploi non sollicitées, des messages de recruteurs ou des pièces jointes inattendues, un vecteur de livraison courant pour le genre d'exploitation zero-day décrit ici.
Ce Que Cela Signifie Pour Vous
Pour la plupart des utilisateurs domestiques et des petites entreprises, le message n'est pas la panique, c'est l'action rapide. Les vulnérabilités activement exploitées comme CVE-2026-68820 sont dangereuses précisément parce que les attaquants savent déjà comment les utiliser alors que de nombreux systèmes restent non corrigés. La complexité supplémentaire des problèmes de firmware AMD-fTPM et Intel signifie que même après avoir corrigé Windows lui-même, vérifier les mises à jour de firmware importe plus que d'habitude. Et avec des groupes ransomware comme Gunra et de nouveaux malwares comme WindRelay prêts à intervenir une fois l'accès obtenu, la différence entre un Patch Tuesday de routine et un incident coûteux se résume souvent à la rapidité avec laquelle les mises à jour sont appliquées.
Points à Retenir Finaux
Les conclusions de LeakWatch de cette semaine soulignent un schéma qui vaut la peine d'être retenu : les vulnérabilités logicielles et firmware restent rarement séparées des malwares qui les exploitent. Traitez le correctif du zero-day Windows CVE-2026-68820 comme une priorité, pas comme une mise à jour facultative, et associez-le à une vérification du firmware pour les systèmes AMD et Intel. Gardez les sauvegardes à jour, restez vigilant face aux leurres de phishing, et assurez-vous que les mises à jour automatiques sont réellement activées. Aucune de ces étapes ne nécessite de compétences techniques avancées, mais ensemble, elles ferment exactement les failles que les menaces de cette semaine sont conçues pour exploiter.




