Microsoft vient de publier son Patch Tuesday de mai 2026, et le moins qu'on puisse dire, c'est que ce n'est pas une mise à jour anodine. Pas moins de 120 failles de sécurité ont été colmatées en une seule salve, dont 17 classées critiques. Si vous n'avez pas encore mis à jour votre PC Windows, vous lisez cet article au bon moment.
Ce qui inquiète les experts cette fois, ce ne sont pas les zero-day — il n'y en a aucune —, mais trois vulnérabilités particulièrement sérieuses qui ciblent des composants utilisés quotidiennement par des millions de personnes. Voici ce que vous devez savoir, et surtout ce que vous devez faire dès aujourd'hui.
Pourquoi ce Patch Tuesday est plus sérieux que d'habitude
Chaque mois, Microsoft publie ses correctifs le deuxième mardi du mois. C'est une routine bien rodée. Mais certains mois se distinguent par la gravité ou la nature des failles corrigées. Mai 2026 en fait partie.
Sur les 120 vulnérabilités corrigées, 17 sont classées critiques, ce qui signifie qu'un attaquant pourrait les exploiter sans aucune interaction de votre part. Il suffit parfois que votre PC soit connecté au réseau pour qu'une machine compromise à distance puisse y accéder.
Les trois failles qui font particulièrement tiquer les chercheurs en cybersécurité concernent des composants profondément intégrés à Windows. Les détails techniques complets ne sont pas encore publics — Microsoft retarde volontairement leur divulgation pour laisser le temps aux utilisateurs de se mettre à jour —, mais la classification de ces vulnérabilités laisse peu de doute sur leur potentiel de nuisance.
Quels systèmes sont concernés ?
La bonne nouvelle, si on peut appeler ça ainsi, c'est que toutes les versions de Windows ne sont pas affectées de la même façon. Voici un point rapide :
Windows 10 et Windows 11
Les deux versions grand public sont concernées par une grande partie des correctifs. Si votre PC tourne sous Windows 10 ou 11 avec les mises à jour automatiques activées, il est probable que votre machine ait déjà téléchargé les correctifs en arrière-plan. Vérifiez-le quand même : aller dans Paramètres > Windows Update > Rechercher les mises à jour.
Windows en entreprise (Windows Server)
Les serveurs Windows sont particulièrement visés dans ce lot de correctifs. Si vous gérez un petit réseau d'entreprise, une boutique, un cabinet ou un atelier, ne négligez pas cette mise à jour côté serveur. Les failles critiques qui touchent les environnements professionnels sont souvent les plus exploitées, car les pirates savent que les machines pros contiennent des données de valeur.
Les PC anciens sous Windows 10 fin de vie
Windows 10 atteint officiellement sa fin de support en octobre 2025. Si votre machine tourne toujours dessus sans mise à niveau vers Windows 11, vous n'êtes peut-être plus éligible à certains correctifs. C'est un risque réel, souvent sous-estimé.
Les 3 vulnérabilités à surveiller de près
Sans entrer dans un jargon trop technique, voici ce que l'on sait sur les failles les plus préoccupantes de ce Patch Tuesday.
Une faille dans le composant réseau
L'une des trois vulnérabilités critiques touche la gestion des protocoles réseau de Windows. Concrètement, un attaquant situé sur le même réseau que vous — par exemple sur un Wi-Fi public, ou via un appareil compromis sur votre box à la maison — pourrait potentiellement prendre la main sur votre machine. Ce type de faille est redouté dans les environnements partagés.
Une faille d'élévation de privilèges
Une autre faille permet à un programme malveillant déjà présent sur votre ordinateur d'obtenir des droits administrateur sans votre accord. En clair : si un virus se glisse sur votre PC, il peut s'y installer profondément et devenir très difficile à éradiquer. C'est le genre de vulnérabilité que les ransomwares adorent exploiter.
Une faille dans un service Windows courant
Le troisième point sensible concerne un service Windows activé par défaut sur la plupart des configurations. Les détails précis restent volontairement flous pour l'instant, mais les équipes de sécurité ont déjà classé cette faille comme prioritaire dans leurs recommandations de mise à jour.
Comment vérifier et appliquer les mises à jour Windows ?
Si vous n'êtes pas sûr que votre PC est à jour, voici la procédure complète :
- Ouvrez le menu Démarrer et tapez Windows Update
- Cliquez sur Rechercher les mises à jour
- Si des mises à jour sont disponibles, installez-les toutes
- Redémarrez votre PC après installation — cette étape est souvent oubliée, mais elle est indispensable pour que les correctifs soient réellement appliqués
- Relancez une vérification après redémarrage pour s'assurer qu'il ne reste plus rien en attente
Si votre PC refuse de se mettre à jour, affiche des erreurs répétées, ou si vous n'avez pas redémarré depuis plusieurs semaines, le correctif n'est probablement pas actif, même si Windows indique qu'il a été téléchargé.
Et les logiciels tiers ?
Windows n'est pas le seul à corriger des failles. Ce mois-ci, des correctifs ont également été publiés pour des navigateurs, des suites bureautiques et des outils professionnels. Pensez à mettre à jour Chrome, Firefox, ou Edge, ainsi que votre suite Office si vous l'utilisez.
Ce que vous pouvez faire en plus des mises à jour
Appliquer les mises à jour est la priorité absolue, mais ce n'est pas suffisant si votre ordinateur présente d'autres fragilités. Quelques réflexes complémentaires :
- Vérifiez que votre antivirus est actif et à jour. Windows Defender, intégré à Windows 11, est honnête s'il est bien configuré. Mais assurez-vous qu'il n'est pas désactivé par une autre application.
- Méfiez-vous des emails inattendus. Les failles logicielles sont souvent exploitées en combinaison avec du phishing : un email piégé ouvre la porte, la faille fait le reste.
- Évitez les Wi-Fi publics non sécurisés tant que vous n'avez pas appliqué les correctifs, en particulier pour la faille réseau mentionnée plus haut.
- Vérifiez les appareils connectés à votre box. Un appareil inconnu sur votre réseau domestique peut servir de point d'entrée pour exploiter une vulnérabilité réseau.
Pour les habitants du Mans et de la Sarthe qui ne savent pas si leur PC est correctement protégé ou qui rencontrent des problèmes lors de la mise à jour, Fix72 propose un diagnostic rapide. Joignable au 07 51 13 37 69, ce technicien informatique indépendant intervient à domicile ou en assistance à distance pour vérifier l'état de sécurité de votre machine et appliquer les correctifs manquants.
Questions fréquentes
Q : Mon PC se met à jour automatiquement, je suis donc protégé ?
R : Pas forcément. Les mises à jour automatiques téléchargent les correctifs, mais elles nécessitent souvent un redémarrage pour être appliquées. Si vous ne redémarrez jamais votre PC, les correctifs restent en attente et votre machine reste vulnérable.
Q : Je suis encore sous Windows 10, est-ce que les correctifs de mai 2026 me concernent ?
R : Windows 10 a atteint sa fin de support officielle. Certains correctifs critiques peuvent encore être publiés ponctuellement, mais Microsoft ne garantit plus une couverture complète. Passer à Windows 11 est fortement recommandé si votre matériel le permet.
Q : Comment savoir si une faille a déjà été exploitée sur mon PC ?
R : Sans analyse approfondie, c'est difficile à détecter seul. Des signes comme un PC soudainement lent, des programmes qui s'ouvrent tout seuls, ou un antivirus désactivé sans raison sont des signaux d'alarme. En cas de doute, un diagnostic par un technicien qualifié reste la solution la plus fiable.
