Le mardi 11 février 2026, Microsoft a publié son traditionnel Patch Tuesday, corrigeant 59 vulnérabilités dont 6 zero-days activement exploités. En parallèle, deux failles critiques dans Ivanti EPMM frappent les administrations européennes.
Microsoft Patch Tuesday : un cru sévère
Ce mois-ci, Microsoft corrige 59 CVEs. Six zero-days sont déjà exploités :
- CVE-2026-21533, CVE-2026-21525, CVE-2026-21519 : contournement de fonctions de sécurité Windows.
- CVE-2026-21514, CVE-2026-21513, CVE-2026-21510 : élévations de privilèges et exécution de code à distance.
Le message est clair : patcher immédiatement.
Ivanti EPMM : des zero-days qui frappent l’Europe
Deux vulnérabilités critiques (CVE-2026-1281 et CVE-2026-1340, CVSS 9.8) permettent une exécution de code à distance sans authentification. Victimes connues :
- Autorités réglementaires néerlandaises
- Commission européenne
- Système Valtori en Finlande
Recommandations pour les PME et ETI
- Automatisez vos mises à jour sous 48h.
- Inventoriez vos solutions exposées (Ivanti, Fortinet, Cisco).
- Surveillez les bulletins CISA/ANSSI.
- Segmentez vos réseaux pour limiter le rayon d’explosion.
Conclusion
Février 2026 commence fort. Entre les zero-days Microsoft et la campagne Ivanti ciblant l’Europe, la réactivité dans l’application des correctifs est une nécessité de survie numérique.
Sources
- Microsoft Security Response Center – February 2026 Security Updates
- BleepingComputer – Microsoft Fixes 6 Zero-Days in February 2026 Patch Tuesday
- CISA Alert AA26-042A – Ivanti EPMM Critical Vulnerabilities
- The Hacker News – Ivanti EPMM Zero-Days Target European Government Systems
- SecurityWeek – Ivanti EPMM Vulnerabilities Exploited in Attacks on European Organizations