NIS2 50+ salariés ou €10M+ CA : reporting d’incident en 72h obligatoire. Reporting d’incident en 72h obligatoire. Êtes-vous prêt ? →
Skip to main contentSkip to footer

Patch Tuesday février 2026 : 6 zero-days exploités et la menace Ivanti EPMM

Le mardi 11 février 2026, Microsoft a publié son traditionnel Patch Tuesday, corrigeant 59 vulnérabilités dont 6 zero-days activement exploités. En parallèle, deux failles critiques dans Ivanti EPMM frappent les administrations européennes.

Microsoft Patch Tuesday : un cru sévère

Ce mois-ci, Microsoft corrige 59 CVEs. Six zero-days sont déjà exploités :

  • CVE-2026-21533, CVE-2026-21525, CVE-2026-21519 : contournement de fonctions de sécurité Windows.
  • CVE-2026-21514, CVE-2026-21513, CVE-2026-21510 : élévations de privilèges et exécution de code à distance.

Le message est clair : patcher immédiatement.

Ivanti EPMM : des zero-days qui frappent l’Europe

Deux vulnérabilités critiques (CVE-2026-1281 et CVE-2026-1340, CVSS 9.8) permettent une exécution de code à distance sans authentification. Victimes connues :

  • Autorités réglementaires néerlandaises
  • Commission européenne
  • Système Valtori en Finlande

Recommandations pour les PME et ETI

  • Automatisez vos mises à jour sous 48h.
  • Inventoriez vos solutions exposées (Ivanti, Fortinet, Cisco).
  • Surveillez les bulletins CISA/ANSSI.
  • Segmentez vos réseaux pour limiter le rayon d’explosion.

Conclusion

Février 2026 commence fort. Entre les zero-days Microsoft et la campagne Ivanti ciblant l’Europe, la réactivité dans l’application des correctifs est une nécessité de survie numérique.

Sources

Renforcez dès maintenant la cybersécurité de votre PME ou ETI avec ucyber.ai.
Évaluez votre niveau de sécurité ou
contactez-nous pour en savoir plus.
Suivez-nous sur LinkedIn.

Réserver 15 min — diagnostic