CVE-2026-33824
Double free dans Windows IKE Extension permet à un attaquant non autorisé d'exécuter du code sur un réseau.
Activement exploitée
- Dans le catalogue CISA des vulnérabilités exploitées depuis le 18 août 2026
- Les agences fédérales américaines doivent la corriger avant le 21 août 2026 (BOD 22-01)
- Première attaque observée 106 jours après la divulgation
Apply mitigations in accordance with vendor instructions, ensuring compliance with CISA’s BOD 26-04 Prioritizing Security Updates Based on Risk (see URL in Notes) guidance and CISA’s “Forensics Triage Requirements” (see URL in Notes). Follow applicable BOD 26-04 guidance for cloud services or discontinue use of the product if mitigations are unavailable. Stakeholders are responsible for evaluating each asset's internet exposure and ensuring adherence to BOD 26-04 patching guidelines.
Source : CISA KEV · 8 sept. 2026 3 sept. 2026 20 août 2026 18 août 2026 18 août 2026 14 août 2026
CVSS:3.1/AV:N/AC:L/PR:N/UI:N/S:U/C:H/I:H/A:HProduits concernés
| Éditeurs | Produit | Versions |
|---|---|---|
| microsoft | windows 10 1607 | < 10.0.14393.9060 |
| microsoft | windows 10 1809 | < 10.0.17763.8644 |
| microsoft | windows 10 21h2 | < 10.0.19044.7184 |
| microsoft | windows 10 22h2 | < 10.0.19045.7184 |
| microsoft | windows 11 23h2 | < 10.0.22631.6936 |
| microsoft | windows 11 24h2 | < 10.0.26100.8246 |
| microsoft | windows 11 25h2 | < 10.0.26200.8246 |
| microsoft | windows 11 26h1 | < 10.0.28000.1836 |
| microsoft | windows server 2016 | < 10.0.14393.9060 |
| microsoft | windows server 2019 | < 10.0.17763.8644 |
| microsoft | windows server 2022 | < 10.0.20348.5020 |
| microsoft | windows server 2022 23h2 | < 10.0.25398.2274 |
| microsoft | windows server 2025 | < 10.0.26100.32690 |
Articles liés
VulnérabilitésLa CISA ajoute trois vulnérabilités à son catalogue KEV : Langflow, Tomcat et N-central concernés
Ajout par la CISA de 3 vulnérabilités exploitées au catalogue KEV : Langflow, Tomcat et N-central nécessitent une mise à jour immédiate.
VulnérabilitésQuatre failles critiques exploitées contre macOS, SharePoint, VMware vCenter et Windows
CISA ajoute quatre failles critiques au catalogue KEV, affectant macOS, SharePoint, VMware vCenter et Windows. Remédiation d'ici le 21 août 2026.
VulnérabilitésCVE-2026-69836 : faille critique exploitée dans Microsoft Entra ID, mais aucune action requise de la part des clients
Microsoft a corrigé CVE-2026-69836, une faille critique dans Entra ID exploitée lors d'attaques. Aucune action requise des clients.
VulnérabilitésBTR Reforged : le pilote de Microsoft Defender peut être détourné contre la sécurité de Windows
BTR Reforged exploite le pilote BTR.sys de Microsoft Defender pour désactiver la sécurité Windows au démarrage. Découvrez les risques et contre-mesures.
VulnérabilitésGitea sous attaque : RCE critique exploitée pour du cryptojacking, la CISA impose un correctif avant le 28 août
Découvrez la CVE-2026-60004, une faille RCE critique dans Gitea exploitée pour du cryptojacking. La CISA impose un correctif avant le 28 août.
VulnérabilitésAmazon Kiro : une injection de prompt exfiltre des données du workspace en un seul message
Le 27 août 2026, les chercheurs de Mindguard ont divulgué les détails d'une vulnérabilité dans Amazon Kiro, l'environnement de développement intégré
VulnérabilitésGit transformé en piège : sept agents IA peuvent exécuter du code depuis des dépôts
8 failles dans 7 agents IA (Goose, Codex, Claude Code...) exploitent Git core.fsmonitor pour exécuter du code via .git/config lors d'un git status
VulnérabilitésFalconFlank : un PoC d’escalade de privilèges dans CrowdStrike Falcon a été publié
Un PoC FalconFlank exploite la remédiation des macros de CrowdStrike Falcon pour une escalade locale de privilèges. Détails, systèmes concernés et mesures.
VulnérabilitésMicrosoft corrige 398 vulnérabilités alors qu’une faille du noyau Windows exploitée fait son entrée dans le catalogue KEV de la CISA
Microsoft corrige 398 vulnérabilités dont CVE-2026-68820 exploitée dans afd.sys permettant élévation à SYSTEM, ajoutée au catalogue KEV de la CISA.
VulnérabilitésMicrosoft corrige 966 failles alors que deux zero-days Windows sont activement exploités
Microsoft corrige 966 failles le 8 sept. 2026, dont 2 zero-days Windows exploités pour obtenir les privilèges SYSTEM. Appliquez les correctifs.
VulnérabilitésLe PoC Microsoft Defender ShieldCrash prétend contourner le correctif de ShieldBreak
Un PoC nommé ShieldCrash prétend contourner le correctif de CVE-2026-69414 et lire des fichiers arbitraires avec privilèges SYSTEM via Defender.
APTLe kit d’exploitation BlueMoon offre à quatre groupes d’espionnage une chaîne d’attaque commune, de Chrome à Windows
BlueMoon enchaîne deux failles Chrome/V8 et une élévation Windows, utilisé par quatre groupes d'espionnage dont APT31 dès août 2026.
VulnérabilitésLe PoC ShieldCrash prétend contourner le correctif de Microsoft contre une faille d’élévation de privilèges de Defender
ShieldCrash, PoC qui prétend contourner le correctif Microsoft de ShieldBreak (CVE-2026-69414) dans Defender, permet une lecture de fichiers SYSTEM.
IAUne campagne PaperCut orchestrée par l’IA compromet 395 organisations dans le monde
Des agents IA ont exploité deux failles critiques PaperCut, compromettant 440 serveurs de 395 organisations dans 48 pays en quelques heures.
APTDes hackers liés à la Chine combinent des zero-days de Chrome et Windows pour s’introduire dans des ONG
UTA0560 et APT31 ont exploité trois zero-days Chrome et Windows via spear-phishing pour infiltrer des ONG avec GRIMWEDGE.
APTTrois groupes de menaces ciblent des entreprises russes avec des portes dérobées, des ransomwares et des wipers
NightEagle, Hacking Cat et Toy Ghouls visent des entreprises russes via VPN et Exchange avec backdoors, ransomwares et wipers.
VulnérabilitésUne défaillance d’authentification dans Azure AI Foundry obtient la note CVSS de sévérité maximale
Microsoft corrige CVE-2026-85889, faille CVSS 10,0 dans Azure AI Foundry, et une injection critique dans Copilot, sans action client.
VulnérabilitésLa mise à jour de sécurité de Microsoft, avec 974 correctifs, impose un triage aux défenseurs de Windows
Patch Tuesday septembre : Microsoft corrige 974 failles dont 113 critiques. Deux élévations de privilèges exploitées exigent un patch immédiat.
VulnérabilitésUne faille d’injection de code dans SharePoint ouvre une voie à faible privilège vers le contrôle à distance des serveurs
CVE-2026-65660 : injection de code SharePoint permet exécution à distance avec faibles privilèges, CVSS 8,8, sans interaction.
This product uses the NVD API but is not endorsed or certified by the NVD.
La description technique est notre traduction du texte original du NVD, en anglais.