[{"data":1,"prerenderedAt":163},["ShallowReactive",2],{"articles:info":3},[4],{"id":5,"title":6,"aVerifier":7,"angle":8,"body":9,"date":124,"description":125,"draft":126,"extension":127,"format":128,"meta":129,"navigation":130,"path":131,"rubrique":132,"seo":133,"sources":135,"stem":154,"tags":155,"une":126,"__hash__":160,"slug":161,"url":162,"isDraft":126},"articles\u002Farticles\u002Finfo\u002Fpatch-tuesday-record.md","Près de 1 000 failles corrigées en un Patch Tuesday… et alors ?",[],"Prendre le chiffre qui a fait les gros titres et montrer qu'il ne dit rien de l'exposition réelle — puis donner les indicateurs qui, eux, disent quelque chose.",{"type":10,"value":11,"toc":117},"minimark",[12,16,19,22,25,30,38,41,58,61,65,86,90,114],[13,14,15],"p",{},"Le Patch Tuesday de septembre est le plus gros de l'histoire de Microsoft. Près d'un millier de vulnérabilités corrigées d'un coup, contre environ 570 en juillet et 400 en août. Record ! Panique ! Internet est cassé !",[13,17,18],{},"Bon, respire. Et amuse-toi à comparer les titres de la presse spécialisée : 964 failles pour Malwarebytes, 966 pour BleepingComputer, 974 pour SecurityWeek… et 1 169 CVE pour d'autres analyses du même lot.",[13,20,21],{},"Même mois, même éditeur, même mise à jour, et personne ne tombe d'accord sur le chiffre. Tout dépend de ce qu'on compte : les failles des services cloud (corrigées côté Microsoft, sans rien à faire de ton côté) ou pas, celles publiées pile le jour J ou tout le paquet du mois. Même le nombre de failles critiques varie d'une analyse à l'autre.",[13,23,24],{},"Si un chiffre change de 20 % selon qui le compte, c'est qu'il ne mesure pas grand-chose. Je t'explique.",[26,27,29],"h2",{"id":28},"un-cve-cest-juste-un-numéro","Un CVE, c'est juste un numéro",[13,31,32,33,37],{},"Pas une note. Pas un niveau de danger. Pas une preuve qu'on peut exploiter le truc. Un CVE, c'est un ",[34,35,36],"strong",{},"identifiant",", pour que tout le monde parle de la même faille. Point.",[13,39,40],{},"Et ça a des conséquences assez marrantes :",[42,43,44,48,51],"ul",{},[45,46,47],"li",{},"une même faille peut récolter plusieurs CVE si elle touche plusieurs produits ;",[45,49,50],{},"un bug impossible à exploiter en pratique reçoit un CVE comme les autres ;",[45,52,53,54,57],{},"un éditeur qui publie beaucoup de CVE, c'est peut-être juste un éditeur qui ",[34,55,56],{},"cherche mieux",". Pas forcément un éditeur plus troué.",[13,59,60],{},"Ce dernier point me fait toujours sourire. Si tu classes les éditeurs au nombre de CVE, tu récompenses ceux qui ne cherchent pas. Bravo le classement.",[26,62,64],{"id":63},"pourquoi-ça-grimpe-et-pourquoi-cest-pas-grave-en-soi","Pourquoi ça grimpe (et pourquoi c'est pas grave en soi)",[66,67,68,74,80],"ol",{},[45,69,70,73],{},[34,71,72],{},"Le périmètre s'élargit."," Un éditeur qui embarque des composants tiers hérite de leurs failles et les republie sous son nom.",[45,75,76,79],{},[34,77,78],{},"Le fuzzing s'industrialise."," Des robots trouvent en continu ce qu'on cherchait avant à la main.",[45,81,82,85],{},[34,83,84],{},"Les primes aux bugs montent en charge."," Plus de chercheurs payés, plus de rapports. Logique.",[26,87,89],{"id":88},"les-trois-chiffres-que-je-regarde-moi","Les trois chiffres que je regarde, moi",[42,91,92,102,108],{},[45,93,94,97,98,101],{},[34,95,96],{},"Combien sont activement exploitées."," C'est ça qui fixe ton niveau d'urgence. Ce mois-ci, la réponse est ",[34,99,100],{},"deux"," : deux failles « zero-day », déjà utilisées par des attaquants avant le correctif. Deux sur près de mille, et ce sont elles qu'il fallait traiter en premier.",[45,103,104,107],{},[34,105,106],{},"Combien ne demandent ni authentification ni clic de l'utilisateur",", sur un composant exposé au réseau. C'est le deuxième tri à faire, et les analyses détaillées (Qualys, par exemple) te le mâchent en grande partie.",[45,109,110,113],{},[34,111,112],{},"Ton propre délai de correction."," Le seul chiffre sur lequel tu as vraiment la main.",[13,115,116],{},"Trois nombres au lieu d'un. Aucun ne fait un titre qui claque. C'est sûrement pour ça qu'on les voit si rarement.",{"title":118,"searchDepth":119,"depth":119,"links":120},"",2,[121,122,123],{"id":28,"depth":119,"text":29},{"id":63,"depth":119,"text":64},{"id":88,"depth":119,"text":89},"2026-09-23","Le Patch Tuesday de septembre 2026 bat tous les records. Mais personne ne tombe d'accord sur le chiffre exact, et c'est la meilleure preuve qu'il ne mesure pas grand-chose.",false,"md","banalite-du-mois",{},true,"\u002Farticles\u002Finfo\u002Fpatch-tuesday-record","info",{"title":134,"description":125},"Près de 1 000 failles corrigées en un Patch Tuesday… et alors ?",[136,139,142,145,148,151],{"label":137,"url":138},"BleepingComputer — Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fmicrosoft\u002Fmicrosoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days\u002F",{"label":140,"url":141},"SecurityWeek — Microsoft Patches Record 974 Vulnerabilities, Including Two Exploited Zero-Days","https:\u002F\u002Fwww.securityweek.com\u002Fmicrosoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days\u002F",{"label":143,"url":144},"Malwarebytes — Microsoft fixes record 964 flaws, including 2 exploited zero-days","https:\u002F\u002Fwww.malwarebytes.com\u002Fblog\u002Fnews\u002F2026\u002F09\u002Fmicrosoft-fixes-record-964-flaws-including-2-exploited-zero-days",{"label":146,"url":147},"Qualys — Microsoft Patch Tuesday, September 2026 Security Update Review","https:\u002F\u002Fblog.qualys.com\u002Fvulnerabilities-threat-research\u002F2026\u002F09\u002F08\u002Fmicrosoft-patch-tuesday-september-2026-security-update-review",{"label":149,"url":150},"Petri — Microsoft's September 2026 Patch Tuesday Fixes 114 Critical Flaws","https:\u002F\u002Fpetri.com\u002Fmicrosoft-september-2026-patch-tuesday-updates\u002F",{"label":152,"url":153},"Senserva — Microsoft Patch Tuesday September 2026: 1,169 CVEs Ranked by Risk","https:\u002F\u002Fsenserva.com\u002Fpatch-tuesday.html","articles\u002Finfo\u002Fpatch-tuesday-record",[156,157,158,159],"securite","cve","microsoft","patch-tuesday","ngTiLMtqpotpSRLke1EzHy-GxGrvJEKIeqBBlbj4vl8","patch-tuesday-record","\u002Finfo\u002Fpatch-tuesday-record",1790199179882]