[{"data":1,"prerenderedAt":246},["ShallowReactive",2],{"article:info\u002Fpatch-tuesday-record":3,"articles:info":162},{"id":4,"title":5,"aVerifier":6,"angle":7,"body":8,"date":123,"description":124,"draft":125,"extension":126,"format":127,"meta":128,"navigation":129,"path":130,"rubrique":131,"seo":132,"sources":134,"stem":153,"tags":154,"une":125,"__hash__":159,"slug":160,"url":161,"isDraft":125},"articles\u002Farticles\u002Finfo\u002Fpatch-tuesday-record.md","Près de 1 000 failles corrigées en un Patch Tuesday… et alors ?",[],"Prendre le chiffre qui a fait les gros titres et montrer qu'il ne dit rien de l'exposition réelle — puis donner les indicateurs qui, eux, disent quelque chose.",{"type":9,"value":10,"toc":116},"minimark",[11,15,18,21,24,29,37,40,57,60,64,85,89,113],[12,13,14],"p",{},"Le Patch Tuesday de septembre est le plus gros de l'histoire de Microsoft. Près d'un millier de vulnérabilités corrigées d'un coup, contre environ 570 en juillet et 400 en août. Record ! Panique ! Internet est cassé !",[12,16,17],{},"Bon, respire. Et amuse-toi à comparer les titres de la presse spécialisée : 964 failles pour Malwarebytes, 966 pour BleepingComputer, 974 pour SecurityWeek… et 1 169 CVE pour d'autres analyses du même lot.",[12,19,20],{},"Même mois, même éditeur, même mise à jour, et personne ne tombe d'accord sur le chiffre. Tout dépend de ce qu'on compte : les failles des services cloud (corrigées côté Microsoft, sans rien à faire de ton côté) ou pas, celles publiées pile le jour J ou tout le paquet du mois. Même le nombre de failles critiques varie d'une analyse à l'autre.",[12,22,23],{},"Si un chiffre change de 20 % selon qui le compte, c'est qu'il ne mesure pas grand-chose. Je t'explique.",[25,26,28],"h2",{"id":27},"un-cve-cest-juste-un-numéro","Un CVE, c'est juste un numéro",[12,30,31,32,36],{},"Pas une note. Pas un niveau de danger. Pas une preuve qu'on peut exploiter le truc. Un CVE, c'est un ",[33,34,35],"strong",{},"identifiant",", pour que tout le monde parle de la même faille. Point.",[12,38,39],{},"Et ça a des conséquences assez marrantes :",[41,42,43,47,50],"ul",{},[44,45,46],"li",{},"une même faille peut récolter plusieurs CVE si elle touche plusieurs produits ;",[44,48,49],{},"un bug impossible à exploiter en pratique reçoit un CVE comme les autres ;",[44,51,52,53,56],{},"un éditeur qui publie beaucoup de CVE, c'est peut-être juste un éditeur qui ",[33,54,55],{},"cherche mieux",". Pas forcément un éditeur plus troué.",[12,58,59],{},"Ce dernier point me fait toujours sourire. Si tu classes les éditeurs au nombre de CVE, tu récompenses ceux qui ne cherchent pas. Bravo le classement.",[25,61,63],{"id":62},"pourquoi-ça-grimpe-et-pourquoi-cest-pas-grave-en-soi","Pourquoi ça grimpe (et pourquoi c'est pas grave en soi)",[65,66,67,73,79],"ol",{},[44,68,69,72],{},[33,70,71],{},"Le périmètre s'élargit."," Un éditeur qui embarque des composants tiers hérite de leurs failles et les republie sous son nom.",[44,74,75,78],{},[33,76,77],{},"Le fuzzing s'industrialise."," Des robots trouvent en continu ce qu'on cherchait avant à la main.",[44,80,81,84],{},[33,82,83],{},"Les primes aux bugs montent en charge."," Plus de chercheurs payés, plus de rapports. Logique.",[25,86,88],{"id":87},"les-trois-chiffres-que-je-regarde-moi","Les trois chiffres que je regarde, moi",[41,90,91,101,107],{},[44,92,93,96,97,100],{},[33,94,95],{},"Combien sont activement exploitées."," C'est ça qui fixe ton niveau d'urgence. Ce mois-ci, la réponse est ",[33,98,99],{},"deux"," : deux failles « zero-day », déjà utilisées par des attaquants avant le correctif. Deux sur près de mille, et ce sont elles qu'il fallait traiter en premier.",[44,102,103,106],{},[33,104,105],{},"Combien ne demandent ni authentification ni clic de l'utilisateur",", sur un composant exposé au réseau. C'est le deuxième tri à faire, et les analyses détaillées (Qualys, par exemple) te le mâchent en grande partie.",[44,108,109,112],{},[33,110,111],{},"Ton propre délai de correction."," Le seul chiffre sur lequel tu as vraiment la main.",[12,114,115],{},"Trois nombres au lieu d'un. Aucun ne fait un titre qui claque. C'est sûrement pour ça qu'on les voit si rarement.",{"title":117,"searchDepth":118,"depth":118,"links":119},"",2,[120,121,122],{"id":27,"depth":118,"text":28},{"id":62,"depth":118,"text":63},{"id":87,"depth":118,"text":88},"2026-09-23","Le Patch Tuesday de septembre 2026 bat tous les records. Mais personne ne tombe d'accord sur le chiffre exact, et c'est la meilleure preuve qu'il ne mesure pas grand-chose.",false,"md","banalite-du-mois",{},true,"\u002Farticles\u002Finfo\u002Fpatch-tuesday-record","info",{"title":133,"description":124},"Près de 1 000 failles corrigées en un Patch Tuesday… et alors ?",[135,138,141,144,147,150],{"label":136,"url":137},"BleepingComputer — Microsoft September 2026 Patch Tuesday fixes 966 flaws, 2 zero-days","https:\u002F\u002Fwww.bleepingcomputer.com\u002Fnews\u002Fmicrosoft\u002Fmicrosoft-september-2026-patch-tuesday-fixes-966-flaws-2-zero-days\u002F",{"label":139,"url":140},"SecurityWeek — Microsoft Patches Record 974 Vulnerabilities, Including Two Exploited Zero-Days","https:\u002F\u002Fwww.securityweek.com\u002Fmicrosoft-patches-record-974-vulnerabilities-including-two-exploited-zero-days\u002F",{"label":142,"url":143},"Malwarebytes — Microsoft fixes record 964 flaws, including 2 exploited zero-days","https:\u002F\u002Fwww.malwarebytes.com\u002Fblog\u002Fnews\u002F2026\u002F09\u002Fmicrosoft-fixes-record-964-flaws-including-2-exploited-zero-days",{"label":145,"url":146},"Qualys — Microsoft Patch Tuesday, September 2026 Security Update Review","https:\u002F\u002Fblog.qualys.com\u002Fvulnerabilities-threat-research\u002F2026\u002F09\u002F08\u002Fmicrosoft-patch-tuesday-september-2026-security-update-review",{"label":148,"url":149},"Petri — Microsoft's September 2026 Patch Tuesday Fixes 114 Critical Flaws","https:\u002F\u002Fpetri.com\u002Fmicrosoft-september-2026-patch-tuesday-updates\u002F",{"label":151,"url":152},"Senserva — Microsoft Patch Tuesday September 2026: 1,169 CVEs Ranked by Risk","https:\u002F\u002Fsenserva.com\u002Fpatch-tuesday.html","articles\u002Finfo\u002Fpatch-tuesday-record",[155,156,157,158],"securite","cve","microsoft","patch-tuesday","ngTiLMtqpotpSRLke1EzHy-GxGrvJEKIeqBBlbj4vl8","patch-tuesday-record","\u002Finfo\u002Fpatch-tuesday-record",[163],{"id":4,"title":5,"aVerifier":164,"angle":7,"body":165,"date":123,"description":124,"draft":125,"extension":126,"format":127,"meta":236,"navigation":129,"path":130,"rubrique":131,"seo":237,"sources":238,"stem":153,"tags":245,"une":125,"__hash__":159,"slug":160,"url":161,"isDraft":125},[],{"type":9,"value":166,"toc":231},[167,169,171,173,175,177,181,183,193,195,197,211,213,229],[12,168,14],{},[12,170,17],{},[12,172,20],{},[12,174,23],{},[25,176,28],{"id":27},[12,178,31,179,36],{},[33,180,35],{},[12,182,39],{},[41,184,185,187,189],{},[44,186,46],{},[44,188,49],{},[44,190,52,191,56],{},[33,192,55],{},[12,194,59],{},[25,196,63],{"id":62},[65,198,199,203,207],{},[44,200,201,72],{},[33,202,71],{},[44,204,205,78],{},[33,206,77],{},[44,208,209,84],{},[33,210,83],{},[25,212,88],{"id":87},[41,214,215,221,225],{},[44,216,217,96,219,100],{},[33,218,95],{},[33,220,99],{},[44,222,223,106],{},[33,224,105],{},[44,226,227,112],{},[33,228,111],{},[12,230,115],{},{"title":117,"searchDepth":118,"depth":118,"links":232},[233,234,235],{"id":27,"depth":118,"text":28},{"id":62,"depth":118,"text":63},{"id":87,"depth":118,"text":88},{},{"title":133,"description":124},[239,240,241,242,243,244],{"label":136,"url":137},{"label":139,"url":140},{"label":142,"url":143},{"label":145,"url":146},{"label":148,"url":149},{"label":151,"url":152},[155,156,157,158],1790199179885]