Vulnérabilité critique dans Microsoft Edge — exécution de code à distance

14 septembre 2026 · Cybersécurité · MSFT

Le CERT-FR publie un avis de sécurité concernant une vulnérabilité dans Microsoft Edge (CVE-2026-70341) permettant une exécution de code arbitraire à distance. Toutes les plateformes sont affectées : Windows, Mac, Linux, Android et iOS, pour les versions antérieures à 152.0.4191.52. Un correctif est disponible via le bulletin de sécurité Microsoft. Il n'est pas mentionné d'exploitation active de cette faille.

Impact marchés

Microsoft (MSFT) est directement concerné. Cette faille touche l'ensemble des utilisateurs du navigateur Edge, toutes plateformes confondues. Pas d'impact sectoriel majeur identifié, la faille n'étant pas signalée comme activement exploitée.

Opportunités

Risque limité à surveiller pour Microsoft si exploitation active découverte ultérieurement. Opportunité pour les éditeurs de solutions de sécurité endpoint (patch management, EDR) dans la mise à jour des parcs informatiques.

Source originale