Autorité Nationale de Cybersécurité
12-08-2026
BULLETIN D'ALERTES
| Object | Vulnérabilité Critique dans Microsoft Outlook |
|---|---|
| Réference | 1496 |
| Date de Publication | 2026-08-12 |
| Sévérité | Critique |
IMPACT :
- Exécution de code arbitraire à distance
SYSTÉME AFFECTÉ :
• Microsoft Outlook (client) — toute version supportée.
DÉSCRIPTION :
Microsoft a publié le 11 août 2026 un correctif pour une vulnérabilité affectant Microsoft Outlook, identifiée
sous le nom CVE-2026-70329 (CWE-190 — dépassement/enroulement d'entier, score CVSS v3.1 : 8.8 —
Élevé). Exploitable à distance sans authentification mais avec interaction de la victime (ouverture ou
prévisualisation d'un contenu Outlook spécialement conçu), elle permet l'exécution de code arbitraire dans
le contexte de l'utilisateur affecté.
SOLUTION :
• Appliquer immédiatement le correctif de sécurité de Microsoft (mise à jour d'août 2026) via Windows Update ou Microsoft Update pour tous les postes utilisant Outlook.
DOCUMENTATION :
• CVE-2026-70329 (Microsoft Security Response Center) :
portal.msrc.microsoft.com/security-guidance/advisory/CVE-2026-70329
• CVE-2026-70329 (NVD / CVE Record) :
www.cve.org/CVERecord?id=CVE-2026-70329
• Notes de version Microsoft Office (Patch Tuesday août 2026) :
learn.microsoft.com/en-us/officeupdates/microsoft365-apps-security-updates