Bulletin d'alerte

Vulnérabilité dans Microsoft Windows

septembre 2026

Résumé

Le 11 septembre 2020, une faille de sécurité a été identifiée dans Microsoft Windows.Référencée sous CVE-2020-1013, cette vulnérabilité permet à un attaquant de prendre plus de droits sur une machine Windows en abusant de la gestion des mises à jour de stratégie de groupe. Concrètement, un pirate doit réaliser une attaque de type “homme du milieu” entre un contrôleur de domaine et l’ordinateur ciblé, puis il peut tenter de donner des droits administrateur à un utilisateur standard. Cette CVE est référencée dans le catalogue KEV des vulnérabilités activement exploitées.

Solutions

Il est recommandé d'appliquer les correctifs indiqués par le fournisseur.

Dernière mise à jour : 11/09/2026

La faille est activement exploitée : Oui

Details techniques

Score CVSS : 9.3/10

EPSS : 6.40%

Référencée comme KEV : Oui

Code d exploitation disponible : Non

Date d’ajout au KEV : 2026-09-11T04:00:22.585Z

Systèmes affectés

Windows 10 Version 2004 : < publication
Windows Server version 2004 : < publication
Windows 10 Version 1803 : < publication
Windows 10 Version 1809 : < publication
Windows Server 2019 : < publication
Windows Server 2019 (Server Core installation) : < publication
Windows 10 Version 1909 : < publication
Windows Server, version 1909 (Server Core installation) : < publication
Windows 10 Version 1709 for 32-bit Systems : < publication
Windows 10 Version 1709 : < publication
Windows 10 Version 1903 for 32-bit Systems : < publication
Windows 10 Version 1903 for x64-based Systems : < publication
Windows 10 Version 1903 for ARM64-based Systems : < publication
Windows Server, version 1903 (Server Core installation) : < publication
Windows 10 Version 1507 : < publication
Windows 10 Version 1607 : < publication
Windows Server 2016 : < publication
Windows Server 2016 (Server Core installation) : < publication
Windows 7 : < publication
Windows 7 Service Pack 1 : < publication
Windows 8.1 : < publication
Windows Server 2008 Service Pack 2 : < publication
Windows Server 2008 Service Pack 2 (Server Core installation) : < publication
Windows Server 2008 Service Pack 2 : < publication
Windows Server 2008 R2 Service Pack 1 : < publication
Windows Server 2008 R2 Service Pack 1 (Server Core installation) : < publication
Windows Server 2012 : < publication
Windows Server 2012 (Server Core installation) : < publication
Windows Server 2012 R2 : < publication
Windows Server 2012 R2 (Server Core installation) : < publication

Documentation

NIST NVD : https://nvd.nist.gov/vuln/detail/CVE-2020-1013
CVE Details : https://www.cvedetails.com/cve/CVE-2020-1013/
Référence CVE : https://www.cve.org/CVERecord?id=CVE-2020-1013

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.