En résumé. Une faille classée haute sévérité (CVSS 8.5) touche Logi Options+, le logiciel qui pilote les souris et claviers Logitech sur des centaines de milliers de postes Windows en entreprise. Elle permet à un simple utilisateur d'obtenir les droits système complets sur son PC. Le correctif est disponible depuis fin août : reste à savoir avec quelle urgence le déployer.
Ce qui s'est passé
Le chercheur Jake Bolam, du cabinet AmberWolf Research, a signalé la faille à Logitech en mars 2026. Logitech a publié un correctif le 19 août, et le détail technique a été rendu public le 14 septembre, référencé CVE-2026-12518.
Le problème vient du service de mise à jour de Logi Options+, qui tourne avec les droits SYSTEM sur Windows. Il communique avec l'application via un canal que n'importe quel processus lancé par l'utilisateur peut solliciter. Le service croit parler à l'agent officiel de Logitech, mais il ne vérifie en réalité que l'identité du processus qui le contacte, pas ce que ce processus lui demande de faire. Un utilisateur standard peut donc lui faire charger un fichier d'installation depuis un emplacement de son choix, sans que la signature du fichier soit contrôlée. Résultat : exécution de code avec les droits les plus élevés de Windows, sans accès administrateur, sans connexion réseau et sans action de la victime.
Les versions corrigées sont la 2.7.954611 et la 2.7.961922. Aucune exploitation active n'a été rapportée à ce jour, ni par Logitech ni par les chercheurs qui ont publié l'alerte.
Suis-je concerné ?
Logi Options+ équipe une bonne partie du parc de souris, claviers et webcams Logitech vendus depuis quelques années, y compris les gammes MX très répandues en environnement de bureau. Si vos postes Windows utilisent ce logiciel, vous êtes concerné, que le PC appartienne à un dirigeant, un comptable ou un technicien.
Un point à comprendre : cette faille ne s'exploite pas depuis Internet. Il faut déjà disposer d'un accès, même limité, à la machine visée ; un compte utilisateur standard suffit. C'est justement ce qui en fait un risque concret en entreprise : un poste partagé, un stagiaire, un prestataire externe avec un accès temporaire, ou un logiciel malveillant déjà présent sur le poste via un email piégé peuvent tous s'en servir comme tremplin pour prendre le contrôle complet de la machine, désactiver l'antivirus ou s'y installer durablement.
Que faire maintenant
1. Vérifiez la version de Logi Options+ installée sur vos postes (menu "À propos" de l'application, ou via votre outil de gestion de parc). Toute version antérieure à 2.7.954611 ou 2.7.961922 doit être mise à jour.
2. Si vous gérez votre parc via un outil de déploiement centralisé, poussez la mise à jour à l'ensemble des postes plutôt que de compter sur la mise à jour automatique individuelle, plus lente et moins fiable à grande échelle.
3. Profitez-en pour vérifier qui, dans votre entreprise, dispose encore de droits administrateur locaux sans en avoir vraiment besoin : ce type de faille est précisément ce qui rend ces comptes surprotégés dangereux en cas de compromission initiale.
Cette faille illustre pourquoi les vulnérabilités ne se valent pas toutes. Une exécution de code à distance sans authentification et exploitée activement mérite un correctif dans l'heure. Une élévation de privilèges locale, sans exploitation connue et déjà corrigée par l'éditeur, se traite dans le cycle de mise à jour habituel : sans urgence absolue, mais sans l'oublier non plus. Notre article sur le maintien en condition de sécurité détaille cette méthode de tri.
Un doute sur votre exposition ?
Faites le point avec un expert IT Systèmes
Audit rapide de votre exposition et des réflexes à mettre en place. Sans engagement.
En bref
Logi Options+ contient une faille qui permet à un utilisateur standard de prendre les droits système sur un PC Windows. Le correctif existe depuis le 19 août, et aucune exploitation active n'est signalée à ce jour. Un bon cas d'école pour appliquer une mise à jour dans son cycle normal, sans céder à la panique mais sans l'oublier non plus.
— Samir Amara, CEO — IT Systèmes
Questions fréquentes
Cette faille est-elle exploitée activement ? Non, ni Logitech ni les chercheurs qui l'ont révélée n'ont signalé de cas d'exploitation en conditions réelles à ce jour.
Faut-il désinstaller Logi Options+ en attendant ? Non, la mise à jour vers une version corrigée (2.7.954611 ou 2.7.961922) suffit à éliminer le problème.






.jpg)