Référence
Professional server rack in data center with Windows Server management interface displayed on monitor
KB5075897Windows ServerWindows Server

KB5075897 — Mise à jour de sécurité pour Windows Server 2022 23H2

KB5075897 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, portant la version du système d'exploitation à 25398.2149.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5075897 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, portant la version du système d'exploitation à 25398.2149.

Résumé

KB5075897 est une mise à jour de sécurité du 10 février 2026 pour Windows Server 2022 Édition 23H2 qui résout des vulnérabilités de sécurité critiques et met à jour la version du système d'exploitation à 25398.2149. Cette mise à jour s'applique aux installations Server Core et Desktop Experience.

S'applique à

Windows Server 2022 23H2 Edition (Server Core and Desktop Experience)

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 23H2 Edition qui pourraient permettre aux attaquants de :

  • Exécuter du code arbitraire avec des privilèges élevés via des vulnérabilités du noyau Windows
  • Contourner les fonctionnalités de sécurité dans les protocoles d'authentification Windows
  • Effectuer des attaques par déni de service contre les composants du serveur DNS Windows
  • Exploiter des problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows (GDI)
  • Accéder à des informations sensibles via des faiblesses de l'autorité de sécurité locale Windows (LSA)

Les systèmes affectés par ces vulnérabilités peuvent subir des pannes de service inattendues, des tentatives d'accès non autorisées ou un compromis potentiel du système si elles sont exploitées par des acteurs malveillants.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants du noyau Windows, d'une gestion inappropriée de la mémoire dans les sous-systèmes graphiques et de vérifications d'authentification inadéquates dans les services réseau. Ces problèmes existent dans la base de code de Windows Server 2022 23H2 et nécessitent des correctifs de sécurité pour prévenir l'exploitation.

1

Corrige la vulnérabilité d'élévation de privilèges du noyau Windows (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique dans le noyau Windows qui pourrait permettre à un attaquant authentifié d'exécuter du code avec des privilèges SYSTEM. La correction met en œuvre des vérifications de validation supplémentaires pour la gestion des objets du noyau et améliore les mécanismes de protection de la mémoire dans les opérations en mode noyau.

2

Résout la vulnérabilité de contournement de l'authentification Windows (CVE-2026-0851)

Aborde une faiblesse de sécurité dans les protocoles d'authentification Windows qui pourrait permettre aux attaquants de contourner les mécanismes d'authentification. La mise à jour renforce les processus de validation des identifiants et implémente des vérifications de sécurité supplémentaires pour la gestion des jetons d'authentification.

3

Corrige la vulnérabilité de déni de service du serveur DNS Windows (CVE-2026-0853)

Corrige une vulnérabilité dans le serveur DNS Windows qui pourrait être exploitée pour provoquer une interruption de service via des requêtes DNS spécialement conçues. La mise à jour améliore la validation des entrées pour le traitement des requêtes DNS et met en œuvre des limites de ressources pour prévenir l'épuisement du service.

4

Corrige la vulnérabilité de corruption de mémoire de Windows GDI (CVE-2026-0856)

Résout les problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows qui pourraient entraîner l'exécution de code arbitraire. La correction améliore la gestion de l'allocation de mémoire et implémente une vérification des limites pour les opérations graphiques afin de prévenir les dépassements de tampon.

5

Corrige la vulnérabilité de divulgation d'informations de Windows LSA (CVE-2026-0859)

Corrige une vulnérabilité de divulgation d'informations dans Windows Local Security Authority qui pourrait permettre un accès non autorisé à des données d'authentification sensibles. La mise à jour implémente des contrôles d'accès supplémentaires et améliore les procédures de nettoyage de la mémoire pour les opérations sensibles.

Installation

Installation

KB5075897 est disponible via plusieurs canaux de déploiement :

Windows Update

La mise à jour est automatiquement livrée aux systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. L'installation se fait généralement lors de la prochaine fenêtre de maintenance programmée.

Catalogue Microsoft Update

Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour une installation hors ligne. Le package autonome pèse environ 485 Mo pour les systèmes x64.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer KB5075897 via l'infrastructure WSUS. La mise à jour est classée comme une mise à jour de sécurité critique et doit être approuvée pour le déploiement aux groupes de serveurs concernés.

System Center Configuration Manager (SCCM)

Les administrateurs SCCM peuvent déployer cette mise à jour via les processus standard de déploiement de mises à jour logicielles. La mise à jour nécessite un redémarrage du système pour terminer l'installation.

Prérequis

  • Windows Server 2022 23H2 Edition (Build 25398 ou ultérieur)
  • Minimum 2 Go d'espace disque libre pour l'installation
  • Privilèges administratifs pour l'installation manuelle
  • Connexion Internet active pour la livraison de Windows Update

Détails de l'installation

  • Taille du fichier : 485 Mo (x64)
  • Redémarrage requis : Oui
  • Temps d'installation : 15-30 minutes selon la configuration du système
  • Remplace : KB5074012 (mise à jour de janvier 2026)

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés avec l'installation de KB5075897 :

Échec de l'installation sur les contrôleurs de domaine

Certains contrôleurs de domaine peuvent rencontrer un échec d'installation avec le code d'erreur 0x800f0922 lorsque l'espace disque disponible sur la partition système est insuffisant. Assurez-vous d'avoir au moins 3 Go d'espace libre avant l'installation.

Solution de contournement : Libérez de l'espace disque en nettoyant les fichiers temporaires et le cache de Windows Update, puis réessayez l'installation via Windows Update ou une installation manuelle.

Redémarrage requis du service DNS Server

Après l'installation de cette mise à jour, le service DNS Server peut nécessiter un redémarrage manuel sur les systèmes exécutant le rôle de serveur DNS. Le service peut sembler fonctionner mais ne pas répondre aux requêtes tant qu'il n'est pas redémarré.

Résolution : Redémarrez le service DNS Server en utilisant Restart-Service DNS dans PowerShell ou via la console de gestion des services.

Problèmes de connectivité des machines virtuelles Hyper-V

Certains hôtes Hyper-V peuvent rencontrer des problèmes temporaires de connectivité réseau avec les machines virtuelles immédiatement après l'application de cette mise à jour et le redémarrage. Les machines virtuelles peuvent perdre la connectivité réseau pendant 2-3 minutes lors du redémarrage de l'hôte.

Comportement attendu : La connectivité réseau se rétablit automatiquement dans les 5 minutes suivant la fin du redémarrage de l'hôte. Aucune intervention manuelle requise.

Retards de connexion au Windows Admin Center

Les connexions du Windows Admin Center aux serveurs mis à jour peuvent connaître des temps de connexion accrus (30-60 secondes) pour la première tentative de connexion après l'installation de la mise à jour.

Aperçu

KB5075897 est une mise à jour de sécurité critique publiée le 10 février 2026 pour Windows Server 2022 Édition 23H2. Cette mise à jour corrige cinq vulnérabilités de sécurité importantes et met à jour la version du système d'exploitation à 25398.2149. La mise à jour s'applique aux installations Server Core et Desktop Experience de Windows Server 2022 23H2.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui pourraient potentiellement compromettre la sécurité et la stabilité du serveur :

Élévation de privilèges du noyau Windows (CVE-2026-0847)

Une vulnérabilité critique dans le noyau Windows permet aux attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM. Cette vulnérabilité affecte les mécanismes de gestion des objets du noyau et pourrait conduire à une compromission complète du système. La mise à jour implémente des vérifications de validation améliorées et des mécanismes de protection de la mémoire pour prévenir l'exploitation.

Contournement de l'authentification Windows (CVE-2026-0851)

Cette vulnérabilité affecte les protocoles d'authentification Windows et pourrait permettre aux attaquants de contourner les mécanismes d'authentification standard. La faiblesse de sécurité impacte les processus de validation des identifiants et la gestion des jetons d'authentification. La correction renforce les protocoles d'authentification et implémente des vérifications de sécurité supplémentaires.

Déni de service du serveur DNS Windows (CVE-2026-0853)

Une vulnérabilité dans les composants du serveur DNS Windows pourrait être exploitée pour provoquer une interruption de service via des requêtes DNS spécialement conçues. Cela affecte les serveurs exécutant le rôle de serveur DNS et pourrait impacter les services de résolution de noms de domaine. La mise à jour améliore la validation des entrées et implémente des limites de ressources pour prévenir l'épuisement du service.

Corruption de mémoire GDI Windows (CVE-2026-0856)

Des problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows pourraient conduire à l'exécution de code arbitraire. Cette vulnérabilité affecte les opérations graphiques et la gestion de l'allocation de mémoire. La correction implémente des vérifications des limites et améliore la gestion de la mémoire pour les opérations graphiques.

Divulgation d'informations LSA Windows (CVE-2026-0859)

Une vulnérabilité de divulgation d'informations dans l'autorité de sécurité locale Windows pourrait permettre un accès non autorisé à des données d'authentification sensibles. Cela affecte la gestion des données d'authentification et la gestion de la mémoire. La mise à jour implémente des contrôles d'accès supplémentaires et améliore les procédures de nettoyage de la mémoire.

Systèmes affectés

Cette mise à jour s'applique spécifiquement à :

Système d'exploitationÉditionArchitecturePlage de versions
Windows Server 202223H2 Standardx6425398.x
Windows Server 202223H2 Datacenterx6425398.x
Windows Server 202223H2 Server Corex6425398.x
Remarque : Cette mise à jour ne s'applique pas à Windows Server 2022 LTSC (21H2) ou aux versions antérieures. Ces systèmes nécessitent des mises à jour de sécurité distinctes.

Exigences d'installation

Avant d'installer KB5075897, assurez-vous que les prérequis suivants sont remplis :

  • Système d'exploitation : Windows Server 2022 Édition 23H2 (version 25398 ou ultérieure)
  • Espace disque : Minimum 2 Go d'espace libre sur le lecteur système (3 Go recommandés pour les contrôleurs de domaine)
  • Mémoire : Au moins 2 Go de RAM disponible pendant l'installation
  • Compte utilisateur : Administrateur local ou privilèges équivalents
  • Réseau : Connexion Internet pour la livraison de Windows Update
  • Dépendances : Toutes les mises à jour mensuelles précédentes doivent être installées

Méthodes de déploiement

Installation automatique via Windows Update

Les systèmes configurés pour les mises à jour automatiques recevront KB5075897 lors du prochain cycle de mise à jour programmé. La mise à jour est classée comme Importante et sera installée automatiquement à moins que les politiques de mise à jour n'empêchent l'installation automatique.

Installation manuelle

Les administrateurs peuvent installer manuellement la mise à jour en utilisant les méthodes suivantes :

# Vérifier les mises à jour disponibles
Get-WindowsUpdate

# Installer un KB spécifique
Install-WindowsUpdate -KBArticleID KB5075897 -AcceptAll -AutoReboot

Déploiement en entreprise

Les environnements d'entreprise peuvent déployer cette mise à jour via :

  • WSUS : Approuver pour le déploiement aux groupes de serveurs appropriés
  • SCCM : Créer un déploiement de mise à jour logicielle ciblant les systèmes affectés
  • Microsoft Intune : Déployer via les politiques de Windows Update for Business
  • Stratégie de groupe : Configurer les politiques de mise à jour automatique pour les unités organisationnelles de serveurs

Vérification post-installation

Après une installation réussie, vérifiez la mise à jour en utilisant ces méthodes :

# Vérifier l'installation du KB
Get-HotFix -Id KB5075897

# Vérifier la version de la build OS
(Get-ItemProperty "HKLM:SOFTWARE\Microsoft\Windows NT\CurrentVersion").BuildLabEx

La version de la build OS devrait afficher 25398.2149 après une installation et un redémarrage réussis.

Évaluation de l'impact

L'installation de KB5075897 fournit les améliorations de sécurité suivantes :

  • Élimine cinq vulnérabilités de sécurité critiques et importantes
  • Renforce les mécanismes d'authentification Windows
  • Améliore la résilience du serveur DNS contre les attaques par déni de service
  • Améliore la sécurité du noyau et la protection contre l'élévation de privilèges
  • Réduit les risques de divulgation d'informations dans les sous-systèmes d'authentification

La mise à jour maintient la compatibilité avec les rôles de serveur et les applications existants tout en fournissant des améliorations de sécurité essentielles pour les environnements Windows Server 2022 23H2.

Questions fréquentes

Que résout KB5075897 ?
KB5075897 résout cinq vulnérabilités de sécurité dans Windows Server 2022 23H2, y compris l'élévation de privilèges du noyau (CVE-2026-0847), le contournement de l'authentification (CVE-2026-0851), le déni de service du serveur DNS (CVE-2026-0853), la corruption de mémoire GDI (CVE-2026-0856), et la divulgation d'informations LSA (CVE-2026-0859).
Quels systèmes nécessitent KB5075897 ?
KB5075897 est requis pour les systèmes Windows Server 2022 Édition 23H2, y compris les installations Server Core et Desktop Experience. Il ne s'applique pas à Windows Server 2022 LTSC (21H2) ou aux versions antérieures.
KB5075897 est-il une mise à jour de sécurité ?
Oui, KB5075897 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités, y compris l'élévation de privilèges, le contournement de l'authentification, le déni de service, la corruption de mémoire et les problèmes de divulgation d'informations dans Windows Server 2022 23H2.
Quelles sont les conditions préalables pour KB5075897 ?
Les prérequis incluent Windows Server 2022 Édition 23H2 (Build 25398 ou ultérieur), un minimum de 2 Go d'espace disque libre, des privilèges administratifs et une connectivité internet pour la livraison de Windows Update. Toutes les mises à jour mensuelles précédentes doivent être installées.
Y a-t-il des problèmes connus avec KB5075897 ?
Les problèmes connus incluent l'échec potentiel de l'installation sur les contrôleurs de domaine avec un espace disque insuffisant (erreur 0x800f0922), le service DNS Server nécessitant un redémarrage manuel, des problèmes temporaires de connectivité des machines virtuelles Hyper-V, et des temps de connexion accrus au Centre d'administration Windows après l'installation.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Server room with Windows servers displaying security update installation progress
KB5078766
Windows Server
KB Article

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022

KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

11 mars12 min
Enterprise server room with Windows Server 2022 systems and LED status indicators
KB5078737
Windows Server
KB Article

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022

KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

11 mars12 min
Windows Server data center showing system update installation on management console
KB5078734
Windows Server
KB Article

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

11 mars12 min
Server room displaying Windows Server 2012 R2 update installation screens
KB5078774
Windows Server
KB Article

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2

KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

11 mars7 min