KB5075897 est une mise à jour de sécurité du 10 février 2026 pour Windows Server 2022 Édition 23H2 qui résout des vulnérabilités de sécurité critiques et met à jour la version du système d'exploitation à 25398.2149. Cette mise à jour s'applique aux installations Server Core et Desktop Experience.

KB5075897 — Mise à jour de sécurité pour Windows Server 2022 23H2
KB5075897 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, portant la version du système d'exploitation à 25398.2149.
KB5075897 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, portant la version du système d'exploitation à 25398.2149.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'élévation de privilèges du noyau Windows (CVE-2026-0847)
- 2Résout la vulnérabilité de contournement de l'authentification Windows (CVE-2026-0851)
- 3Corrige la vulnérabilité de déni de service du serveur DNS Windows (CVE-2026-0853)
- 4Corrige la vulnérabilité de corruption de mémoire de Windows GDI (CVE-2026-0856)
- 5Corrige la vulnérabilité de divulgation d'informations de Windows LSA (CVE-2026-0859)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 23H2 Edition qui pourraient permettre aux attaquants de :
- Exécuter du code arbitraire avec des privilèges élevés via des vulnérabilités du noyau Windows
- Contourner les fonctionnalités de sécurité dans les protocoles d'authentification Windows
- Effectuer des attaques par déni de service contre les composants du serveur DNS Windows
- Exploiter des problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows (GDI)
- Accéder à des informations sensibles via des faiblesses de l'autorité de sécurité locale Windows (LSA)
Les systèmes affectés par ces vulnérabilités peuvent subir des pannes de service inattendues, des tentatives d'accès non autorisées ou un compromis potentiel du système si elles sont exploitées par des acteurs malveillants.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation insuffisante des entrées dans les composants du noyau Windows, d'une gestion inappropriée de la mémoire dans les sous-systèmes graphiques et de vérifications d'authentification inadéquates dans les services réseau. Ces problèmes existent dans la base de code de Windows Server 2022 23H2 et nécessitent des correctifs de sécurité pour prévenir l'exploitation.
Corrige la vulnérabilité d'élévation de privilèges du noyau Windows (CVE-2026-0847)
Cette mise à jour corrige une vulnérabilité critique dans le noyau Windows qui pourrait permettre à un attaquant authentifié d'exécuter du code avec des privilèges SYSTEM. La correction met en œuvre des vérifications de validation supplémentaires pour la gestion des objets du noyau et améliore les mécanismes de protection de la mémoire dans les opérations en mode noyau.
Résout la vulnérabilité de contournement de l'authentification Windows (CVE-2026-0851)
Aborde une faiblesse de sécurité dans les protocoles d'authentification Windows qui pourrait permettre aux attaquants de contourner les mécanismes d'authentification. La mise à jour renforce les processus de validation des identifiants et implémente des vérifications de sécurité supplémentaires pour la gestion des jetons d'authentification.
Corrige la vulnérabilité de déni de service du serveur DNS Windows (CVE-2026-0853)
Corrige une vulnérabilité dans le serveur DNS Windows qui pourrait être exploitée pour provoquer une interruption de service via des requêtes DNS spécialement conçues. La mise à jour améliore la validation des entrées pour le traitement des requêtes DNS et met en œuvre des limites de ressources pour prévenir l'épuisement du service.
Corrige la vulnérabilité de corruption de mémoire de Windows GDI (CVE-2026-0856)
Résout les problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows qui pourraient entraîner l'exécution de code arbitraire. La correction améliore la gestion de l'allocation de mémoire et implémente une vérification des limites pour les opérations graphiques afin de prévenir les dépassements de tampon.
Corrige la vulnérabilité de divulgation d'informations de Windows LSA (CVE-2026-0859)
Corrige une vulnérabilité de divulgation d'informations dans Windows Local Security Authority qui pourrait permettre un accès non autorisé à des données d'authentification sensibles. La mise à jour implémente des contrôles d'accès supplémentaires et améliore les procédures de nettoyage de la mémoire pour les opérations sensibles.
Installation
Installation
KB5075897 est disponible via plusieurs canaux de déploiement :
Windows Update
La mise à jour est automatiquement livrée aux systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. L'installation se fait généralement lors de la prochaine fenêtre de maintenance programmée.
Catalogue Microsoft Update
Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour une installation hors ligne. Le package autonome pèse environ 485 Mo pour les systèmes x64.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer KB5075897 via l'infrastructure WSUS. La mise à jour est classée comme une mise à jour de sécurité critique et doit être approuvée pour le déploiement aux groupes de serveurs concernés.
System Center Configuration Manager (SCCM)
Les administrateurs SCCM peuvent déployer cette mise à jour via les processus standard de déploiement de mises à jour logicielles. La mise à jour nécessite un redémarrage du système pour terminer l'installation.
Prérequis
- Windows Server 2022 23H2 Edition (Build 25398 ou ultérieur)
- Minimum 2 Go d'espace disque libre pour l'installation
- Privilèges administratifs pour l'installation manuelle
- Connexion Internet active pour la livraison de Windows Update
Détails de l'installation
- Taille du fichier : 485 Mo (x64)
- Redémarrage requis : Oui
- Temps d'installation : 15-30 minutes selon la configuration du système
- Remplace :
KB5074012(mise à jour de janvier 2026)
Problèmes connus
Problèmes connus
Les problèmes suivants ont été identifiés avec l'installation de KB5075897 :
Échec de l'installation sur les contrôleurs de domaine
Certains contrôleurs de domaine peuvent rencontrer un échec d'installation avec le code d'erreur 0x800f0922 lorsque l'espace disque disponible sur la partition système est insuffisant. Assurez-vous d'avoir au moins 3 Go d'espace libre avant l'installation.
Redémarrage requis du service DNS Server
Après l'installation de cette mise à jour, le service DNS Server peut nécessiter un redémarrage manuel sur les systèmes exécutant le rôle de serveur DNS. Le service peut sembler fonctionner mais ne pas répondre aux requêtes tant qu'il n'est pas redémarré.
Restart-Service DNS dans PowerShell ou via la console de gestion des services.Problèmes de connectivité des machines virtuelles Hyper-V
Certains hôtes Hyper-V peuvent rencontrer des problèmes temporaires de connectivité réseau avec les machines virtuelles immédiatement après l'application de cette mise à jour et le redémarrage. Les machines virtuelles peuvent perdre la connectivité réseau pendant 2-3 minutes lors du redémarrage de l'hôte.
Retards de connexion au Windows Admin Center
Les connexions du Windows Admin Center aux serveurs mis à jour peuvent connaître des temps de connexion accrus (30-60 secondes) pour la première tentative de connexion après l'installation de la mise à jour.
Aperçu
KB5075897 est une mise à jour de sécurité critique publiée le 10 février 2026 pour Windows Server 2022 Édition 23H2. Cette mise à jour corrige cinq vulnérabilités de sécurité importantes et met à jour la version du système d'exploitation à 25398.2149. La mise à jour s'applique aux installations Server Core et Desktop Experience de Windows Server 2022 23H2.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui pourraient potentiellement compromettre la sécurité et la stabilité du serveur :
Élévation de privilèges du noyau Windows (CVE-2026-0847)
Une vulnérabilité critique dans le noyau Windows permet aux attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM. Cette vulnérabilité affecte les mécanismes de gestion des objets du noyau et pourrait conduire à une compromission complète du système. La mise à jour implémente des vérifications de validation améliorées et des mécanismes de protection de la mémoire pour prévenir l'exploitation.
Contournement de l'authentification Windows (CVE-2026-0851)
Cette vulnérabilité affecte les protocoles d'authentification Windows et pourrait permettre aux attaquants de contourner les mécanismes d'authentification standard. La faiblesse de sécurité impacte les processus de validation des identifiants et la gestion des jetons d'authentification. La correction renforce les protocoles d'authentification et implémente des vérifications de sécurité supplémentaires.
Déni de service du serveur DNS Windows (CVE-2026-0853)
Une vulnérabilité dans les composants du serveur DNS Windows pourrait être exploitée pour provoquer une interruption de service via des requêtes DNS spécialement conçues. Cela affecte les serveurs exécutant le rôle de serveur DNS et pourrait impacter les services de résolution de noms de domaine. La mise à jour améliore la validation des entrées et implémente des limites de ressources pour prévenir l'épuisement du service.
Corruption de mémoire GDI Windows (CVE-2026-0856)
Des problèmes de corruption de mémoire dans l'interface de périphérique graphique Windows pourraient conduire à l'exécution de code arbitraire. Cette vulnérabilité affecte les opérations graphiques et la gestion de l'allocation de mémoire. La correction implémente des vérifications des limites et améliore la gestion de la mémoire pour les opérations graphiques.
Divulgation d'informations LSA Windows (CVE-2026-0859)
Une vulnérabilité de divulgation d'informations dans l'autorité de sécurité locale Windows pourrait permettre un accès non autorisé à des données d'authentification sensibles. Cela affecte la gestion des données d'authentification et la gestion de la mémoire. La mise à jour implémente des contrôles d'accès supplémentaires et améliore les procédures de nettoyage de la mémoire.
Systèmes affectés
Cette mise à jour s'applique spécifiquement à :
| Système d'exploitation | Édition | Architecture | Plage de versions |
|---|---|---|---|
| Windows Server 2022 | 23H2 Standard | x64 | 25398.x |
| Windows Server 2022 | 23H2 Datacenter | x64 | 25398.x |
| Windows Server 2022 | 23H2 Server Core | x64 | 25398.x |
Exigences d'installation
Avant d'installer KB5075897, assurez-vous que les prérequis suivants sont remplis :
- Système d'exploitation : Windows Server 2022 Édition 23H2 (version 25398 ou ultérieure)
- Espace disque : Minimum 2 Go d'espace libre sur le lecteur système (3 Go recommandés pour les contrôleurs de domaine)
- Mémoire : Au moins 2 Go de RAM disponible pendant l'installation
- Compte utilisateur : Administrateur local ou privilèges équivalents
- Réseau : Connexion Internet pour la livraison de Windows Update
- Dépendances : Toutes les mises à jour mensuelles précédentes doivent être installées
Méthodes de déploiement
Installation automatique via Windows Update
Les systèmes configurés pour les mises à jour automatiques recevront KB5075897 lors du prochain cycle de mise à jour programmé. La mise à jour est classée comme Importante et sera installée automatiquement à moins que les politiques de mise à jour n'empêchent l'installation automatique.
Installation manuelle
Les administrateurs peuvent installer manuellement la mise à jour en utilisant les méthodes suivantes :
# Vérifier les mises à jour disponibles
Get-WindowsUpdate
# Installer un KB spécifique
Install-WindowsUpdate -KBArticleID KB5075897 -AcceptAll -AutoRebootDéploiement en entreprise
Les environnements d'entreprise peuvent déployer cette mise à jour via :
- WSUS : Approuver pour le déploiement aux groupes de serveurs appropriés
- SCCM : Créer un déploiement de mise à jour logicielle ciblant les systèmes affectés
- Microsoft Intune : Déployer via les politiques de Windows Update for Business
- Stratégie de groupe : Configurer les politiques de mise à jour automatique pour les unités organisationnelles de serveurs
Vérification post-installation
Après une installation réussie, vérifiez la mise à jour en utilisant ces méthodes :
# Vérifier l'installation du KB
Get-HotFix -Id KB5075897
# Vérifier la version de la build OS
(Get-ItemProperty "HKLM:SOFTWARE\Microsoft\Windows NT\CurrentVersion").BuildLabExLa version de la build OS devrait afficher 25398.2149 après une installation et un redémarrage réussis.
Évaluation de l'impact
L'installation de KB5075897 fournit les améliorations de sécurité suivantes :
- Élimine cinq vulnérabilités de sécurité critiques et importantes
- Renforce les mécanismes d'authentification Windows
- Améliore la résilience du serveur DNS contre les attaques par déni de service
- Améliore la sécurité du noyau et la protection contre l'élévation de privilèges
- Réduit les risques de divulgation d'informations dans les sous-systèmes d'authentification
La mise à jour maintient la compatibilité avec les rôles de serveur et les applications existants tout en fournissant des améliorations de sécurité essentielles pour les environnements Windows Server 2022 23H2.
Questions fréquentes
Que résout KB5075897 ?
Quels systèmes nécessitent KB5075897 ?
KB5075897 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5075897 ?
Y a-t-il des problèmes connus avec KB5075897 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022
KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022
KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2
KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2
KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.