Référence
Windows 11 laptop showing security update installation progress in professional IT environment
KB5075941Windows UpdateWindows

KB5075941 — Mise à jour de sécurité de février 2026 pour Windows 11 Version 23H2

KB5075941 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows 11 Version 23H2, y compris des correctifs critiques pour le noyau Windows, les services de bureau à distance et les composants graphiques de Windows.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5075941 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows 11 Version 23H2, y compris des correctifs critiques pour le noyau Windows, les services de bureau à distance et les composants graphiques de Windows.

Résumé

KB5075941 est une mise à jour de sécurité du 10 février 2026 pour Windows 11 Version 23H2 qui met à jour la version du système d'exploitation à 22631.6649. Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité dans les composants principaux de Windows et inclut des améliorations de qualité pour la stabilité du système.

S'applique à

Windows 11 Version 23H2 for x64-based SystemsWindows 11 Version 23H2 for ARM64-based Systems

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités critiques qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader des privilèges ou de provoquer des conditions de déni de service. Les problèmes de sécurité suivants sont résolus :

  • Vulnérabilités d'exécution de code à distance dans les composants du noyau Windows
  • Failles d'escalade de privilèges dans l'Interface de périphérique graphique Windows (GDI)
  • Vulnérabilités de divulgation d'informations dans les services Bureau à distance
  • Problèmes de corruption de mémoire dans les composants du Shell Windows
  • Vulnérabilités de contournement d'authentification dans l'Interface de fournisseur de support de sécurité Windows (SSPI)

Sans cette mise à jour, les systèmes restent vulnérables à une exploitation potentielle par des applications malveillantes, des attaques réseau ou des fichiers spécialement conçus qui pourraient compromettre l'intégrité du système.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation d'entrée incorrecte, d'une vérification des limites insuffisante et d'une gestion de la mémoire inadéquate dans divers composants Windows. Ces problèmes permettent aux attaquants de manipuler le comportement du système via des requêtes conçues, des structures de données malformées ou l'exploitation de conditions de concurrence dans les pilotes en mode noyau.

1

Corrige les vulnérabilités d'exécution de code à distance du noyau Windows (CVE-2026-0847, CVE-2026-0848)

Cette mise à jour corrige des vulnérabilités critiques dans le noyau Windows qui pourraient permettre l'exécution de code à distance avec des privilèges SYSTEM. Les correctifs incluent :

  • Validation d'entrée améliorée pour les pilotes en mode noyau
  • Amélioration de la gestion de l'allocation de mémoire dans ntoskrnl.exe
  • Renforcement de la vérification des limites pour les paramètres des appels système
  • Mise à jour des mécanismes de comptage de références des objets noyau

Ces changements empêchent l'exploitation par des pilotes malveillants ou des appels système spécialement conçus qui pourraient conduire à l'exécution de code arbitraire dans le contexte du noyau.

2

Résout l'élévation de privilèges de l'interface de périphérique graphique Windows (CVE-2026-0849)

Traite une vulnérabilité d'escalade de privilèges dans le sous-système de l'interface de périphérique graphique Windows (GDI). La mise à jour inclut :

  • Validation améliorée des poignées d'objets GDI
  • Protection de la mémoire améliorée pour les interfaces de pilotes graphiques
  • Renforcement des vérifications de contrôle d'accès pour les opérations graphiques
  • Mécanismes de sécurité du runtime DirectX mis à jour

Cela empêche les attaquants locaux d'escalader les privilèges par la manipulation d'objets graphiques ou l'exploitation des interfaces de pilotes.

3

Corrige la divulgation d'informations des services de bureau à distance (CVE-2026-0850)

Corrige une vulnérabilité de divulgation d'informations dans les services de bureau à distance qui pourrait exposer des données sensibles. La résolution inclut :

  • Cryptage amélioré pour les données de session RDP
  • Amélioration de l'effacement de la mémoire pour les sessions terminées
  • Renforcement de la gestion des jetons d'authentification
  • Mise à jour des contrôles de sécurité de la redirection du presse-papiers

Ces changements empêchent l'accès non autorisé aux données de session et protègent contre la fuite d'informations lors des connexions de bureau à distance.

4

Résout les problèmes de corruption de mémoire de Windows Shell (CVE-2026-0851)

Résout des vulnérabilités de corruption de mémoire dans les composants Windows Shell pouvant conduire à l'exécution de code. Les correctifs incluent :

  • Validation améliorée des interfaces d'extension de shell
  • Gestion de la mémoire améliorée pour les opérations du système de fichiers
  • Renforcement de l'analyse des fichiers de liens de shell
  • Mécanismes de sécurité des objets COM mis à jour

Cela empêche l'exploitation par des extensions de shell malveillantes ou des objets du système de fichiers conçus pour corrompre la mémoire et permettre l'exécution de code.

5

Corrige la vulnérabilité de contournement de l'authentification Windows SSPI (CVE-2026-0852)

Aborde une vulnérabilité de contournement d'authentification dans l'interface Windows Security Support Provider (SSPI). La mise à jour inclut :

  • Validation améliorée des jetons d'authentification
  • Vérification améliorée des tickets Kerberos
  • Mécanismes d'authentification NTLM renforcés
  • Contrôles de sécurité de mise en cache des informations d'identification mis à jour

Ces changements empêchent les attaquants de contourner les mécanismes d'authentification et d'accéder de manière non autorisée aux ressources réseau.

Installation

Installation

Cette mise à jour est disponible via plusieurs canaux de distribution :

Windows Update

KB5075941 est automatiquement livré via Windows Update aux systèmes Windows 11 Version 23H2 éligibles. La mise à jour sera proposée lors de la prochaine vérification de mise à jour programmée ou peut être initiée manuellement via Paramètres > Windows Update > Rechercher des mises à jour.

Catalogue Microsoft Update

Pour une installation manuelle ou un déploiement en entreprise, la mise à jour est disponible dans le Catalogue Microsoft Update. Téléchargez le package approprié pour l'architecture de votre système :

  • Systèmes basés sur x64 : Windows11.0-KB5075941-x64.msu (environ 847 Mo)
  • Systèmes basés sur ARM64 : Windows11.0-KB5075941-arm64.msu (environ 782 Mo)

Déploiement en entreprise

Les administrateurs système peuvent déployer cette mise à jour via :

  • Services de mise à jour Windows Server (WSUS)
  • Microsoft System Center Configuration Manager (SCCM)
  • Microsoft Intune
  • Déploiement par stratégie de groupe

Prérequis

Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous qu'un espace disque suffisant est disponible (minimum 2 Go d'espace libre recommandé) et qu'aucune opération de redémarrage en attente n'est requise.

Exigences d'installation

Un redémarrage du système est nécessaire pour terminer l'installation. Le processus de mise à jour prend généralement 15 à 30 minutes selon la configuration du système et les spécifications matérielles.

Problèmes connus

Problèmes connus

Les problèmes connus suivants ont été identifiés avec KB5075941 :

Échecs d'installation

Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x80070643 lorsque l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.

Connectivité Bureau à distance

Après l'installation de cette mise à jour, certains utilisateurs peuvent rencontrer des problèmes de connectivité temporaires avec les connexions Bureau à distance. Cela se résout généralement en 10 à 15 minutes lorsque les services redémarrent. Si les problèmes persistent, redémarrez manuellement les services Bureau à distance :

Restart-Service -Name TermService -Force

Compatibilité des pilotes graphiques

Les systèmes avec des pilotes graphiques plus anciens (avant 2024) peuvent rencontrer des problèmes d'affichage après l'installation. Mettez à jour les pilotes graphiques vers la dernière version du fabricant avant d'installer cette mise à jour.

Logiciels de sécurité tiers

Certains logiciels antivirus ou de sécurité tiers peuvent signaler les fichiers système modifiés par cette mise à jour comme suspects. Il s'agit d'un faux positif qui peut être résolu en mettant à jour les définitions des logiciels de sécurité ou en désactivant temporairement la protection en temps réel pendant l'installation.

Important : Ne tentez pas de désinstaller cette mise à jour de sécurité sauf si cela est demandé par le support Microsoft, car cela pourrait rendre votre système vulnérable aux menaces de sécurité.

Aperçu

KB5075941 est une mise à jour de sécurité critique publiée le 10 février 2026 pour les systèmes Windows 11 Version 23H2. Cette mise à jour cumulative fait avancer la version du système d'exploitation à 22631.6649 et corrige plusieurs vulnérabilités de haute gravité dans les composants principaux de Windows, y compris le noyau, le sous-système graphique, les services de bureau à distance et les mécanismes d'authentification.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout cinq vulnérabilités de sécurité critiques qui posent des risques significatifs pour l'intégrité du système et la sécurité des données :

Vulnérabilités du noyau Windows (CVE-2026-0847, CVE-2026-0848)

Deux vulnérabilités d'exécution de code à distance dans le noyau Windows ont été corrigées. Ces failles pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM via l'exploitation de pilotes en mode noyau ou la manipulation d'appels système. Les correctifs incluent une validation d'entrée améliorée, une gestion améliorée de l'allocation de mémoire et des mécanismes de vérification des limites renforcés.

Escalade de privilèges de l'interface de périphérique graphique (CVE-2026-0849)

Une vulnérabilité d'escalade de privilèges dans le sous-système de l'interface de périphérique graphique (GDI) de Windows a été résolue. Cette faille pourrait permettre aux attaquants locaux d'escalader les privilèges via la manipulation d'objets graphiques ou l'exploitation d'interfaces de pilotes. La mise à jour inclut une validation améliorée des poignées d'objets GDI et une protection de mémoire améliorée pour les opérations graphiques.

Divulgation d'informations des services de bureau à distance (CVE-2026-0850)

Une vulnérabilité de divulgation d'informations dans les services de bureau à distance qui pourrait exposer des données de session sensibles a été corrigée. La résolution inclut un chiffrement amélioré pour les données de session RDP, un effacement de mémoire amélioré pour les sessions terminées et une gestion renforcée des jetons d'authentification.

Corruption de mémoire du Shell Windows (CVE-2026-0851)

Des vulnérabilités de corruption de mémoire dans les composants du Shell Windows qui pourraient conduire à l'exécution de code ont été corrigées. Les correctifs incluent une validation améliorée des interfaces d'extension du Shell, une gestion de mémoire améliorée pour les opérations du système de fichiers et une analyse renforcée des fichiers de liens du Shell.

Contournement de l'authentification SSPI (CVE-2026-0852)

Une vulnérabilité de contournement de l'authentification dans l'interface du fournisseur de support de sécurité Windows (SSPI) a été résolue. La mise à jour inclut une validation améliorée des jetons d'authentification, une vérification améliorée des tickets Kerberos et des mécanismes d'authentification NTLM renforcés.

Systèmes concernés

Cette mise à jour s'applique aux configurations Windows 11 suivantes :

Système d'exploitationVersionArchitectureNuméro de build
Windows 1123H2x6422631.6649
Windows 1123H2ARM6422631.6649
Remarque : Cette mise à jour ne s'applique pas à Windows 11 Version 22H2 ou aux versions antérieures. Ces systèmes nécessitent des mises à jour de sécurité distinctes.

Installation et déploiement

Installation automatique

Windows Update livre automatiquement KB5075941 aux systèmes éligibles lors des cycles de mise à jour réguliers. La mise à jour est classée comme Importante et sera installée automatiquement à moins que les mises à jour automatiques ne soient désactivées.

Installation manuelle

Pour installer manuellement la mise à jour :

  1. Accédez à Paramètres > Windows Update
  2. Cliquez sur "Rechercher des mises à jour"
  3. Laissez la mise à jour se télécharger et s'installer
  4. Redémarrez le système lorsque vous y êtes invité

Déploiement en entreprise

Les administrateurs système peuvent déployer cette mise à jour via des outils de gestion d'entreprise, y compris WSUS, SCCM et Microsoft Intune. Les packages de mise à jour sont disponibles dans le catalogue Microsoft Update pour les scénarios de déploiement hors ligne.

Vérification

Pour vérifier l'installation réussie, utilisez la commande PowerShell suivante :

Get-HotFix -Id KB5075941

Alternativement, vérifiez la liste des mises à jour installées dans les paramètres de Windows Update ou vérifiez le numéro de build en utilisant :

Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabEx

Améliorations de la qualité

En plus des correctifs de sécurité, KB5075941 inclut plusieurs améliorations de qualité :

  • Stabilité du système améliorée pour les écrans haute DPI
  • Performance améliorée pour l'indexation de la recherche Windows
  • Problèmes intermittents résolus avec le service Windows Update
  • Compatibilité améliorée avec les appareils USB 4.0
  • Fiabilité améliorée des analyses de Windows Defender Antivirus

Considérations post-installation

Après l'installation de cette mise à jour, surveillez les performances et la fonctionnalité du système. Certaines applications peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité. Assurez-vous que toutes les applications critiques pour l'entreprise sont testées dans un environnement non productif avant de les déployer sur les systèmes de production.

Important : Il s'agit d'une mise à jour critique de sécurité qui doit être installée dès que possible pour se protéger contre les menaces actives. Retarder l'installation peut exposer les systèmes à des risques de sécurité.

Questions fréquentes

Que résout KB5075941 ?
KB5075941 résout cinq vulnérabilités de sécurité critiques dans Windows 11 Version 23H2, y compris des failles d'exécution de code à distance dans le noyau Windows (CVE-2026-0847, CVE-2026-0848), une élévation de privilèges dans Windows GDI (CVE-2026-0849), une divulgation d'informations dans les services de bureau à distance (CVE-2026-0850), une corruption de mémoire dans Windows Shell (CVE-2026-0851), et un contournement d'authentification dans Windows SSPI (CVE-2026-0852).
Quels systèmes nécessitent KB5075941 ?
KB5075941 est requis pour les systèmes Windows 11 Version 23H2 fonctionnant sur les architectures x64 et ARM64. La mise à jour fait avancer la version de l'OS à 22631.6649 et ne s'applique pas à Windows 11 Version 22H2 ou aux versions antérieures, qui nécessitent des mises à jour de sécurité distinctes.
KB5075941 est-il une mise à jour de sécurité ?
Oui, KB5075941 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute gravité dans les composants principaux de Windows. Elle inclut des correctifs pour des vulnérabilités d'exécution de code à distance, d'élévation de privilèges, de divulgation d'informations, de corruption de mémoire et de contournement d'authentification qui pourraient être exploitées par des attaquants.
Quelles sont les conditions préalables pour KB5075941 ?
Aucune condition préalable spécifique n'est requise pour KB5075941. Cependant, assurez-vous qu'au moins 2 Go d'espace disque libre sont disponibles sur le lecteur système et qu'aucune opération de redémarrage en attente n'est requise. La mise à jour nécessite un redémarrage du système pour terminer l'installation et prend généralement 15 à 30 minutes pour s'installer.
Y a-t-il des problèmes connus avec KB5075941 ?
Les problèmes connus incluent des échecs d'installation potentiels avec l'erreur 0x80070643 lorsque l'espace disque est insuffisant, des problèmes temporaires de connectivité Remote Desktop qui se résolvent en 10-15 minutes, des problèmes d'affichage sur les systèmes avec des pilotes graphiques antérieurs à 2024, et des détections de faux positifs par certains logiciels de sécurité tiers.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Windows server infrastructure displaying security update installation progress in data center environment
KB5078752
Windows Update
KB Article

KB5078752 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1809 et Windows Server 2019

KB5078752 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1809 et Windows Server 2019, y compris des correctifs pour Windows Kernel, Remote Desktop Services et les composants graphiques de Windows.

11 mars12 min
Windows 11 laptop displaying Windows Update security installation screen
KB5079420
Windows Update
KB Article

KB5079420 — Mise à jour de sécurité Hotpatch de mars 2026 pour Windows 11

KB5079420 est une mise à jour de sécurité hotpatch de mars 2026 qui corrige des vulnérabilités critiques dans les systèmes Windows 11 Version 24H2 et 25H2, fournissant des correctifs de sécurité sans nécessiter de redémarrage du système.

11 mars9 min
Windows laptop displaying system update installation screen
KB5079466
Windows Update
KB Article

KB5079466 — Mise à jour cumulative de mars 2026 pour Windows 11 Version 26H1

KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.

11 mars12 min
Server rack displaying Windows update installation screens in data center environment
KB5078938
Windows Update
KB Article

KB5078938 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1607 et Windows Server 2016

KB5078938 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1607 et Windows Server 2016, y compris des correctifs critiques pour le noyau Windows et les composants réseau.

11 mars12 min