Référence
Server room with Windows servers displaying update installation status on monitoring screens
KB5075943Windows ServerWindows Server

KB5075943 — Correctif de sécurité de février 2026 pour Windows Server 2022

KB5075943 est une mise à jour de sécurité hotpatch de février 2026 pour Windows Server 2022 qui corrige des vulnérabilités critiques et des problèmes de sécurité sans nécessiter un redémarrage du système.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5075943 est une mise à jour de sécurité hotpatch de février 2026 pour Windows Server 2022 qui corrige des vulnérabilités critiques et des problèmes de sécurité sans nécessiter un redémarrage du système.

Résumé

KB5075943 est une mise à jour de sécurité hotpatch du 10 février 2026 pour Windows Server 2022 qui met à jour la version de l'OS à 20348.4711. Ce hotpatch corrige plusieurs vulnérabilités de sécurité et peut être installé sans nécessiter un redémarrage du système, minimisant ainsi le temps d'arrêt pour les serveurs de production.

S'applique à

Windows Server 2022Windows Server 2022 (Server Core installation)

Description du problème

Description du problème

Cette mise à jour de correctif à chaud résout plusieurs vulnérabilités de sécurité et problèmes affectant les systèmes Windows Server 2022 :

  • Vulnérabilités d'exécution de code à distance dans les composants de Windows Server
  • Vulnérabilités d'élévation de privilèges dans le noyau Windows
  • Vulnérabilités de divulgation d'informations dans la pile réseau Windows
  • Vulnérabilités de contournement de sécurité dans les mécanismes d'authentification Windows
  • Vulnérabilités de déni de service dans les services Windows Server

Sans cette mise à jour, les systèmes Windows Server 2022 restent vulnérables à des exploits de sécurité potentiels qui pourraient compromettre l'intégrité, la confidentialité et la disponibilité du serveur.

Cause

Cause principale

Les vulnérabilités traitées par KB5075943 proviennent d'une validation d'entrée insuffisante, d'une gestion incorrecte de la mémoire et de contrôles de sécurité inadéquats dans divers composants de Windows Server 2022. Ces failles de sécurité pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader les privilèges ou de contourner les mécanismes de sécurité sur les systèmes affectés.

1

Corrige les vulnérabilités d'exécution de code à distance dans les composants de Windows Server

Ce correctif traite des vulnérabilités critiques d'exécution de code à distance dans les composants principaux de Windows Server 2022. La mise à jour renforce les mécanismes de validation des entrées et de gestion de la mémoire pour prévenir l'exploitation des vulnérabilités de débordement de tampon et de corruption de mémoire. Ces correctifs s'appliquent aux services Windows Server, aux composants réseau et aux bibliothèques système qui pourraient être ciblés par des attaquants à distance.

2

Résout les vulnérabilités d'élévation de privilèges dans le noyau Windows

La mise à jour corrige plusieurs vulnérabilités d'élévation de privilèges dans le noyau Windows qui pourraient permettre à des attaquants locaux d'obtenir un accès au niveau SYSTÈME. Ces correctifs incluent des vérifications de privilèges améliorées, des frontières de sécurité renforcées et des mécanismes de contrôle d'accès corrigés dans les pilotes en mode noyau et les services système.

3

Corrige les vulnérabilités de divulgation d'informations dans la pile réseau

Ce correctif à chaud corrige des vulnérabilités de divulgation d'informations dans la pile réseau Windows qui pourraient permettre aux attaquants d'accéder à des informations sensibles de la mémoire du serveur. Les correctifs incluent une meilleure initialisation de la mémoire, une amélioration de la désinfection des données et un renforcement de la gestion des protocoles réseau pour prévenir les fuites d'informations.

4

Renforce les mécanismes de sécurité d'authentification de Windows

La mise à jour résout des vulnérabilités de contournement de sécurité dans les mécanismes d'authentification Windows, y compris des améliorations de l'authentification Kerberos, de la gestion du protocole NTLM et des processus de validation des certificats. Ces correctifs empêchent les attaquants de contourner les contrôles d'authentification et d'obtenir un accès non autorisé aux ressources du serveur.

5

Corrige les vulnérabilités de déni de service dans les services de serveur

Ce correctif à chaud corrige des vulnérabilités de déni de service dans divers services Windows Server qui pourraient être exploitées pour provoquer une instabilité du système ou une indisponibilité du service. Les correctifs incluent une gestion des ressources améliorée, une gestion des erreurs renforcée et une validation des entrées renforcée dans les composants du serveur.

Installation

Installation

KB5075943 est livré automatiquement via Windows Update pour les systèmes Windows Server 2022 avec les mises à jour automatiques activées. Le correctif est également disponible via les canaux suivants :

  • Windows Update : La livraison automatique commence le 10 février 2026
  • Microsoft Update Catalog : Disponible pour téléchargement et déploiement manuel
  • Windows Server Update Services (WSUS) : Disponible pour le déploiement en entreprise
  • Microsoft Endpoint Configuration Manager : Distribué via la gestion des mises à jour logicielles
  • Azure Update Management : Disponible pour les machines virtuelles Windows Server 2022 hébergées sur Azure
Note : Il s'agit d'une mise à jour de correctif qui ne nécessite pas de redémarrage du système. La mise à jour s'applique immédiatement après l'installation sans interrompre les services en cours d'exécution.

Prérequis :

  • Windows Server 2022 avec la dernière mise à jour de la pile de maintenance installée
  • Minimum 500 Mo d'espace disque libre pour l'installation
  • Privilèges administratifs requis pour l'installation

Taille du fichier : Environ 45 Mo
Redémarrage requis : Non (technologie de correctif)

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5075943 :

  • Services d'intégration Hyper-V : Certains services d'intégration Hyper-V tiers peuvent nécessiter un redémarrage après l'installation du correctif à chaud pour fonctionner correctement
  • Pilotes de noyau personnalisés : Les systèmes avec des pilotes de noyau non signés ou personnalisés peuvent rencontrer des problèmes de compatibilité. Assurez-vous que tous les pilotes sont correctement signés et compatibles
  • Sauvegarde Windows Server : Les opérations de sauvegarde en cours pendant l'installation du correctif à chaud peuvent nécessiter un redémarrage
Important : Bien que ce correctif à chaud ne nécessite pas de redémarrage, certaines fonctionnalités de sécurité peuvent ne pas être pleinement actives avant le prochain redémarrage programmé du système.

Solutions :

  • Pour les problèmes d'intégration Hyper-V, redémarrez les machines virtuelles affectées après l'installation du correctif à chaud
  • Mettez à jour ou supprimez les pilotes de noyau incompatibles avant d'installer le correctif à chaud
  • Planifiez les opérations de sauvegarde en dehors des fenêtres de maintenance lorsque les correctifs à chaud sont appliqués

Aperçu

KB5075943 est une mise à jour critique de sécurité hotpatch publiée le 10 février 2026 pour les systèmes Windows Server 2022. Cette mise à jour fait avancer la version du système d'exploitation à 20348.4711 et corrige plusieurs vulnérabilités de sécurité prioritaires sans nécessiter de redémarrage du système. La technologie hotpatch permet aux serveurs de production de recevoir des correctifs de sécurité critiques tout en maintenant une opération continue et en minimisant les interruptions de service.

Vulnérabilités de sécurité corrigées

Cette mise à jour hotpatch résout plusieurs catégories de vulnérabilités de sécurité qui pourraient potentiellement compromettre les systèmes Windows Server 2022 :

Vulnérabilités d'exécution de code à distance

La mise à jour corrige des failles critiques d'exécution de code à distance dans les composants de Windows Server qui pourraient permettre aux attaquants d'exécuter du code arbitraire sur les systèmes cibles. Ces vulnérabilités affectent les services principaux du serveur, les composants réseau et les bibliothèques système. Les correctifs mettent en œuvre une validation d'entrée améliorée, une gestion de la mémoire améliorée et des frontières de sécurité renforcées pour prévenir l'exploitation.

Problèmes d'élévation de privilèges

Plusieurs vulnérabilités d'élévation de privilèges dans le noyau Windows sont corrigées par ce hotpatch. Ces failles pourraient permettre aux attaquants locaux d'obtenir un accès de niveau SYSTEM et de compromettre la sécurité du serveur. Les correctifs incluent des vérifications de privilèges améliorées, des mécanismes de contrôle d'accès renforcés et des frontières de sécurité corrigées dans les composants en mode noyau.

Vulnérabilités de divulgation d'informations

La mise à jour résout des vulnérabilités de divulgation d'informations dans la pile réseau Windows qui pourraient exposer des informations sensibles du serveur à des parties non autorisées. Ces correctifs mettent en œuvre une initialisation correcte de la mémoire, une désinfection des données améliorée et une gestion améliorée des protocoles réseau pour prévenir les fuites d'informations.

Améliorations de la sécurité de l'authentification

Les vulnérabilités de contournement de la sécurité dans les mécanismes d'authentification Windows sont corrigées, y compris des améliorations de l'authentification Kerberos, de la gestion du protocole NTLM et des processus de validation des certificats. Ces améliorations empêchent les attaquants de contourner les contrôles d'authentification et d'obtenir un accès non autorisé aux ressources du serveur.

Systèmes affectés

KB5075943 s'applique aux configurations suivantes de Windows Server 2022 :

Système d'exploitationÉditionArchitectureVersion
Windows Server 2022Standard, Datacenterx6420348.x
Windows Server 2022Server Corex6420348.x
Windows Server 2022Azure Editionx6420348.x

Avantages de la technologie Hotpatch

Cette mise à jour utilise la technologie hotpatch de Microsoft, qui offre plusieurs avantages pour les environnements de serveurs de production :

  • Zéro temps d'arrêt : Les correctifs de sécurité sont appliqués sans nécessiter de redémarrage du système
  • Opération continue : Les services du serveur restent disponibles pendant l'installation de la mise à jour
  • Fenêtres de maintenance réduites : Élimine le besoin de temps d'arrêt planifié pour les mises à jour de sécurité
  • Posture de sécurité améliorée : Déploiement plus rapide des correctifs de sécurité critiques

Exigences d'installation

Avant d'installer KB5075943, assurez-vous que les exigences suivantes sont remplies :

Prérequis système

  • Windows Server 2022 avec la mise à jour actuelle de la pile de maintenance
  • Privilèges administratifs pour l'installation
  • Espace disque disponible minimum de 500 Mo
  • Service Windows Update actif

Exigences réseau

  • Connectivité Internet pour Windows Update (si utilisation des mises à jour automatiques)
  • Accès au serveur WSUS (pour les déploiements en entreprise)
  • Règles de pare-feu autorisant le trafic Windows Update

Méthodes de déploiement

Les organisations peuvent déployer KB5075943 en utilisant diverses méthodes selon leur infrastructure et leurs exigences :

Mise à jour automatique de Windows

Le hotpatch est automatiquement livré aux systèmes Windows Server 2022 avec les mises à jour automatiques activées. L'installation commence immédiatement après la fin du téléchargement.

Installation manuelle

Téléchargez le package autonome depuis le catalogue Microsoft Update pour une installation manuelle en utilisant la commande suivante :

wusa.exe KB5075943-x64.msu /quiet /norestart

Déploiement en entreprise

Utilisez Windows Server Update Services (WSUS) ou Microsoft Endpoint Configuration Manager pour déployer le hotpatch sur plusieurs serveurs de manière contrôlée.

Vérification et surveillance

Après l'installation, vérifiez que le hotpatch a été appliqué avec succès :

Get-HotFix -Id KB5075943

Vérifiez le numéro de version actuel du système d'exploitation :

[System.Environment]::OSVersion.Version

Le numéro de version devrait indiquer 20348.4711 après une installation réussie.

Évaluation de l'impact sur la sécurité

Les vulnérabilités corrigées par KB5075943 sont classées comme critiques et importantes. Sans cette mise à jour, les systèmes Windows Server 2022 restent vulnérables à :

  • Attaques d'exécution de code à distance ciblant les composants du serveur
  • Tentatives d'élévation de privilèges locales
  • Divulgation d'informations via les protocoles réseau
  • Techniques de contournement de l'authentification
  • Attaques par déni de service contre les services du serveur

Les organisations devraient prioriser le déploiement de ce hotpatch pour maintenir la conformité en matière de sécurité et se protéger contre les vulnérabilités connues.

Questions fréquentes

Que résout KB5075943 ?
KB5075943 est un correctif de sécurité qui résout plusieurs vulnérabilités critiques dans Windows Server 2022, y compris l'exécution de code à distance, l'élévation de privilèges, la divulgation d'informations, le contournement de l'authentification et les vulnérabilités de déni de service. Il met à jour la version du système d'exploitation à 20348.4711.
Quels systèmes nécessitent KB5075943 ?
KB5075943 s'applique à toutes les éditions de Windows Server 2022, y compris Standard, Datacenter, Server Core et Azure Edition fonctionnant sur l'architecture x64. Les déploiements de serveurs physiques et virtuels sont concernés.
KB5075943 est-il une mise à jour de sécurité ?
Oui, KB5075943 est classé comme une mise à jour critique de sécurité hotpatch qui corrige plusieurs vulnérabilités de haute gravité. Il est recommandé de le déployer immédiatement pour maintenir la sécurité et la conformité du serveur.
Quelles sont les conditions préalables pour KB5075943 ?
Les prérequis incluent Windows Server 2022 avec la dernière mise à jour de la pile de maintenance, des privilèges administratifs, un espace disque libre minimum de 500 Mo et un service Windows Update actif. Aucune mise à jour préalable spécifique n'est requise.
Y a-t-il des problèmes connus avec KB5075943 ?
Les problèmes connus incluent des problèmes de compatibilité potentiels avec les services d'intégration Hyper-V tiers, les pilotes de noyau non signés et les opérations de sauvegarde Windows Server en cours pendant l'installation. Ces problèmes ont des solutions de contournement documentées.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Server room with Windows servers displaying security update installation progress
KB5078766
Windows Server
KB Article

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022

KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

11 mars12 min
Enterprise server room with Windows Server 2022 systems and LED status indicators
KB5078737
Windows Server
KB Article

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022

KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

11 mars12 min
Windows Server data center showing system update installation on management console
KB5078734
Windows Server
KB Article

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

11 mars12 min
Server room displaying Windows Server 2012 R2 update installation screens
KB5078774
Windows Server
KB Article

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2

KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

11 mars7 min