KB5078734 est une mise à jour de sécurité du 10 mars 2026 pour Windows Server 2022 Édition 23H2 qui corrige des vulnérabilités critiques, y compris des failles d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour cible spécifiquement les installations Server Core et met à jour la version du système d'exploitation à 25398.2207.

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2
KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.
KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'escalade de privilèges du noyau Windows (CVE-2026-0847)
- 2Résout la faille d'exécution de code à distance des services Bureau à distance (CVE-2026-0851)
- 3Corrige la vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (CVE-2026-0863)
- 4Résout la vulnérabilité de déni de service HTTP.sys (CVE-2026-0879)
- 5Corrige le problème de divulgation d'informations du serveur SMB Windows (CVE-2026-0892)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 23H2 qui pourraient permettre à des attaquants d'exécuter du code arbitraire à distance ou d'escalader les privilèges sur les systèmes affectés. Les vulnérabilités affectent les composants principaux de Windows, y compris :
- Vulnérabilité d'élévation de privilèges du noyau Windows (
CVE-2026-0847) - Faille d'exécution de code à distance dans les services Bureau à distance (
CVE-2026-0851) - Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (
CVE-2026-0863) - Vulnérabilité de déni de service dans HTTP.sys (
CVE-2026-0879) - Problème de divulgation d'informations dans le serveur SMB Windows (
CVE-2026-0892)
Sans cette mise à jour, les installations Server Core restent vulnérables à ces failles de sécurité, permettant potentiellement un accès non autorisé ou une compromission du système.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation incorrecte des entrées dans les composants du noyau Windows, de contrôles d'accès insuffisants dans les services de bureau à distance, de problèmes de corruption de mémoire dans le service de spouleur d'impression, et d'une vérification des limites inadéquate dans les implémentations de HTTP.sys et du serveur SMB. Ces failles ont été introduites dans des versions précédentes et nécessitent des correctifs au niveau du système.
Corrige la vulnérabilité d'escalade de privilèges du noyau Windows (CVE-2026-0847)
Cette correction résout une vulnérabilité critique d'escalade de privilèges dans le noyau Windows qui pourrait permettre à un attaquant local d'obtenir des privilèges SYSTEM. La mise à jour met en œuvre une validation améliorée des jetons d'accès et renforce les mécanismes de protection de la mémoire du noyau. Les composants affectés incluent ntoskrnl.exe et les pilotes de noyau associés.
Résout la faille d'exécution de code à distance des services Bureau à distance (CVE-2026-0851)
Corrige une vulnérabilité d'exécution de code à distance dans les services de bureau à distance qui pourrait être exploitée en envoyant des paquets RDP spécialement conçus. La correction met en œuvre une validation d'entrée améliorée dans rdpcore.dll et rdpcorets.dll, empêchant les conditions de débordement de tampon qui pourraient conduire à l'exécution de code arbitraire.
Corrige la vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (CVE-2026-0863)
Corrige une faille d'escalade de privilèges dans le service Windows Print Spooler qui pourrait permettre à des utilisateurs authentifiés d'obtenir des permissions élevées. La mise à jour modifie spoolsv.exe et les pilotes d'impression associés pour mettre en œuvre des contrôles d'accès appropriés et empêcher l'accès non autorisé au système de fichiers.
Résout la vulnérabilité de déni de service HTTP.sys (CVE-2026-0879)
Corrige une vulnérabilité de déni de service dans HTTP.sys qui pourrait être exploitée en envoyant des requêtes HTTP malformées, rendant le service non réactif. Le correctif améliore la logique d'analyse des requêtes dans http.sys et met en œuvre une meilleure gestion des erreurs pour les paquets malformés.
Corrige le problème de divulgation d'informations du serveur SMB Windows (CVE-2026-0892)
Corrige une vulnérabilité de divulgation d'informations dans le serveur SMB de Windows qui pourrait permettre un accès non autorisé aux métadonnées de fichiers sensibles. La correction met à jour srv2.sys et les composants SMB associés pour valider correctement les autorisations d'accès et empêcher la fuite d'informations.
Installation
Installation
KB5078734 est disponible via plusieurs canaux de déploiement :
Windows Update
La mise à jour est automatiquement livrée aux systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. L'installation se fait généralement lors de la prochaine fenêtre de maintenance programmée.
Catalogue Microsoft Update
Le téléchargement manuel est disponible à partir du Catalogue Microsoft Update pour une installation hors ligne. Le package autonome pèse environ 847 Mo pour les installations Server Core.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS en approuvant KB5078734 dans la console d'administration WSUS. La mise à jour apparaît sous la classification "Mises à jour de sécurité".
System Center Configuration Manager (SCCM)
Les administrateurs SCCM peuvent déployer cette mise à jour en synchronisant les dernières mises à jour de sécurité et en créant un package de déploiement pour KB5078734.
Prérequis
Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous qu'un espace disque suffisant (minimum 2 Go libres) est disponible sur le lecteur système avant l'installation.
Exigences d'installation
- Taille du fichier : 847 Mo (Server Core)
- Redémarrage requis : Oui
- Temps d'installation : 15-25 minutes
- Connectivité réseau : Requise pour la livraison de Windows Update
Problèmes connus
Problèmes connus
Microsoft a identifié les problèmes connus suivants avec KB5078734 :
Connectivité des services Bureau à distance
Certaines installations Server Core peuvent rencontrer des problèmes de connectivité RDP temporaires immédiatement après l'installation de cette mise à jour. Le problème se résout généralement après le redémarrage requis, mais les administrateurs peuvent avoir besoin de redémarrer manuellement les services Bureau à distance en utilisant :
Restart-Service TermService -ForceRetards du service Spouleur d'impression
Les opérations d'impression peuvent subir de légers retards (2-3 secondes) pendant la première heure après l'installation, car le service Spouleur d'impression mis à jour initialise de nouvelles vérifications de sécurité. Ce comportement est attendu et se résout automatiquement.
Impact sur les performances SMB
Les performances de partage de fichiers peuvent être temporairement réduites de 5 à 10 % immédiatement après l'installation, tandis que les améliorations de sécurité SMB sont appliquées. Les performances reviennent à des niveaux normaux dans les 24 heures suivant l'installation.
Échec de l'installation en cas d'espace disque insuffisant
L'installation peut échouer avec l'erreur 0x80070070 si moins de 2 Go d'espace libre sont disponibles sur le lecteur système. Assurez-vous d'avoir suffisamment d'espace disque avant de tenter l'installation.
C:\Windows\Logs\WindowsUpdate\WindowsUpdate.log pour des informations détaillées sur l'erreur.Aperçu
KB5078734 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour Windows Server 2022 Édition 23H2. Cette mise à jour traite cinq vulnérabilités de sécurité importantes qui pourraient potentiellement compromettre la sécurité et la stabilité du serveur. La mise à jour est spécifiquement conçue pour les installations Server Core et met à jour la version du système d'exploitation à 25398.2207.
Vulnérabilités de sécurité traitées
Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui affectent les composants principaux de Windows Server :
CVE-2026-0847 : Escalade de privilèges du noyau Windows
Une vulnérabilité critique dans le noyau Windows qui permet aux attaquants locaux d'escalader les privilèges au niveau SYSTEM. Ce défaut affecte la gestion de la mémoire du noyau et les processus de validation des jetons d'accès.
CVE-2026-0851 : Exécution de code à distance des services Bureau à distance
Une vulnérabilité d'exécution de code à distance dans RDS qui peut être exploitée en envoyant des paquets réseau spécialement conçus. Une exploitation réussie pourrait permettre aux attaquants d'exécuter du code arbitraire avec des privilèges élevés.
CVE-2026-0863 : Élévation de privilèges du spouleur d'impression
Une vulnérabilité d'élévation de privilèges dans le service de spouleur d'impression Windows qui pourrait permettre aux utilisateurs authentifiés d'obtenir un accès administratif au système.
CVE-2026-0879 : Déni de service HTTP.sys
Une vulnérabilité de déni de service dans HTTP.sys qui pourrait rendre les services web non réactifs lors du traitement de requêtes HTTP malformées.
CVE-2026-0892 : Divulgation d'informations du serveur SMB
Une vulnérabilité de divulgation d'informations dans le composant serveur SMB qui pourrait permettre un accès non autorisé aux métadonnées sensibles du système de fichiers.
Systèmes affectés
Cette mise à jour s'applique spécifiquement à :
| Système d'exploitation | Édition | Plage de versions | Statut |
|---|---|---|---|
| Windows Server 2022 | 23H2 (Server Core) | 25398.1000 - 25398.2206 | Affecté |
D'autres éditions et versions de Windows Server ne sont pas affectées par cette mise à jour spécifique et devraient se référer à leurs bulletins de sécurité respectifs.
Détails techniques de l'implémentation
Améliorations de la sécurité du noyau
La correction de l'escalade de privilèges du noyau met en œuvre une validation améliorée des jetons d'accès et renforce les mécanismes de protection de la mémoire. Les principaux changements incluent :
- Validation améliorée des jetons de processus lors des vérifications de privilèges
- Isolation améliorée de la mémoire du noyau entre les processus
- Renforcement de l'application des listes de contrôle d'accès (ACL)
Renforcement des services Bureau à distance
Le correctif d'exécution de code à distance RDS introduit une validation complète des entrées pour la gestion du protocole RDP :
- Validation améliorée des paquets pour les communications RDP
- Protection améliorée contre les débordements de tampon dans les composants principaux RDP
- Renforcement des mécanismes d'authentification
Améliorations de la sécurité du spouleur d'impression
La correction de l'élévation de privilèges du spouleur d'impression met en œuvre des contrôles d'accès stricts :
- Validation améliorée de l'accès au système de fichiers
- Amélioration des vérifications de sécurité lors du chargement des pilotes
- Renforcement des contrôles d'accès à la file d'attente d'impression
Installation et déploiement
Installation automatique
Pour les systèmes avec les mises à jour automatiques activées, KB5078734 sera téléchargé et installé lors de la prochaine fenêtre de maintenance. Le processus d'installation prend généralement 15 à 25 minutes et nécessite un redémarrage du système.
Installation manuelle
Les administrateurs peuvent installer manuellement cette mise à jour en :
- Téléchargeant le package autonome depuis le catalogue Microsoft Update
- Exécutant l'installateur avec des privilèges administratifs
- Suivant les invites de l'assistant d'installation
- Redémarrant le système lorsque cela est demandé
Déploiement en entreprise
Les environnements d'entreprise devraient déployer cette mise à jour via des systèmes de gestion des correctifs établis tels que WSUS ou SCCM. La mise à jour peut être approuvée pour un déploiement automatique ou programmée pour des fenêtres de maintenance spécifiques.
Vérification post-installation
Après l'installation, les administrateurs peuvent vérifier que la mise à jour a été appliquée avec succès en :
Get-HotFix -Id KB5078734Le numéro de version du système devrait refléter 25398.2207 après une installation réussie :
Get-ComputerInfo | Select-Object WindowsBuildLabExRecommandations de sécurité
Microsoft recommande fortement d'installer cette mise à jour dès que possible en raison de la nature critique des vulnérabilités traitées. Les organisations devraient prioriser le déploiement sur :
- Serveurs exposés à Internet
- Contrôleurs de domaine
- Serveurs de fichiers avec partages SMB
- Serveurs exécutant des services Bureau à distance
- Serveurs d'impression
Questions fréquentes
Que résout KB5078734 ?
Quels systèmes nécessitent KB5078734 ?
KB5078734 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5078734 ?
Y a-t-il des problèmes connus avec KB5078734 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022
KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022
KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2
KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

KB5078736 — Correctif de sécurité de mars 2026 pour Windows Server 2025
KB5078736 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2025 qui corrige des vulnérabilités critiques sans nécessiter de redémarrage du système, mettant à jour la version de l'OS à 26100.32463.