KB5078736 est une mise à jour de sécurité hotpatch du 10 mars 2026 pour les systèmes Windows Server 2025. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et met à jour la version du système d'exploitation à 26100.32463 sans nécessiter de redémarrage du système, en utilisant la technologie hotpatch de Microsoft pour des mises à jour de sécurité sans interruption.

KB5078736 — Correctif de sécurité de mars 2026 pour Windows Server 2025
KB5078736 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2025 qui corrige des vulnérabilités critiques sans nécessiter de redémarrage du système, mettant à jour la version de l'OS à 26100.32463.
KB5078736 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2025 qui corrige des vulnérabilités critiques sans nécessiter de redémarrage du système, mettant à jour la version de l'OS à 26100.32463.
Dans cet article
- Description du problème
- Cause
- 1Corrige la vulnérabilité d'exécution de code à distance dans Windows Remote Management (CVE-2026-0847)
- 2Résout la vulnérabilité d'escalade de privilèges dans Windows Server Core (CVE-2026-0848)
- 3Corrige la vulnérabilité de divulgation d'informations dans Active Directory Domain Services (CVE-2026-0849)
- 4Corrige une vulnérabilité de déni de service dans le pilote HTTP.sys (CVE-2026-0850)
- 5Met à jour l'application de la politique de contrôle des applications Windows Defender
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Ce correctif de sécurité résout plusieurs vulnérabilités dans Windows Server 2025 qui pourraient potentiellement permettre :
- Exécution de code à distance via des services réseau compromis
- Attaques d'élévation de privilèges sur des serveurs joints au domaine
- Divulgation d'informations via des vulnérabilités de corruption de mémoire
- Attaques par déni de service ciblant les composants principaux du système
- Vulnérabilités de contournement de sécurité dans les mécanismes d'authentification
Les systèmes exécutant Windows Server 2025 avec des numéros de build antérieurs à 26100.32463 sont affectés par ces vulnérabilités de sécurité. La technologie de correctif à chaud permet d'appliquer immédiatement ces correctifs critiques sans interruption de service.
Cause
Cause principale
Les vulnérabilités traitées par KB5078736 proviennent d'une validation insuffisante des entrées dans plusieurs composants de Windows Server, de problèmes de gestion de la mémoire dans les pilotes en mode noyau, et d'une gestion incorrecte des jetons d'authentification dans les services réseau. Ces problèmes ont été identifiés grâce à la recherche en sécurité de Microsoft et à la divulgation responsable de chercheurs en sécurité externes.
Corrige la vulnérabilité d'exécution de code à distance dans Windows Remote Management (CVE-2026-0847)
Cette correction résout une vulnérabilité critique d'exécution de code à distance dans le service Windows Remote Management (WinRM). La vulnérabilité permettait à des attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM en envoyant des requêtes spécialement conçues au service WinRM. Le correctif modifie la logique de validation des requêtes dans winrm.dll et WsmSvc.dll pour assainir correctement les requêtes entrantes et prévenir les conditions de débordement de tampon.
Résout la vulnérabilité d'escalade de privilèges dans Windows Server Core (CVE-2026-0848)
Corrige une vulnérabilité d'escalade de privilèges spécifique aux installations de Windows Server Core où des utilisateurs locaux pourraient obtenir des privilèges SYSTEM par manipulation des opérations du gestionnaire de contrôle des services. Le correctif met à jour le gestionnaire de contrôle des services (services.exe) pour implémenter des vérifications de permissions supplémentaires et empêcher les modifications de services non autorisées. Cette correction garantit une validation appropriée des demandes de création et de modification de services par des utilisateurs non privilégiés.
Corrige la vulnérabilité de divulgation d'informations dans Active Directory Domain Services (CVE-2026-0849)
Résout une vulnérabilité de divulgation d'informations dans Active Directory Domain Services qui pourrait permettre aux utilisateurs authentifiés d'accéder à des informations sensibles du répertoire au-delà de leur portée autorisée. Le correctif modifie le moteur de traitement des requêtes LDAP dans ntdsai.dll pour appliquer des contrôles d'accès appropriés et empêcher la fuite d'informations via des requêtes LDAP conçues. Cette correction s'applique aux contrôleurs de domaine exécutant Windows Server 2025.
Corrige une vulnérabilité de déni de service dans le pilote HTTP.sys (CVE-2026-0850)
Corrige une vulnérabilité de déni de service dans le pilote de noyau HTTP.sys qui pourrait provoquer des plantages système lors du traitement de requêtes HTTP malformées. Le correctif met à jour la logique d'analyse des requêtes dans http.sys pour gérer les cas limites dans le traitement des en-têtes HTTP et prévenir la corruption de la mémoire du noyau. Cette correction protège les serveurs web et les applications utilisant HTTP.sys, y compris IIS et les applications .NET.
Met à jour l'application de la politique de contrôle des applications Windows Defender
Améliore les mécanismes d'application de la politique de Windows Defender Application Control (WDAC) pour prévenir les techniques de contournement découvertes dans les recherches récentes en sécurité. Le correctif met à jour le sous-système d'intégrité du code dans ci.dll et les composants du noyau pour renforcer la validation des politiques et empêcher l'exécution de code non autorisé. Cette amélioration affecte les systèmes avec des politiques WDAC activées et offre une protection supplémentaire contre les menaces persistantes avancées.
Installation
Installation
KB5078736 est livré automatiquement via Windows Update pour les systèmes Windows Server 2025 avec hotpatch activé. La mise à jour est également disponible via les canaux suivants :
Windows Update
La livraison automatique commence le 10 mars 2026 pour les systèmes avec mises à jour automatiques activées. Les systèmes avec hotpatch activé reçoivent un déploiement prioritaire.
Microsoft Update Catalog
Téléchargement manuel disponible depuis le Microsoft Update Catalog. Taille du fichier : environ 45 Mo pour les systèmes x64.
Windows Server Update Services (WSUS)
Disponible pour le déploiement en entreprise via WSUS, System Center Configuration Manager (SCCM) et Microsoft Intune.
Prérequis
- Windows Server 2025 avec capacité hotpatch activée
- Espace disque libre minimum de 100 Mo
- Aucune mise à jour préalable requise
- Redémarrage du système : Non requis (technologie hotpatch)
Commandes de vérification
Get-HotFix -Id KB5078736
Get-ComputerInfo | Select WindowsVersion, WindowsBuildLabExProblèmes connus
Problèmes connus
Microsoft a identifié les problèmes connus suivants avec KB5078736 :
Indisponibilité temporaire du service Hotpatch
Certains systèmes peuvent connaître une brève période (1-2 minutes) où le service Windows Update Hotpatch semble indisponible pendant le processus de mise à jour. Ceci est un comportement attendu et se résout automatiquement.
Solution : Aucune action requise. Le service reprendra son fonctionnement normal après la fin du hotpatch.
Entrées du journal des événements
Les systèmes peuvent enregistrer l'ID d'événement 1074 dans le journal des événements système indiquant une installation de hotpatch. Ceci est informatif et n'indique pas une erreur.
Outils de surveillance des performances
Les outils tiers de surveillance des performances peuvent brièvement signaler une augmentation de l'utilisation du processeur lors de l'application du hotpatch. Ceci est temporaire et dure généralement moins de 30 secondes.
Remove-WindowsPackage ou via Programmes et fonctionnalités dans le Panneau de configuration.Aperçu
KB5078736 est une mise à jour critique de sécurité hotpatch publiée le 10 mars 2026 pour les systèmes Windows Server 2025. Cette mise à jour utilise la technologie hotpatch de Microsoft pour fournir des correctifs de sécurité sans nécessiter de redémarrage du système, garantissant ainsi une disponibilité continue du serveur tout en traitant plusieurs vulnérabilités de haute priorité. La mise à jour fait avancer le numéro de build de l'OS à 26100.32463 et inclut des correctifs pour l'exécution de code à distance, l'élévation de privilèges, la divulgation d'informations et les vulnérabilités de déni de service.
Vulnérabilités de sécurité traitées
Cette mise à jour hotpatch résout cinq vulnérabilités de sécurité critiques identifiées grâce à la recherche continue de sécurité de Microsoft et aux divulgations de sécurité externes :
CVE-2026-0847 : Exécution de code à distance dans la gestion à distance de Windows
Une vulnérabilité critique dans le service de gestion à distance de Windows qui permet aux attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM. La vulnérabilité provient d'une validation insuffisante des entrées dans le traitement des requêtes WinRM, permettant potentiellement aux attaquants de prendre le contrôle complet des serveurs affectés.
CVE-2026-0848 : Élément de privilège dans Windows Server Core
Une vulnérabilité d'élévation de privilèges spécifique aux installations de Windows Server Core où les utilisateurs locaux peuvent élever leurs privilèges au niveau SYSTEM par manipulation des opérations de contrôle de service. Cette vulnérabilité affecte l'infrastructure de gestion des services de base.
CVE-2026-0849 : Divulgation d'informations dans les services de domaine Active Directory
Une vulnérabilité de divulgation d'informations dans les services de domaine Active Directory qui pourrait permettre aux utilisateurs authentifiés d'accéder à des informations de répertoire au-delà de leurs autorisations autorisées via des requêtes LDAP spécialement conçues.
CVE-2026-0850 : Déni de service HTTP.sys
Une vulnérabilité de déni de service dans le pilote noyau HTTP.sys qui peut provoquer des plantages du système lors du traitement de requêtes HTTP spécialement conçues, affectant les serveurs web et les applications utilisant HTTP.sys.
Systèmes affectés
Cette mise à jour s'applique aux éditions suivantes de Windows Server 2025 :
| Système d'exploitation | Édition | Architecture | Plage de builds |
|---|---|---|---|
| Windows Server 2025 | Standard, Datacenter | x64 | 26100.1 - 26100.32462 |
| Windows Server 2025 | Server Core | x64 | 26100.1 - 26100.32462 |
Technologie Hotpatch
Cette mise à jour utilise la technologie hotpatch de Microsoft, qui permet d'appliquer des mises à jour de sécurité critiques sur des systèmes en cours d'exécution sans nécessiter de redémarrage. Hotpatch fonctionne en :
- Modifiant le code en cours d'exécution en mémoire sans arrêter les services
- Appliquant des correctifs de sécurité aux processus actifs et aux composants du noyau
- Maintenant la disponibilité du système pendant le processus de mise à jour
- Fournissant une protection immédiate contre les vulnérabilités de sécurité
Exigences d'installation
Avant d'installer KB5078736, assurez-vous que votre système répond aux exigences suivantes :
- Système d'exploitation : Windows Server 2025 (toute édition)
- Statut Hotpatch : Activé (pour une installation sans interruption)
- Espace disque : Minimum 100 Mo disponibles sur le lecteur système
- Connectivité réseau : Requise pour la livraison de Windows Update
- Privilèges administratifs : Requis pour l'installation
Méthodes de déploiement
Déploiement automatique
Les systèmes configurés pour les mises à jour automatiques recevront KB5078736 automatiquement à partir du 10 mars 2026. Les systèmes avec hotpatch activé reçoivent un déploiement prioritaire pour minimiser l'exposition aux vulnérabilités de sécurité.
Déploiement manuel
Les administrateurs peuvent installer manuellement la mise à jour en utilisant :
- Windows Update : Vérifiez les mises à jour via Paramètres > Mise à jour et sécurité
- PowerShell :
Install-WindowsUpdate -KBArticleID KB5078736 - Catalogue Microsoft Update : Téléchargez et installez manuellement
Déploiement en entreprise
Les environnements d'entreprise peuvent déployer KB5078736 via :
- WSUS : Approuvez pour le déploiement aux groupes de serveurs
- SCCM : Créez un déploiement de mise à jour logicielle
- Microsoft Intune : Configurez les politiques de mise à jour pour les appareils gérés
Vérification post-installation
Après l'installation, vérifiez que la mise à jour a été appliquée avec succès :
# Vérifiez les mises à jour installées
Get-HotFix -Id KB5078736
# Vérifiez le numéro de build de l'OS
(Get-ItemProperty "HKLM:SOFTWARE\Microsoft\Windows NT\CurrentVersion").CurrentBuild
# Vérifiez le statut hotpatch
Get-WindowsUpdateLog | Select-String "KB5078736"Le numéro de build de l'OS devrait afficher 26100.32463 après une installation réussie.
Procédures de retour en arrière
Si des problèmes surviennent après l'installation de KB5078736, la mise à jour peut être supprimée en utilisant :
# Supprimez la mise à jour hotpatch
Remove-WindowsPackage -Online -PackageName "Package_for_KB5078736"
# Méthode alternative via DISM
dism /online /remove-package /packagename:Package_for_KB5078736Questions fréquentes
Que résout KB5078736 ?
Quels systèmes nécessitent KB5078736 ?
KB5078736 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5078736 ?
Y a-t-il des problèmes connus avec KB5078736 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022
KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022
KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2
KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2
KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.