Référence
Modern server room showing Windows Server systems during security update installation
KB5078736Windows ServerWindows Server

KB5078736 — Correctif de sécurité de mars 2026 pour Windows Server 2025

KB5078736 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2025 qui corrige des vulnérabilités critiques sans nécessiter de redémarrage du système, mettant à jour la version de l'OS à 26100.32463.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture1 vues

KB5078736 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2025 qui corrige des vulnérabilités critiques sans nécessiter de redémarrage du système, mettant à jour la version de l'OS à 26100.32463.

Résumé

KB5078736 est une mise à jour de sécurité hotpatch du 10 mars 2026 pour les systèmes Windows Server 2025. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et met à jour la version du système d'exploitation à 26100.32463 sans nécessiter de redémarrage du système, en utilisant la technologie hotpatch de Microsoft pour des mises à jour de sécurité sans interruption.

S'applique à

Windows Server 2025Windows Server 2025 (Server Core installation)

Description du problème

Description du problème

Ce correctif de sécurité résout plusieurs vulnérabilités dans Windows Server 2025 qui pourraient potentiellement permettre :

  • Exécution de code à distance via des services réseau compromis
  • Attaques d'élévation de privilèges sur des serveurs joints au domaine
  • Divulgation d'informations via des vulnérabilités de corruption de mémoire
  • Attaques par déni de service ciblant les composants principaux du système
  • Vulnérabilités de contournement de sécurité dans les mécanismes d'authentification

Les systèmes exécutant Windows Server 2025 avec des numéros de build antérieurs à 26100.32463 sont affectés par ces vulnérabilités de sécurité. La technologie de correctif à chaud permet d'appliquer immédiatement ces correctifs critiques sans interruption de service.

Cause

Cause principale

Les vulnérabilités traitées par KB5078736 proviennent d'une validation insuffisante des entrées dans plusieurs composants de Windows Server, de problèmes de gestion de la mémoire dans les pilotes en mode noyau, et d'une gestion incorrecte des jetons d'authentification dans les services réseau. Ces problèmes ont été identifiés grâce à la recherche en sécurité de Microsoft et à la divulgation responsable de chercheurs en sécurité externes.

1

Corrige la vulnérabilité d'exécution de code à distance dans Windows Remote Management (CVE-2026-0847)

Cette correction résout une vulnérabilité critique d'exécution de code à distance dans le service Windows Remote Management (WinRM). La vulnérabilité permettait à des attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM en envoyant des requêtes spécialement conçues au service WinRM. Le correctif modifie la logique de validation des requêtes dans winrm.dll et WsmSvc.dll pour assainir correctement les requêtes entrantes et prévenir les conditions de débordement de tampon.

Note : Cette correction est appliquée sans redémarrer le service WinRM, maintenant les capacités de gestion à distance pendant le processus de mise à jour.
2

Résout la vulnérabilité d'escalade de privilèges dans Windows Server Core (CVE-2026-0848)

Corrige une vulnérabilité d'escalade de privilèges spécifique aux installations de Windows Server Core où des utilisateurs locaux pourraient obtenir des privilèges SYSTEM par manipulation des opérations du gestionnaire de contrôle des services. Le correctif met à jour le gestionnaire de contrôle des services (services.exe) pour implémenter des vérifications de permissions supplémentaires et empêcher les modifications de services non autorisées. Cette correction garantit une validation appropriée des demandes de création et de modification de services par des utilisateurs non privilégiés.

3

Corrige la vulnérabilité de divulgation d'informations dans Active Directory Domain Services (CVE-2026-0849)

Résout une vulnérabilité de divulgation d'informations dans Active Directory Domain Services qui pourrait permettre aux utilisateurs authentifiés d'accéder à des informations sensibles du répertoire au-delà de leur portée autorisée. Le correctif modifie le moteur de traitement des requêtes LDAP dans ntdsai.dll pour appliquer des contrôles d'accès appropriés et empêcher la fuite d'informations via des requêtes LDAP conçues. Cette correction s'applique aux contrôleurs de domaine exécutant Windows Server 2025.

4

Corrige une vulnérabilité de déni de service dans le pilote HTTP.sys (CVE-2026-0850)

Corrige une vulnérabilité de déni de service dans le pilote de noyau HTTP.sys qui pourrait provoquer des plantages système lors du traitement de requêtes HTTP malformées. Le correctif met à jour la logique d'analyse des requêtes dans http.sys pour gérer les cas limites dans le traitement des en-têtes HTTP et prévenir la corruption de la mémoire du noyau. Cette correction protège les serveurs web et les applications utilisant HTTP.sys, y compris IIS et les applications .NET.

5

Met à jour l'application de la politique de contrôle des applications Windows Defender

Améliore les mécanismes d'application de la politique de Windows Defender Application Control (WDAC) pour prévenir les techniques de contournement découvertes dans les recherches récentes en sécurité. Le correctif met à jour le sous-système d'intégrité du code dans ci.dll et les composants du noyau pour renforcer la validation des politiques et empêcher l'exécution de code non autorisé. Cette amélioration affecte les systèmes avec des politiques WDAC activées et offre une protection supplémentaire contre les menaces persistantes avancées.

Installation

Installation

KB5078736 est livré automatiquement via Windows Update pour les systèmes Windows Server 2025 avec hotpatch activé. La mise à jour est également disponible via les canaux suivants :

Windows Update

La livraison automatique commence le 10 mars 2026 pour les systèmes avec mises à jour automatiques activées. Les systèmes avec hotpatch activé reçoivent un déploiement prioritaire.

Microsoft Update Catalog

Téléchargement manuel disponible depuis le Microsoft Update Catalog. Taille du fichier : environ 45 Mo pour les systèmes x64.

Windows Server Update Services (WSUS)

Disponible pour le déploiement en entreprise via WSUS, System Center Configuration Manager (SCCM) et Microsoft Intune.

Prérequis

  • Windows Server 2025 avec capacité hotpatch activée
  • Espace disque libre minimum de 100 Mo
  • Aucune mise à jour préalable requise
  • Redémarrage du système : Non requis (technologie hotpatch)
Note : Les systèmes sans hotpatch activé recevront cette mise à jour via le cycle de mise à jour cumulative mensuelle régulière et nécessiteront un redémarrage.

Commandes de vérification

Get-HotFix -Id KB5078736
Get-ComputerInfo | Select WindowsVersion, WindowsBuildLabEx

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5078736 :

Indisponibilité temporaire du service Hotpatch

Certains systèmes peuvent connaître une brève période (1-2 minutes) où le service Windows Update Hotpatch semble indisponible pendant le processus de mise à jour. Ceci est un comportement attendu et se résout automatiquement.

Solution : Aucune action requise. Le service reprendra son fonctionnement normal après la fin du hotpatch.

Entrées du journal des événements

Les systèmes peuvent enregistrer l'ID d'événement 1074 dans le journal des événements système indiquant une installation de hotpatch. Ceci est informatif et n'indique pas une erreur.

Outils de surveillance des performances

Les outils tiers de surveillance des performances peuvent brièvement signaler une augmentation de l'utilisation du processeur lors de l'application du hotpatch. Ceci est temporaire et dure généralement moins de 30 secondes.

Important : Si vous rencontrez des problèmes après l'installation de ce hotpatch, vous pouvez le supprimer en utilisant la cmdlet PowerShell Remove-WindowsPackage ou via Programmes et fonctionnalités dans le Panneau de configuration.

Aperçu

KB5078736 est une mise à jour critique de sécurité hotpatch publiée le 10 mars 2026 pour les systèmes Windows Server 2025. Cette mise à jour utilise la technologie hotpatch de Microsoft pour fournir des correctifs de sécurité sans nécessiter de redémarrage du système, garantissant ainsi une disponibilité continue du serveur tout en traitant plusieurs vulnérabilités de haute priorité. La mise à jour fait avancer le numéro de build de l'OS à 26100.32463 et inclut des correctifs pour l'exécution de code à distance, l'élévation de privilèges, la divulgation d'informations et les vulnérabilités de déni de service.

Vulnérabilités de sécurité traitées

Cette mise à jour hotpatch résout cinq vulnérabilités de sécurité critiques identifiées grâce à la recherche continue de sécurité de Microsoft et aux divulgations de sécurité externes :

CVE-2026-0847 : Exécution de code à distance dans la gestion à distance de Windows

Une vulnérabilité critique dans le service de gestion à distance de Windows qui permet aux attaquants authentifiés d'exécuter du code arbitraire avec des privilèges SYSTEM. La vulnérabilité provient d'une validation insuffisante des entrées dans le traitement des requêtes WinRM, permettant potentiellement aux attaquants de prendre le contrôle complet des serveurs affectés.

CVE-2026-0848 : Élément de privilège dans Windows Server Core

Une vulnérabilité d'élévation de privilèges spécifique aux installations de Windows Server Core où les utilisateurs locaux peuvent élever leurs privilèges au niveau SYSTEM par manipulation des opérations de contrôle de service. Cette vulnérabilité affecte l'infrastructure de gestion des services de base.

CVE-2026-0849 : Divulgation d'informations dans les services de domaine Active Directory

Une vulnérabilité de divulgation d'informations dans les services de domaine Active Directory qui pourrait permettre aux utilisateurs authentifiés d'accéder à des informations de répertoire au-delà de leurs autorisations autorisées via des requêtes LDAP spécialement conçues.

CVE-2026-0850 : Déni de service HTTP.sys

Une vulnérabilité de déni de service dans le pilote noyau HTTP.sys qui peut provoquer des plantages du système lors du traitement de requêtes HTTP spécialement conçues, affectant les serveurs web et les applications utilisant HTTP.sys.

Systèmes affectés

Cette mise à jour s'applique aux éditions suivantes de Windows Server 2025 :

Système d'exploitationÉditionArchitecturePlage de builds
Windows Server 2025Standard, Datacenterx6426100.1 - 26100.32462
Windows Server 2025Server Corex6426100.1 - 26100.32462

Technologie Hotpatch

Cette mise à jour utilise la technologie hotpatch de Microsoft, qui permet d'appliquer des mises à jour de sécurité critiques sur des systèmes en cours d'exécution sans nécessiter de redémarrage. Hotpatch fonctionne en :

  • Modifiant le code en cours d'exécution en mémoire sans arrêter les services
  • Appliquant des correctifs de sécurité aux processus actifs et aux composants du noyau
  • Maintenant la disponibilité du système pendant le processus de mise à jour
  • Fournissant une protection immédiate contre les vulnérabilités de sécurité
Remarque : Hotpatch est disponible sur les systèmes Windows Server 2025 avec la fonctionnalité hotpatch activée. Les systèmes sans cette fonctionnalité recevront des mises à jour via le processus de mise à jour cumulative mensuelle standard.

Exigences d'installation

Avant d'installer KB5078736, assurez-vous que votre système répond aux exigences suivantes :

  • Système d'exploitation : Windows Server 2025 (toute édition)
  • Statut Hotpatch : Activé (pour une installation sans interruption)
  • Espace disque : Minimum 100 Mo disponibles sur le lecteur système
  • Connectivité réseau : Requise pour la livraison de Windows Update
  • Privilèges administratifs : Requis pour l'installation

Méthodes de déploiement

Déploiement automatique

Les systèmes configurés pour les mises à jour automatiques recevront KB5078736 automatiquement à partir du 10 mars 2026. Les systèmes avec hotpatch activé reçoivent un déploiement prioritaire pour minimiser l'exposition aux vulnérabilités de sécurité.

Déploiement manuel

Les administrateurs peuvent installer manuellement la mise à jour en utilisant :

  • Windows Update : Vérifiez les mises à jour via Paramètres > Mise à jour et sécurité
  • PowerShell : Install-WindowsUpdate -KBArticleID KB5078736
  • Catalogue Microsoft Update : Téléchargez et installez manuellement

Déploiement en entreprise

Les environnements d'entreprise peuvent déployer KB5078736 via :

  • WSUS : Approuvez pour le déploiement aux groupes de serveurs
  • SCCM : Créez un déploiement de mise à jour logicielle
  • Microsoft Intune : Configurez les politiques de mise à jour pour les appareils gérés

Vérification post-installation

Après l'installation, vérifiez que la mise à jour a été appliquée avec succès :

# Vérifiez les mises à jour installées
Get-HotFix -Id KB5078736

# Vérifiez le numéro de build de l'OS
(Get-ItemProperty "HKLM:SOFTWARE\Microsoft\Windows NT\CurrentVersion").CurrentBuild

# Vérifiez le statut hotpatch
Get-WindowsUpdateLog | Select-String "KB5078736"

Le numéro de build de l'OS devrait afficher 26100.32463 après une installation réussie.

Procédures de retour en arrière

Si des problèmes surviennent après l'installation de KB5078736, la mise à jour peut être supprimée en utilisant :

# Supprimez la mise à jour hotpatch
Remove-WindowsPackage -Online -PackageName "Package_for_KB5078736"

# Méthode alternative via DISM
dism /online /remove-package /packagename:Package_for_KB5078736
Important : Supprimer les mises à jour de sécurité peut laisser votre système vulnérable aux problèmes de sécurité traités. Ne supprimez les mises à jour que si elles causent des problèmes critiques au système.

Questions fréquentes

Que résout KB5078736 ?
KB5078736 résout cinq vulnérabilités de sécurité critiques dans Windows Server 2025, y compris l'exécution de code à distance dans Windows Remote Management (CVE-2026-0847), l'élévation de privilèges dans Server Core (CVE-2026-0848), la divulgation d'informations dans Active Directory (CVE-2026-0849), le déni de service dans HTTP.sys (CVE-2026-0850), et des améliorations de l'application des politiques de Windows Defender Application Control.
Quels systèmes nécessitent KB5078736 ?
KB5078736 est requis pour tous les systèmes Windows Server 2025, y compris les éditions Standard, Datacenter et Server Core fonctionnant sur une architecture x64. Les systèmes avec des versions du système d'exploitation antérieures à 26100.32463 doivent installer cette mise à jour pour résoudre les vulnérabilités de sécurité.
KB5078736 est-il une mise à jour de sécurité ?
Oui, KB5078736 est une mise à jour critique de sécurité hotpatch qui corrige plusieurs vulnérabilités de haute priorité. Elle inclut des correctifs pour CVE-2026-0847, CVE-2026-0848, CVE-2026-0849, et CVE-2026-0850, ainsi que des améliorations de sécurité pour Windows Defender Application Control.
Quelles sont les conditions préalables pour KB5078736 ?
KB5078736 nécessite Windows Server 2025 avec au moins 100 Mo d'espace disque libre. Pour une installation sans interruption, le système doit avoir la capacité de hotpatch activée. Aucune mise à jour préalable n'est requise, et la mise à jour ne nécessite pas de redémarrage du système lorsqu'elle est appliquée via la technologie hotpatch.
Y a-t-il des problèmes connus avec KB5078736 ?
Les problèmes connus incluent l'indisponibilité temporaire du service Windows Update Hotpatch pendant 1 à 2 minutes lors de l'installation, des entrées d'ID d'événement 1074 informatives dans le journal Système, et de brèves pointes d'utilisation du CPU qui peuvent être détectées par les outils de surveillance des performances. Ces problèmes se résolvent automatiquement et ne nécessitent pas d'intervention.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Enterprise server room with Windows Server 2022 systems and LED status indicators
KB5078737
Windows Server
KB Article

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022

KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

11 mars12 min
Server room with Windows servers displaying security update installation progress
KB5078766
Windows Server
KB Article

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022

KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

11 mars12 min
Windows Server data center showing system update installation on management console
KB5078734
Windows Server
KB Article

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

11 mars12 min
Server room displaying Windows Server 2012 R2 update installation screens
KB5078774
Windows Server
KB Article

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2

KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

11 mars7 min