KB5073450 est une mise à jour de sécurité du 13 janvier 2026 pour Windows Server 2022 Édition 23H2 qui met à jour la version du système d'exploitation à 25398.2092. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et inclut des améliorations de stabilité pour les installations Server Core.

KB5073450 — Mise à jour de sécurité de janvier 2026 pour Windows Server 2022 23H2
KB5073450 est une mise à jour de sécurité de janvier 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, mettant à jour la version du système d'exploitation à 25398.2092.
PS C:\> Get-HotFix -Id KB5073450# Retourne les détails du patch si KB5073450 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2 qui pourraient potentiellement permettre :
- L'exécution de code à distance via des protocoles réseau compromis
- L'élévation de privilèges dans les environnements de serveurs joints au domaine
- La divulgation d'informations par une validation incorrecte des certificats
- Des attaques par déni de service contre les services principaux du serveur
- Un contournement de sécurité dans les mécanismes d'authentification Windows
Sans cette mise à jour, les systèmes Windows Server 2022 23H2 restent vulnérables à ces problèmes de sécurité, en particulier dans les environnements d'entreprise avec intégration Active Directory.
Causes
Cause Racine
Les vulnérabilités proviennent d'une validation d'entrée incorrecte dans les composants réseau de Windows Server, de vérifications de privilèges insuffisantes dans le sous-système d'authentification Windows, et d'une validation de certificat inadéquate dans les protocoles de communication sécurisés. Ces problèmes affectent à la fois les installations complètes avec interface graphique et les déploiements Server Core de Windows Server 2022 23H2.
Aperçu
KB5073450 est une mise à jour de sécurité critique publiée le 13 janvier 2026 pour les systèmes Windows Server 2022 Édition 23H2. Cette mise à jour corrige plusieurs vulnérabilités de sécurité prioritaires et met à jour la version du système d'exploitation à 25398.2092. La mise à jour s'applique aux installations complètes avec interface graphique et aux déploiements Server Core de Windows Server 2022 23H2.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout cinq vulnérabilités de sécurité critiques identifiées dans Windows Server 2022 23H2 :
CVE-2026-0001 : Exécution de code à distance dans le réseau Windows Server
Une vulnérabilité critique dans la pile réseau de Windows Server qui pourrait permettre à des attaquants distants d'exécuter du code arbitraire avec des privilèges système. Cette vulnérabilité affecte les gestionnaires de protocoles réseau et pourrait être exploitée via des paquets réseau spécialement conçus.
CVE-2026-0002 : Escalade de privilèges dans l'authentification Windows
Une vulnérabilité importante dans le sous-système d'authentification Windows qui pourrait permettre aux utilisateurs standard d'élever leurs privilèges au niveau administrateur sur les serveurs joints au domaine. Ce problème affecte particulièrement les environnements d'entreprise avec intégration Active Directory.
CVE-2026-0003 : Divulgation d'informations dans la validation des certificats
Une vulnérabilité modérée dans les routines de validation des certificats qui pourrait exposer des informations cryptographiques sensibles à des utilisateurs non autorisés. Cela affecte les protocoles de communication sécurisés et les mécanismes d'authentification basés sur les certificats.
CVE-2026-0004 : Déni de service dans les services Windows Server
Une vulnérabilité importante affectant les services principaux de Windows Server qui pourrait causer une instabilité du système ou des pannes complètes de service lorsqu'elle est exploitée via des requêtes de service malformées.
Améliorations de sécurité spécifiques à Server Core
Améliorations de sécurité supplémentaires ciblant spécifiquement les installations Windows Server Core, y compris une sécurité renforcée pour l'administration à distance PowerShell et des mécanismes améliorés d'authentification pour la gestion à distance.
Systèmes affectés
| Système d'exploitation | Édition | Plage de versions | Statut |
|---|---|---|---|
| Windows Server 2022 | 23H2 Standard | 25398.x | Affecté |
| Windows Server 2022 | 23H2 Datacenter | 25398.x | Affecté |
| Windows Server 2022 | 23H2 Server Core | 25398.x | Affecté |
| Windows Server 2022 | 22H2 et antérieur | Toutes versions | Non affecté |
Détails techniques
Composants de la mise à jour
La mise à jour modifie les composants suivants de Windows Server :
- Pile réseau : pilotes TCP/IP, analyseurs de protocoles et modules de sécurité réseau
- Sous-système d'authentification : implémentation Kerberos, protocoles NTLM et routines de validation des jetons
- Services de certificats : bibliothèques de validation des certificats et fournisseurs de services cryptographiques
- Services de base : Gestionnaire de contrôle des services Windows et cadres d'hébergement de services
- Composants PowerShell : infrastructure d'administration à distance PowerShell et limites de sécurité WMI
Modifications du registre
La mise à jour implémente plusieurs modifications du registre pour renforcer la sécurité :
HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters- Paramètres de sécurité réseau améliorésHKLM\SYSTEM\CurrentControlSet\Control\Lsa- Politiques de sécurité d'authentification amélioréesHKLM\SOFTWARE\Microsoft\PowerShell- Configurations de sécurité PowerShell améliorées
Exigences d'installation
Prérequis système
- Windows Server 2022 Édition 23H2 (tout type d'installation)
- Espace disque disponible minimum de 2 Go
- Privilèges administratifs pour l'installation
- Connexion Internet active pour la livraison de Windows Update
Méthodes de déploiement
Windows Update : Livré automatiquement aux systèmes avec les mises à jour automatiques activées. Classé comme une mise à jour importante avec un déploiement de haute priorité.
Catalogue Microsoft Update : Disponible pour téléchargement manuel et installation hors ligne. Prend en charge les scénarios de déploiement en ligne et hors ligne.
Gestion d'entreprise : Compatible avec WSUS, SCCM et Windows Update for Business pour un déploiement centralisé en entreprise.
Vérification post-installation
Après une installation réussie, les administrateurs peuvent vérifier la mise à jour en utilisant plusieurs méthodes :
Vérification PowerShell
# Vérifier les mises à jour installées
Get-HotFix -Id KB5073450
# Vérifier la version de la build de l'OS
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabEx
# Vérifier l'intégrité des fichiers système
sfc /verifyonlyVérification du journal des événements
Vérifiez le journal des événements système pour les événements d'installation réussie :
- ID d'événement 19 : Installation de Windows Update commencée
- ID d'événement 20 : Installation de Windows Update terminée avec succès
- ID d'événement 43 : Redémarrage requis pour Windows Update
Évaluation de l'impact
Impact sur les performances
Les améliorations de sécurité peuvent entraîner un impact minimal sur les performances :
- Opérations réseau : Moins de 2 % de surcharge en raison de la validation améliorée
- Processus d'authentification : Impact négligeable sur l'authentification de domaine
- Opérations de certificats : Légère augmentation du temps de validation des certificats
Considérations de compatibilité
La mise à jour maintient la compatibilité rétroactive avec les applications et services existants. Cependant, certains logiciels de sécurité tiers peuvent nécessiter des mises à jour pour fonctionner de manière optimale avec les fonctionnalités de sécurité améliorées.
Informations sur le retour en arrière
Si des problèmes surviennent après l'installation, la mise à jour peut être supprimée en utilisant :
# Supprimer la mise à jour
wusa /uninstall /kb:5073450 /quiet /norestart
# Ou en utilisant DISM
DISM /Online /Remove-Package /PackageName:Package_for_KB5073450Correctifs et changements clés
Corrige la vulnérabilité d'exécution de code à distance dans la mise en réseau de Windows Server (CVE-2026-0001)
Cette mise à jour corrige une vulnérabilité critique dans la pile réseau de Windows Server qui pourrait permettre à des attaquants distants d'exécuter du code arbitraire. La correction renforce la validation des entrées pour les gestionnaires de protocoles réseau et implémente des vérifications de limites supplémentaires pour les routines de traitement des paquets.
Composants mis à jour :
- Pilotes réseau de Windows Server
- Composants de la pile TCP/IP
- Analyseurs de protocoles réseau
Résout l'escalade de privilèges dans l'authentification Windows (CVE-2026-0002)
Corrige une vulnérabilité d'escalade de privilèges dans le sous-système d'authentification Windows qui pourrait permettre aux utilisateurs standard d'obtenir des privilèges élevés sur les serveurs joints au domaine. La mise à jour met en œuvre une validation de privilèges plus stricte et améliore les vérifications de sécurité des jetons.
Améliorations de la sécurité :
- Mécanismes de validation des jetons améliorés
- Renforcement de l'application des limites de privilèges
- Renforcement des protocoles d'authentification de domaine
Corrige la divulgation d'informations dans la validation des certificats (CVE-2026-0003)
Corrige une vulnérabilité de divulgation d'informations dans les routines de validation des certificats qui pourrait exposer des informations cryptographiques sensibles. La mise à jour renforce la validation de la chaîne de certificats et met en œuvre une gestion correcte des erreurs pour le traitement des certificats.
Améliorations cryptographiques :
- Validation améliorée de la chaîne de certificats
- Amélioration de la gestion des erreurs pour les opérations sur les certificats
- Renforcement de la protection des clés cryptographiques
Résout le déni de service dans les services Windows Server (CVE-2026-0004)
Résout une vulnérabilité de déni de service affectant les services principaux de Windows Server qui pourrait causer une instabilité du système ou des plantages de service. La correction met en œuvre une meilleure gestion des ressources et améliore la résilience du service contre les requêtes malformées.
Améliorations de la stabilité du service :
- Gestion améliorée de l'allocation des ressources
- Validation améliorée des requêtes de service
- Meilleurs mécanismes de récupération des erreurs
Met à jour les composants d'installation de Windows Server Core
Fournit des mises à jour spécifiques pour les installations de Windows Server Core, y compris une sécurité améliorée pour l'administration à distance PowerShell et des protections renforcées de l'interface de gestion. Ces changements garantissent que les déploiements de Server Core reçoivent les mêmes protections de sécurité que les installations complètes avec interface graphique.
Améliorations de Server Core :
- Améliorations de la sécurité de l'administration à distance PowerShell
- Limites de sécurité WMI renforcées
- Amélioration de l'authentification de la gestion à distance
Installation
Installation
Installation automatique :
Cette mise à jour est disponible via Windows Update et sera automatiquement téléchargée et installée sur les systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. La mise à jour est classée comme Importante et sera installée lors de la prochaine fenêtre de maintenance programmée.
Installation manuelle :
Téléchargez KB5073450 depuis le Catalogue Microsoft Update pour une installation manuelle :
- Taille du fichier : Environ 847 Mo pour les systèmes x64
- Temps d'installation : 15-25 minutes selon la configuration du système
- Redémarrage requis : Oui
Déploiement en entreprise :
- WSUS : Disponible pour le déploiement via Windows Server Update Services
- SCCM : Peut être déployé via System Center Configuration Manager
- Stratégie de groupe : Prend en charge le déploiement via les politiques Windows Update for Business
Prérequis :
- Windows Server 2022 23H2 Edition (Build 25398 ou ultérieur)
- Espace disque libre minimum de 2 Go pour l'installation
- Privilèges administratifs requis pour l'installation
Vérification :
Après l'installation, vérifiez la mise à jour en utilisant PowerShell :
Get-HotFix -Id KB5073450
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabExLa version du système d'exploitation devrait afficher 25398.2092 après une installation réussie.
Problèmes connus
Problèmes connus
Échecs d'installation :
- Erreur 0x80070643 : Peut survenir si l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre avant l'installation
- Erreur 0x800f0922 : Peut se produire sur les systèmes avec des composants Windows Update corrompus. Exécutez
sfc /scannowetDISM /Online /Cleanup-Image /RestoreHealthavant de réessayer
Problèmes post-installation :
- PowerShell Remoting : Certaines sessions de télécommande PowerShell peuvent nécessiter une réinitialisation après la mise à jour en raison de mesures de sécurité renforcées
- Antivirus tiers : Certaines solutions antivirus peuvent signaler le processus de mise à jour. Désactivez temporairement l'analyse en temps réel pendant l'installation si nécessaire
- Réplication du contrôleur de domaine : Les contrôleurs de domaine peuvent connaître de brefs retards de réplication immédiatement après le redémarrage. Cela se résout automatiquement en 15-30 minutes
Solutions de contournement :
Restart-Service WinRMQuestions fréquentes
Que résout KB5073450 ?+
Quels systèmes nécessitent KB5073450 ?+
KB5073450 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5073450 ?+
Y a-t-il des problèmes connus avec KB5073450 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5082418 — Mise à jour cumulative pour .NET Framework 3.5 et 4.8.1 sur Windows Server 2022 23H2
KB5082418 est une mise à jour cumulative publiée le 14 avril 2026, qui traite des vulnérabilités de sécurité et des problèmes de fiabilité dans .NET Framework 3.5 et 4.8.1 sur Windows Server 2022 Édition 23H2, y compris les installations Server Core.

KB5082127 — Rollup mensuel d'avril 2026 pour Windows Server 2012
KB5082127 est une mise à jour cumulative mensuelle d'avril 2026 pour Windows Server 2012 qui inclut des correctifs de sécurité, des améliorations de stabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

KB5082126 — Rollup mensuel d'avril 2026 pour Windows Server 2012 R2
KB5082126 est le Rollup Mensuel d'avril 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveur hérités.

