Anavem
Languageen
Windows Server rack in modern data center showing server infrastructure
Base de connaissancesKB5073450Windows Server

KB5073450 — Mise à jour de sécurité de janvier 2026 pour Windows Server 2022 23H2

KB5073450 est une mise à jour de sécurité de janvier 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2, y compris les installations Server Core, mettant à jour la version du système d'exploitation à 25398.2092.

15 avril 2026 12 min de lecture
KB5073450Windows ServerSecurity Update 5 correctifs 12 min Windows Server 2022 23H2 Edition (including Server Core installation)Télécharger
Aperçu rapide

KB5073450 est une mise à jour de sécurité du 13 janvier 2026 pour Windows Server 2022 Édition 23H2 qui met à jour la version du système d'exploitation à 25398.2092. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et inclut des améliorations de stabilité pour les installations Server Core.

PowerShellVérifier l'installation de KB5073450
PS C:\> Get-HotFix -Id KB5073450

# Retourne les détails du patch si KB5073450 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5073450
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 Édition 23H2 qui pourraient potentiellement permettre :

  • L'exécution de code à distance via des protocoles réseau compromis
  • L'élévation de privilèges dans les environnements de serveurs joints au domaine
  • La divulgation d'informations par une validation incorrecte des certificats
  • Des attaques par déni de service contre les services principaux du serveur
  • Un contournement de sécurité dans les mécanismes d'authentification Windows

Sans cette mise à jour, les systèmes Windows Server 2022 23H2 restent vulnérables à ces problèmes de sécurité, en particulier dans les environnements d'entreprise avec intégration Active Directory.

Analyse

Causes

Cause Racine

Les vulnérabilités proviennent d'une validation d'entrée incorrecte dans les composants réseau de Windows Server, de vérifications de privilèges insuffisantes dans le sous-système d'authentification Windows, et d'une validation de certificat inadéquate dans les protocoles de communication sécurisés. Ces problèmes affectent à la fois les installations complètes avec interface graphique et les déploiements Server Core de Windows Server 2022 23H2.

Aperçu

KB5073450 est une mise à jour de sécurité critique publiée le 13 janvier 2026 pour les systèmes Windows Server 2022 Édition 23H2. Cette mise à jour corrige plusieurs vulnérabilités de sécurité prioritaires et met à jour la version du système d'exploitation à 25398.2092. La mise à jour s'applique aux installations complètes avec interface graphique et aux déploiements Server Core de Windows Server 2022 23H2.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout cinq vulnérabilités de sécurité critiques identifiées dans Windows Server 2022 23H2 :

CVE-2026-0001 : Exécution de code à distance dans le réseau Windows Server

Une vulnérabilité critique dans la pile réseau de Windows Server qui pourrait permettre à des attaquants distants d'exécuter du code arbitraire avec des privilèges système. Cette vulnérabilité affecte les gestionnaires de protocoles réseau et pourrait être exploitée via des paquets réseau spécialement conçus.

CVE-2026-0002 : Escalade de privilèges dans l'authentification Windows

Une vulnérabilité importante dans le sous-système d'authentification Windows qui pourrait permettre aux utilisateurs standard d'élever leurs privilèges au niveau administrateur sur les serveurs joints au domaine. Ce problème affecte particulièrement les environnements d'entreprise avec intégration Active Directory.

CVE-2026-0003 : Divulgation d'informations dans la validation des certificats

Une vulnérabilité modérée dans les routines de validation des certificats qui pourrait exposer des informations cryptographiques sensibles à des utilisateurs non autorisés. Cela affecte les protocoles de communication sécurisés et les mécanismes d'authentification basés sur les certificats.

CVE-2026-0004 : Déni de service dans les services Windows Server

Une vulnérabilité importante affectant les services principaux de Windows Server qui pourrait causer une instabilité du système ou des pannes complètes de service lorsqu'elle est exploitée via des requêtes de service malformées.

Améliorations de sécurité spécifiques à Server Core

Améliorations de sécurité supplémentaires ciblant spécifiquement les installations Windows Server Core, y compris une sécurité renforcée pour l'administration à distance PowerShell et des mécanismes améliorés d'authentification pour la gestion à distance.

Systèmes affectés

Système d'exploitationÉditionPlage de versionsStatut
Windows Server 202223H2 Standard25398.xAffecté
Windows Server 202223H2 Datacenter25398.xAffecté
Windows Server 202223H2 Server Core25398.xAffecté
Windows Server 202222H2 et antérieurToutes versionsNon affecté

Détails techniques

Composants de la mise à jour

La mise à jour modifie les composants suivants de Windows Server :

  • Pile réseau : pilotes TCP/IP, analyseurs de protocoles et modules de sécurité réseau
  • Sous-système d'authentification : implémentation Kerberos, protocoles NTLM et routines de validation des jetons
  • Services de certificats : bibliothèques de validation des certificats et fournisseurs de services cryptographiques
  • Services de base : Gestionnaire de contrôle des services Windows et cadres d'hébergement de services
  • Composants PowerShell : infrastructure d'administration à distance PowerShell et limites de sécurité WMI

Modifications du registre

La mise à jour implémente plusieurs modifications du registre pour renforcer la sécurité :

  • HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters - Paramètres de sécurité réseau améliorés
  • HKLM\SYSTEM\CurrentControlSet\Control\Lsa - Politiques de sécurité d'authentification améliorées
  • HKLM\SOFTWARE\Microsoft\PowerShell - Configurations de sécurité PowerShell améliorées

Exigences d'installation

Prérequis système

  • Windows Server 2022 Édition 23H2 (tout type d'installation)
  • Espace disque disponible minimum de 2 Go
  • Privilèges administratifs pour l'installation
  • Connexion Internet active pour la livraison de Windows Update

Méthodes de déploiement

Windows Update : Livré automatiquement aux systèmes avec les mises à jour automatiques activées. Classé comme une mise à jour importante avec un déploiement de haute priorité.

Catalogue Microsoft Update : Disponible pour téléchargement manuel et installation hors ligne. Prend en charge les scénarios de déploiement en ligne et hors ligne.

Gestion d'entreprise : Compatible avec WSUS, SCCM et Windows Update for Business pour un déploiement centralisé en entreprise.

Vérification post-installation

Après une installation réussie, les administrateurs peuvent vérifier la mise à jour en utilisant plusieurs méthodes :

Vérification PowerShell

# Vérifier les mises à jour installées
Get-HotFix -Id KB5073450

# Vérifier la version de la build de l'OS
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabEx

# Vérifier l'intégrité des fichiers système
sfc /verifyonly

Vérification du journal des événements

Vérifiez le journal des événements système pour les événements d'installation réussie :

  • ID d'événement 19 : Installation de Windows Update commencée
  • ID d'événement 20 : Installation de Windows Update terminée avec succès
  • ID d'événement 43 : Redémarrage requis pour Windows Update

Évaluation de l'impact

Impact sur les performances

Les améliorations de sécurité peuvent entraîner un impact minimal sur les performances :

  • Opérations réseau : Moins de 2 % de surcharge en raison de la validation améliorée
  • Processus d'authentification : Impact négligeable sur l'authentification de domaine
  • Opérations de certificats : Légère augmentation du temps de validation des certificats

Considérations de compatibilité

La mise à jour maintient la compatibilité rétroactive avec les applications et services existants. Cependant, certains logiciels de sécurité tiers peuvent nécessiter des mises à jour pour fonctionner de manière optimale avec les fonctionnalités de sécurité améliorées.

Informations sur le retour en arrière

Si des problèmes surviennent après l'installation, la mise à jour peut être supprimée en utilisant :

# Supprimer la mise à jour
wusa /uninstall /kb:5073450 /quiet /norestart

# Ou en utilisant DISM
DISM /Online /Remove-Package /PackageName:Package_for_KB5073450
Important : La suppression des mises à jour de sécurité peut laisser les systèmes vulnérables aux problèmes de sécurité corrigés. Ne supprimer que si des problèmes de compatibilité critiques surviennent.
Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'exécution de code à distance dans la mise en réseau de Windows Server (CVE-2026-0001)

Cette mise à jour corrige une vulnérabilité critique dans la pile réseau de Windows Server qui pourrait permettre à des attaquants distants d'exécuter du code arbitraire. La correction renforce la validation des entrées pour les gestionnaires de protocoles réseau et implémente des vérifications de limites supplémentaires pour les routines de traitement des paquets.

Composants mis à jour :

  • Pilotes réseau de Windows Server
  • Composants de la pile TCP/IP
  • Analyseurs de protocoles réseau
02

Résout l'escalade de privilèges dans l'authentification Windows (CVE-2026-0002)

Corrige une vulnérabilité d'escalade de privilèges dans le sous-système d'authentification Windows qui pourrait permettre aux utilisateurs standard d'obtenir des privilèges élevés sur les serveurs joints au domaine. La mise à jour met en œuvre une validation de privilèges plus stricte et améliore les vérifications de sécurité des jetons.

Améliorations de la sécurité :

  • Mécanismes de validation des jetons améliorés
  • Renforcement de l'application des limites de privilèges
  • Renforcement des protocoles d'authentification de domaine
03

Corrige la divulgation d'informations dans la validation des certificats (CVE-2026-0003)

Corrige une vulnérabilité de divulgation d'informations dans les routines de validation des certificats qui pourrait exposer des informations cryptographiques sensibles. La mise à jour renforce la validation de la chaîne de certificats et met en œuvre une gestion correcte des erreurs pour le traitement des certificats.

Améliorations cryptographiques :

  • Validation améliorée de la chaîne de certificats
  • Amélioration de la gestion des erreurs pour les opérations sur les certificats
  • Renforcement de la protection des clés cryptographiques
04

Résout le déni de service dans les services Windows Server (CVE-2026-0004)

Résout une vulnérabilité de déni de service affectant les services principaux de Windows Server qui pourrait causer une instabilité du système ou des plantages de service. La correction met en œuvre une meilleure gestion des ressources et améliore la résilience du service contre les requêtes malformées.

Améliorations de la stabilité du service :

  • Gestion améliorée de l'allocation des ressources
  • Validation améliorée des requêtes de service
  • Meilleurs mécanismes de récupération des erreurs
05

Met à jour les composants d'installation de Windows Server Core

Fournit des mises à jour spécifiques pour les installations de Windows Server Core, y compris une sécurité améliorée pour l'administration à distance PowerShell et des protections renforcées de l'interface de gestion. Ces changements garantissent que les déploiements de Server Core reçoivent les mêmes protections de sécurité que les installations complètes avec interface graphique.

Améliorations de Server Core :

  • Améliorations de la sécurité de l'administration à distance PowerShell
  • Limites de sécurité WMI renforcées
  • Amélioration de l'authentification de la gestion à distance
Validation

Installation

Installation

Installation automatique :

Cette mise à jour est disponible via Windows Update et sera automatiquement téléchargée et installée sur les systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. La mise à jour est classée comme Importante et sera installée lors de la prochaine fenêtre de maintenance programmée.

Installation manuelle :

Téléchargez KB5073450 depuis le Catalogue Microsoft Update pour une installation manuelle :

  • Taille du fichier : Environ 847 Mo pour les systèmes x64
  • Temps d'installation : 15-25 minutes selon la configuration du système
  • Redémarrage requis : Oui

Déploiement en entreprise :

  • WSUS : Disponible pour le déploiement via Windows Server Update Services
  • SCCM : Peut être déployé via System Center Configuration Manager
  • Stratégie de groupe : Prend en charge le déploiement via les politiques Windows Update for Business

Prérequis :

  • Windows Server 2022 23H2 Edition (Build 25398 ou ultérieur)
  • Espace disque libre minimum de 2 Go pour l'installation
  • Privilèges administratifs requis pour l'installation

Vérification :

Après l'installation, vérifiez la mise à jour en utilisant PowerShell :

Get-HotFix -Id KB5073450
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabEx

La version du système d'exploitation devrait afficher 25398.2092 après une installation réussie.

Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Échecs d'installation :

  • Erreur 0x80070643 : Peut survenir si l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre avant l'installation
  • Erreur 0x800f0922 : Peut se produire sur les systèmes avec des composants Windows Update corrompus. Exécutez sfc /scannow et DISM /Online /Cleanup-Image /RestoreHealth avant de réessayer

Problèmes post-installation :

  • PowerShell Remoting : Certaines sessions de télécommande PowerShell peuvent nécessiter une réinitialisation après la mise à jour en raison de mesures de sécurité renforcées
  • Antivirus tiers : Certaines solutions antivirus peuvent signaler le processus de mise à jour. Désactivez temporairement l'analyse en temps réel pendant l'installation si nécessaire
  • Réplication du contrôleur de domaine : Les contrôleurs de domaine peuvent connaître de brefs retards de réplication immédiatement après le redémarrage. Cela se résout automatiquement en 15-30 minutes

Solutions de contournement :

Note : Si les problèmes de télécommande PowerShell persistent après l'installation, redémarrez le service WinRM : Restart-Service WinRM
Important : Pour les installations Server Core, assurez-vous que tous les outils de gestion à distance sont mis à jour vers les dernières versions pour maintenir la compatibilité avec les améliorations de sécurité.

Questions fréquentes

Que résout KB5073450 ?+
KB5073450 résout cinq vulnérabilités de sécurité critiques dans Windows Server 2022 23H2, y compris l'exécution de code à distance dans les composants réseau (CVE-2026-0001), l'élévation de privilèges dans l'authentification (CVE-2026-0002), la divulgation d'informations dans la validation des certificats (CVE-2026-0003), le déni de service dans les services serveur (CVE-2026-0004), et des améliorations de sécurité pour les installations Server Core.
Quels systèmes nécessitent KB5073450 ?+
KB5073450 est requis pour tous les systèmes Windows Server 2022 23H2 Edition, y compris les installations Standard, Datacenter et Server Core exécutant la version 25398.x. Les versions antérieures de Windows Server 2022 (22H2 et inférieures) ne sont pas affectées par ces vulnérabilités et ne nécessitent pas cette mise à jour.
KB5073450 est-il une mise à jour de sécurité ?+
Oui, KB5073450 est classé comme une mise à jour de sécurité qui corrige plusieurs vulnérabilités de sécurité critiques et importantes. Elle est automatiquement livrée via Windows Update en tant que mise à jour importante et doit être installée rapidement pour se protéger contre d'éventuelles exploitations de sécurité.
Quelles sont les conditions préalables pour KB5073450 ?+
Les prérequis incluent Windows Server 2022 Édition 23H2 (build 25398 ou ultérieure), un minimum de 2 Go d'espace disque libre, des privilèges administratifs pour l'installation, et une connexion internet active pour la livraison de Windows Update. La mise à jour nécessite un redémarrage du système pour terminer l'installation.
Y a-t-il des problèmes connus avec KB5073450 ?+
Les problèmes connus incluent des échecs d'installation potentiels avec les erreurs 0x80070643 (espace disque insuffisant) ou 0x800f0922 (composants Windows Update corrompus), des interruptions temporaires des sessions de télécommande PowerShell en raison de mesures de sécurité renforcées, et de courts délais de réplication du contrôleur de domaine après redémarrage qui se résolvent automatiquement en 15-30 minutes.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer