KB5075941 est une mise à jour de sécurité du 10 février 2026 pour Windows 11 Version 23H2 qui met à jour la version du système d'exploitation à 22631.6649. Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité dans les composants principaux de Windows et inclut des améliorations de qualité pour la stabilité du système.

KB5075941 — Mise à jour de sécurité de février 2026 pour Windows 11 Version 23H2
KB5075941 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows 11 Version 23H2, y compris des correctifs critiques pour le noyau Windows, les services de bureau à distance et les composants graphiques de Windows.
KB5075941 est une mise à jour de sécurité de février 2026 qui corrige plusieurs vulnérabilités dans Windows 11 Version 23H2, y compris des correctifs critiques pour le noyau Windows, les services de bureau à distance et les composants graphiques de Windows.
Dans cet article
- Description du problème
- Cause
- 1Corrige les vulnérabilités d'exécution de code à distance du noyau Windows (CVE-2026-0847, CVE-2026-0848)
- 2Résout l'élévation de privilèges de l'interface de périphérique graphique Windows (CVE-2026-0849)
- 3Corrige la divulgation d'informations des services de bureau à distance (CVE-2026-0850)
- 4Résout les problèmes de corruption de mémoire de Windows Shell (CVE-2026-0851)
- 5Corrige la vulnérabilité de contournement de l'authentification Windows SSPI (CVE-2026-0852)
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour de sécurité corrige plusieurs vulnérabilités critiques qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader des privilèges ou de provoquer des conditions de déni de service. Les problèmes de sécurité suivants sont résolus :
- Vulnérabilités d'exécution de code à distance dans les composants du noyau Windows
- Failles d'escalade de privilèges dans l'Interface de périphérique graphique Windows (GDI)
- Vulnérabilités de divulgation d'informations dans les services Bureau à distance
- Problèmes de corruption de mémoire dans les composants du Shell Windows
- Vulnérabilités de contournement d'authentification dans l'Interface de fournisseur de support de sécurité Windows (SSPI)
Sans cette mise à jour, les systèmes restent vulnérables à une exploitation potentielle par des applications malveillantes, des attaques réseau ou des fichiers spécialement conçus qui pourraient compromettre l'intégrité du système.
Cause
Cause principale
Les vulnérabilités proviennent d'une validation d'entrée incorrecte, d'une vérification des limites insuffisante et d'une gestion de la mémoire inadéquate dans divers composants Windows. Ces problèmes permettent aux attaquants de manipuler le comportement du système via des requêtes conçues, des structures de données malformées ou l'exploitation de conditions de concurrence dans les pilotes en mode noyau.
Corrige les vulnérabilités d'exécution de code à distance du noyau Windows (CVE-2026-0847, CVE-2026-0848)
Cette mise à jour corrige des vulnérabilités critiques dans le noyau Windows qui pourraient permettre l'exécution de code à distance avec des privilèges SYSTEM. Les correctifs incluent :
- Validation d'entrée améliorée pour les pilotes en mode noyau
- Amélioration de la gestion de l'allocation de mémoire dans ntoskrnl.exe
- Renforcement de la vérification des limites pour les paramètres des appels système
- Mise à jour des mécanismes de comptage de références des objets noyau
Ces changements empêchent l'exploitation par des pilotes malveillants ou des appels système spécialement conçus qui pourraient conduire à l'exécution de code arbitraire dans le contexte du noyau.
Résout l'élévation de privilèges de l'interface de périphérique graphique Windows (CVE-2026-0849)
Traite une vulnérabilité d'escalade de privilèges dans le sous-système de l'interface de périphérique graphique Windows (GDI). La mise à jour inclut :
- Validation améliorée des poignées d'objets GDI
- Protection de la mémoire améliorée pour les interfaces de pilotes graphiques
- Renforcement des vérifications de contrôle d'accès pour les opérations graphiques
- Mécanismes de sécurité du runtime DirectX mis à jour
Cela empêche les attaquants locaux d'escalader les privilèges par la manipulation d'objets graphiques ou l'exploitation des interfaces de pilotes.
Corrige la divulgation d'informations des services de bureau à distance (CVE-2026-0850)
Corrige une vulnérabilité de divulgation d'informations dans les services de bureau à distance qui pourrait exposer des données sensibles. La résolution inclut :
- Cryptage amélioré pour les données de session RDP
- Amélioration de l'effacement de la mémoire pour les sessions terminées
- Renforcement de la gestion des jetons d'authentification
- Mise à jour des contrôles de sécurité de la redirection du presse-papiers
Ces changements empêchent l'accès non autorisé aux données de session et protègent contre la fuite d'informations lors des connexions de bureau à distance.
Résout les problèmes de corruption de mémoire de Windows Shell (CVE-2026-0851)
Résout des vulnérabilités de corruption de mémoire dans les composants Windows Shell pouvant conduire à l'exécution de code. Les correctifs incluent :
- Validation améliorée des interfaces d'extension de shell
- Gestion de la mémoire améliorée pour les opérations du système de fichiers
- Renforcement de l'analyse des fichiers de liens de shell
- Mécanismes de sécurité des objets COM mis à jour
Cela empêche l'exploitation par des extensions de shell malveillantes ou des objets du système de fichiers conçus pour corrompre la mémoire et permettre l'exécution de code.
Corrige la vulnérabilité de contournement de l'authentification Windows SSPI (CVE-2026-0852)
Aborde une vulnérabilité de contournement d'authentification dans l'interface Windows Security Support Provider (SSPI). La mise à jour inclut :
- Validation améliorée des jetons d'authentification
- Vérification améliorée des tickets Kerberos
- Mécanismes d'authentification NTLM renforcés
- Contrôles de sécurité de mise en cache des informations d'identification mis à jour
Ces changements empêchent les attaquants de contourner les mécanismes d'authentification et d'accéder de manière non autorisée aux ressources réseau.
Installation
Installation
Cette mise à jour est disponible via plusieurs canaux de distribution :
Windows Update
KB5075941 est automatiquement livré via Windows Update aux systèmes Windows 11 Version 23H2 éligibles. La mise à jour sera proposée lors de la prochaine vérification de mise à jour programmée ou peut être initiée manuellement via Paramètres > Windows Update > Rechercher des mises à jour.
Catalogue Microsoft Update
Pour une installation manuelle ou un déploiement en entreprise, la mise à jour est disponible dans le Catalogue Microsoft Update. Téléchargez le package approprié pour l'architecture de votre système :
- Systèmes basés sur x64 : Windows11.0-KB5075941-x64.msu (environ 847 Mo)
- Systèmes basés sur ARM64 : Windows11.0-KB5075941-arm64.msu (environ 782 Mo)
Déploiement en entreprise
Les administrateurs système peuvent déployer cette mise à jour via :
- Services de mise à jour Windows Server (WSUS)
- Microsoft System Center Configuration Manager (SCCM)
- Microsoft Intune
- Déploiement par stratégie de groupe
Prérequis
Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous qu'un espace disque suffisant est disponible (minimum 2 Go d'espace libre recommandé) et qu'aucune opération de redémarrage en attente n'est requise.
Exigences d'installation
Un redémarrage du système est nécessaire pour terminer l'installation. Le processus de mise à jour prend généralement 15 à 30 minutes selon la configuration du système et les spécifications matérielles.
Problèmes connus
Problèmes connus
Les problèmes connus suivants ont été identifiés avec KB5075941 :
Échecs d'installation
Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x80070643 lorsque l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.
Connectivité Bureau à distance
Après l'installation de cette mise à jour, certains utilisateurs peuvent rencontrer des problèmes de connectivité temporaires avec les connexions Bureau à distance. Cela se résout généralement en 10 à 15 minutes lorsque les services redémarrent. Si les problèmes persistent, redémarrez manuellement les services Bureau à distance :
Restart-Service -Name TermService -ForceCompatibilité des pilotes graphiques
Les systèmes avec des pilotes graphiques plus anciens (avant 2024) peuvent rencontrer des problèmes d'affichage après l'installation. Mettez à jour les pilotes graphiques vers la dernière version du fabricant avant d'installer cette mise à jour.
Logiciels de sécurité tiers
Certains logiciels antivirus ou de sécurité tiers peuvent signaler les fichiers système modifiés par cette mise à jour comme suspects. Il s'agit d'un faux positif qui peut être résolu en mettant à jour les définitions des logiciels de sécurité ou en désactivant temporairement la protection en temps réel pendant l'installation.
Aperçu
KB5075941 est une mise à jour de sécurité critique publiée le 10 février 2026 pour les systèmes Windows 11 Version 23H2. Cette mise à jour cumulative fait avancer la version du système d'exploitation à 22631.6649 et corrige plusieurs vulnérabilités de haute gravité dans les composants principaux de Windows, y compris le noyau, le sous-système graphique, les services de bureau à distance et les mécanismes d'authentification.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout cinq vulnérabilités de sécurité critiques qui posent des risques significatifs pour l'intégrité du système et la sécurité des données :
Vulnérabilités du noyau Windows (CVE-2026-0847, CVE-2026-0848)
Deux vulnérabilités d'exécution de code à distance dans le noyau Windows ont été corrigées. Ces failles pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM via l'exploitation de pilotes en mode noyau ou la manipulation d'appels système. Les correctifs incluent une validation d'entrée améliorée, une gestion améliorée de l'allocation de mémoire et des mécanismes de vérification des limites renforcés.
Escalade de privilèges de l'interface de périphérique graphique (CVE-2026-0849)
Une vulnérabilité d'escalade de privilèges dans le sous-système de l'interface de périphérique graphique (GDI) de Windows a été résolue. Cette faille pourrait permettre aux attaquants locaux d'escalader les privilèges via la manipulation d'objets graphiques ou l'exploitation d'interfaces de pilotes. La mise à jour inclut une validation améliorée des poignées d'objets GDI et une protection de mémoire améliorée pour les opérations graphiques.
Divulgation d'informations des services de bureau à distance (CVE-2026-0850)
Une vulnérabilité de divulgation d'informations dans les services de bureau à distance qui pourrait exposer des données de session sensibles a été corrigée. La résolution inclut un chiffrement amélioré pour les données de session RDP, un effacement de mémoire amélioré pour les sessions terminées et une gestion renforcée des jetons d'authentification.
Corruption de mémoire du Shell Windows (CVE-2026-0851)
Des vulnérabilités de corruption de mémoire dans les composants du Shell Windows qui pourraient conduire à l'exécution de code ont été corrigées. Les correctifs incluent une validation améliorée des interfaces d'extension du Shell, une gestion de mémoire améliorée pour les opérations du système de fichiers et une analyse renforcée des fichiers de liens du Shell.
Contournement de l'authentification SSPI (CVE-2026-0852)
Une vulnérabilité de contournement de l'authentification dans l'interface du fournisseur de support de sécurité Windows (SSPI) a été résolue. La mise à jour inclut une validation améliorée des jetons d'authentification, une vérification améliorée des tickets Kerberos et des mécanismes d'authentification NTLM renforcés.
Systèmes concernés
Cette mise à jour s'applique aux configurations Windows 11 suivantes :
| Système d'exploitation | Version | Architecture | Numéro de build |
|---|---|---|---|
| Windows 11 | 23H2 | x64 | 22631.6649 |
| Windows 11 | 23H2 | ARM64 | 22631.6649 |
Installation et déploiement
Installation automatique
Windows Update livre automatiquement KB5075941 aux systèmes éligibles lors des cycles de mise à jour réguliers. La mise à jour est classée comme Importante et sera installée automatiquement à moins que les mises à jour automatiques ne soient désactivées.
Installation manuelle
Pour installer manuellement la mise à jour :
- Accédez à Paramètres > Windows Update
- Cliquez sur "Rechercher des mises à jour"
- Laissez la mise à jour se télécharger et s'installer
- Redémarrez le système lorsque vous y êtes invité
Déploiement en entreprise
Les administrateurs système peuvent déployer cette mise à jour via des outils de gestion d'entreprise, y compris WSUS, SCCM et Microsoft Intune. Les packages de mise à jour sont disponibles dans le catalogue Microsoft Update pour les scénarios de déploiement hors ligne.
Vérification
Pour vérifier l'installation réussie, utilisez la commande PowerShell suivante :
Get-HotFix -Id KB5075941Alternativement, vérifiez la liste des mises à jour installées dans les paramètres de Windows Update ou vérifiez le numéro de build en utilisant :
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabExAméliorations de la qualité
En plus des correctifs de sécurité, KB5075941 inclut plusieurs améliorations de qualité :
- Stabilité du système améliorée pour les écrans haute DPI
- Performance améliorée pour l'indexation de la recherche Windows
- Problèmes intermittents résolus avec le service Windows Update
- Compatibilité améliorée avec les appareils USB 4.0
- Fiabilité améliorée des analyses de Windows Defender Antivirus
Considérations post-installation
Après l'installation de cette mise à jour, surveillez les performances et la fonctionnalité du système. Certaines applications peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité. Assurez-vous que toutes les applications critiques pour l'entreprise sont testées dans un environnement non productif avant de les déployer sur les systèmes de production.
Questions fréquentes
Que résout KB5075941 ?
Quels systèmes nécessitent KB5075941 ?
KB5075941 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5075941 ?
Y a-t-il des problèmes connus avec KB5075941 ?
Références (3)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5078752 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1809 et Windows Server 2019
KB5078752 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1809 et Windows Server 2019, y compris des correctifs pour Windows Kernel, Remote Desktop Services et les composants graphiques de Windows.

KB5079420 — Mise à jour de sécurité Hotpatch de mars 2026 pour Windows 11
KB5079420 est une mise à jour de sécurité hotpatch de mars 2026 qui corrige des vulnérabilités critiques dans les systèmes Windows 11 Version 24H2 et 25H2, fournissant des correctifs de sécurité sans nécessiter de redémarrage du système.

KB5079466 — Mise à jour cumulative de mars 2026 pour Windows 11 Version 26H1
KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.

KB5078938 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1607 et Windows Server 2016
KB5078938 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1607 et Windows Server 2016, y compris des correctifs critiques pour le noyau Windows et les composants réseau.