Référence
Windows Server data center showing system update installation on management console
KB5078734Windows ServerWindows Server

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture1 vues

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

Résumé

KB5078734 est une mise à jour de sécurité du 10 mars 2026 pour Windows Server 2022 Édition 23H2 qui corrige des vulnérabilités critiques, y compris des failles d'exécution de code à distance et d'élévation de privilèges. Cette mise à jour cible spécifiquement les installations Server Core et met à jour la version du système d'exploitation à 25398.2207.

S'applique à

Windows Server 2022 23H2 Edition (Server Core installation)

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités dans Windows Server 2022 23H2 qui pourraient permettre à des attaquants d'exécuter du code arbitraire à distance ou d'escalader les privilèges sur les systèmes affectés. Les vulnérabilités affectent les composants principaux de Windows, y compris :

  • Vulnérabilité d'élévation de privilèges du noyau Windows (CVE-2026-0847)
  • Faille d'exécution de code à distance dans les services Bureau à distance (CVE-2026-0851)
  • Vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (CVE-2026-0863)
  • Vulnérabilité de déni de service dans HTTP.sys (CVE-2026-0879)
  • Problème de divulgation d'informations dans le serveur SMB Windows (CVE-2026-0892)

Sans cette mise à jour, les installations Server Core restent vulnérables à ces failles de sécurité, permettant potentiellement un accès non autorisé ou une compromission du système.

Cause

Cause principale

Les vulnérabilités proviennent d'une validation incorrecte des entrées dans les composants du noyau Windows, de contrôles d'accès insuffisants dans les services de bureau à distance, de problèmes de corruption de mémoire dans le service de spouleur d'impression, et d'une vérification des limites inadéquate dans les implémentations de HTTP.sys et du serveur SMB. Ces failles ont été introduites dans des versions précédentes et nécessitent des correctifs au niveau du système.

1

Corrige la vulnérabilité d'escalade de privilèges du noyau Windows (CVE-2026-0847)

Cette correction résout une vulnérabilité critique d'escalade de privilèges dans le noyau Windows qui pourrait permettre à un attaquant local d'obtenir des privilèges SYSTEM. La mise à jour met en œuvre une validation améliorée des jetons d'accès et renforce les mécanismes de protection de la mémoire du noyau. Les composants affectés incluent ntoskrnl.exe et les pilotes de noyau associés.

2

Résout la faille d'exécution de code à distance des services Bureau à distance (CVE-2026-0851)

Corrige une vulnérabilité d'exécution de code à distance dans les services de bureau à distance qui pourrait être exploitée en envoyant des paquets RDP spécialement conçus. La correction met en œuvre une validation d'entrée améliorée dans rdpcore.dll et rdpcorets.dll, empêchant les conditions de débordement de tampon qui pourraient conduire à l'exécution de code arbitraire.

3

Corrige la vulnérabilité d'élévation de privilèges du spouleur d'impression Windows (CVE-2026-0863)

Corrige une faille d'escalade de privilèges dans le service Windows Print Spooler qui pourrait permettre à des utilisateurs authentifiés d'obtenir des permissions élevées. La mise à jour modifie spoolsv.exe et les pilotes d'impression associés pour mettre en œuvre des contrôles d'accès appropriés et empêcher l'accès non autorisé au système de fichiers.

4

Résout la vulnérabilité de déni de service HTTP.sys (CVE-2026-0879)

Corrige une vulnérabilité de déni de service dans HTTP.sys qui pourrait être exploitée en envoyant des requêtes HTTP malformées, rendant le service non réactif. Le correctif améliore la logique d'analyse des requêtes dans http.sys et met en œuvre une meilleure gestion des erreurs pour les paquets malformés.

5

Corrige le problème de divulgation d'informations du serveur SMB Windows (CVE-2026-0892)

Corrige une vulnérabilité de divulgation d'informations dans le serveur SMB de Windows qui pourrait permettre un accès non autorisé aux métadonnées de fichiers sensibles. La correction met à jour srv2.sys et les composants SMB associés pour valider correctement les autorisations d'accès et empêcher la fuite d'informations.

Installation

Installation

KB5078734 est disponible via plusieurs canaux de déploiement :

Windows Update

La mise à jour est automatiquement livrée aux systèmes Windows Server 2022 23H2 avec les mises à jour automatiques activées. L'installation se fait généralement lors de la prochaine fenêtre de maintenance programmée.

Catalogue Microsoft Update

Le téléchargement manuel est disponible à partir du Catalogue Microsoft Update pour une installation hors ligne. Le package autonome pèse environ 847 Mo pour les installations Server Core.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer cette mise à jour via WSUS en approuvant KB5078734 dans la console d'administration WSUS. La mise à jour apparaît sous la classification "Mises à jour de sécurité".

System Center Configuration Manager (SCCM)

Les administrateurs SCCM peuvent déployer cette mise à jour en synchronisant les dernières mises à jour de sécurité et en créant un package de déploiement pour KB5078734.

Prérequis

Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous qu'un espace disque suffisant (minimum 2 Go libres) est disponible sur le lecteur système avant l'installation.

Exigences d'installation

  • Taille du fichier : 847 Mo (Server Core)
  • Redémarrage requis : Oui
  • Temps d'installation : 15-25 minutes
  • Connectivité réseau : Requise pour la livraison de Windows Update

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5078734 :

Connectivité des services Bureau à distance

Certaines installations Server Core peuvent rencontrer des problèmes de connectivité RDP temporaires immédiatement après l'installation de cette mise à jour. Le problème se résout généralement après le redémarrage requis, mais les administrateurs peuvent avoir besoin de redémarrer manuellement les services Bureau à distance en utilisant :

Restart-Service TermService -Force

Retards du service Spouleur d'impression

Les opérations d'impression peuvent subir de légers retards (2-3 secondes) pendant la première heure après l'installation, car le service Spouleur d'impression mis à jour initialise de nouvelles vérifications de sécurité. Ce comportement est attendu et se résout automatiquement.

Impact sur les performances SMB

Les performances de partage de fichiers peuvent être temporairement réduites de 5 à 10 % immédiatement après l'installation, tandis que les améliorations de sécurité SMB sont appliquées. Les performances reviennent à des niveaux normaux dans les 24 heures suivant l'installation.

Échec de l'installation en cas d'espace disque insuffisant

L'installation peut échouer avec l'erreur 0x80070070 si moins de 2 Go d'espace libre sont disponibles sur le lecteur système. Assurez-vous d'avoir suffisamment d'espace disque avant de tenter l'installation.

Important : Si l'installation échoue, vérifiez le journal de Windows Update à C:\Windows\Logs\WindowsUpdate\WindowsUpdate.log pour des informations détaillées sur l'erreur.

Aperçu

KB5078734 est une mise à jour de sécurité critique publiée le 10 mars 2026 pour Windows Server 2022 Édition 23H2. Cette mise à jour traite cinq vulnérabilités de sécurité importantes qui pourraient potentiellement compromettre la sécurité et la stabilité du serveur. La mise à jour est spécifiquement conçue pour les installations Server Core et met à jour la version du système d'exploitation à 25398.2207.

Vulnérabilités de sécurité traitées

Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui affectent les composants principaux de Windows Server :

CVE-2026-0847 : Escalade de privilèges du noyau Windows

Une vulnérabilité critique dans le noyau Windows qui permet aux attaquants locaux d'escalader les privilèges au niveau SYSTEM. Ce défaut affecte la gestion de la mémoire du noyau et les processus de validation des jetons d'accès.

CVE-2026-0851 : Exécution de code à distance des services Bureau à distance

Une vulnérabilité d'exécution de code à distance dans RDS qui peut être exploitée en envoyant des paquets réseau spécialement conçus. Une exploitation réussie pourrait permettre aux attaquants d'exécuter du code arbitraire avec des privilèges élevés.

CVE-2026-0863 : Élévation de privilèges du spouleur d'impression

Une vulnérabilité d'élévation de privilèges dans le service de spouleur d'impression Windows qui pourrait permettre aux utilisateurs authentifiés d'obtenir un accès administratif au système.

CVE-2026-0879 : Déni de service HTTP.sys

Une vulnérabilité de déni de service dans HTTP.sys qui pourrait rendre les services web non réactifs lors du traitement de requêtes HTTP malformées.

CVE-2026-0892 : Divulgation d'informations du serveur SMB

Une vulnérabilité de divulgation d'informations dans le composant serveur SMB qui pourrait permettre un accès non autorisé aux métadonnées sensibles du système de fichiers.

Systèmes affectés

Cette mise à jour s'applique spécifiquement à :

Système d'exploitationÉditionPlage de versionsStatut
Windows Server 202223H2 (Server Core)25398.1000 - 25398.2206Affecté

D'autres éditions et versions de Windows Server ne sont pas affectées par cette mise à jour spécifique et devraient se référer à leurs bulletins de sécurité respectifs.

Détails techniques de l'implémentation

Améliorations de la sécurité du noyau

La correction de l'escalade de privilèges du noyau met en œuvre une validation améliorée des jetons d'accès et renforce les mécanismes de protection de la mémoire. Les principaux changements incluent :

  • Validation améliorée des jetons de processus lors des vérifications de privilèges
  • Isolation améliorée de la mémoire du noyau entre les processus
  • Renforcement de l'application des listes de contrôle d'accès (ACL)

Renforcement des services Bureau à distance

Le correctif d'exécution de code à distance RDS introduit une validation complète des entrées pour la gestion du protocole RDP :

  • Validation améliorée des paquets pour les communications RDP
  • Protection améliorée contre les débordements de tampon dans les composants principaux RDP
  • Renforcement des mécanismes d'authentification

Améliorations de la sécurité du spouleur d'impression

La correction de l'élévation de privilèges du spouleur d'impression met en œuvre des contrôles d'accès stricts :

  • Validation améliorée de l'accès au système de fichiers
  • Amélioration des vérifications de sécurité lors du chargement des pilotes
  • Renforcement des contrôles d'accès à la file d'attente d'impression

Installation et déploiement

Installation automatique

Pour les systèmes avec les mises à jour automatiques activées, KB5078734 sera téléchargé et installé lors de la prochaine fenêtre de maintenance. Le processus d'installation prend généralement 15 à 25 minutes et nécessite un redémarrage du système.

Installation manuelle

Les administrateurs peuvent installer manuellement cette mise à jour en :

  1. Téléchargeant le package autonome depuis le catalogue Microsoft Update
  2. Exécutant l'installateur avec des privilèges administratifs
  3. Suivant les invites de l'assistant d'installation
  4. Redémarrant le système lorsque cela est demandé

Déploiement en entreprise

Les environnements d'entreprise devraient déployer cette mise à jour via des systèmes de gestion des correctifs établis tels que WSUS ou SCCM. La mise à jour peut être approuvée pour un déploiement automatique ou programmée pour des fenêtres de maintenance spécifiques.

Vérification post-installation

Après l'installation, les administrateurs peuvent vérifier que la mise à jour a été appliquée avec succès en :

Get-HotFix -Id KB5078734

Le numéro de version du système devrait refléter 25398.2207 après une installation réussie :

Get-ComputerInfo | Select-Object WindowsBuildLabEx

Recommandations de sécurité

Microsoft recommande fortement d'installer cette mise à jour dès que possible en raison de la nature critique des vulnérabilités traitées. Les organisations devraient prioriser le déploiement sur :

  • Serveurs exposés à Internet
  • Contrôleurs de domaine
  • Serveurs de fichiers avec partages SMB
  • Serveurs exécutant des services Bureau à distance
  • Serveurs d'impression
Remarque : Cette mise à jour fait partie du cycle de publication mensuel de sécurité de Microsoft et devrait être incluse dans les processus réguliers de gestion des correctifs.

Questions fréquentes

Que résout KB5078734 ?
KB5078734 résout cinq vulnérabilités de sécurité critiques dans Windows Server 2022 23H2, y compris l'élévation de privilèges du noyau (CVE-2026-0847), l'exécution de code à distance dans les services Bureau à distance (CVE-2026-0851), l'élévation de privilèges du spouleur d'impression (CVE-2026-0863), le déni de service HTTP.sys (CVE-2026-0879), et la divulgation d'informations du serveur SMB (CVE-2026-0892).
Quels systèmes nécessitent KB5078734 ?
KB5078734 est requis pour Windows Server 2022 Édition 23H2 avec installation Server Core. La mise à jour s'applique aux systèmes exécutant les versions du système d'exploitation 25398.1000 à 25398.2206. D'autres versions de Windows Server ont des mises à jour de sécurité distinctes.
KB5078734 est-il une mise à jour de sécurité ?
Oui, KB5078734 est une mise à jour de sécurité critique qui corrige plusieurs vulnérabilités de haute priorité. Microsoft la classe comme une mise à jour de sécurité en raison du potentiel d'exécution de code à distance, d'élévation de privilèges et de divulgation d'informations si les vulnérabilités sont exploitées.
Quelles sont les conditions préalables pour KB5078734 ?
KB5078734 n'a pas de mises à jour préalables spécifiques mais nécessite un minimum de 2 Go d'espace disque libre sur le lecteur système. Le serveur doit exécuter Windows Server 2022 23H2 Server Core edition avec les versions 25398.1000 ou ultérieures.
Y a-t-il des problèmes connus avec KB5078734 ?
Les problèmes connus incluent des problèmes de connectivité RDP temporaires qui se résolvent après un redémarrage, de légers retards du service Spooler d'impression pendant la première heure après l'installation, et une réduction temporaire des performances SMB de 5 à 10 % qui se normalise en 24 heures. L'installation peut échouer avec l'erreur 0x80070070 si l'espace disque est insuffisant.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...