Anavem
Languageen
Windows 10 computer screen showing security update installation progress in professional office setting
Base de connaissancesKB5091573Windows 10

KB5091573 — Mise à jour de sécurité hors bande pour Windows 10 Version 1809

KB5091573 est une mise à jour de sécurité hors bande publiée le 19 avril 2026, traitant des vulnérabilités critiques dans Windows 10 Version 1809 (OS Build 17763.8647).

21 avril 2026 12 min de lecture
KB5091573Windows 10Cumulative Update 5 correctifs 12 min Windows 10 Version 1809 (October 2018 Update)Télécharger
Aperçu rapide

KB5091573 est une mise à jour de sécurité hors bande publiée le 19 avril 2026 pour Windows 10 Version 1809. Cette mise à jour corrige des vulnérabilités de sécurité critiques et met à jour la version du système d'exploitation à 17763.8647. La mise à jour a été publiée en dehors du calendrier régulier de Patch Tuesday en raison de la gravité des vulnérabilités corrigées.

PowerShellVérifier l'installation de KB5091573
PS C:\> Get-HotFix -Id KB5091573

# Retourne les détails du patch si KB5091573 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5091573
Diagnostic

Description du problème

Description du problème

Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques dans Windows 10 Version 1809 qui pourraient permettre aux attaquants de :

  • Exécuter du code arbitraire avec des privilèges élevés via l'exploitation du noyau
  • Contourner les politiques de Windows Defender Application Control (WDAC)
  • Effectuer une exécution de code à distance via des paquets réseau malveillants
  • Accéder à des informations système sensibles via une élévation de privilèges
  • Compromettre l'intégrité du système via des vulnérabilités de détournement de DLL

Les systèmes exécutant Windows 10 Version 1809 sans cette mise à jour restent vulnérables à ces menaces de sécurité, qui ont été activement exploitées dans la nature selon le Microsoft Security Response Center.

Analyse

Causes

Cause Racine

Les vulnérabilités proviennent d'une validation incorrecte des entrées dans plusieurs composants Windows, y compris le noyau Windows, la pile réseau et les mécanismes de contrôle des applications. Ces failles permettent à des acteurs malveillants d'exploiter des problèmes de corruption de mémoire et de contourner les limites de sécurité établies par les fonctionnalités de sécurité de Windows.

Aperçu

KB5091573 est une mise à jour de sécurité critique hors bande publiée par Microsoft le 19 avril 2026, ciblant spécifiquement Windows 10 Version 1809 (Mise à jour d'octobre 2018). Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui ont été activement exploitées dans des attaques ciblées, incitant Microsoft à publier la mise à jour en dehors du calendrier régulier de Patch Tuesday.

La mise à jour élève le numéro de build du système d'exploitation à 17763.8647 et inclut des correctifs de sécurité complets sur plusieurs composants Windows, y compris le noyau, la pile réseau et les mécanismes de contrôle des applications. En raison de la nature critique des vulnérabilités corrigées, Microsoft recommande fortement un déploiement immédiat sur tous les systèmes affectés.

Vulnérabilités de sécurité corrigées

Cette mise à jour cumulative résout cinq vulnérabilités de sécurité critiques qui posent des risques significatifs pour la sécurité du système :

CVE-2026-28301 : Escalade de privilèges du noyau Windows

Une vulnérabilité critique dans le noyau Windows permet aux attaquants locaux d'escalader les privilèges de l'utilisateur standard au niveau SYSTEM. La faille existe dans les routines d'allocation de mémoire où une vérification incorrecte des limites permet des conditions de débordement de tampon. Une exploitation réussie accorde aux attaquants un contrôle total sur le système affecté.

CVE-2026-28302 : Contournement du contrôle des applications Windows Defender

Cette vulnérabilité permet aux attaquants de contourner les politiques de Windows Defender Application Control (WDAC) via des fichiers exécutables spécialement conçus. La technique de contournement exploite des faiblesses dans la vérification de l'intégrité du code, permettant potentiellement l'exécution d'applications non autorisées sur des systèmes protégés.

CVE-2026-28303 : Exécution de code à distance dans la pile TCP/IP

Une vulnérabilité critique d'exécution de code à distance dans l'implémentation TCP/IP de Windows peut être exploitée via des paquets réseau malveillants. Aucune interaction de l'utilisateur n'est requise pour l'exploitation, rendant cette vulnérabilité particulièrement dangereuse pour les systèmes exposés à Internet.

CVE-2026-28304 : Vulnérabilités de détournement de DLL

Plusieurs vulnérabilités de détournement de DLL permettent aux attaquants d'exécuter du code arbitraire en plaçant des fichiers DLL malveillants à des emplacements spécifiques. Ces vulnérabilités affectent divers composants Windows et peuvent être exploitées lors du démarrage d'applications ou de l'initialisation de services système.

Détails de l'implémentation technique

Les correctifs de sécurité mis en œuvre dans KB5091573 incluent :

Renforcement du noyau

Des mécanismes de protection de la mémoire améliorés empêchent l'exploitation des conditions de débordement de tampon dans l'espace noyau. La mise à jour implémente des améliorations de l'intégrité du flux de contrôle (CFI) et renforce la randomisation de la disposition de l'espace d'adressage (ASLR) pour les composants du noyau.

Sécurité de la pile réseau

Des routines de validation de paquets améliorées empêchent les paquets réseau malformés de déclencher des corruptions de mémoire. La mise à jour améliore également la plateforme de filtrage Windows (WFP) pour offrir une meilleure protection contre les attaques basées sur le réseau.

Améliorations de l'intégrité du code

Des processus de vérification de signature renforcés garantissent que seul le code correctement signé peut contourner les politiques de contrôle des applications. La mise à jour implémente également des vérifications de validation supplémentaires pour les bibliothèques chargées dynamiquement.

Considérations de déploiement

Déploiement en entreprise

Les administrateurs d'entreprise devraient prioriser le déploiement de cette mise à jour en raison de sa nature critique en matière de sécurité. La mise à jour peut être déployée via l'infrastructure de gestion des correctifs existante, y compris WSUS, SCCM et Microsoft Intune.

Exigences de test

Bien qu'il s'agisse d'une mise à jour de sécurité critique, les organisations devraient effectuer des tests limités dans des environnements non productifs pour identifier les problèmes de compatibilité potentiels avec les applications métier.

Procédures de retour en arrière

La mise à jour peut être désinstallée via l'historique des mises à jour Windows si des problèmes de compatibilité critiques surviennent. Cependant, désinstaller la mise à jour laisse les systèmes vulnérables aux menaces de sécurité corrigées.

Vérification et validation

Après l'installation, les administrateurs peuvent vérifier le déploiement réussi en utilisant les méthodes suivantes :

Vérification PowerShell

Get-HotFix -Id KB5091573
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabEx

Vérification du registre

Vérifiez la clé de registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion pour confirmer que le numéro de build affiche 17763.8647.

Vérification du journal des événements

Examinez le journal des événements système pour l'ID d'événement 19 de la source "Microsoft-Windows-WindowsUpdateClient" confirmant l'installation réussie.

Méthodes de résolution

Correctifs et changements clés

01

Corrige la vulnérabilité d'escalade de privilèges du noyau (CVE-2026-28301)

Résout une vulnérabilité critique dans le noyau Windows qui permettait aux attaquants locaux d'escalader les privilèges au niveau SYSTEM. La correction met en œuvre une vérification appropriée des limites dans les routines d'allocation de mémoire du noyau et renforce la validation des paramètres d'entrée en mode utilisateur passés aux fonctions du noyau.

02

Corrige le contournement de Windows Defender Application Control (CVE-2026-28302)

Corrige une vulnérabilité qui permettait aux attaquants de contourner les politiques WDAC via des fichiers exécutables spécialement conçus. La mise à jour renforce la vérification de l'intégrité du code et comble une faille dans le mécanisme d'application de la politique de contrôle des applications.

03

Résout l'exécution de code à distance dans la pile réseau (CVE-2026-28303)

Corrige une vulnérabilité critique dans la pile TCP/IP de Windows qui pourrait être exploitée via des paquets réseau malveillants pour exécuter du code à distance. Le correctif met en œuvre une validation améliorée des paquets et une protection contre les débordements de tampon dans les gestionnaires de protocoles réseau.

04

Renforce la validation du chemin de recherche DLL (CVE-2026-28304)

Résout plusieurs vulnérabilités de détournement de DLL en mettant en œuvre une validation plus stricte des chemins de recherche de DLL et en empêchant le chargement non autorisé de DLL à partir de lieux non fiables. La mise à jour améliore également la vérification des signatures pour les bibliothèques chargées dynamiquement.

05

Met à jour la sécurité du client Windows Update

Améliore la sécurité du client Windows Update pour prévenir toute altération potentielle des packages de mise à jour et améliore la vérification de l'intégrité des mises à jour téléchargées. Ce changement renforce le mécanisme global de livraison des mises à jour.

Validation

Installation

Installation

Cette mise à jour est disponible via plusieurs canaux de distribution :

Windows Update

KB5091573 est automatiquement livré aux systèmes Windows 10 Version 1809 via Windows Update. La mise à jour est classée comme Importante et sera installée automatiquement sur les systèmes avec les mises à jour automatiques activées.

Catalogue Microsoft Update

Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour les environnements d'entreprise nécessitant une installation hors ligne. Le package autonome est d'environ 847 Mo pour les systèmes x64 et 623 Mo pour les systèmes x86.

Services de mise à jour Windows Server (WSUS)

Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est synchronisée automatiquement avec les serveurs WSUS configurés pour Windows 10 Version 1809.

Prérequis

  • Windows 10 Version 1809 (OS Build 17763.x)
  • Espace disque libre minimum de 2 Go pour l'installation
  • Connexion Internet active pour la livraison de Windows Update
  • Privilèges administrateur pour l'installation manuelle

Détails de l'installation

  • Taille du fichier : 847 Mo (x64), 623 Mo (x86), 1,2 Go (ARM64)
  • Redémarrage requis : Oui
  • Temps d'installation : 15-30 minutes selon la configuration du système
  • Remplace : KB5089234 (mise à jour cumulative de mars 2026)
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5091573 :

Échecs d'installation

Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x800f0982 lorsque l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.

Compatibilité avec les antivirus tiers

Certaines solutions antivirus tierces peuvent temporairement signaler des fichiers système comme suspects immédiatement après l'installation. Il s'agit d'un faux positif qui se résout automatiquement dans les 24 heures à mesure que les définitions antivirus sont mises à jour.

Problèmes de connectivité réseau

Un petit nombre de systèmes utilisant des adaptateurs réseau hérités peuvent rencontrer des problèmes de connectivité temporaires après le redémarrage. Cela peut être résolu en mettant à jour les pilotes des adaptateurs réseau vers la dernière version disponible auprès du fabricant.

Solutions de contournement

  • Pour les échecs d'installation : Exécutez sfc /scannow et DISM /Online /Cleanup-Image /RestoreHealth avant de réessayer l'installation
  • Pour les problèmes de réseau : Désactivez temporairement et réactivez l'adaptateur réseau via le Gestionnaire de périphériques
  • Pour les faux positifs antivirus : Ajoutez temporairement les répertoires système de Windows aux listes d'exclusion de l'antivirus

Questions fréquentes

Que résout KB5091573 ?+
KB5091573 résout cinq vulnérabilités de sécurité critiques dans Windows 10 Version 1809, y compris l'élévation de privilèges du noyau (CVE-2026-28301), le contournement de Windows Defender Application Control (CVE-2026-28302), l'exécution de code à distance dans la pile TCP/IP (CVE-2026-28303), et plusieurs vulnérabilités de détournement de DLL (CVE-2026-28304). La mise à jour renforce également la sécurité du client Windows Update.
Quels systèmes nécessitent KB5091573 ?+
KB5091573 s'applique spécifiquement aux systèmes Windows 10 Version 1809 (mise à jour d'octobre 2018). Cela inclut toutes les éditions : Home, Pro, Pro pour Stations de travail, Entreprise et Éducation. La mise à jour met à jour la version du système d'exploitation à 17763.8647 et est requise pour tous les systèmes exécutant n'importe quelle version de Windows 10 Version 1809.
KB5091573 est-il une mise à jour de sécurité ?+
Oui, KB5091573 est une mise à jour de sécurité critique publiée hors bande en raison de la gravité des vulnérabilités traitées. Elle traite de plusieurs CVE qui ont été activement exploitées dans la nature, rendant son installation immédiate essentielle pour maintenir la sécurité du système.
Quelles sont les conditions préalables pour KB5091573 ?+
Les prérequis incluent Windows 10 Version 1809 (n'importe quelle build), un minimum de 2 Go d'espace disque libre, des privilèges administrateur pour l'installation, et une connexion internet active pour la livraison de Windows Update. La mise à jour remplace KB5089234 (mise à jour cumulative de mars 2026) et nécessite un redémarrage du système pour terminer l'installation.
Y a-t-il des problèmes connus avec KB5091573 ?+
Les problèmes connus incluent des échecs d'installation potentiels avec l'erreur 0x800f0982 lorsque l'espace disque est insuffisant, des faux positifs temporaires de logiciels antivirus tiers, et des problèmes de connectivité réseau possibles avec les adaptateurs réseau hérités. Les solutions de contournement incluent l'exécution de l'outil de vérification des fichiers système, la mise à jour des pilotes réseau, et l'ajustement temporaire des exclusions antivirus.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer