KB5091573 est une mise à jour de sécurité hors bande publiée le 19 avril 2026 pour Windows 10 Version 1809. Cette mise à jour corrige des vulnérabilités de sécurité critiques et met à jour la version du système d'exploitation à 17763.8647. La mise à jour a été publiée en dehors du calendrier régulier de Patch Tuesday en raison de la gravité des vulnérabilités corrigées.

KB5091573 — Mise à jour de sécurité hors bande pour Windows 10 Version 1809
KB5091573 est une mise à jour de sécurité hors bande publiée le 19 avril 2026, traitant des vulnérabilités critiques dans Windows 10 Version 1809 (OS Build 17763.8647).
PS C:\> Get-HotFix -Id KB5091573# Retourne les détails du patch si KB5091573 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques dans Windows 10 Version 1809 qui pourraient permettre aux attaquants de :
- Exécuter du code arbitraire avec des privilèges élevés via l'exploitation du noyau
- Contourner les politiques de Windows Defender Application Control (WDAC)
- Effectuer une exécution de code à distance via des paquets réseau malveillants
- Accéder à des informations système sensibles via une élévation de privilèges
- Compromettre l'intégrité du système via des vulnérabilités de détournement de DLL
Les systèmes exécutant Windows 10 Version 1809 sans cette mise à jour restent vulnérables à ces menaces de sécurité, qui ont été activement exploitées dans la nature selon le Microsoft Security Response Center.
Causes
Cause Racine
Les vulnérabilités proviennent d'une validation incorrecte des entrées dans plusieurs composants Windows, y compris le noyau Windows, la pile réseau et les mécanismes de contrôle des applications. Ces failles permettent à des acteurs malveillants d'exploiter des problèmes de corruption de mémoire et de contourner les limites de sécurité établies par les fonctionnalités de sécurité de Windows.
Aperçu
KB5091573 est une mise à jour de sécurité critique hors bande publiée par Microsoft le 19 avril 2026, ciblant spécifiquement Windows 10 Version 1809 (Mise à jour d'octobre 2018). Cette mise à jour corrige plusieurs vulnérabilités de haute gravité qui ont été activement exploitées dans des attaques ciblées, incitant Microsoft à publier la mise à jour en dehors du calendrier régulier de Patch Tuesday.
La mise à jour élève le numéro de build du système d'exploitation à 17763.8647 et inclut des correctifs de sécurité complets sur plusieurs composants Windows, y compris le noyau, la pile réseau et les mécanismes de contrôle des applications. En raison de la nature critique des vulnérabilités corrigées, Microsoft recommande fortement un déploiement immédiat sur tous les systèmes affectés.
Vulnérabilités de sécurité corrigées
Cette mise à jour cumulative résout cinq vulnérabilités de sécurité critiques qui posent des risques significatifs pour la sécurité du système :
CVE-2026-28301 : Escalade de privilèges du noyau Windows
Une vulnérabilité critique dans le noyau Windows permet aux attaquants locaux d'escalader les privilèges de l'utilisateur standard au niveau SYSTEM. La faille existe dans les routines d'allocation de mémoire où une vérification incorrecte des limites permet des conditions de débordement de tampon. Une exploitation réussie accorde aux attaquants un contrôle total sur le système affecté.
CVE-2026-28302 : Contournement du contrôle des applications Windows Defender
Cette vulnérabilité permet aux attaquants de contourner les politiques de Windows Defender Application Control (WDAC) via des fichiers exécutables spécialement conçus. La technique de contournement exploite des faiblesses dans la vérification de l'intégrité du code, permettant potentiellement l'exécution d'applications non autorisées sur des systèmes protégés.
CVE-2026-28303 : Exécution de code à distance dans la pile TCP/IP
Une vulnérabilité critique d'exécution de code à distance dans l'implémentation TCP/IP de Windows peut être exploitée via des paquets réseau malveillants. Aucune interaction de l'utilisateur n'est requise pour l'exploitation, rendant cette vulnérabilité particulièrement dangereuse pour les systèmes exposés à Internet.
CVE-2026-28304 : Vulnérabilités de détournement de DLL
Plusieurs vulnérabilités de détournement de DLL permettent aux attaquants d'exécuter du code arbitraire en plaçant des fichiers DLL malveillants à des emplacements spécifiques. Ces vulnérabilités affectent divers composants Windows et peuvent être exploitées lors du démarrage d'applications ou de l'initialisation de services système.
Détails de l'implémentation technique
Les correctifs de sécurité mis en œuvre dans KB5091573 incluent :
Renforcement du noyau
Des mécanismes de protection de la mémoire améliorés empêchent l'exploitation des conditions de débordement de tampon dans l'espace noyau. La mise à jour implémente des améliorations de l'intégrité du flux de contrôle (CFI) et renforce la randomisation de la disposition de l'espace d'adressage (ASLR) pour les composants du noyau.
Sécurité de la pile réseau
Des routines de validation de paquets améliorées empêchent les paquets réseau malformés de déclencher des corruptions de mémoire. La mise à jour améliore également la plateforme de filtrage Windows (WFP) pour offrir une meilleure protection contre les attaques basées sur le réseau.
Améliorations de l'intégrité du code
Des processus de vérification de signature renforcés garantissent que seul le code correctement signé peut contourner les politiques de contrôle des applications. La mise à jour implémente également des vérifications de validation supplémentaires pour les bibliothèques chargées dynamiquement.
Considérations de déploiement
Déploiement en entreprise
Les administrateurs d'entreprise devraient prioriser le déploiement de cette mise à jour en raison de sa nature critique en matière de sécurité. La mise à jour peut être déployée via l'infrastructure de gestion des correctifs existante, y compris WSUS, SCCM et Microsoft Intune.
Exigences de test
Bien qu'il s'agisse d'une mise à jour de sécurité critique, les organisations devraient effectuer des tests limités dans des environnements non productifs pour identifier les problèmes de compatibilité potentiels avec les applications métier.
Procédures de retour en arrière
La mise à jour peut être désinstallée via l'historique des mises à jour Windows si des problèmes de compatibilité critiques surviennent. Cependant, désinstaller la mise à jour laisse les systèmes vulnérables aux menaces de sécurité corrigées.
Vérification et validation
Après l'installation, les administrateurs peuvent vérifier le déploiement réussi en utilisant les méthodes suivantes :
Vérification PowerShell
Get-HotFix -Id KB5091573
Get-ComputerInfo | Select-Object WindowsVersion, WindowsBuildLabExVérification du registre
Vérifiez la clé de registre HKLM\SOFTWARE\Microsoft\Windows NT\CurrentVersion pour confirmer que le numéro de build affiche 17763.8647.
Vérification du journal des événements
Examinez le journal des événements système pour l'ID d'événement 19 de la source "Microsoft-Windows-WindowsUpdateClient" confirmant l'installation réussie.
Correctifs et changements clés
Corrige la vulnérabilité d'escalade de privilèges du noyau (CVE-2026-28301)
Résout une vulnérabilité critique dans le noyau Windows qui permettait aux attaquants locaux d'escalader les privilèges au niveau SYSTEM. La correction met en œuvre une vérification appropriée des limites dans les routines d'allocation de mémoire du noyau et renforce la validation des paramètres d'entrée en mode utilisateur passés aux fonctions du noyau.
Corrige le contournement de Windows Defender Application Control (CVE-2026-28302)
Corrige une vulnérabilité qui permettait aux attaquants de contourner les politiques WDAC via des fichiers exécutables spécialement conçus. La mise à jour renforce la vérification de l'intégrité du code et comble une faille dans le mécanisme d'application de la politique de contrôle des applications.
Résout l'exécution de code à distance dans la pile réseau (CVE-2026-28303)
Corrige une vulnérabilité critique dans la pile TCP/IP de Windows qui pourrait être exploitée via des paquets réseau malveillants pour exécuter du code à distance. Le correctif met en œuvre une validation améliorée des paquets et une protection contre les débordements de tampon dans les gestionnaires de protocoles réseau.
Renforce la validation du chemin de recherche DLL (CVE-2026-28304)
Résout plusieurs vulnérabilités de détournement de DLL en mettant en œuvre une validation plus stricte des chemins de recherche de DLL et en empêchant le chargement non autorisé de DLL à partir de lieux non fiables. La mise à jour améliore également la vérification des signatures pour les bibliothèques chargées dynamiquement.
Met à jour la sécurité du client Windows Update
Améliore la sécurité du client Windows Update pour prévenir toute altération potentielle des packages de mise à jour et améliore la vérification de l'intégrité des mises à jour téléchargées. Ce changement renforce le mécanisme global de livraison des mises à jour.
Installation
Installation
Cette mise à jour est disponible via plusieurs canaux de distribution :
Windows Update
KB5091573 est automatiquement livré aux systèmes Windows 10 Version 1809 via Windows Update. La mise à jour est classée comme Importante et sera installée automatiquement sur les systèmes avec les mises à jour automatiques activées.
Catalogue Microsoft Update
Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour les environnements d'entreprise nécessitant une installation hors ligne. Le package autonome est d'environ 847 Mo pour les systèmes x64 et 623 Mo pour les systèmes x86.
Services de mise à jour Windows Server (WSUS)
Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est synchronisée automatiquement avec les serveurs WSUS configurés pour Windows 10 Version 1809.
Prérequis
- Windows 10 Version 1809 (OS Build 17763.x)
- Espace disque libre minimum de 2 Go pour l'installation
- Connexion Internet active pour la livraison de Windows Update
- Privilèges administrateur pour l'installation manuelle
Détails de l'installation
- Taille du fichier : 847 Mo (x64), 623 Mo (x86), 1,2 Go (ARM64)
- Redémarrage requis : Oui
- Temps d'installation : 15-30 minutes selon la configuration du système
- Remplace : KB5089234 (mise à jour cumulative de mars 2026)
Problèmes connus
Problèmes connus
Microsoft a identifié les problèmes connus suivants avec KB5091573 :
Échecs d'installation
Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x800f0982 lorsque l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.
Compatibilité avec les antivirus tiers
Certaines solutions antivirus tierces peuvent temporairement signaler des fichiers système comme suspects immédiatement après l'installation. Il s'agit d'un faux positif qui se résout automatiquement dans les 24 heures à mesure que les définitions antivirus sont mises à jour.
Problèmes de connectivité réseau
Un petit nombre de systèmes utilisant des adaptateurs réseau hérités peuvent rencontrer des problèmes de connectivité temporaires après le redémarrage. Cela peut être résolu en mettant à jour les pilotes des adaptateurs réseau vers la dernière version disponible auprès du fabricant.
Solutions de contournement
- Pour les échecs d'installation : Exécutez
sfc /scannowetDISM /Online /Cleanup-Image /RestoreHealthavant de réessayer l'installation - Pour les problèmes de réseau : Désactivez temporairement et réactivez l'adaptateur réseau via le Gestionnaire de périphériques
- Pour les faux positifs antivirus : Ajoutez temporairement les répertoires système de Windows aux listes d'exclusion de l'antivirus
Questions fréquentes
Que résout KB5091573 ?+
Quels systèmes nécessitent KB5091573 ?+
KB5091573 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5091573 ?+
Y a-t-il des problèmes connus avec KB5091573 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5091572 — Mise à jour de sécurité hors bande pour Windows 10 Version 1607
KB5091572 est une mise à jour de sécurité hors bande publiée le 19 avril 2026, qui corrige des vulnérabilités critiques dans Windows 10 Version 1607 (Anniversary Update), mettant à jour les systèmes vers la build 14393.9062.

KB5073722 — Mise à jour cumulative de janvier 2026 pour Windows 10 Version 1607
KB5073722 est une mise à jour cumulative de janvier 2026 pour Windows 10 Version 1607 (Anniversary Update) qui corrige des vulnérabilités de sécurité, améliore la stabilité du système et inclut des améliorations de qualité pour les systèmes Windows 10 hérités.

KB5073723 — Mise à jour cumulative de janvier 2026 pour Windows 10 Version 1809
KB5073723 est une mise à jour cumulative publiée le 13 janvier 2026 pour Windows 10 Version 1809 (mise à jour d'octobre 2018), portant la version du système d'exploitation à 17763.8276 avec des correctifs de sécurité et des améliorations de qualité.

