Microsoft a publié une mise à jour de sécurité critique corrigeant la CVE-2026-31789, une vulnérabilité de gravité élevée affectant plusieurs versions de Windows. Les utilisateurs doivent appliquer les correctifs immédiatement afin d’éviter toute exploitation potentielle.
Microsoft a publié une mise à jour de sécurité urgente pour corriger CVE-2026-31789, une vulnérabilité critique découverte dans plusieurs systèmes d’exploitation Windows. Cette faille, à laquelle a été attribué un score CVSS de 9,8, pourrait permettre l’exécution de code à distance sans interaction de l’utilisateur.
La vulnérabilité affecte Windows 10 version 1809 et ultérieures, Windows Server 2019 et Windows Server 2022. Le Security Update Guide de Microsoft indique que la faille existe dans le service Windows Remote Procedure Call (RPC), permettant potentiellement à des attaquants d’exécuter du code arbitraire sur les systèmes vulnérables.
« Les clients devraient donner la priorité à l’installation de cette mise à jour », a indiqué Microsoft dans son avis. « La vulnérabilité pourrait être exploitée pour prendre le contrôle des systèmes affectés, entraînant un vol de données, le déploiement d’un ransomware ou des mouvements latéraux au sein des réseaux. »
Détails techniques
La vulnérabilité provient d’une validation d’entrée incorrecte dans la bibliothèque d’exécution RPC. Les attaquants peuvent élaborer des requêtes RPC malveillantes qui contournent les contrôles de sécurité, déclenchant des conditions de dépassement de tampon. Cela permet l’exécution de code contrôlé par l’attaquant avec des privilèges système.
Microsoft a publié les correctifs suivants :
- KB5034441 pour Windows 10 version 1809
- KB5034442 pour Windows 10 version 1903/1909
- KB5034443 pour Windows 10 version 2004/20H2/21H1/21H2/22H2
- KB5034444 pour Windows Server 2019
- KB5034445 pour Windows Server 2022
Mesures d’atténuation
Les organisations qui ne peuvent pas appliquer immédiatement les correctifs devraient envisager ces mesures d’atténuation temporaires :
- Bloquer les ports TCP 135, 139, 445 et les ports UDP 135, 137, 138, 445 aux frontières du réseau
- Activer Windows Firewall avec les paramètres par défaut
- Restreindre l’accès RPC aux seuls systèmes de confiance
- Surveiller les schémas inhabituels de trafic RPC
Chronologie
Microsoft a reçu le signalement de la vulnérabilité le 15 mars 2026, dans le cadre de son programme de divulgation coordonnée des vulnérabilités. L’entreprise a développé et testé les correctifs pendant trois semaines avant de les publier le 11 avril 2026, dans le cadre des mises à jour mensuelles Patch Tuesday.
Aucune exploitation dans la nature n’a été confirmée au moment de la publication, mais des chercheurs en sécurité avertissent que du code de preuve de concept instrumentalisé pourrait apparaître en quelques jours. Le score CVSS de la vulnérabilité et son impact potentiel la placent parmi les failles Windows les plus graves découvertes en 2026.
Évaluation de l’impact
Les entreprises disposant de déploiements Windows importants sont confrontées à un risque significatif. Le service RPC s’exécute avec des privilèges élevés et ne peut pas être facilement désactivé sans compromettre des fonctionnalités critiques. Les systèmes exposés à Internet ou traitant du trafic réseau non fiable sont les plus exposés.
Microsoft recommande un déploiement immédiat des correctifs, suivi d’une vérification que les systèmes ont bien installé les mises à jour. Les organisations devraient également examiner les journaux de sécurité à la recherche de signes de tentative d’exploitation, en particulier des tentatives d’authentification RPC infructueuses ou des plantages de service inhabituels.
Pour obtenir des conseils supplémentaires, visitez le Microsoft Security Update Guide ou contactez le support Microsoft pour une assistance entreprise.
Commentaires
Connectez-vous ou inscrivez-vous pour participer à la discussion