Correctifs de sécurité critiques publiés par Microsoft pour Windows Server
Le 23 octobre 2025, Microsoft a déployé des correctifs d’urgence cruciaux pour corriger une vulnérabilité d’exécution de code à distance (RCE) importante affectant toutes les versions prises en charge de Windows Server. Ces vulnérabilités sont particulièrement dangereuses, car elles permettent aux cybercriminels d’exécuter du code malveillant à distance, éliminant ainsi le besoin d’accéder physiquement aux systèmes compromis.
Détails de la vulnérabilité
La faille de sécurité récemment identifiée, indexée CVE-2025-59287, affecte spécifiquement Windows Server Update Services (WSUS).Cependant, Microsoft assure aux utilisateurs que les serveurs dépourvus du rôle serveur WSUS ne sont pas exposés à cette faille. Cette mise à jour hors bande (OOB) constitue la deuxième publication d’urgence du mois et est cumulative. Ainsi, les administrateurs et les utilisateurs n’ont pas besoin d’appliquer les mises à jour précédentes avant d’appliquer ce dernier correctif.
Recommandation de Microsoft
Microsoft a souligné l’importance de cette mise à jour, en déclarant :
Une mise à jour hors bande (OOB) a été publiée aujourd’hui, le 23 octobre 2025, pour corriger ce problème. Il s’agit d’une mise à jour cumulative ; vous n’avez donc pas besoin d’appliquer les mises à jour précédentes avant d’installer celle-ci, car elle remplace toutes les mises à jour précédentes des versions concernées. Si vous n’avez pas encore installé la mise à jour de sécurité Windows d’octobre 2025, nous vous recommandons d’appliquer cette mise à jour hors bande.
Liste des versions concernées
Les versions suivantes de Windows Server sont incluses dans cette mise à jour d’urgence :
-
Windows Server 2025 (KB5070881)
-
Windows Server, version 23H2 (KB5070879)
-
Windows Server 2022 (KB5070884)
-
Windows Server 2019 (KB5070883)
-
Windows Server 2016 (KB5070882)
-
Windows Server 2012 R2 (KB5070886)
-
Windows Server 2012 (KB5070887)
Installation automatique des mises à jour
Les utilisateurs doivent noter que ces mises à jour seront automatiquement téléchargées et installées, simplifiant ainsi le processus de gestion des correctifs et garantissant que les systèmes sont protégés contre les menaces potentielles.
Pour plus d’informations, vous pouvez accéder à la source ici.
Laisser un commentaire