Hyper-V

Alerte sur une vulnérabilité d’exécution de code à distance dans le service de mise à jour Windows Server (CVE-2025-59287

Par Valentin 9 décembre 2025 4 min de lecture

Une faille majeure frappe le service de mise à jour de Windows Server. La vulnérabilité CVE-2025-59287 permet à un attaquant non authentifié de prendre le contrôle à distance d’un serveur. Attention ! Ne pas réagir, c’est laisser les clés de la maison au premier pirate venu.

Vulnérabilité critique dans Windows Server Update Services : un vrai danger

Windows Server Update Services (WSUS), ce service censé centraliser et sécuriser les mises à jour Microsoft, révèle une faille terrifiante. Le problème vient du traitement imprudent des données d’authentification dans la fonction GetCookie. Sans aucune vérification de type, des données malicieuses peuvent être désérialisées, ouvrant la porte à une exécution de code à distance.

Le score CVSS de cette faille culmine à 9,8, ce n’est pas une broutille ! Le code d’attaque preuve de concept est déjà dispo pour n’importe quel hacker avec un minimum de connaissance.

Qui est touché par cette faille et avec quels impacts ?

Pas de chance, presque toutes les versions récentes de Windows Server sont concernées. De 2012 jusqu’à la toute dernière édition 2025, y compris les installations « Server Core ». WSUS étant un composant largement utilisé, la surface d’attaque est gigantesque.

En cas de compromission, un pirate pourrait exécuter n’importe quel code sur le serveur. Imaginez le boulot pour remettre le système en état et limiter la casse. Vol de données, espionnage, installation de ransomware, les scénarios sont nombreux et très graves.

Les mesures immédiates pour ne pas laisser passer l’orage

Microsoft a dégainé son patch officiel. Il faut absolument installer la mise à jour dès que possible. Reporter ce genre de maintenance, c’est jouer à la roulette russe avec l’intégrité du système. Mieux vaut perdre un peu de temps à patcher que des jours à gérer une intrusion.

Attention, il arrive que la mise à jour ne se fasse pas proprement à cause de problèmes de réseau ou d’environnement. Il faut vérifier manuellement que le correctif est bien en place via l’historique des mises à jour Windows.

Installer les correctifs et vérifier leur succès

Pour ceux qui n’auraient pas réussi à appliquer la mise à jour par le biais de Windows Update, la solution est simple : aller chercher le paquet directement sur le Microsoft Update Catalog. C’est un coup de main à prendre, mais indispensable.

La vérification via la console « Paramètres > Mise à jour et sécurité » reste le réflexe de base. Sans ça, on navigue à l’aveugle.

Et pour les experts : comprendre la faille et prévenir

La racine du problème, c’est cette désérialisation non sécurisée. Un classique que les admins old school reconnaîtront tout de suite. Le code reçoit des données, ne fait pas le tri, et paf, c’est l’intrusion.

En clair, WSUS traite des cookies sans valider leur type, l’attaque injecte des données malveillantes codées pour déclencher une exécution arbitraire. On parle d’un problème dans la manière dont WSUS gère ses objets internes. Pas franchement un scoop, mais qui n’avait jamais été corrigé jusqu’ici.

Pour prévenir à long terme, les admins doivent surveiller les flux réseau de leurs serveurs WSUS et envisager des règles strictes avec des solutions IDS ou IPS. Le lab personnel, comme celui que tout bon administrateur devrait avoir, permet de tester la mise à jour et surtout de s’assurer qu’aucune autre faille n’est introduite.

Ça évite les galères en production et ça fait gagner un temps fou quand il faut réagir vite au moindre symptôme suspect.

Attention, le risque ne cessera pas demain

Aucune faille de sécurité ne reste cachée longtemps. Cette vulnérabilité a déjà une preuve de concept publique et la fenêtre d’attaque s’élargit chaque jour. Si la mise à jour n’est pas appliquée, les serveurs restent des cibles de choix pour les attaquants.

Il faut aussi rester vigilant : Microsoft modifie souvent ses outils. L’interface WSUS n’a pas évolué pour rien depuis Windows Server 2012, et ces erreurs d’architecture sont parfois plus profondes qu’il n’y paraît. Un patch ne suffit pas toujours, la vigilance doit être constante.

Source: securityboulevard.com

Donner votre avis
Partager cet article :
Avatar photo

Valentin

Salut ! Je m'appelle Valentin, j'ai 27 ans et je suis Administrateur système et réseaux. J'adore faire la fête, jouer au foot et passer du temps sur les jeux vidéos.

Commentaires

Laisser un commentaire

Votre commentaire sera révisé par les administrateurs si besoin.