Vulnérabilités windows : microsoft accélère la sécurité face aux cyberattaques
Microsoft a déployé une mise à jour d'urgence pour corriger trois failles de sécurité critiques affectant le service RAS (Remote Access Service) de Windows. Ce service, essentiel pour la gestion à distance des serveurs, est devenu une cible privilégiée des cybercriminels.

Trois failles de sécurité exploitables, un risque majeur pour les entreprises
Les vulnérabilités CVE-2026-25172, CVE-2026-25173 et CVE-2026-2611 permettaient à un attaquant de prendre le contrôle d'un système via une connexion distante, en exploitant des faiblesses dans le code. Le RAS, fonctionnant avec des privilèges élevés, offre aux intrus un accès maximal : exfiltration de données sensibles, exécution de logiciels malveillants, voire chiffrement des fichiers pour rançon. La gravité de la situation est d'autant plus préoccupante que ces failles touchent principalement les entreprises utilisant ce service pour la gestion à distance de leurs infrastructures.
Cette mise à jour, référencée KB5084597, concerne les versions Windows 11 25H2 et 24H2. Elle est particulièrement destinée aux clients professionnels utilisant le RAS pour la gestion de leurs serveurs. La bonne nouvelle, pour ceux inscrits au programme Windows Autopatch, est que la mise à jour est déployée automatiquement, sans nécessiter de redémarrage. Les autres utilisateurs ont reçu le patch le 10 mars, lors du traditionnel Patch Tuesday.
Il est crucial de distinguer ces correctifs d'une simple mise à jour système. Les parches de sécurité, contrairement aux mises à jour classiques, agissent directement sur le code en mémoire, évitant ainsi le redémarrage du système. Cette approche permet une correction plus rapide et plus agile des vulnérabilités.
gHacks a rappelé que ces correctifs sont une réponse directe à une menace bien réelle. Les cyberattaques ciblant les services de gestion à distance sont en constante augmentation, et la rapidité de réaction des éditeurs de logiciels est devenue un enjeu majeur pour la sécurité des entreprises.
Le RAS est un outil puissant, mais sa vulnérabilité représente un risque significatif. La vigilance et la mise à jour rapide des systèmes sont désormais des impératifs pour toute organisation souhaitant protéger ses données et assurer la continuité de ses activités.
',n