Microsoft déploie un patch d’urgence pour combler une vulnérabilité critique de WSUS actuellement exploitée

En octobre 2025, Microsoft a réagi rapidement face à une vulnérabilité critique dans son service WSUS, exploitée activement.

Ce correctif d’urgence témoigne de l’engagement continu de l’entreprise à sécuriser ses solutions pour les utilisateurs de Windows et autres services associés. Voici un aperçu détaillé de cette mise à jour essentielle et des mesures recommandées pour garantir la sécurité de vos systèmes.

Microsoft déploie un patch d’urgence pour WSUS

Microsoft a publié une mise à jour hors cycle visant à corriger la vulnérabilité CVE-2025-59287 dans WSUS, obtenant un score CVSS de 9.8. Cette faille permettait une exécution de code à distance, compromettant la sécurité des serveurs concernés. Le correctif cible plusieurs versions de Windows Server, incluant Windows Server 2012 jusqu’à Windows Server 2025, garantissant ainsi une large couverture.

microsoft publie un correctif d'urgence pour corriger une vulnérabilité critique dans wsus, actuellement exploitée par des attaquants. découvrez les détails de cette faille de sécurité et les mesures à prendre pour protéger vos systèmes.

Pour appliquer ce patch, un redémarrage du système est nécessaire. Si l’installation immédiate n’est pas possible, Microsoft recommande de désactiver le rôle WSUS ou de bloquer les ports 8530 et 8531 via le pare-feu du serveur. Ces mesures temporaires sont cruciales pour prévenir toute exploitation malveillante en attendant la mise à jour.

Détails techniques de la vulnérabilité CVE-2025-59287

La faille CVE-2025-59287 résulte d’une désérialisation non sécurisée de données dans WSUS, permettant à un attaquant non authentifié d’exécuter du code avec des privilèges système. Cette vulnérabilité était déjà identifiée lors du Patch Tuesday précédent, mais l’émergence d’un exploit fonctionnel a accéléré la nécessité d’une résolution rapide.

Selon les chercheurs de HawkTrace, le problème provient de l’utilisation de BinaryFormatter sans validation adéquate des types, facilitant ainsi l’exécution de code malveillant. Microsoft avait déjà conseillé de cesser l’utilisation de BinaryFormatter, recommandation qui a été renforcée par la suppression de son implémentation dans .NET 9 en août 2024.

Recommandations pour sécuriser vos systèmes

Il est essentiel pour les administrateurs de systèmes utilisant WSUS de déployer ce patch dès que possible pour éviter toute exploitation. De plus, vérifier la configuration des services Microsoft Power Pages peut renforcer la sécurité globale des infrastructures. Pour une protection accrue, intégrer des solutions comme Defender et Intune dans votre environnement peut aider à détecter et prévenir les menaces.

En parallèle, rester informé des dernières vulnérabilités et des mises à jour de sécurité, comme celles couvertes par 2025, l’année des vulnérabilités en cybersécurité, est crucial pour maintenir un niveau de sécurité optimal. Adopter une approche proactive en matière de sécurité informatique garantit la protection des données sensibles et la stabilité des services.

ARTICLES SIMILAIRES

Sécurité des LLM : la logique devient une vulnérabilité ?

L’expertise de Cloudflare met en garde contre la saturation contextuelle des modèles de langage utilisés

8 mai 2026

Arnaque aux faux CAPTCHA : Infoblox donne l’alerte

D’après une étude d’Infoblox, des cybercriminels utilisent désormais des faux tests CAPTCHA pour déclencher des

6 mai 2026

Comment fonctionne une faille Zero Day ?

Dans un monde numérique en perpétuelle évolution, la cybersécurité est devenue un enjeu primordial pour

6 mai 2026

Comment un cheval de Troie s’installe sans être détecté

Les chevaux de Troie représentent une menace insidieuse dans le monde numérique d’aujourd’hui. Ces maliciels,

4 mai 2026

Cybersécurité : les API, nouveaux points faibles de l’IA

L’essor fulgurant de l’IA expose les entreprises à des risques de cybersécurité sans précédent via

29 avril 2026

FortiClient EMS exploitée par 51 adresses IP en une semaine

Une vulnérabilité critique dans FortiClient EMS a récemment été identifiée, entraînant des implications sérieuses pour

29 avril 2026