Microsoft déploie un patch d’urgence pour combler une vulnérabilité critique de WSUS actuellement exploitée

En octobre 2025, Microsoft a réagi rapidement face à une vulnérabilité critique dans son service WSUS, exploitée activement.

Ce correctif d’urgence témoigne de l’engagement continu de l’entreprise à sécuriser ses solutions pour les utilisateurs de Windows et autres services associés. Voici un aperçu détaillé de cette mise à jour essentielle et des mesures recommandées pour garantir la sécurité de vos systèmes.

Microsoft déploie un patch d’urgence pour WSUS

Microsoft a publié une mise à jour hors cycle visant à corriger la vulnérabilité CVE-2025-59287 dans WSUS, obtenant un score CVSS de 9.8. Cette faille permettait une exécution de code à distance, compromettant la sécurité des serveurs concernés. Le correctif cible plusieurs versions de Windows Server, incluant Windows Server 2012 jusqu’à Windows Server 2025, garantissant ainsi une large couverture.

microsoft publie un correctif d'urgence pour corriger une vulnérabilité critique dans wsus, actuellement exploitée par des attaquants. découvrez les détails de cette faille de sécurité et les mesures à prendre pour protéger vos systèmes.

Pour appliquer ce patch, un redémarrage du système est nécessaire. Si l’installation immédiate n’est pas possible, Microsoft recommande de désactiver le rôle WSUS ou de bloquer les ports 8530 et 8531 via le pare-feu du serveur. Ces mesures temporaires sont cruciales pour prévenir toute exploitation malveillante en attendant la mise à jour.

Détails techniques de la vulnérabilité CVE-2025-59287

La faille CVE-2025-59287 résulte d’une désérialisation non sécurisée de données dans WSUS, permettant à un attaquant non authentifié d’exécuter du code avec des privilèges système. Cette vulnérabilité était déjà identifiée lors du Patch Tuesday précédent, mais l’émergence d’un exploit fonctionnel a accéléré la nécessité d’une résolution rapide.

Selon les chercheurs de HawkTrace, le problème provient de l’utilisation de BinaryFormatter sans validation adéquate des types, facilitant ainsi l’exécution de code malveillant. Microsoft avait déjà conseillé de cesser l’utilisation de BinaryFormatter, recommandation qui a été renforcée par la suppression de son implémentation dans .NET 9 en août 2024.

Recommandations pour sécuriser vos systèmes

Il est essentiel pour les administrateurs de systèmes utilisant WSUS de déployer ce patch dès que possible pour éviter toute exploitation. De plus, vérifier la configuration des services Microsoft Power Pages peut renforcer la sécurité globale des infrastructures. Pour une protection accrue, intégrer des solutions comme Defender et Intune dans votre environnement peut aider à détecter et prévenir les menaces.

En parallèle, rester informé des dernières vulnérabilités et des mises à jour de sécurité, comme celles couvertes par 2025, l’année des vulnérabilités en cybersécurité, est crucial pour maintenir un niveau de sécurité optimal. Adopter une approche proactive en matière de sécurité informatique garantit la protection des données sensibles et la stabilité des services.

ARTICLES SIMILAIRES

Une vulnérabilité RCE permet à un attaquant de contrôler totalement votre infrastructure

L’exécution de code à distance ou RCE est l’une des vulnérabilités les plus critiques en

9 juin 2026

OnlyFans : les hackers utilisent de faux contenus pour propager des malwares

OnlyFans : les hackers utilisent de faux contenus pour propager des malwares

Les hackers attirent les utilisateurs OnlyFans vers de faux contenus et les incite à télécharger

9 juin 2026

802.1x est le standard qui bloque tout accès réseau non authentifié

Le protocole 802.1x définit le contrôle d’accès réseau par port selon la norme de l’IEEE

6 juin 2026

Des faux sites d’outils open-source diffusent des malwares via TDS

Une stratégie de fraude en ligne sophistiquée exploite désormais la popularité des outils open-source pour

5 juin 2026

Microsoft tente d’apaiser les craintes juridiques suite à une faille Zero-Day

La découverte récente d’une faille zero-day dans plusieurs produits Microsoft a déclenché une onde de

4 juin 2026

Que fait réellement malware sur un ordinateur professionnel ?

Face à la montée des menaces, les malwares, ou logiciels malveillants, représentent une des principales

3 juin 2026