Une faille de Windows Admin Center ouvre la voie à une élévation de privilèges

Une vulnérabilité de Windows Admin Center pourrait permettre à des attaquants autorisés d’élever leurs privilèges dans les environnements d’entreprise.

Écrit par
Ken Underhill
Ken Underhill
Feb 18, 2026
3 minute read
eSecurity Planet Le contenu et les recommandations de produits sont indépendants de la rédaction. Nous pouvons gagner de l'argent lorsque vous cliquez sur des liens vers nos partenaires. En savoir plus

Une vulnérabilité de Windows Admin Center (WAC) pourrait permettre à des attaquants autorisés d’élever leurs privilèges dans les environnements d’entreprise. 

Le problème concerne la version 2.6.4 de WAC et s’est vu attribuer un score CVSS de 8,8.

« Une authentification incorrecte dans Windows Admin Center permet à un attaquant autorisé d’élever ses privilèges sur un réseau », a déclaré Microsoft dans son avis.

Fonctionnement de la vulnérabilité de Windows Admin Center

Windows Admin Center sert de plateforme de gestion centralisée pour les environnements Windows Server, les machines virtuelles, les clusters de basculement et les autres services d’infrastructure essentiels. 

Dans de nombreuses organisations, il offre aux administrateurs une visibilité et un contrôle étendus sur plusieurs systèmes depuis une interface unique.

Comme Windows Admin Center fonctionne généralement avec des autorisations administratives élevées, une vulnérabilité au sein de la plateforme peut avoir des conséquences au-delà d’un seul hôte. 

CVE-2026-26119 soulève cette préoccupation en créant une voie potentielle d’élévation de privilèges dans les environnements gérés via Windows Admin Center.

La faille pourrait permettre à un attaquant disposant déjà d’un accès limité et autorisé à un système d’élever ses privilèges sur le réseau sans nécessiter d’interaction supplémentaire de la part de l’utilisateur. 

En cas d’exploitation, l’attaquant pourrait obtenir le même niveau d’accès que le compte exécutant Windows Admin Center. Dans de nombreux déploiements d’entreprise, ce compte dispose de droits d’administration sur plusieurs serveurs gérés.

Avec ce niveau de contrôle, un attaquant pourrait modifier les configurations système, créer ou modifier des comptes privilégiés, désactiver les contrôles de sécurité, accéder à des données d’entreprise sensibles et se déplacer latéralement sur le réseau.

Au moment de la publication, Microsoft n’a pas signalé d’exploitation active dans la nature.

Advertisement

Renforcement de la sécurité de Windows Admin Center

Les organisations qui utilisent Windows Admin Center doivent prendre des mesures concrètes pour réduire le risque associé aux vulnérabilités d’élévation de privilèges.

  • Appliquez les correctifs de la dernière version de Windows Admin Center et validez le succès du déploiement sur toutes les instances.
  • Appliquez le principe du moindre privilège et supprimez les droits d’administration permanents, puis mettez en œuvre des contrôles d’administration juste-à-temps et strictement nécessaires.
  • Exigez l’authentification multifacteur pour tous les comptes qui accèdent à Windows Admin Center et renforcez les pratiques d’hygiène des identifiants.
  • Limitez l’exposition réseau en segmentant les interfaces d’administration, en supprimant les accès exposés sur Internet et en limitant les connexions via VPN ou zero trust.
  • Renforcez la sécurité du système hôte de Windows Admin Center en appliquant des référentiels de sécurité au niveau du système d’exploitation et en désactivant les services inutiles.
  • Activez une journalisation renforcée et une surveillance continue de l’activité afin de détecter les activités d’authentification inhabituelles, les élévations de privilèges et les tentatives de déplacement latéral.
  • Testez les plans de réponse aux incidents et élaborez des procédures pour les événements d’élévation de privilèges impliquant des plateformes d’administration.

Ensemble, ces mesures contribuent à réduire l’exposition et à renforcer la résilience globale.

Les failles d’authentification ne peuvent être ignorées

Bien qu’aucune exploitation active n’ait été signalée, CVE-2026-26119 souligne l’importance de sécuriser les outils d’administration centralisés qui fonctionnent avec des privilèges élevés. 

Comme Windows Admin Center offre souvent un contrôle étendu sur les environnements d’entreprise, une simple faille d’authentification peut accroître les risques si elle n’est pas corrigée.

Les vulnérabilités de ce type montrent pourquoi les organisations adoptent des solutions zero trust pour mieux contrôler l’accès aux systèmes d’administration à forte valeur et réduire l’impact des attaques fondées sur les identifiants.

Ken Underhill

Ken Underhill is an award-winning cybersecurity professional, bestselling author, and seasoned IT professional. He holds a graduate degree in cybersecurity and information assurance from Western Governors University and brings years of hands-on experience to the field.

eSecurity Planet Logo

eSecurity Planet is a leading resource for IT professionals at large enterprises who are actively researching cybersecurity vendors and latest trends. eSecurity Planet focuses on providing instruction for how to approach common security challenges, as well as informational deep-dives about advanced cybersecurity topics.

Propriété de TechnologyAdvice. © 2026 TechnologyAdvice. Tous droits réservés

Divulgation publicitaire : Certains des produits qui apparaissent sur ce site proviennent d'entreprises dont TechnologyAdvice reçoit une compensation. Cette compensation peut influencer la façon dont les produits apparaissent sur ce site, notamment l'ordre dans lequel ils apparaissent. TechnologyAdvice n'inclut pas toutes les entreprises ou tous les types de produits disponibles sur le marché.