Une vulnérabilité de Windows Admin Center (WAC) pourrait permettre à des attaquants autorisés d’élever leurs privilèges dans les environnements d’entreprise.
Le problème concerne la version 2.6.4 de WAC et s’est vu attribuer un score CVSS de 8,8.
« Une authentification incorrecte dans Windows Admin Center permet à un attaquant autorisé d’élever ses privilèges sur un réseau », a déclaré Microsoft dans son avis.
Fonctionnement de la vulnérabilité de Windows Admin Center
Windows Admin Center sert de plateforme de gestion centralisée pour les environnements Windows Server, les machines virtuelles, les clusters de basculement et les autres services d’infrastructure essentiels.
Dans de nombreuses organisations, il offre aux administrateurs une visibilité et un contrôle étendus sur plusieurs systèmes depuis une interface unique.
Comme Windows Admin Center fonctionne généralement avec des autorisations administratives élevées, une vulnérabilité au sein de la plateforme peut avoir des conséquences au-delà d’un seul hôte.
CVE-2026-26119 soulève cette préoccupation en créant une voie potentielle d’élévation de privilèges dans les environnements gérés via Windows Admin Center.
La faille pourrait permettre à un attaquant disposant déjà d’un accès limité et autorisé à un système d’élever ses privilèges sur le réseau sans nécessiter d’interaction supplémentaire de la part de l’utilisateur.
En cas d’exploitation, l’attaquant pourrait obtenir le même niveau d’accès que le compte exécutant Windows Admin Center. Dans de nombreux déploiements d’entreprise, ce compte dispose de droits d’administration sur plusieurs serveurs gérés.
Avec ce niveau de contrôle, un attaquant pourrait modifier les configurations système, créer ou modifier des comptes privilégiés, désactiver les contrôles de sécurité, accéder à des données d’entreprise sensibles et se déplacer latéralement sur le réseau.
Au moment de la publication, Microsoft n’a pas signalé d’exploitation active dans la nature.
Renforcement de la sécurité de Windows Admin Center
Les organisations qui utilisent Windows Admin Center doivent prendre des mesures concrètes pour réduire le risque associé aux vulnérabilités d’élévation de privilèges.
- Appliquez les correctifs de la dernière version de Windows Admin Center et validez le succès du déploiement sur toutes les instances.
- Appliquez le principe du moindre privilège et supprimez les droits d’administration permanents, puis mettez en œuvre des contrôles d’administration juste-à-temps et strictement nécessaires.
- Exigez l’authentification multifacteur pour tous les comptes qui accèdent à Windows Admin Center et renforcez les pratiques d’hygiène des identifiants.
- Limitez l’exposition réseau en segmentant les interfaces d’administration, en supprimant les accès exposés sur Internet et en limitant les connexions via VPN ou zero trust.
- Renforcez la sécurité du système hôte de Windows Admin Center en appliquant des référentiels de sécurité au niveau du système d’exploitation et en désactivant les services inutiles.
- Activez une journalisation renforcée et une surveillance continue de l’activité afin de détecter les activités d’authentification inhabituelles, les élévations de privilèges et les tentatives de déplacement latéral.
- Testez les plans de réponse aux incidents et élaborez des procédures pour les événements d’élévation de privilèges impliquant des plateformes d’administration.
Ensemble, ces mesures contribuent à réduire l’exposition et à renforcer la résilience globale.
Les failles d’authentification ne peuvent être ignorées
Bien qu’aucune exploitation active n’ait été signalée, CVE-2026-26119 souligne l’importance de sécuriser les outils d’administration centralisés qui fonctionnent avec des privilèges élevés.
Comme Windows Admin Center offre souvent un contrôle étendu sur les environnements d’entreprise, une simple faille d’authentification peut accroître les risques si elle n’est pas corrigée.
Les vulnérabilités de ce type montrent pourquoi les organisations adoptent des solutions zero trust pour mieux contrôler l’accès aux systèmes d’administration à forte valeur et réduire l’impact des attaques fondées sur les identifiants.

