04 120 401 90 | Expert infogérance & cybersécurité · Avignon · toute la France
| News Cyber

Alerte : faille critique CVE-2026-26119 dans Windows Admin Center

Une vulnérabilité activement exploitée touche un outil d'administration courant. Les serveurs concernés et le correctif à appliquer.

Jantien Raultalert
Publié le Mis à jour le · 4 min de lecture
Ce qu'il s'est passé
Référence Référence
Criticité Criticité
Produit concerné Produit concerné
Versions Versions
Exploitation Exploitation
Correctif Correctif
Source : éditeur et CERT-FR. Données à la date de publication, susceptibles d'évoluer.

Ce qu'il s'est passé

Une vulnérabilité référencée CVE-2026-26119 a été identifiée dans Windows Admin Center, l'outil utilisé par de nombreuses entreprises pour administrer leurs serveurs Windows. Elle permet à un attaquant disposant d'un accès au réseau d'exécuter des actions à privilèges élevés sur les machines concernées.

La faille est classée comme critique et fait l'objet d'une exploitation active : des attaques s'appuyant sur cette vulnérabilité ont déjà été observées. Un correctif est disponible auprès de l'éditeur.

Qui est concerné

Sont exposées toutes les organisations qui utilisent Windows Admin Center dans une version antérieure à la 2410 pour administrer des serveurs, qu'ils soient hébergés en interne ou chez un prestataire. Les serveurs exposés au réseau, en particulier, doivent être traités en priorité.

Le risque pour votre PME

Un attaquant qui exploite cette faille peut prendre le contrôle de serveurs, accéder à des données sensibles ou préparer le déploiement d'un rançongiciel . Pour une PME, la conséquence concrète est un arrêt d'activité possible et une compromission des données chiffrées et stockées sur ces serveurs.

Que faire maintenant

Quatre actions à mener au plus vite si vous gérez vous-même vos serveurs :

  1. 1 Identifiez les serveurs où Windows Admin Center est installé.
  2. 2 Appliquez la mise à jour de sécurité de l'éditeur sans attendre.
  3. 3 Restreignez l'accès à la console d'administration aux seuls postes autorisés.
  4. 4 Vérifiez les journaux à la recherche de connexions ou d'actions suspectes.

La position de POWERiti

Pour nos clients infogérés, nos techniciens identifient les serveurs concernés, appliquent le correctif et vérifient l'absence d'activité suspecte dans le cadre de la supervision . Si vous n'êtes pas encore accompagné et que vous utilisez Windows Admin Center, contactez-nous : nous vous aidons à vérifier votre exposition.

Êtes-vous exposé ?

On vérifie l'exposition de vos serveurs.

Nos techniciens font le point sur vos correctifs et votre supervision pour garder une longueur d'avance sur les failles du moment.

À propos de l’auteur
Jantien Rault, Président & fondateur POWERiti Prenez rendez-vous

Jantien Rault

Président & fondateur POWERiti

15 ans dans l’IT, dont dix ans à la direction commerciale d’un intégrateur. J’ai fondé POWERiti en 2021 pour accompagner les PME en infogérance et en cybersécurité.

  • Formation technique, carrière commerciale : je traduis les contraintes techniques en décisions que peut prendre un dirigeant, et l’inverse.
  • Les PME, c’est mon terrain de jeu : des solutions sur-mesure, adaptées aux vrais besoins des entreprises.
  • Ma vision : simplifier l’informatique pour qu’elle devienne un atout, pas un casse-tête.