Ce mail provient de l'extérieur, restons vigilants

=====================================================================

                            CERT-Renater

                Note d'Information No. 2026/VULN205
_____________________________________________________________________

DATE                : 23/02/2026

HARDWARE PLATFORM(S): /

OPERATING SYSTEM(S): Systems running Windows Admin Center versions
                                    prior to 2.6.4.

=====================================================================
https://msrc.microsoft.com/update-guide/vulnerability/CVE-2026-26119
_____________________________________________________________________

Vulnérabilité d’élévation de privilèges dans Windows Admin Center New
CVE-2026-26119

Security Vulnerability

Date de publication : Feb 17, 2026

Assigning CNA
    Microsoft

CVE.org link      CVE-2026-26119 

Impact   Élévation de privilèges        Gravité max.      Critique

Weakness       CWE-287: Improper Authentication

CVSS Source    Microsoft

Chaîne vectorielle
    CVSS:3.1/AV:N/AC:L/PR:L/UI:N/S:U/C:H/I:H/A:H/E:U/RL:O/RC:C

Metrics    CVSS:3.1 8.8 / 7.7


Metric                                       Value

Vecteur d’attaque                            Réseau
Complexité d’attaque                         Faible
Privilèges requis                            Faible
Intervention de l’utilisateur                Aucune
Étendue                                      Non modifié
Confidentialité                              Élevée
Intégrité                                    Élevée
Disponibilité                                Élevé
Maturité de code malveillant                 Sans preuve
Niveau de correction                         Correctif officiel
Fiabilité du rapport                         Confirmé

Pour plus d’informations sur la définition de ces métriques, consultez
la page Common Vulnerability Scoring System.


Exploitabilité

Le tableau ci-dessous fournit une évaluation d’exploitabilité pour
cette vulnérabilité lors de la publication initiale.

Publicly disclosed
    No
Exploited
    No
Exploitability assessment
    Exploitation plus probable


Forum aux questions

Quels privilèges un attaquant pourrait-il obtenir s’il parvenait à
exploiter cette vulnérabilité ?

L’attaquant obtiendrait les même droits que l’utilisateur exécutant
l’application concernée.


Remerciements

    Andrea Pierini    with Semperis   https://www.semperis.com/

Microsoft reconnaît les efforts des professionnels de la sécurité qui
contribuent à protéger les clients par une divulgation coordonnée des
vulnérabilités. Pour plus d’informations, consultez la page
Remerciements.


Mises à jour de sécurité

Consultez le site web Politique de support Microsoft pour connaître la
politique de support correspondant à votre logiciel.


Date de publication    Produit    Impact    Gravité max.   Article   
Télécharger    Build Number    Assigning...  Customer Action Required 


Feb 17, 2026    Windows Admin Center   -    Elevation of Privilege
Critical    Release Notes   2.6.4    Microsoft    Required



Clause d’exclusion de responsabilité
Les informations contenues dans la Base de connaissances Microsoft sont
fournies « en l’état », sans garantie d’aucune sorte. Microsoft exclut
toute garantie expresse ou implicite, notamment toute garantie de
qualité et d'adéquation à un usage particulier. Microsoft Corporation
ou ses fournisseurs ne pourront en aucun cas être tenus pour
responsables de tout dommage de quelque nature que ce soit, y compris
les dommages directs, indirects, accessoires, consécutifs, pertes de
bénéfice ou dommages spéciaux, même si Microsoft Corporation ou ses
fournisseurs ont été prévenus de l’éventualité de tels dommages.
Certains pays n’autorisent pas l’exclusion ou la limitation des
responsabilités pour les dommages indirects ou accessoires, de sorte
que la limitation ci-dessus peut ne pas être applicable.


Révisions

version     revisionDate               description
1.0         Feb 17, 2026               Information published.


=========================================================
+ CERT-RENATER        |    tel : 01-53-94-20-44         +
+ 23/25 Rue Daviel    |    fax : 01-53-94-20-41         +
+ 75013 Paris         |   email:cert@support.renater.fr +
=========================================================




