Bulletin d'alerte

Vulnérabilité dans Microsoft Active Directory Federation Services

juillet 2026

Résumé

Le 14 juillet 2026, Microsoft a signalé une faille de sécurité critique dans Microsoft Active Directory Federation Services (ADFS), un outil utilisé par les entreprises pour gérer les accès et les identités numériques .

Référencée sous CVE-2026-56155, cette vulnérabilité permet à un attaquant déjà autorisé sur le système d’élever ses privilèges localement, c’est-à-dire de devenir administrateur et de prendre le contrôle total de la machine .

Solutions

Il est recommandé d’appliquer les correctifs indiqués par Microsoft.

La faille est activement exploitée : Oui

 

Details techniques

Score CVSS : 7.8

EPSS : N/A

Systèmes affectés

• Windows 10 Version 1607 : < 10.0.14393.9339
• Windows 10 Version 1809 : < 10.0.17763.9020
• Windows Server 2012 : < 6.2.9200.26226
• Windows Server 2012 (installation Server Core) : < 6.2.9200.26226
• Windows Server 2012 R2 : < 6.3.9600.23291
• Windows Server 2012 R2 (installation Server Core) : < 6.3.9600.23291
• Windows Server 2016 : < 10.0.14393.9339
• Windows Server 2016 (installation Server Core) : < 10.0.14393.9339
• Windows Server 2019 : < 10.0.17763.9020
• Windows Server 2019 (installation Server Core) : < 10.0.17763.9020
• Windows Server 2022 : < 10.0.20348.5386
• Windows Server 2025 : < 10.0.26100.33158
• Windows Server 2025 (installation Server Core) : < 10.0.26100.33158

 

Documentation

Référence :
https://msrc.microsoft.com/update-guide/en-US/vulnerability/CVE-2026-56155

Nist Details CVE
https://nvd.nist.gov/vuln/detail/CVE-2026-56155

CVE Details
https://www.cvedetails.com/cve/CVE-2026-56155/

Reference CVE
https://www.cve.org/CVERecord?id=CVE-2026-56155

CWE
https://www.cvedetails.com/cwe-details/CWE-1220

Signaler un incident de sécurité en remplissant ce formulaire. Notre équipe vous recontactera dans les plus brefs délais.

« * » indique les champs nécessaires

Ce champ n’est utilisé qu’à des fins de validation et devrait rester inchangé.