Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a présenté dans Build 2026 une version native de Windows de nombreux utilitaires traditionnels de ligne de commande Linux, emballés comme Coreutils pour Windows et construits sur le projet open source Uutils / coréutils, réécrit dans Rust. Au-delà de la nouveauté technique, ce mouvement vise à réduire les frictions pour les développeurs qui sautent entre Linux, macOS, WSL et Windows en permettant l'utilisation des mêmes commandes sans réécriture de scripts.
Le paquet, publié et maintenu par Microsoft dans GitHub https: / / github.com / microsoft / choreutils, groupes choreutils, findutils et un grep compatible GNU en un seul binaire. L'installation est facilitée via WinGet, qui simplifie l'adoption dans les environnements Windows, mais nécessite également de repenser comment PATH est géré et priorités shell.

Au lieu de créer des exécutables séparés, Microsoft utilise une seule coreutils. exe avec des dizaines de liens durs NTFS (liens durs) tels que ls.exe, cp.exe, cat.exe, etc., qui pointent vers le même fichier. En invoquant un nom spécifique, le binaire détermine quel utilitaire exécuter. Cette technique se souvient de BusyBox et a des avantages opérationnels, mais aussi incidences pratiques et sur la sécurité qui devraient être évalués avant qu'il ne soit déployé massivement.
Une conséquence technique importante est la compatibilité: Windows n'est pas POSIX, de sorte que les utilitaires qui dépendent des mécanismes POSIX (tels que les signaux chmod, chown, chroot, nohup ou de type Kill) n'ont pas été inclus. Microsoft a publié une table de compatibilité qui décrit les conflits avec les commandes PowerShell et cmd intégrées, et clarifie que quelle version est exécutée dépend de l'ordre de l'alias PATH et PowerShell. Cela signifie que tous les scripts "aussi bien que" ne fonctionneront pas sans preuves et ajustements.
Du point de vue de la sécurité et de la détection, l'accent d'un binaire unique avec plusieurs noms modifie la façon dont les systèmes de protection et de télémétrie interprètent l'activité: plusieurs commandes différentes afficheront le même fichier et la même signature de hachage sur disque, qui peut déforme ou enrichit Règles EDR / AV si elles ne sont pas mises à jour. En outre, l'ajout d'un large ensemble d'utilitaires augmente la surface de l'attaque - par exemple, les outils de gestion de fichiers et de réseau pourraient faciliter le mouvement latéral s'ils étaient exécutés avec des permissions élevées - donc nous devons vérifier les autorisations et les utilisations.
Pour les équipes de développement Je recommande de tester Coreutils dans des environnements non-production et des corridors d'intégration continue avant de l'adopter : exécutez vos scripts, comparez les sauts de ligne (LF vs CRLF), les permissions et les erreurs attendues, et adaptez les tests automatiques. Si votre pipeline dépend des utilitaires POSIX manquants, gardez les conteneurs WSL ou Linux pour ces tâches spécifiques.

Pour les gestionnaires et les responsables de la sécurité, je conseille de vérifier l'authenticité du paquet (signature et origine), de contrôler l'installation par les politiques de gestion du paquet corporate et d'ajuster les règles de détection pour tenir compte du fait que plusieurs commandes peuvent cartographier le même exécutable. Envisager de le déployer d'abord en groupes contrôlés et de surveiller la télémétrie des anomalies après l'installation. La documentation officielle est une ressource utile pour les déploiements gérés : https: / / learn.microsoft.com / fr-us / windows / package-manager / winget /.
Il est également recommandé d'examiner la liste des commandes non incluses et d'évaluer les alternatives : lorsqu'il n'y a pas d'utilitaires en raison des limitations du système d'exploitation, utiliser WSL, des conteneurs ou des outils natifs qui émulent le comportement POSIX. Le maintien de la clarté quant à l'environnement de chaque tâche réduira les surprises dans la production.
En bref, Coreutils pour Windows peut accélérer les workflows multiplateformes et réduire les frictions quotidiennes, mais ce n'est pas une solution transparente ou sans risque. Essai, gestion du déploiement et adaptation des règles de sécurité sont des mesures nécessaires pour tirer parti de leurs avantages sans introduire de vulnérabilités ou de ruptures dans les pipelines déjà en cours.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...