9 septembre 2025 — Patch à chaud KB5065474 (build du système d’exploitation 26100.6508)

S’applique à
Windows 11 Enterprise LTSC 2024

Remarque

  • Expiration du certificat de démarrage sécurisé Windows
  • Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Microsoft a mis à jour ces certificats sur les appareils professionnels grand public et non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les nouveaux certificats continueront à démarrer et à fonctionner normalement, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir.
  • Vous pouvez case activée votre PC status dans l’application Sécurité Windows. Si vous êtes administrateur informatique, suivez les instructions du Playbook de démarrage sécurisé pour les clients Windows et Windows Server.

Pour en savoir plus sur la terminologie des mises à jour Windows, consultez les types de mises à jour Windows et les types de misesà jour qualité mensuelles. Pour obtenir une vue d’ensemble, consultez la page de l’historique des mises à jour pour Windows 11, version 24H2

Restez informé ! Suivez @WindowsUpdate pour obtenir les dernières mises à jour du tableau de bord d’intégrité des versions Windows


Améliorations et correctifs

La mise à jour de sécurité comprend des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par cette mise à jour.

  • [Compatibilité des applications (problème connu)] Résolu : Résolution d’un problème qui entraînait la réception d’invites inattendues de contrôle de compte d’utilisateur (UAC) par les utilisateurs non administrateurs lorsque les programmes d’installation MSI effectuaient certaines actions personnalisées. Ces actions peuvent inclure des opérations de configuration ou de réparation en premier plan ou en arrière-plan, lors de l’installation initiale d’une application.
    Ce problème pourrait empêcher les utilisateurs non administrateurs d’exécuter des applications qui effectuent des réparations MSI, notamment Office Professionnel Plus 2010 et plusieurs applications d’Autodesk (y compris AutoCAD). Ce correctif réduit la possibilité de demander des invites de contrôle de compte d’utilisateur pour les réparations MSI et permet aux administrateurs informatiques de désactiver les invites de contrôle de compte d’utilisateur pour des applications spécifiques en les ajoutant à une liste verte.

    Pour plus d’informations, consultez Invites de contrôle de compte d’utilisateur inattendues lors de l’exécution d’opérations de réparation MSI après l’installation de la mise à jour de sécurité Windows d’août 2025.

Si vous avez déjà installé les mises à jour précédentes, votre appareil téléchargera et installera uniquement les nouvelles mises à jour incluses dans ce package.

Problèmes connus dans cette mise à jour

Échec des connexions PSDirect dans les appareils corrigés à chaud

Symptômes
Nous sommes conscients d’un cas limite affectant les appareils corrigés à chaud qui ont installé la mise à jour corrective à chaud de septembre 2025 (KB5065474) ou la mise à jour de sécurité de septembre 2025 (KB5065426). Ces appareils peuvent rencontrer des échecs avec les connexions PowerShell Direct (PSDirect) lorsque les machines virtuelles hôtes et invitées ne sont pas entièrement mises à jour.

Lorsqu’une machine virtuelle invitée corrigée tente de se connecter à un hôte non corrigé (ou vice versa), le système devrait revenir à une poignée de main héritée et nettoyer le socket de façon propre. Toutefois, ce mécanisme de secours échoue par intermittence, ce qui entraîne des problèmes de nettoyage de sockets. L’échec de la connexion peut sembler aléatoire et les utilisateurs peuvent observer l’ID d’événement 4625 consigné dans le journal des événements de sécurité dans l’observateur d’événements Windows.

Solution de contournement

Ce problème est résolu dans KB5066360. Si votre appareil corrigé à chaud rencontre des problèmes avec la connexion PSDirect, nous vous recommandons de mettre à jour les machines virtuelles hôte et invitée avec ces mises à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la mise à jour hotpatch. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU s’installe avec cette mise à jour.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.

Canaux de publication Disponible Étape suivante
Windows Update Inclus Cette mise à jour se télécharge et s’installe automatiquement à partir de Windows Update et Microsoft Update
Catalogue Non inclus Voir les autres options.
Windows Server Update Services Non inclus Voir les autres options.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5065474.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU (KB5064531) - version 26100.5074.