Remarque
- Expiration du certificat de démarrage sécurisé Windows
- Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Microsoft a mis à jour ces certificats sur les appareils professionnels grand public et non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les nouveaux certificats continueront à démarrer et à fonctionner normalement, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir.
- Vous pouvez case activée votre PC status dans l’application Sécurité Windows. Si vous êtes administrateur informatique, suivez les instructions du Playbook de démarrage sécurisé pour les clients Windows et Windows Server.
Cette mise à jour s’applique aux machines Datacenter & Standard Windows Server 2025 connectées à Azure Arc. Pour en savoir plus sur la terminologie des mises à jour Windows, consultez les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble, consultez la page historique des mises à jour pour Windows Server 2025.
Restez informé ! Suivez @WindowsUpdate pour obtenir les dernières mises à jour du tableau de bord d’intégrité des versions Windows.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par cette mise à jour.
[Windows Server Update Services (WSUS)] Résolu : Cette mise à jour corrige une vulnérabilité d’exécution de code à distance (RCE ou Remote Code Execution) identifiée dans les services web de création de rapports WSUS. Pour plus d’informations sur le correctif de sécurité, consultez CVE-2025-59287.
Remarque
Il s’agit d’une mise à jour autonome qui nécessite un redémarrage uniquement pour les serveurs sur lesquels WSUS est activé. Cette mise à jour ne réinitialise pas la base de référence précédente.
Si vous avez déjà installé les mises à jour précédentes, votre appareil téléchargera et installera uniquement les nouvelles mises à jour incluses dans ce package.
Problèmes connus dans cette mise à jour
Windows Server Update Services (WSUS) n’affiche pas les détails de l’erreur
Après avoir installé KB5070893 ou des mises à jour ultérieures, Windows Server Update Services (WSUS) n’affiche pas les détails des erreurs de synchronisation dans son rapport d’erreurs. Cette fonctionnalité est temporairement supprimée pour résoudre la vulnérabilité d’exécution de code à distance, CVE-2025-59287.
Certaines machines compatibles avec Hotpatch peuvent recevoir des mises à jour de sécurité qui nécessitent un redémarrage
Symptômes
La mise à jour hors bande pour Windows Server 2025 (KB5070881) a été brièvement proposée à toutes les machines Windows Server 2025, quelle que soit l’inscription Hotpatch.
Les machines qui ont installé KB5070881 cesseront temporairement de recevoir les mises à jour de patch à chaud et recevront à la place des mises à jour de sécurité qui nécessitent un redémarrage.
Solution de contournement
Ce problème est résolu dans KB5073379.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour se télécharge et s’installe automatiquement à partir de Windows Update et Microsoft Update. |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations de fichier
Pour obtenir la liste des fichiers inclus dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5070893.
Pour obtenir la liste des fichiers inclus dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour la mise à jour SSU (KB5067360) - version 26100.6893.