14 juillet 2026 — KB5099445 (correctif cumulatif mensuel)

S’applique à
Windows Server 2012
Important L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous essayez de l’installer sur un appareil Azure Arc qui exécute Windows Server 2012. Pour une installation réussie, assurez-vous que tous les sous-ensembles de points de terminaison pour ESU uniquement sont satisfaits , comme décrit dans Configuration réseau requise de l’agent Connected Machine.

Remarque

  • Expiration du certificat de démarrage sécurisé Windows
  • Important: Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir de juin 2026. Microsoft a mis à jour ces certificats sur les appareils professionnels grand public et non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les certificats les plus récents continueront de démarrer et de fonctionner normalement, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir.
  • Vous pouvez case activée le status de votre PC sur l’application Sécurité Windows. Si vous êtes administrateur informatique, suivez les instructions du playbook de démarrage sécurisé pour les clients Windows et Windows Server.
Informations de fin de support

Remarque

  • Le support de Windows Server 2012 prendra fin en octobre 2026
  • Windows Server 2012 a atteint la fin du support (EOS) le 10 octobre 2023.
  • Les Mises à jour de sécurité étendues (ESU) sont disponibles à l’achat et continueront pendant trois ans, renouvelable sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d’informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, consultez KB5031043.
  • Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau Windows Server.

Récapitulatif

En savoir plus sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus et la façon d’obtenir la mise à jour.

Windows Server 2012

Cette mise à jour de sécurité inclut des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :

Voici un résumé des problèmes que cette mise à jour résout. Le texte en gras entre crochets indique l’élément ou la zone de la modification que nous documentons.

  • [Applications (problème connu)] Correction : cette mise à jour résout un problème qui affecte certaines applications tierces qui utilisent OLE Automation pour interagir avec Microsoft Office. Après avoir installé la mise à jour de sécurité de juin 2026 KB5093998, ces applications peuvent ne pas lancer Office ou ouvrir des documents.
  • [Distributed Key Manager (DKM)] Cette mise à jour introduit la détection automatique des configurations de liste de contrôle d’accès de conteneur DKM non sécurisées dans AD FS et fournit un mécanisme de correction d’adhésion pour aider les administrateurs à renforcer les autorisations de conteneur DKM. Pour plus d’informations sur la gestion de cette modification, consultez CVE-2026-56155 : Renforcement de la liste de contrôle d’accès aux conteneurs AD FS Distributed Key Manager.
  • [Mise en réseau] Cette mise à jour introduit une modification du renforcement de la sécurité qui applique les exigences d’inscription du transport TDI. Par conséquent, les applications qui utilisent des sockets sur des transports TDI tiers non inscrits peuvent cesser de fonctionner après l’installation de cette mise à jour. Les transports TDI inscrits ne sont pas affectés. Pour plus d’informations, consultez Les transports TDI tiers peuvent cesser de fonctionner après l’installation des mises à jour de sécurité Windows publiées le 14 juillet 2026 ou après.
  • [Corbeille (problème connu)] Correction : cette mise à jour résout un problème où la boîte de dialogue de confirmation peut afficher un nom de fichier de la Corbeille interne au lieu du nom de fichier d’origine lors de la suppression définitive d’un fichier. Ce problème peut se produire après l’installation de la mise à jour de sécurité de juin 2026 KB5094042.
  • [Sécurité bureau à distance (RDP) ] La prise en charge des empreintes de certificat SHA-2 a été ajoutée pour les éditeurs RDP approuvés, la prise en charge de SHA-1 étant conservée uniquement pour la compatibilité descendante et prévue pour une suppression ultérieure. De nouveaux conseils sont disponibles pour la gestion de la sécurité des fichiers RDP via Group afin d’aider les organisations à réduire les risques d’hameçonnage en contrôlant les fichiers .rdp que les utilisateurs peuvent ouvrir. Nous recommandons aux administrateurs informatiques de migrer vers des empreintes SHA-256 ou un algorithme plus fort dès que possible pour éviter toute interruption.

Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez Déploiements | Guide des mises à jour de sécurité et mise à jour de sécurité de juillet 2026.

Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, la sécurité, le pilote, les Service Packs, etc., consultez Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.

Pour afficher d’autres notes et messages, consultez la page d’accueil de l’historique des mises à jour Windows Server 2012.

Problèmes connus dans cette mise à jour

Les applications Microsoft Office peuvent ne pas s’ouvrir à partir de certaines applications tierces

Symptômes

Microsoft a reçu des rapports concernant un problème dans lequel certaines applications tierces pourraient ne pas pouvoir lancer des applications Microsoft Office ou ouvrir des documents après l’installation des mises à jour Windows publiées à compter du 9 juin 2026. Ce problème affecte certaines applications tierces qui utilisent OLE Automation pour interagir avec les applications Microsoft Office. Dans certains cas, l’application ou le document Office pourrait ne pas s’ouvrir sans afficher de message d’erreur.

Les applications Microsoft Office concernées peuvent inclure Word, Excel, PowerPoint, Access et d’autres applications Microsoft Office lorsqu’elles sont lancées à partir de l’application tierce concernée.

Les rapports indiquent que ce problème peut affecter des applications telles que CCH Engagement, Workpaper Manager, les logiciels dentaires (tels que Dentrix et Softdent) et Zotero. D’autres applications similaires peuvent également être affectées.

Exclusion de responsabilité de tiers

Les produits tiers mentionnés dans le présent article sont fabriqués par des sociétés indépendantes de Microsoft. Microsoft exclut toute garantie, implicite ou autre, concernant les performances ou la fiabilité de ces produits.

Solution

Ce problème est résolu dans les mises à jour Windows publiées le 14 juillet 2026, telles que KB5099445. Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.

Le raccourci OneDrive dans Explorateur de fichiers peut ne pas fonctionner en mode administrateur

Symptômes

Après l’installation de cette mise à jour, le raccourci OneDrive dans Explorateur de fichiers peut ne pas fonctionner quand Explorateur de fichiers s’exécute avec des privilèges d’administrateur. Les symptômes incluent un raccourci qui ne répond pas, des propriétés OneDrive vides et des icônes de synchronisation status manquantes. Aucun message d’erreur n’est affiché.

Ce problème affecte uniquement le compte d’administrateur intégré ou les applications exécutées à l’aide de l’option Exécuter en tant qu’administrateur.

Solution de contournement

Les solutions de contournement suivantes sont disponibles et ne nécessitent aucune modification du système :

  1. Accédez directement au dossier OneDrive, qui se trouve généralement sous C:\Users\<username>\OneDrive.
  2. Créez un raccourci bureau vers le dossier OneDrive et utilisez ce raccourci pour accéder aux fichiers lorsque vous utilisez des applications avec élévation de privilèges ou le compte Administrateur intégré.

Une atténuation plus complète est disponible pour les administrateurs informatiques. Si vous êtes concerné par ce problème, contactez Support Microsoft entreprise.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer Windows Server 2012 correctif cumulatif mensuel publié le 14 janvier 2025 ou après cette date, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.

Attention

Tant que vous n’avez pas installé la dernière SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire le risque de sécurité, installez la dernière SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière KB5106414 SSU vous est proposée automatiquement. Si la dernière SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière KB5106414 Si la dernière SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous êtes administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5106414 SSU et cette mise à jour KB5099444.

Déploiement

Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, vérifiez que le fichier boot.stl est inclus dans le support d’installation. Le fait de ne pas inclure le fichier peut empêcher les appareils de démarrer correctement à partir du support d’installation et peut entraîner un code d’erreur 0xc0430001.

Remarque

Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version windows et à l’architecture de l’image que vous mettez à jour.

Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :

  • Utilisez le script Update WinPE pour mettre à jour une image Windows existante.  (Recommandé)
  • Copiez manuellement le fichier boot.stl du dossier appareils Windows\Boot\EFI dans le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.

Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Modules linguistiques

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Icône de téléchargement Téléchargez les informations de fichier pour la mise à jour cumulative KB5099445 maintenant.