Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Informations à propos de la fin du support
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Nous vous recommandons de passer à une version plus récente de Windows Server.
- Windows 10 Entreprise LTSC 2019 : 9 janvier 2029
- Windows Server 2019 : 9 janvier 2029
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 18 décembre 2025 |
|
| 12 décembre 2025 |
|
Récapitulatif
S’applique à : Windows Server 2019
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :
Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
- [PowerShell 5.1] La commande Invoke-WebRequest inclut désormais une invite de confirmation avec un avertissement de sécurité concernant un risque d’exécution de script. Vous pouvez choisir de continuer ou d’annuler la demande. Pour plus d’informations, consultez CVE-2025-54100 et KB5074596 : PowerShell 5.1 : Empêcher l’exécution de scripts à partir du contenu web.
- [Application People] Une fois cette mise à jour installée, l’icône People dans la barre des tâches ne répondra plus. Cette fonctionnalité est déconseillée dans Windows Server 2019 et Windows 10, version 1809.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les Mises à jour de sécurité de décembre 2025.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.
Problèmes connus dans cette mise à jour
Message Queuing (MSMQ)
Symptômes
Après avoir installé cette mise à jour, les utilisateurs peuvent rencontrer des problèmes avec la fonctionnalité Message Queuing (MSMQ). Ce problème affecte également les environnements MSMQ en cluster sous charge. En raison de ce problème, les utilisateurs peuvent rencontrer les symptômes suivants :
- Les files d’attente MSMQ deviennent inactives
- Échec des sites IIS avec des erreurs «
Insufficient resources to perform operation» - Applications impossibles à écrire dans les files d’attente
- Erreurs telles que «
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created» lors de la création de fichiers de messages - Journaux trompeurs, tels que «
There is insufficient disk space or memory», malgré la disponibilité d’un espace disque et d’une mémoire suffisants
Ce problème est dû aux modifications récentes apportées au modèle de sécurité MSMQ et aux autorisations NTFS sur le dossier C :\Windows\System32\MSMQ\storage . Les utilisateurs de MSMQ ont maintenant besoin d’un accès en écriture à ce dossier, qui est normalement réservé aux administrateurs. Par conséquent, les tentatives d’envoi de messages via des API MSMQ peuvent échouer avec des erreurs de ressource.
Les utilisateurs des éditions Windows Personnel ou Professionnel sur des appareils personnels sont très peu susceptibles de rencontrer ce problème. Ce problème concerne principalement les environnements informatiques d’entreprise ou managés.
Solution
Ce problème a été résolu par la mise à jour hors bande Windows publiée à partir du 18 décembre 2025 (par exemple, KB5074975). Nous vous recommandons d’installer la dernière mise à jour de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Mise à jour de la pile de maintenance (KB5070248) - 17763.8020
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation des mises à jour.
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Pour en savoir plus sur les mises à jour SSU, voir Mises à jour de la pile de maintenance, Mises à jour de la pile de maintenance (SSU), Forum aux questions et Simplification du déploiement local des mises à jour de la pile de maintenance.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Vous devez avoir installé la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer cette mise à jour cumulative.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et Microsoft Update. |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez les informations de fichier relatives à cette mise à jour cumulative KB5071544 maintenant.
Téléchargez maintenant les informations sur les fichiers pour la mise à jour SSU (KB5070248) - version 17763.8020 .