Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 12 février 2026 |
|
| 10 février 2026 |
|
| 31 janvier 2026 |
|
| 24 janvier 2026 |
|
| 21 janvier 2026 |
|
| 17 janvier 2026 |
|
Récapitulatif
Cet article répertorie les problèmes de sécurité et les améliorations de qualité inclus dans cette mise à jour de sécurité.
S’applique à : Windows 10 version 22H2
Important
Utilisez EKB KB5015684 pour effectuer une mise à jour vers Windows 10 version 22H2.
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie des mises à jour suivantes :
- 9 décembre 2025 : KB5071546 (builds du système d’exploitation 19045.6691 et 19044.6691)
- 18 décembre 2025 – KB5074976 (builds du système d’exploitation 19044.6693 et 19045.6693) Hors bande
Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. S’il existe de nouvelles fonctionnalités, il les répertorie également. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
[Remplissage automatique des informations d’identification] Cette mise à jour introduit un comportement de renforcement de la sécurité qui empêche certaines applications de remplir automatiquement les informations d’identification pendant les sessions de support à distance ou les flux d’authentification automatisés. Avec cette modification, les boîtes de dialogue d’informations d’identification ne répondent pas aux entrées de clavier virtuel provenant des outils ou applications de partage d’écran ou de Bureau à distance. Pour plus d’informations, consultez Nouveau comportement limitant certaines applications pour remplir automatiquement les informations d’identification introduit par la mise à jour de sécurité Windows de janvier 2026.
[Pilotes] Cette mise à jour supprime les pilotes de modem suivants : agrsm64.sys (x64), agrsm.sys (x86), smserl64.sys (x64) et smserial.sys (x86). Le matériel modem dépendant de ces pilotes spécifiques ne fonctionnera plus dans Windows.
[Démarrage sécurisé] À partir de cette mise à jour, les mises à jour de la qualité de Windows incluent un sous-ensemble de données de ciblage d’appareils à haut niveau de confiance qui identifient les appareils éligibles pour recevoir automatiquement de nouveaux certificats de démarrage sécurisé. Les appareils ne recevront les nouveaux certificats qu’après avoir démontré un nombre suffisant de signaux de mise à jour réussis, garantissant un déploiement sécurisé et progressif.
[WinSqlite3.dll] Résolu : le composant principal de Windows, WinSqlite3.dll, a été mis à jour. Auparavant, certains logiciels de sécurité pouvaient avoir détecté ce composant comme vulnérable.
Remarque
WinSqlite3.dll est un composant distinct de sqlite3.dll, qui se trouve dans les répertoires spécifiques à l’application et qui n’est pas un composant Windows. Si les applications de sécurité continuent de détecter sqlite3.dll vulnérables, contactez le développeur de l’application à l’aide de sqlite3.dll pour obtenir une mise à jour. Si sqlite3.dll est utilisée par une application Microsoft, installez la dernière version de l’application à partir du Microsoft Store.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de janvier 2026.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 22H2, consultez la page de l’historique des mises à jour.
Remarque Suivez @WindowsUpdate pour savoir quand le nouveau contenu est publié dans le tableau de bord d’intégrité des versions Windows.
Problèmes connus dans cette mise à jour
Échecs de connexion et d’authentification dans Azure Virtual Desktop et Windows 365
Symptômes
Après l’installation de cette mise à jour de sécurité, des échecs d’invite d’informations d’identification se sont produits lors des connexions Bureau à distance avec l’application application Windows sur des appareils clients Windows, ce qui a eu un impact sur Azure Virtual Desktop et Windows 365. Le problème affecte application Windows sur des builds Windows spécifiques, provoquant des échecs de connexion.
Solution
Ce problème est résolu dans les mises à jour Windows publiées à partir du 17 janvier 2026 (par exemple, KB5077796). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Les applications peuvent ne plus répondre lors de l’enregistrement des fichiers dans le stockage cloud
Symptôme :
Après l’installation de cette mise à jour, certaines applications peuvent ne plus répondre ou rencontrer des erreurs inattendues lors de l’ouverture ou de l’enregistrement de fichiers stockés dans des emplacements dans le cloud. Dans certaines configurations Outlook qui stockent des fichiers PST sur OneDrive, Outlook peut se bloquer et ne pas être rouvert, sauf si le processus est terminé ou le système est redémarré. Les utilisateurs peuvent également voir les éléments envoyés manquants ou les e-mails précédemment téléchargés être téléchargés à nouveau.
Solution de contournement :
Ce problème est résolu dans KB5078129
Certains appareils pour lesquels le mode sécurisé virtuel est activé peuvent ne pas s’arrêter ou rester en veille prolongée
Symptômes
Après l’installation de cette mise à jour, certains PC compatibles avec Secure Launch avec le mode VSM (Virtual Secure Mode) activé ne peuvent pas s’arrêter ou entrer en mise en veille prolongée. Au lieu de cela, l’appareil redémarre.
Solution
Ce problème est résolu dans KB5075912.
Mise à jour de la pile de maintenance Windows 10 (KB5068780) - Versions 19045.6575 et 19044.6575
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation des mises à jour.
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Pour en savoir plus sur les mises à jour SSU, consultez Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation.
Pour garantir une installation transparente des futures mises à jour sur les appareils hébergés par Azure, il est fortement recommandé d’installer cette dernière mise à jour SSU avant d’appliquer des mises à jour supplémentaires.
En outre, assurez-vous que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat. Pour plus d’informations, reportez-vous à :
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Important Vous devez avoir installé la dernière mise à jour de la pile de maintenance (SSU). Si vous n’installez pas la dernière mise à jour SSU avant d’appliquer les mises à jour Windows, la mise à jour Windows pourrait ne pas être proposée tant que la dernière mise à jour SSU n’est pas installée.
En fonction de votre scénario d’installation, choisissez l’une des options suivantes :
- Pour la maintenance de l’image du système d’exploitation hors connexion :
Si votre image n’a pas le LCU du 25 juillet 2023 (KB5028244) ou une version ultérieure, vous devez installer le SSU (KB5031539) autonome spécial du 13 octobre 2023 avant d’installer cette mise à jour. - Pour le déploiement Windows Server Update Services (WSUS) ou lors de l’installation du package autonome à partir de Microsoft Update Catalog :
Si vos appareils ne disposent pas du LCU du 11 mai 2021 (KB5003173) ou d’une version ultérieure, vous devez installer le SSU autonome spécial du 10 août 2021 (KB5005260) avant d’installer cette mise à jour.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et Microsoft Update. |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez dès KB5073724 maintenant les informations de fichier relatives à cette mise à jour cumulative .
Téléchargez les informations sur les fichiers pour la mise à jour SSU (KB5068780) - mise à jour des versions 19045.6575 et 19044.6575 maintenant.