Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Informations à propos de la fin du support
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Pour plus d’informations, consultez Planifier la fin du support LTSB pour Windows Server 2016 et Windows 10 2016.
- Windows 10 Entreprise LTSB 2016 : 13 octobre 2026
- Windows 10 IoT Entreprise 2016 LTSB : 13 octobre 2026
- Windows Server 2016 : 12 janvier 2027
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 18 décembre 2025 |
|
| 12 décembre 2025 |
|
Récapitulatif
S’applique à : Windows Server 2016
Cette mise à jour de sécurité comprend des correctifs et des améliorations qui font partie de la mise à jour suivante :
Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
- [PowerShell 5.1] La commande Invoke-WebRequest inclut désormais une invite de confirmation avec un avertissement de sécurité concernant un risque d’exécution de script. Vous pouvez choisir de continuer ou d’annuler la demande. Pour plus d’informations, consultez CVE-2025-54100 et KB5074596 : PowerShell 5.1 : Empêcher l’exécution de scripts à partir du contenu web.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les Mises à jour de sécurité de décembre 2025.
Pour plus d’informations sur Windows 10, version 1607, consultez la page de l’historique des mises à jour.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles.
Problèmes connus dans cette mise à jour
Message Queuing (MSMQ)
Symptômes
Après avoir installé cette mise à jour, les utilisateurs peuvent rencontrer des problèmes avec la fonctionnalité Message Queuing (MSMQ). Ce problème affecte également les environnements MSMQ en cluster sous charge. En raison de ce problème, les utilisateurs peuvent rencontrer les symptômes suivants :
- Les files d’attente MSMQ deviennent inactives
- Échec des sites IIS avec des erreurs «
Insufficient resources to perform operation» - Applications impossibles à écrire dans les files d’attente
- Erreurs telles que «
The message file 'C:\Windows\System32\msmq\storage*.mq' cannot be created» lors de la création de fichiers de messages - Journaux trompeurs, tels que «
There is insufficient disk space or memory», malgré la disponibilité d’un espace disque et d’une mémoire suffisants
Ce problème est dû aux modifications récentes apportées au modèle de sécurité MSMQ et aux autorisations NTFS sur le dossier C :\Windows\System32\MSMQ\storage . Les utilisateurs de MSMQ ont maintenant besoin d’un accès en écriture à ce dossier, qui est normalement réservé aux administrateurs. Par conséquent, les tentatives d’envoi de messages via des API MSMQ peuvent échouer avec des erreurs de ressource.
Les utilisateurs des éditions Windows Personnel ou Professionnel sur des appareils personnels sont très peu susceptibles de rencontrer ce problème. Ce problème concerne principalement les environnements informatiques d’entreprise ou managés.
Solution
Ce problème a été résolu par la mise à jour hors bande Windows publiée à partir du 18 décembre 2025 (par exemple, KB5074974). Nous vous recommandons d’installer la dernière mise à jour de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Pour installer les mises à jour publiées à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.
Remarque
Mise en garde Tant que vous n’aurez pas installé la mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la mise à jour SSU dès que possible.
- Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5070247) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez Windows Update Entreprise, la dernière mise à jour SSU (KB5070247) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière mise à jour SSU (KB5070247). Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5070247 SSU et cette mise à jour KB5071543.
Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et Microsoft Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez dès KB5071543 de téléchargement les informations de fichier relatives à cette mise à jour cumulative .