Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Récapitulatif
Cet article répertorie les problèmes de sécurité et les améliorations de qualité inclus dans cette mise à jour de sécurité.
S’applique à : Windows Server 2019
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :
Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
[PowerShell (problème connu)] Résolu : après l’installation des mises à jour Windows publiées le 13 janvier 2026 ou après, les installations de Windows Server 2019 en langue japonaise pourraient ne pas afficher correctement les caractères japonais dans la console PowerShell.
[Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité ponctuel s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, voir Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).
[Liste de blocage des pilotes vulnérables] Cette mise à jour introduit une modification de renforcement de la sécurité qui ajoute les pilotes de noyau vulnérables connus à la liste de blocage des pilotes vulnérables de Microsoft. Les applications de sauvegarde qui reposent sur des pilotes bloqués peuvent rencontrer des échecs lors de tentatives de montage ou de gestion d’images disque.
Ces applications qui s’appuient sur des pilotes bloqués peuvent afficher des messages d’erreur, notamment « La sauvegarde a échoué car Microsoft VSS a expiré lors de la création de la instantané » ou VSS_E_BAD_STATE. Les utilisateurs concernés doivent effectuer une mise à jour vers une version plus récente de leur application qui utilise des pilotes plus récents qui incluent les protections requises. Pour plus d’informations, consultez Les mises à jour de sécurité Windows d’avril 2026 introduisent des protections pour les pilotes de noyau vulnérables connus.[Services de déploiement Windows (WDS)] Cette mise à jour désactive par défaut la fonctionnalité « Déploiement mains libres » dans WDS et n’est plus une fonctionnalité prise en charge. Pour plus d’informations sur cette modification, consultez les conseils sur le renforcement du déploiement des services de déploiement Windows (WDS) Hands-Free liés à CVE-2026-0386.
[Protocole Kerberos] Cette mise à jour modifie la valeur DefaultDomainSupportedEncTypes par défaut pour les opérations du centre de distribution de clés Kerberos (KDC) afin de tirer parti d’AES-SHA1 pour les comptes qui n’ont pas d’attribut Active Directory explicite msds-SupportedEncryptionTypes défini. Pour plus d’informations, consultez Comment gérer l’utilisation de RC4 par le KDC Kerberos pour les modifications apportées à l’émission de tickets de compte de service liées à CVE-2026-20833.
[Démarrage sécurisé]
- Cette mise à jour active la création de rapports de status dynamique pour les états de démarrage sécurisé dans l’application Sécurité Windows (mise à jourdes paramètres> & sécurité >Sécurité Windows). En savoir plus sur les alertes de status via les badges et les notifications. Notez que ces améliorations sont désactivées par défaut sur les appareils et serveurs commerciaux.
- Cette mise à jour corrige un problème qui pouvait amener un appareil à entrer dans la récupération BitLocker après les mises à jour de démarrage sécurisé.
- Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2026.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.
Problèmes connus dans cette mise à jour
Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour
Symptômes
Après l’installation de cette mise à jour, les contrôleurs de domaine situés dans des environnements avec plusieurs domaines dans la forêt qui utilisent la gestion des accès privilégiés (PAM) peuvent rencontrer des blocages LSASS au démarrage. Par conséquent, les contrôleurs de domaine affectés peuvent redémarrer à plusieurs reprises, empêchant l’authentification et les services d’annuaire de fonctionner, voire rendant le domaine indisponible.
Solution
Ce problème est résolu dans les KB5091573 de mise à jour hors bande.
Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement
Symptômes
Après l’installation de cette mise à jour, l’avertissement de sécurité qui s’affiche lors de l’ouverture des fichiers Bureau à distance (RDP) peut ne pas s’afficher correctement dans certains cas.
Ce problème peut se produire lorsque vous utilisez plusieurs moniteurs avec des paramètres de mise à l’échelle d’affichage différents (par exemple, un écran défini sur 100 % et un autre défini sur 125 %). Lorsque cela se produit, la fenêtre d’avertissement peut afficher du texte qui se chevauche ou des boutons partiellement masqués, ce qui peut rendre le message difficile à lire ou à interagir.
SolutionCe problème est résolu dans les mises à jour Windows publiées à partir du 12 mai 2026 (comme KB5087538). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Mise à jour de la pile de maintenance Windows 10 (KB5082118) - Version 17763.8642
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). SSU améliore la fiabilité du processus de mise à jour et inclut des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.
Remarque : Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et détails de l’autorité decertification Azure. Pour en savoir plus sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Vous devez avoir installé la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer cette mise à jour cumulative.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.
Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5082123.
Téléchargez les informations du fichier pour Windows 10 mise à jour de la pile de maintenance (KB5082118) - version 17763.8642.
Informations connexes
Si vous souhaitez supprimer cette mise à jour
Remarque
- MISE EN GARDE Avant de décider de supprimer cette mise à jour, veuillez consulter Comprendre les risques : pourquoi ne pas désinstaller les mises à jour de sécurité.
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Informations à propos de la fin du support
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Nous vous recommandons de passer à une version plus récente de Windows Server.
- Windows 10 Entreprise LTSC 2019 : 9 janvier 2029
- Windows Server 2019 : 9 janvier 2029
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 12 mai 2026 |
|
| 1er mai 2026 |
|
| 23 avril 2026 |
|
| 19 avril 2026 |
|
| 17 avril 2025 |
|
| 16 avril 2026 |
|