14 avril 2026 – KB5082123 (build du système d’exploitation 17763.8644)

S’applique à
Windows Server 2019 Win 10 Ent LTSC 2019

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Récapitulatif

Cet article répertorie les problèmes de sécurité et les améliorations de qualité inclus dans cette mise à jour de sécurité.


S’applique à : Windows Server 2019

Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :

Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [PowerShell (problème connu)] Résolu : après l’installation des mises à jour Windows publiées le 13 janvier 2026 ou après, les installations de Windows Server 2019 en langue japonaise pourraient ne pas afficher correctement les caractères japonais dans la console PowerShell.

  • [Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité ponctuel s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, voir Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).

  • [Liste de blocage des pilotes vulnérables] Cette mise à jour introduit une modification de renforcement de la sécurité qui ajoute les pilotes de noyau vulnérables connus à la liste de blocage des pilotes vulnérables de Microsoft. Les applications de sauvegarde qui reposent sur des pilotes bloqués peuvent rencontrer des échecs lors de tentatives de montage ou de gestion d’images disque.
    Ces applications qui s’appuient sur des pilotes bloqués peuvent afficher des messages d’erreur, notamment « La sauvegarde a échoué car Microsoft VSS a expiré lors de la création de la instantané » ou VSS_E_BAD_STATE. Les utilisateurs concernés doivent effectuer une mise à jour vers une version plus récente de leur application qui utilise des pilotes plus récents qui incluent les protections requises. Pour plus d’informations, consultez Les mises à jour de sécurité Windows d’avril 2026 introduisent des protections pour les pilotes de noyau vulnérables connus.

  • [Services de déploiement Windows (WDS)] Cette mise à jour désactive par défaut la fonctionnalité « Déploiement mains libres » dans WDS et n’est plus une fonctionnalité prise en charge. Pour plus d’informations sur cette modification, consultez les conseils sur le renforcement du déploiement des services de déploiement Windows (WDS) Hands-Free liés à CVE-2026-0386.

  • [Protocole Kerberos] Cette mise à jour modifie la valeur DefaultDomainSupportedEncTypes par défaut pour les opérations du centre de distribution de clés Kerberos (KDC) afin de tirer parti d’AES-SHA1 pour les comptes qui n’ont pas d’attribut Active Directory explicite msds-SupportedEncryptionTypes défini. Pour plus d’informations, consultez Comment gérer l’utilisation de RC4 par le KDC Kerberos pour les modifications apportées à l’émission de tickets de compte de service liées à CVE-2026-20833.

  • [Démarrage sécurisé]

    • Cette mise à jour active la création de rapports de status dynamique pour les états de démarrage sécurisé dans l’application Sécurité Windows (mise à jourdes paramètres> & sécurité >Sécurité Windows).  En savoir plus sur les alertes de status via les badges et les notifications. Notez que ces améliorations sont désactivées par défaut sur les appareils et serveurs commerciaux.
    • Cette mise à jour corrige un problème qui pouvait amener un appareil à entrer dans la récupération BitLocker après les mises à jour de démarrage sécurisé.
    • Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2026.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.

Problèmes connus dans cette mise à jour

  • Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour

    Symptômes

    Après l’installation de cette mise à jour, les contrôleurs de domaine situés dans des environnements avec plusieurs domaines dans la forêt qui utilisent la gestion des accès privilégiés (PAM) peuvent rencontrer des blocages LSASS au démarrage. Par conséquent, les contrôleurs de domaine affectés peuvent redémarrer à plusieurs reprises, empêchant l’authentification et les services d’annuaire de fonctionner, voire rendant le domaine indisponible.

    Solution

    Ce problème est résolu dans les KB5091573 de mise à jour hors bande.

  • Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement

    Symptômes
    Après l’installation de cette mise à jour, l’avertissement de sécurité qui s’affiche lors de l’ouverture des fichiers Bureau à distance (RDP) peut ne pas s’afficher correctement dans certains cas.
    Ce problème peut se produire lorsque vous utilisez plusieurs moniteurs avec des paramètres de mise à l’échelle d’affichage différents (par exemple, un écran défini sur 100 % et un autre défini sur 125 %). Lorsque cela se produit, la fenêtre d’avertissement peut afficher du texte qui se chevauche ou des boutons partiellement masqués, ce qui peut rendre le message difficile à lire ou à interagir.
    Solution

    Ce problème est résolu dans les mises à jour Windows publiées à partir du 12 mai 2026 (comme KB5087538). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.

Mise à jour de la pile de maintenance Windows 10 (KB5082118) - Version 17763.8642

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). SSU améliore la fiabilité du processus de mise à jour et inclut des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.

Remarque : Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et détails de l’autorité decertification Azure. Pour en savoir plus sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Vous devez avoir installé la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer cette mise à jour cumulative.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Microsoft suivants.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargement Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5082123.

Icône de téléchargement Téléchargez les informations du fichier pour Windows 10 mise à jour de la pile de maintenance (KB5082118) - version 17763.8642.

Si vous souhaitez supprimer cette mise à jour

Remarque

Notification relative aux mises à jour de l’application Microsoft Store

Remarque

Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.

Informations à propos de la fin du support

Fin de la prise en charge

Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Nous vous recommandons de passer à une version plus récente de Windows Server.

Journal des modifications

Modifier la date Modifier la description
12 mai 2026
  • Ajout de la résolution au problème connu « Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement »
1er mai 2026
  • Amélioration ajoutée : [Liste de blocage des pilotes vulnérables]
23 avril 2026
  • Ajout du problème connu « Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement ».
19 avril 2026
  • Ajout de la résolution du problème connu « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour ».
17 avril 2025
  • Le problème connu, « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour », a été mis à jour pour plus de clarté.
16 avril 2026
  • Problème connu ajouté pour Windows Server 2019 : « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour »