14 avril 2026 – KB5082198 (build du système d’exploitation 14393.9060)

S’applique à
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Récapitulatif

Cet article répertorie les problèmes de sécurité et les améliorations de qualité inclus dans cette mise à jour de sécurité.


S’applique à : Windows Server 2016

Cette mise à jour de sécurité comprend des correctifs et des améliorations qui font partie de la mise à jour suivante :

Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [Système de configuration Windows (WinCS)] Cette mise à jour résout un problème qui concerne le système de configuration Windows (WinCS) sous Windows 10 version 1607 et Windows Server 2016. Certains composants WinCS étaient manquants. Pour cette raison, vous n’avez pas pu activer le démarrage sécurisé avec WinCS.
  • [Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité ponctuel s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, voir Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).
  • [Services de déploiement Windows (WDS)] Cette mise à jour désactive par défaut la fonctionnalité « Déploiement mains libres » dans WDS et n’est plus une fonctionnalité prise en charge. Pour plus d’informations sur cette modification, consultez les conseils sur le renforcement du déploiement des services de déploiement Windows (WDS) Hands-Free liés à CVE-2026-0386.
  • [Protocole Kerberos] Cette mise à jour modifie la valeur DefaultDomainSupportedEncTypes par défaut pour les opérations du centre de distribution de clés Kerberos (KDC) afin de tirer parti d’AES-SHA1 pour les comptes qui n’ont pas d’attribut Active Directory explicite msds-SupportedEncryptionTypes défini. Pour plus d’informations, consultez Comment gérer l’utilisation de RC4 par le KDC Kerberos pour les modifications apportées à l’émission de tickets de compte de service liées à CVE-2026-20833.
  • [Démarrage sécurisé] Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2026.

Pour plus d’informations sur Windows 10, version 1607, consultez la page de l’historique des mises à jour.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles.

Problèmes connus dans cette mise à jour

  • Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour

    Symptômes
    Après l’installation de cette mise à jour, les contrôleurs de domaine situés dans des environnements avec plusieurs domaines dans la forêt qui utilisent la gestion des accès privilégiés (PAM) peuvent rencontrer des blocages LSASS au démarrage. Par conséquent, les contrôleurs de domaine concernés peuvent redémarrer à plusieurs reprises, empêchant l’authentification et les services d’annuaire de fonctionner, voire rendant le domaine indisponible.
    Solution
    Ce problème est résolu dans les KB5091572 de mise à jour hors bande.

  • Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement
    Symptômes
    Après l’installation de cette mise à jour, l’avertissement de sécurité qui s’affiche lors de l’ouverture des fichiers Bureau à distance (RDP) peut ne pas s’afficher correctement dans certains cas.
    Ce problème peut se produire lorsque vous utilisez plusieurs moniteurs avec des paramètres de mise à l’échelle d’affichage différents (par exemple, un écran défini sur 100 % et un autre défini sur 125 %). Lorsque cela se produit, la fenêtre d’avertissement peut afficher du texte qui se chevauche ou des boutons partiellement masqués, ce qui peut rendre le message difficile à lire ou à interagir.
    Solution
    Ce problème est résolu dans les mises à jour Windows publiées à partir du 12 mai 2026 (comme KB5087537). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer les mises à jour publiées à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.

Remarque

Mise en garde Tant que vous n’aurez pas installé la mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la mise à jour SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5082089) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous utilisez Windows Update Entreprise, la dernière mise à jour SSU (KB5082089) vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière mise à jour SSU (KB5082089). Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
  • Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5082089 SSU et cette mise à jour KB5082198.

Pour obtenir des informations générales sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargement Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5082198.

Notification relative aux mises à jour de l’application Microsoft Store

Remarque

Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.

Informations à propos de la fin du support

Fin de la prise en charge

Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Pour plus d’informations, consultez Planifier la fin du support LTSB pour Windows Server 2016 et Windows 10 2016.

Journal des modifications

Modifier la date Modifier la description
12 mai 2026
  • Ajout de la résolution au problème connu « Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement »
23 avril 2026
  • Ajout du problème connu « Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement ».
22 avril 2026
  • Correction du nom de WinCS au système de configuration Windows.
19 avril 2026
  • Ajout de la résolution du problème connu « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour ».
17 avril 2025
  • Le problème connu, « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour », a été mis à jour pour plus de clarté.
16 avril 2026
  • Problème connu ajouté pour Windows Server 2016 : « Les contrôleurs de domaine peuvent redémarrer à plusieurs reprises après l’installation de cette mise à jour »