Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Récapitulatif
Cet article répertorie les problèmes de sécurité et les améliorations de qualité inclus dans cette mise à jour de sécurité.
S’applique à : Windows 10 ESU
Important
Utilisez EKB KB5015684 pour effectuer une mise à jour vers Windows 10 version 22H2.
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie des mises à jour suivantes :
Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. S’il existe de nouvelles fonctionnalités, il les répertorie également. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
[Connexion] Résolu : après avoir installé la mise à jour Windows publiée le 10 mars 2026 ou après, certains utilisateurs peuvent rencontrer un problème de connexion aux applications avec un compte Microsoft. Même lorsque l’appareil dispose d’une connexion Internet opérationnelle, une erreur « Pas d’Internet » apparaît lors de la connexion et empêche l’accès aux services et applications Microsoft tels que Microsoft Teams.
[Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité ponctuel s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, voir Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).
[Démarrage sécurisé]
- Cette mise à jour active la création de rapports de status dynamique pour les états de démarrage sécurisé dans l’application Sécurité Windows (mise à jourdes paramètres> & sécurité >Sécurité Windows). En savoir plus sur les alertes de status via les badges et les notifications. Notez que ces améliorations sont désactivées par défaut sur les appareils et serveurs commerciaux.
- Cette mise à jour corrige un problème qui pouvait amener un appareil à entrer dans la récupération BitLocker après les mises à jour de démarrage sécurisé.
- Avec cette mise à jour, les mises à jour de la qualité de Windows incluent des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Les appareils ne reçoivent les nouveaux certificats qu’après avoir démontré suffisamment de signaux de mise à jour réussie, en maintenant un déploiement contrôlé et progressif.
[Liste de blocage des pilotes vulnérables] Cette mise à jour introduit une modification de renforcement de la sécurité qui ajoute les pilotes de noyau vulnérables connus à la liste de blocage des pilotes vulnérables de Microsoft. Les applications de sauvegarde qui reposent sur des pilotes bloqués peuvent rencontrer des échecs lors de tentatives de montage ou de gestion d’images disque.
Ces applications qui s’appuient sur des pilotes bloqués peuvent afficher des messages d’erreur, notamment « La sauvegarde a échoué car Microsoft VSS a expiré lors de la création de la instantané » ou VSS_E_BAD_STATE. Les utilisateurs concernés doivent effectuer une mise à jour vers une version plus récente de leur application qui utilise des pilotes plus récents qui incluent les protections requises. Pour plus d’informations, consultez Les mises à jour de sécurité Windows d’avril 2026 introduisent des protections pour les pilotes de noyau vulnérables connus.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2026.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 22H2, consultez la page de l’historique des mises à jour.
Remarque Suivez @WindowsUpdate pour savoir quand le nouveau contenu est publié dans le tableau de bord d’intégrité des versions Windows.
Problèmes connus dans cette mise à jour
Les appareils avec une configuration de stratégie de groupe BitLocker non recommandée peuvent devoir entrer leur clé de récupération BitLocker
SymptômesCertains appareils présentant une configuration de stratégie de groupe BitLocker non recommandée pourraient être amenés à saisir leur clé de récupération BitLocker lors du premier redémarrage suivant l'installation de cette mise à jour.
Ce problème n'affecte qu'un nombre limité de systèmes dans lesquels TOUTES les conditions suivantes sont réunies. Il est peu probable que ces conditions se retrouvent sur des appareils personnels non gérés par les services informatiques.
- BitLocker est activé sur le lecteur du système d'exploitation.
- La stratégie de groupe « Configurer le profil de validation de la plateforme TPM pour les configurations de firmware UEFI natives » est configurée, et le PCR7 est inclus dans le profil de validation (ou la clé de Registre équivalente est définie manuellement).
- Les informations système (msinfo32.exe) indiquent que l'état de liaison PCR7 du démarrage sécurisé est « Impossible ».
- Le certificat Windows UEFI CA 2023 est présent dans la base de données de signatures Secure Boot (DB) de l'appareil, rendant ce dernier éligible pour que le Gestionnaire de démarrage Windows signé en 2023 soit défini par défaut.
- L'appareil n'exécute pas encore le Gestionnaire de démarrage Windows signé en 2023.
Dans ce scénario, la clé de récupération BitLocker ne doit être saisie qu'une seule fois ; les redémarrages ultérieurs ne déclencheront pas l'écran de récupération BitLocker, tant que la configuration de la stratégie de groupe demeure inchangée. Pour obtenir de l'aide pour retrouver votre clé de récupération BitLocker, consultez l'article « Retrouver votre clé de récupération BitLocker ».
Il est recommandé aux entreprises d'auditer leurs stratégies de groupe BitLocker afin de vérifier l'inclusion explicite de PCR7, et de consulter msinfo32.exe pour vérifier l'état de liaison de PCR7, avant d'installer cette mise à jour.
Solution
La résolution de ce problème est prévue dans une prochaine mise à jour de Windows.
Pour contourner ce problème, supprimez la configuration de la stratégie de groupe avant d’installer la mise à jour. Pour ce faire, procédez comme suit :- Ouvrez l'Éditeur de stratégie de groupe (gpedit.msc) ou votre Console de gestion des stratégies de groupe.
- Accédez à Configuration > ordinateur, Modèles > d’administration, Composants Windows, Chiffrement > > delecteur BitLocker, Lecteurs de système d’exploitation.
- Définissez « Configurer le profil de validation de plateforme du module de plateforme sécurisée pour les configurations du microprogramme UEFI natif » sur Non Configuré.
- Exécutez la commande suivante sur les appareils concernés pour propager la modification de stratégie : 'gpupdate /force'
- Exécutez la commande suivante pour suspendre BitLocker (si BitLocker est activé sur le lecteur C :) : « manage-bde -protectors -disable C : »
- Exécutez la commande suivante pour reprendre BitLocker (si BitLocker est activé sur le lecteur C :) : 'manage-bde -protectors -enable C :'
- Cela met à jour les liaisons BitLocker pour utiliser le profil PCR par défaut sélectionné par Windows.
Les avertissements de sécurité du Bureau à distance peuvent ne pas s’afficher correctement
Symptômes
Après l’installation de cette mise à jour, l’avertissement de sécurité qui s’affiche lors de l’ouverture des fichiers Bureau à distance (RDP) peut ne pas s’afficher correctement dans certains cas.
Ce problème peut se produire lorsque vous utilisez plusieurs moniteurs avec des paramètres de mise à l’échelle d’affichage différents (par exemple, un écran défini sur 100 % et un autre défini sur 125 %). Lorsque cela se produit, la fenêtre d’avertissement peut afficher du texte qui se chevauche ou des boutons partiellement masqués, ce qui peut rendre le message difficile à lire ou à interagir.
Solution
Ce problème est résolu dans les mises à jour Windows publiées à partir du 12 mai 2026 (comme KB5087544). Nous vous recommandons d’installer la dernière mise à jour Windows de votre appareil, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Mise à jour de la pile de maintenance Windows 10 (KB5084130) - Version 19041.7183
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). SSU améliore la fiabilité du processus de mise à jour et inclut des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.
Remarque : Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et détails de l’autorité decertification Azure. Pour en savoir plus sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Important Vous devez avoir installé la dernière mise à jour de la pile de maintenance (SSU) de Windows 10. Si vous n’installez pas la dernière mise à jour SSU avant d’appliquer les mises à jour Windows, la mise à jour Windows pourrait ne pas être proposée tant que la dernière mise à jour SSU n’est pas installée.
En fonction de votre scénario d’installation, choisissez l’une des options suivantes :
- Pour la maintenance de l’image du système d’exploitation hors connexion :
Si votre image n’a pas le LCU du 25 juillet 2023 (KB5028244) ou une version ultérieure, vous devez installer le SSU (KB5031539) autonome spécial du 13 octobre 2023 avant d’installer cette mise à jour. - Pour le déploiement Windows Server Update Services (WSUS) ou lors de l’installation du package autonome à partir de Microsoft Update Catalog :
Si vos appareils ne disposent pas du LCU du 11 mai 2021 (KB5003173) ou d’une version ultérieure, vous devez installer le SSU autonome spécial du 10 août 2021 (KB5005260) avant d’installer cette mise à jour.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.
Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5082200.
Téléchargez les informations sur les fichiers pour Windows 10 mise à jour de la pile de maintenance (KB5084130) - version 19041.7183.
Informations connexes
Si vous souhaitez supprimer cette mise à jour
Remarque
- MISE EN GARDE Avant de décider de supprimer cette mise à jour, veuillez consulter Comprendre les risques : pourquoi ne pas désinstaller les mises à jour de sécurité.
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Notification relative aux mises à jour de l’application Microsoft Store
Remarque
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Informations à propos de la fin du support
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Pour continuer à recevoir des mises à jour de sécurité critiques et importantes pour Windows 10, consultez les mises à jour de sécurité étendues (ESU) de Windows 10. Sinon, nous vous recommandons de mettre à niveau vers une version ultérieure de Windows.
- Windows 10, version 21H2 : le support a pris fin le 13 juin 2023
- Windows 10, version 22H2 : le support a pris fin le 14 octobre 2025
- Windows 10 Entreprise LTSC 2021 : 12 janvier 2027. Pour plus d’informations sur le programme des mises à jour de sécurité étendues (ESU), consultez Planifier la fin du support LTSC 2021 de Windows 10 Entreprise.
- Windows 10 IoT Entreprise LTSC 2021 : 13 janvier 2032
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 17 août 2026 |
|
| 14 juillet 2026 |
|
| 12 mai 2026 |
|
| 1er mai 2026 |
|
| 23 avril 2026 |
|
| 21 avril 2026 |
|
| 14 avril 2026 |
|