| Expiration du certificat de démarrage sécurisé Windows |
|---|
| Important Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows devaient expirer à partir du mois de juin 2026. Microsoft a mis à jour ces certificats sur les PC et les appareils professionnels non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les nouveaux certificats continueront à démarrer, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir. |
Récapitulatif
Cet article répertorie les problèmes de sécurité et les améliorations de la qualité inclus dans cette mise à jour de sécurité cumulative.
S’applique à : Windows Server 2016
Cette mise à jour de sécurité comprend des correctifs et des améliorations qui font partie de la mise à jour suivante :
Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
[OLE Automation (problème connu)] Résolu : résout un problème de compatibilité dans OLE Automation (oleaut32.dll) introduit par la mise à jour de sécurité de juin 2026. Certaines applications qui utilisent la méthode IDispatch ::Invoke pour appeler des méthodes COM avec des paramètres BYREF qui partagent le même stockage sous-jacent peuvent échouer. Ces échecs peuvent inclure des erreurs de marshaling de paramètres ou des échecs d’appels d’automatisation. Cette mise à jour corrige la façon dont la propriété des paramètres est gérée et restaure le comportement attendu de l’application.
[Explorateur de fichiers (problème connu)] Résolu : un problème où le raccourci OneDrive dans Explorateur de fichiers cesse de fonctionner lorsque Explorateur de fichiers est exécuté en mode administratif.
[Corbeille (problème connu)] Résolu : cette mise à jour résout un problème où la boîte de dialogue de confirmation pouvait afficher un nom de fichier de corbeille interne au lieu du nom du fichier d’origine lors de la suppression définitive d’un fichier.
[Démarrage sécurisé] Cette mise à jour inclut des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Le déploiement des certificats via les mises à jour Windows se poursuit sur les PC pris en charge et les appareils professionnels non gérés dans les mois à venir.
[Mise en réseau] Cette mise à jour introduit une modification de renforcement de la sécurité qui applique les exigences d’enregistrement du transport TDI. Par conséquent, les applications qui utilisent des sockets sur des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l’installation de cette mise à jour. Les transports TDI enregistrés ne sont pas concernés. Pour plus d’informations, consultez Les transports TDI tiers peuvent cesser de fonctionner après l’installation des mises à jour de sécurité Windows publiées à partir du 14 juillet 2026.
[Gestionnaire de clés distribuées (DKM)] Cette mise à jour introduit la détection automatique des configurations ACL de conteneur DKM non sécurisées dans AD FS et fournit un mécanisme de correction d’adhésion pour aider les administrateurs à renforcer les autorisations des conteneurs DKM. Pour plus d’informations sur la gestion de cette modification, consultez CVE-2026-56155 : renforcement AD FS Distributed Key Manager conteneur ACL.
[Sécurité Bureau à distance (RDP)) La prise en charge des empreintes de certificat SHA-2 a été ajoutée pour les éditeurs RDP approuvés. La prise en charge de SHA-1 est conservée uniquement à des fins de compatibilité descendante et devrait être supprimée ultérieurement. De nouvelles instructions sont disponibles pour la gestion de la sécurité des fichiers RDP via la stratégie de groupe pour aider les organisations à réduire les risques d’hameçonnage en contrôlant les fichiers .rdp que les utilisateurs peuvent ouvrir. Nous recommandons aux administrateurs informatiques de migrer vers les empreintes SHA-256 ou un algorithme plus puissant dès que possible pour éviter toute interruption.
Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de juillet 2026.
Pour plus d’informations sur Windows 10, version 1607, consultez la page de l’historique des mises à jour.
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles.
Problèmes connus dans cette mise à jour
À ce jour, Microsoft n'a connaissance d'aucun problème lié à cette mise à jour.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Pour installer les mises à jour publiées à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.
Attention
Tant que vous n’aurez pas installé la mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la mise à jour SSU dès que possible.
- Si vous utilisez Windows Update, la dernière KB5099542 SSU vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez Windows Update Entreprise, la dernière KB5099542 SSU vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière KB5099542 SSU. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5098542 SSU et cette mise à jour KB5099535.
Pour obtenir des informations générales sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.
Déploiement
Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, assurez-vous que le fichier boot.stl est inclus dans le support d’installation. Le fait de ne pas inclure le fichier peut empêcher les appareils de démarrer correctement à partir du support d’installation et entraîner une 0xc0430001 de code d’erreur.
Remarque Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version et à l’architecture Windows de l’image que vous mettez à jour.
Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :
- Utilisez le script Update WinPE pour mettre à jour une image Windows existante. (Recommandé)
- Copiez manuellement le fichier boot.stl du dossier Windows\Boot\EFI des appareils vers le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.
Pour plus d’informations sur l’application de packages de mise à jour dynamique aux images Windows existantes, consultez Mettre à jour le support d’installation de Windows avec la mise à jour dynamique.
Obtenir et installer cette mise à jour
Pour obtenir et installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Remarque La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.
Télécharger les informations de fichier relatives à la mise à jour cumulative KB5099535
Rubriques associées
Mises à jour de l’application Microsoft Store
Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.
Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Fin de la prise en charge
Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Pour plus d’informations, consultez Planifier la fin du support LTSB pour Windows Server 2016 et Windows 10 2016.
- Windows 10 Entreprise LTSB 2016 : 13 octobre 2026
- Windows 10 IoT Entreprise 2016 LTSB : 13 octobre 2026
- Windows Server 2016 : 12 janvier 2027