14 juillet 2026 – KB5099538 (build du système d’exploitation 17763.9020)

S’applique à
Windows Server 2019 Win 10 Ent LTSC 2019
Expiration du certificat de démarrage sécurisé Windows
Important Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows devaient expirer à partir du mois de juin 2026. Microsoft a mis à jour ces certificats sur les PC et les appareils professionnels non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les nouveaux certificats continueront à démarrer, et les mises à jour Windows standard continueront à s’installer. Nous continuerons à installer les certificats les plus récents via les mises à jour Windows dans les mois à venir.

Récapitulatif

Cet article répertorie les problèmes de sécurité et les améliorations de la qualité inclus dans cette mise à jour de sécurité cumulative.


S’applique à : Windows Server 2019

Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :

Voici un résumé des problèmes que cette mise à jour résout lorsque vous installez cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [Entrée] Cette mise à jour modifie le comportement de désinscription et de nettoyage des touches de raccourci. Dans de rares cas, certaines fonctionnalités Windows intégrées qui reposent sur le comportement du cycle de vie des touches de raccourci précédentes peuvent temporairement cesser de répondre à certains raccourcis clavier. Ce problème peut généralement être résolu en redémarrant l’application concernée. Si le problème n’est pas résolu, signalez-le via le Hub de commentaires.

  • [Démarrage sécurisé]

    • Cette mise à jour active la création de rapports de status dynamiques pour les états de démarrage sécurisé dans l’application de sécurité Windows.
    • Cette mise à jour inclut des données supplémentaires de ciblage d’appareils à haut niveau de confiance, ce qui augmente la couverture des appareils éligibles à la réception automatique de nouveaux certificats de démarrage sécurisé. Le déploiement des certificats via les mises à jour Windows se poursuit sur les PC pris en charge et les appareils professionnels non gérés dans les mois à venir.
  • [Explorateur de fichiers (problème connu)] Résolu : un problème où le raccourci OneDrive dans Explorateur de fichiers cesse de fonctionner lorsque Explorateur de fichiers est exécuté en mode administratif.

  • [Mise en réseau] Cette mise à jour introduit une modification de renforcement de la sécurité qui applique les exigences d’enregistrement du transport TDI. Par conséquent, les applications qui utilisent des sockets sur des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l’installation de cette mise à jour. Les transports TDI enregistrés ne sont pas concernés. Pour plus d’informations, consultez Les transports TDI tiers peuvent cesser de fonctionner après l’installation des mises à jour de sécurité Windows publiées à partir du 14 juillet 2026.

  • [OLE Automation (problème connu)] Résolu : résout un problème de compatibilité dans OLE Automation (oleaut32.dll) introduit par la mise à jour de sécurité de juin 2026. Certaines applications qui utilisent la méthode IDispatch ::Invoke pour appeler des méthodes COM avec des paramètres BYREF qui partagent le même stockage sous-jacent peuvent échouer. Ces échecs peuvent inclure des erreurs de marshaling de paramètres ou des échecs d’appels d’automatisation. Cette mise à jour corrige la façon dont la propriété des paramètres est gérée et restaure le comportement attendu de l’application.

  • [Corbeille (problème connu)] Résolu : cette mise à jour résout un problème où la boîte de dialogue de confirmation pouvait afficher un nom de fichier de corbeille interne au lieu du nom du fichier d’origine lors de la suppression définitive d’un fichier.

  • [Authentification] Cette mise à jour améliore l’audit de l’authentification NT LAN Manager (NTLM) en améliorant la journalisation afin de fournir des informations plus détaillées pour la surveillance et l’analyse de la sécurité.

  • [Gestionnaire de clés distribuées (DKM)] Cette mise à jour introduit la détection automatique des configurations ACL de conteneur DKM non sécurisées dans AD FS et fournit un mécanisme de correction d’adhésion pour aider les administrateurs à renforcer les autorisations des conteneurs DKM. Pour plus d’informations sur la gestion de cette modification, consultez CVE-2026-56155 : renforcement AD FS Distributed Key Manager conteneur ACL.

  • [Sécurité Bureau à distance (RDP)) La prise en charge des empreintes de certificat SHA-2 a été ajoutée pour les éditeurs RDP approuvés. La prise en charge de SHA-1 est conservée uniquement à des fins de compatibilité descendante et devrait être supprimée ultérieurement. De nouvelles instructions sont disponibles pour la gestion de la sécurité des fichiers RDP via la stratégie de groupe pour aider les organisations à réduire les risques d’hameçonnage en contrôlant les fichiers .rdp que les utilisateurs peuvent ouvrir. Nous recommandons aux administrateurs informatiques de migrer vers les empreintes SHA-256 ou un algorithme plus puissant dès que possible pour éviter toute interruption.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le nouveau site web du Guide des mises à jour de sécurité et les mises à jour de sécurité de juillet 2026.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour un aperçu de Windows 10, version 1809, voir la page de l’historique des mises à jour.

Problèmes connus dans cette mise à jour

Microsoft n’a connaissance d’aucun problème lié à cette mise à jour.

Mise à jour de la pile de maintenance (KB5104020) - 17763.9015

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). SSU améliore la fiabilité du processus de mise à jour et inclut des correctifs pour la pile de maintenance, le composant qui installe les mises à jour Windows.

Remarque Cette mise à jour de la pile de maintenance (SSU) inclut une logique améliorée permettant de vérifier si un appareil est hébergé sur Azure, en tirant parti d’une chaîne de certificats mise à jour pour la validation. Pour vous assurer que l’appareil peut accéder aux domaines de mise à jour de certificat requis pour télécharger et installer correctement les mises à jour de certificat, consultez Téléchargements de certificats et listes de révocation et détails de l’autorité decertification Azure. Pour en savoir plus sur les mises à jour SSU, consultez la page Mises à jour de la pile de maintenance.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Vous devez avoir installé la mise à jour SSU (KB5005112) du 10 août 2021 avant d’installer cette mise à jour cumulative.

Déploiement

Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, assurez-vous que le fichier boot.stl est inclus dans le support d’installation. Le fait de ne pas inclure le fichier peut empêcher les appareils de démarrer correctement à partir du support d’installation et entraîner une 0xc0430001 de code d’erreur.

Remarque Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version et à l’architecture Windows de l’image que vous mettez à jour.

Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :

  • Utilisez le script Update WinPE pour mettre à jour une image Windows existante. (Recommandé)
  • Copiez manuellement le fichier boot.stl du dossier Windows\Boot\EFI des appareils vers le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.

Pour plus d’informations sur l’application de packages de mise à jour dynamique aux images Windows existantes, consultez Mettre à jour le support d’installation de Windows avec la mise à jour dynamique.

Obtenir et installer cette mise à jour

Pour obtenir et installer cette mise à jour, utilisez l’un des canaux de publication Windows ou Microsoft suivants.


Disponible Étape suivante
Disponible Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargement Téléchargez les informations de fichier relatives à la mise à jour cumulative KB5099538.

Icône de téléchargement Téléchargez les informations sur les fichiers pour la mise à jour SSU (KB5104020) version 17763.9015 .

Mises à jour de l’application Microsoft Store

Les mises à jour Windows n’installent pas les mises à jour de l’application Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store – Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour d’applications et de jeux dans Microsoft Store.

Expiration du certificat de démarrage sécurisé Windows

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.

Fin de la prise en charge

Microsoft ne fournira plus de mises à jour logicielles gratuites à partir de Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes. Nous vous recommandons de passer à une version plus récente de Windows Server.