Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Notification pour les appareils compatibles avec Azure Arc
L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous essayez de l’installer sur un appareil compatible avec Azure Arc fonctionnant sous Windows Server 2012 R2. Pour une installation réussie, vérifiez que tous les sous-ensembles de points de terminaison requis pour ESU uniquement sont respectés, comme décrit dans Configuration réseau requise de l’agent Connected Machine.
Informations à propos de la fin du support
Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023.
Les mises à jour de sécurité étendues (ESUS) sont disponibles à l’achat et se poursuivront pendant trois ans, renouvelables sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d'informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, voir KB5031043.
Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau de Windows Server.
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 9 septembre 2025 |
|
Récapitulatif
Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.
Remarque
Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez la section Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui faisaient partie de la mise à jour suivante :
Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
- [Système d’exploitation Windows interne] Diverses améliorations de sécurité ont été apportées aux fonctionnalités internes du système d’exploitation Windows. Aucun problème supplémentaire n’est documenté pour cette publication.
Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et mises à jour de sécurité d’août 2025.
Problèmes connus dans cette mise à jour
Invite inattendue de contrôle de compte d’utilisateur (UAC) lors des opérations de réparation MSI
Symptômes
Une amélioration de la sécurité a été incluse dans la mise à jour de sécurité Windows d’août 2025 et les mises à jour ultérieures, pour appliquer l’exigence que le contrôle de compte d’utilisateur (UAC) demande des informations d’identification d’administrateur lors de la réparation de Windows Installer (MSI) et des opérations associées. Cette amélioration a résolu la vulnérabilité de sécurité CVE-2025-50173.
Après avoir installé la mise à jour, les utilisateurs standard peuvent voir une invite de contrôle de compte d’utilisateur (UAC) dans plusieurs scénarios.
- Exécution de commandes de réparation MSI (telles que msiexec /fu).
- Ouverture d’applications Autodesk, y compris certaines versions de AutoCAD, Civil 3D et Inventor CAM, ou lors de l’installation d’un fichier MSI après qu’un utilisateur se connecte à l’application pour la première fois.
- Installation d’applications qui effectuent des configurations par utilisateur.
- Exécution de Windows Installer pendant l’installation active.
- Déploiement de packages via le Gestionnaire de Configuration Manager (ConfigMgr) qui s’appuient sur des configurations « publicitaires » spécifiques à l’utilisateur.
- Activation de Secure Desktop.
Si un(e) utilisateur(-trice) non administrateur exécute une application qui lance une opération de réparation MSI sans afficher l’interface utilisateur, un échec se produit avec un message d’erreur. Par exemple, l’installation et l’exécution Office Professionnel Plus 2010 en tant qu’utilisateur standard échouent avec l’erreur 1730 pendant le processus de configuration.
Solution
Ce problème est résolu par les mises à jour Windows publiées à partir du 9 septembre 2025 (KB5065507). Nous vous recommandons d’installer la dernière mise à jour pour vos appareils, car elle contient des améliorations importantes et des résolutions de problèmes, y compris celle-ci.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Pour installer un correctif cumulatif mensuel de Windows Server 2012 R2 publié à partir du 14 janvier 2025, vous devez d’abord installer la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez pas installer cette mise à jour.
Attention
Tant que vous n’aurez pas installé la dernière mise à jour SSU, cette mise à jour ne sera pas proposée à votre appareil. Pour réduire les risques de sécurité, installez la dernière mise à jour SSU dès que possible.
- Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5058529) vous sera proposée automatiquement. Une fois la dernière mise à jour SSU installée, vous pourrez installer cette mise à jour.
- Si vous utilisez le catalogue de mises à jour, vous devez télécharger et installer la dernière mise à jour SSU (KB5058529). Une fois la dernière mise à jour SSU installée, vous pourrez installer cette mise à jour.
- Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5058529 SSU et cette mise à jour KB5063950.
Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Modules linguistiques
Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez les informations de fichier pour la mise à jour cumulative KB5063950 maintenant.