| Important L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous tentez de l’installer sur un appareil Azure Arc exécutant Windows Server 2012 R2. Pour une installation réussie, vérifiez que tous les sous-ensembles de points de terminaison requis pour ESU uniquement sont respectés, comme décrit dans Configuration réseau requise de l’agent Connected Machine. |
|---|
Expiration du certificat de démarrage sécurisé Windows
Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows ont commencé à expirer en juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance. Pour plus d’informations et les étapes de préparation, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l’autorité de certification.
Informations à propos de la fin du support
Fin de la prise en charge
Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023.
Les mises à jour de sécurité étendues (ESUS) sont disponibles à l’achat et se poursuivront pendant trois ans, renouvelables sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d’informations sur la procédure permettant de continuer à recevoir des correctifs de sécurité, consultez KB5031043 : Procédure permettant de continuer à recevoir des correctifs de sécurité après la fin du support étendu le 10 octobre 2023.
Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, consultez Vue d’ensemble des mises à niveau de Windows Server.
Récapitulatif
Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.
Windows Server 2012 R2
Cette mise à jour de sécurité comprend des correctifs et des améliorations de la qualité qui font partie de la mise à jour suivante :
Voici un résumé des problèmes résolus par cette mise à jour. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.
- [Applications (problème connu)] Résolu : cette mise à jour résout un problème qui affecte certaines applications tierces qui utilisent OLE Automation pour interagir avec Microsoft Office. Après l’installation de la mise à jour de sécurité de juin 2026 KB5093998, ces applications peuvent ne pas pouvoir lancer Office ou ouvrir des documents.
- [Gestionnaire de clés distribuées (DKM)] Cette mise à jour introduit la détection automatique des configurations ACL de conteneur DKM non sécurisées dans AD FS et fournit un mécanisme de correction d’adhésion pour aider les administrateurs à renforcer les autorisations des conteneurs DKM. Pour plus d’informations sur la gestion de cette modification, consultez CVE-2026-56155 : renforcement AD FS Distributed Key Manager conteneur ACL.
- [Explorateur de fichiers (problème connu)] Résolu : un problème où le raccourci OneDrive dans Explorateur de fichiers cesse de fonctionner lorsque Explorateur de fichiers est exécuté en mode administratif.
- [Mise en réseau] Cette mise à jour introduit une modification de renforcement de la sécurité qui applique les exigences d’enregistrement du transport TDI. Par conséquent, les applications qui utilisent des sockets sur des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l’installation de cette mise à jour. Les transports TDI enregistrés ne sont pas concernés. Pour plus d’informations, consultez Les transports TDI tiers peuvent cesser de fonctionner après l’installation des mises à jour de sécurité Windows publiées à partir du 14 juillet 2026.
- [Corbeille (problème connu)] Résolu : cette mise à jour résout un problème où la boîte de dialogue de confirmation pouvait afficher un nom de fichier de corbeille interne au lieu du nom du fichier d’origine lors de la suppression définitive d’un fichier. Ce problème peut se produire après l’installation de la mise à jour de sécurité de juin 2026 KB5094041.
- [Sécurité Bureau à distance (RDP)) La prise en charge des empreintes de certificat SHA-2 a été ajoutée pour les éditeurs RDP approuvés. La prise en charge de SHA-1 est conservée uniquement à des fins de compatibilité descendante et devrait être supprimée ultérieurement. De nouvelles instructions sont disponibles pour la gestion de la sécurité des fichiers RDP via le groupe afin d’aider les organisations à réduire les risques d’hameçonnage en contrôlant les fichiers .rdp que les utilisateurs peuvent ouvrir. Nous recommandons aux administrateurs informatiques de migrer vers les empreintes SHA-256 ou un algorithme plus puissant dès que possible pour éviter toute interruption.
Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et les mises à jour de sécurité de juillet 2026.
Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez la section Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.
Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.
Problèmes connus dans cette mise à jour
Microsoft n’a connaissance d’aucun problème lié à cette mise à jour.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Pour installer un correctif cumulatif mensuel de Windows Server 2012 R2 publié à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière mise à jour SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.
Attention
Tant que vous n’aurez pas installé la dernière mise à jour SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire les risques de sécurité, installez la dernière mise à jour SSU dès que possible.
- Si vous utilisez Windows Update, la dernière KB5106412 SSU vous sera proposée automatiquement. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière KB5106412 SSU. Si la dernière mise à jour SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.
- Si vous êtes un administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5106412 SSU et cette mise à jour KB5099444.
Déploiement
Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, assurez-vous que le fichier boot.stl est inclus dans le support d’installation. L’absence d’inclusion du fichier peut empêcher les appareils de démarrer correctement à partir du support d’installation et peut entraîner une 0xc0430001 de code d’erreur.
Remarque
Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version et à l’architecture Windows de l’image que vous mettez à jour.
Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :
- Utilisez le script Update WinPE pour mettre à jour une image Windows existante. (Recommandé)
- Copiez manuellement le fichier boot.stl du dossier Windows\Boot\EFI des appareils vers le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.
Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Modules linguistiques
Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication ci-dessous.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Informations de fichier
Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.
Téléchargez les informations de fichier pour la mise à jour cumulative KB5099444 maintenant.