Pour plus d’informations sur la terminologie des mises à jour Windows, consultez les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble de Windows Server 2025, consultez sa page historique des mises à jour.
Veillez à suivre @WindowsUpdate pour savoir quand le nouveau contenu est publié dans le tableau de bord d’intégrité des versions Windows.
Journal des modifications
| Modifier la date | Modifier la description |
|---|---|
| 1er juin 2026 | Correction de la chaîne de mise à jour .msu x64 sous l’onglet Catalogue pour KB5055523 (cette mise à jour) |
| 30 septembre 2025 | Mise à jour : le correctif est inclus dans la mise à jour de sécurité d’avril 2025 (KB5055523). [Performance] Résolu : après avoir installé la mise à jour de sécurité Windows (KB5051987), publiée le 11 février 2025, et les mises à jour ultérieures, sur Windows Server appareils 2025, le service SQL Server Launchpad risque de ne pas démarrer si SQL Server services Machine Learning est installé. |
| 9 mai 2025 | Mise à jour : le correctif est inclus dans la mise à jour de sécurité d’avril 2025 (KB5055523). [Authentification Kerberos] Changement de comportement : Ajoute des protections pour une vulnérabilité qui se produit lorsqu’une autorité de certification fait partie du magasin racine Windows mais pas du magasin NTAuth. Cette modification activée par défaut peut entraîner l’enregistrement d’événements ID d’événement : 45 sur le contrôleur de domaine. Pour plus d’informations, consultez KB5057784 et CVE-2025-26647. |
Améliorations
Cette mise à jour de sécurité comprend des améliorations de la qualité. Le résumé suivant décrit les principaux problèmes résolus par la mise à jour de la base de connaissances après son installation. De nouvelles fonctionnalités sont également incluses. Le texte en gras entre crochets indique l’élément ou la zone de la modification.
[IFilters] Nouveau ! Windows Search exécute IFilters dans des conteneurs d’applications LPAC (Less Privileged App Containers). Les LPAC sont comme des conteneurs d’applications, mais ils réduisent les autorisations par défaut. Les processus exécutés dans les LPAC accèdent uniquement aux ressources nécessaires et n’ont pas accès aux composants et données sensibles du système. Cela atténue les dommages d’un processus compromis.
[Éditeur de méthode d’entrée (IME)] Nouveau ! Une fois cette mise à jour installée, la barre d’outils IME est masquée lorsque les applications sont en mode plein écran. Cela se produit uniquement lorsque la barre d’outils IME est active et que vous tapez des caractères chinois ou japonais,
[Narrateur] Nouveau ! Le mode d’analyse du Narrateur inclut désormais de nouvelles fonctions. Ignorer les liens précédents (N) vous permet d’accéder directement au texte après un lien, utile pour les longs e-mails, articles ou pages wiki. Accéder aux listes (L) permet d’accéder rapidement aux listes dans les pages web ou les documents. Pour utiliser ces fonctionnalités, activez le Narrateur (touche + de logo Windows,Ctrl + Entrée), puis activez le mode de balayage avec labarre d’espace du verrouillage + des majuscules. Le mode de balayage est généralement activé par défaut sur la plupart des pages web.
[Gestionnaire des tâches]
- Nouveau ! Les boîtes de dialogue Déconnecter et Déconnexion prennent désormais en charge le mode sombre et la mise à l’échelle du texte.
- Nouveau ! La section Performances affiche à présent le type de chaque disque.
- Résolu : Lorsque vous sélectionnez Masquer automatiquement la barre des tâches, la zone de recherche apparaît sous la forme d’une icône plutôt que d’une zone de recherche.
- Résolu : La page Utilisateurs peut empêcher le Gestionnaire des tâches de répondre lorsque vous utilisez le clavier.
[Authentification] Cette mise à jour résout un problème affectant la rotation du mot de passe de l’ordinateur dans le chemin d’accès PKNIT (Identity Update Manager) certificat/chiffrement à clé publique pour l’authentification initiale . Ce problème se produisait en particulier lorsque Kerberos était utilisé et que Credential Guard était activé, ce qui pouvait entraîner des problèmes d’authentification des utilisateurs. La fonctionnalité Comptes d’ordinateur dans Credential Guard, qui dépend de la rotation du mot de passe via Kerberos, a également été désactivée, jusqu’à ce qu’un correctif permanent soit disponible.
[Heure d’été (DST)] Mise à jour pour la région Aysen au Chili afin de prendre en charge l’ordre de modification de l’heure d’été du gouvernement en 2025. Pour plus d’informations sur les modifications de l’heure d’été, consultez le blog sur l’heure d’été & le fuseau horaire.
[Gestion et maintenance des images de déploiement (DISM)] Résolu : la tâche StartComponentCleanup ne fonctionne pas correctement. Il s’arrête à 71 % et affiche l’erreur 6842.
[Fichiers JPG] Corrigé : Vous ne pouvez pas utiliser une API pour trouver des informations sur la rotation.
[Performance] Résolu : après avoir installé la mise à jour de sécurité Windows (KB5051987), publiée le 11 février 2025, et les mises à jour ultérieures, sur Windows Server appareils 2025, le service SQL Server Launchpad risque de ne pas démarrer si SQL Server services Machine Learning est installé.
[PowerShell] Résolu : La commande Get-WindowsCapability cesse parfois de répondre. Vous devez ensuite redémarrer votre PC.
[Bureau à distance] Résolu : cette mise à jour résout un problème dans lequel les sessions Bureau à distance se bloquaient peu après la connexion. Avec ce problème, les entrées de la souris et du clavier ne répondaient plus dans la session, ce qui vous obligeait à vous déconnecter et à vous reconnecter.
[Sous-système Windows pour Linux (WSL)] Corrigé : Il cesse de fonctionner et ne démarre pas.
[Windows Update] Corrigé : Lorsque vous installez une mise à jour, vous pouvez obtenir une erreur 0x800f0905.
[Copie Windows] Résolu : cette mise à jour résout une fuite de mémoire qui peut se produire pendant les opérations de copie Windows.
[Sécurité du système d’exploitation] Après avoir installé cette mise à jour ou une mise à jour Windows ultérieure, un nouveau dossier %systemdrive %\inetpub est créé sur votre appareil. Ce dossier ne doit pas être supprimé, que les services Internet (IIS) soient activés ou non sur l’appareil cible. Ce comportement fait partie des modifications qui améliorent la protection et ne nécessite aucune action de la part des administrateurs informatiques et des utilisateurs finaux. Pour plus d’informations, consultez CVE-2025-21204.
[Authentification Kerberos] Changement de comportement : Ajoute des protections pour une vulnérabilité qui se produit lorsqu’une autorité de certification fait partie du magasin racine Windows mais pas du magasin NTAuth. Cette modification activée par défaut peut entraîner l’enregistrement d’événements ID d’événement : 45 sur le contrôleur de domaine. Pour plus d’informations, consultez KB5057784 et CVE-2025-26647.
[Windows Hello] Après avoir installé cette mise à jour ou une mise à jour Windows ultérieure, pour des raisons de sécurité, la reconnaissance faciale de Windows Hello nécessite des caméras couleur pour voir un visage visible lors de la connexion. Pour plus d’informations, consultez CVE-2025-26644.
Si vous avez installé des mises à jour antérieures, votre appareil télécharge et installe uniquement les nouvelles mises à jour contenues dans ce package.
Pour plus d’informations sur les vulnérabilités de sécurité, consultez le Guide des mises à jour de sécurité et les mises à jour de sécurité d’avril 2025.
Mise à jour de la pile de maintenance Windows Server 2025 (KB5058538) – 26100.3764
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Pour en savoir plus sur les mises à jour SSU, consultez Simplifier le déploiement local des mises à jour de la pile de maintenance.
Problèmes connus dans cette mise à jour
Citrix
Symptômes
Les appareils qui ont certains composants Citrix installés peuvent ne pas être en mesure de terminer l’installation de la mise à jour de sécurité Windows de janvier 2025. Ce problème a été observé sur les appareils avec Citrix Session Recording Agent (SRA) version 2411. La version 2411 de cette application a été publiée en décembre 2024.
Les appareils concernés peuvent initialement télécharger et appliquer correctement la mise à jour de sécurité Windows de janvier 2025, par exemple via la page Windows Update dans les Paramètres. Cependant, lors du redémarrage de l’appareil pour terminer l’installation de la mise à jour, un message d’erreur peut apparaître avec un texte similaire à « Quelque chose ne s’est pas passé comme prévu. Pas besoin de s’inquiéter – annulation des modifications » s’affiche. L'appareil reviendra alors aux mises à jour Windows antérieurement disponibles sur l'appareil.
Ce problème affecte probablement un nombre limité d’organisations, car la version 2411 de l’application SRA est une nouvelle version. Les utilisateurs à domicile ne devraient pas être affectés par ce problème.
Solution de contournement
Le problème a été résolu dans Citrix Session Recording Agent version 2503, publiée le 28 avril 2025, et dans les versions ultérieures.
Pour plus d’informations, consultez la documentation fournie par Citrix dans « La mise à jour de sécurité de janvier de Microsoft échoue/revient sur une machine avec l’agent d’enregistrement de session 2411 ».
Bureau à distance
Symptômes
Après avoir installé sur les appareils Windows Server 2025 la mise à jour de sécurité de février 2025 (KB5051987), publiée le 11 février 2025, et les mises à jour ultérieures, vous risquez de voir les sessions de Bureau à distance se bloquer peu après la connexion. Lorsque ce problème se produit, les entrées de la souris et du clavier ne répondent plus dans la session, ce qui oblige les utilisateurs à se déconnecter et à se reconnecter
Solution de contournement
La résolution de ce problème sera disponible dans une prochaine mise à jour de Windows pour Windows Server 2025.
Windows Hello
Symptômes
Remarque
Si vous ne parvenez pas à vous connecter à l’aide de la reconnaissance faciale de Windows Hello en basse lumière ou avec un objectif de caméra couvert après avoir installé cette mise à jour, il s’agit d’une modification de conception pour une sécurité renforcée et non liée au problème connu répertorié ci-dessous. Pour plus d’informations, consultez la section Améliorations .
Le problème suivant affecte uniquement les appareils sur lesquels la fonctionnalité Lancement sécurisé de System Guard ou Racine dynamique de confiance pour la mesure (DRTM) est activée après l’installation de cette mise à jour. Les appareils pour lesquels Secure Launch ou DRTM est activé avant cette mise à jour, ou ceux avec ces fonctionnalités désactivées, ne sont pas affectés par ce problème.
Nous sommes conscients d’un problème affectant le problème de Windows Hello sur les appareils avec des fonctionnalités de sécurité spécifiques activées. Après avoir installé cette mise à jour et effectué une réinitialisation rapide ou Réinitialiser ce PC à partir de Paramètres>Récupération du système> et sélectionné Conserver mes Files et Installation locale, certains utilisateurs peuvent ne pas pouvoir se connecter à leurs services Windows à l’aide de la reconnaissance faciale ou du code confidentiel Windows Hello. Les utilisateurs peuvent observer un message Windows Hello indiquant « Un problème s’est produit et votre code confidentiel n’est pas disponible. Cliquez pour configurer à nouveau votre code confidentiel » ou « Désolé, un problème s’est produit avec la configuration du visage ».
Solution de contournement
Ce problème est résolu dans KB5058411.
Réplication Active Directory
Symptômes
Les contrôleurs de domaine Active Directory s’exécutant sur Windows Server 2025 et exécutant également le schéma master rôle FSMO (Flexible Single Master Operation) autoriseront les entrées en double dans les attributs des objets schéma. Les attributs généralement affectés incluent auxiliaryClass, possSuperiors, mayContain avec des valeurs telles que msExchBaseClass, msExchContaineret msExchVirtualDirectoryFlags.
Lorsque cela se produit, la réplication Active Directory échoue avec une erreur d’incompatibilité de schéma, telle que l’erreur 8418 : « L’opération de réplication a échoué en raison d’une incompatibilité de schéma entre les serveurs impliqués. »
Ce problème peut être observé lors de l’exécution de la configuration Exchange Server forestprep et lorsque le rôle maître de schéma pour Active Directory est exécuté sous Windows Server 2025. Cela interrompt la réplication dans l’ensemble de l’environnement d’entreprise Active Directory, car le schéma entre les contrôleurs de domaine est désormais incohérent.
Remarque
Ce problème semble exister depuis la sortie initiale de Windows Server 2025, mais les récentes mises à jour cumulatives d’Exchange Server (pour Exchange Server SE) l’ont mis en évidence.
Solution de contournement
Ce problème est abordé dans KB5068861.
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.
| Disponible | Étape suivante |
|---|---|
|
Cette mise à jour se télécharge et s’installe automatiquement à partir de Windows Update et Microsoft Update. |
Remarque
- Si vous souhaitez supprimer le LCU
- Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
- L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations sur les fichiers
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5055523.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU (KB5058538) - version 26100.3764.