14 juillet 2026 – KB5099536 (build du système d’exploitation 26100.33158)

S’applique à
Windows Server 2025, all editions

Cette mise à jour cumulative pour Windows Server 2025 (KB5099536) inclut les derniers correctifs et améliorations de sécurité, ainsi que les mises à jour non relatives à la sécurité de la préversion facultative du mois dernier. Visitez le tableau de bord d’intégrité des mises en production Windows pour obtenir les dernières status sur cette version. Pour plus d’informations, consultez Expiration du certificat de démarrage sécurisé Windows et Mises à jour de l’autorité de certification.

Annonces et messages

Cette section fournit des notifications clés relatives à cette version, notamment des annonces, des journaux des modifications et des avis de fin de support.

Expiration du certificat de démarrage sécurisé Windows

Important: Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir de juin 2026. Microsoft a mis à jour ces certificats sur les appareils professionnels grand public et non gérés au cours des derniers mois. Les appareils qui n’ont pas reçu les certificats les plus récents continueront de démarrer et de fonctionner normalement, et les mises à jour Windows standard continueront à s’installer. Les certificats mis à jour continueront d’être remis via Windows Update au cours des prochains mois.

Améliorations

Cette mise à jour de sécurité contient des correctifs et des améliorations de la qualité deKB5094125 (publiée le 9 juin 2026). Le résumé suivant décrit les principaux problèmes résolus par cette mise à jour. De nouvelles fonctionnalités sont également disponibles. Le texte en gras entre crochets indique l’élément ou la zone de la modification. 

  • [Démarrage sécurisé] Cette mise à jour inclut des données supplémentaires de ciblage d’appareil à haute confiance, ce qui augmente la couverture des appareils éligibles pour recevoir automatiquement de nouveaux certificats de démarrage sécurisé. Le déploiement de certificats via les mises à jour Windows se poursuit sur les PC pris en charge et les appareils professionnels non gérés dans les mois à venir.
  • [Applications (problème connu)] Correction : cette mise à jour résout un problème qui affecte certaines applications tierces qui utilisent OLE Automation pour interagir avec Microsoft Office. Après avoir installé la mise à jour de sécurité de juin 2026 (KB5094125), ces applications peuvent ne pas lancer Office ou ouvrir des documents.
  • [Conteneurs] Cette mise à jour améliore les performances de démarrage des conteneurs Windows Server isolés Hyper-V sur Windows Server 2025. Les images de base de conteneurs Windows Server 2025 mises à jour (nanoserver, servercore et windowsservercore) incluent cette amélioration et sont disponibles via Microsoft Container Registry (MCR). Extrayez la dernière balise d’image pour obtenir la mise à jour.
  • [Chiffrement]
  • Cette mise à jour ajoute la prise en charge de l’échange de clés de chiffrement post-quantique hybride (PQC) dans TLS (Transport Layer Security) 1.3. Cette amélioration permet de protéger les connexions réseau sécurisées contre les menaces émergentes et améliore la préparation aux défis de sécurité futurs.
  • Cette mise à jour ajoute la prise en charge des formats de chiffrement composites qui combinent des algorithmes traditionnels et post-quantiques dans une seule signature ou clé.
  • [Distributed Key Manager (DKM)] Cette mise à jour introduit la détection automatique des configurations de liste de contrôle d’accès de conteneur DKM non sécurisées dans AD FS et fournit un mécanisme de correction d’adhésion pour aider les administrateurs à renforcer les autorisations de conteneur DKM. Pour plus d’informations sur la gestion de cette modification, consultez CVE-2026-56155 : Renforcement de la liste de contrôle d’accès aux conteneurs AD FS Distributed Key Manager
  • [Journal des événements] Cette mise à jour améliore la fiabilité du service Journal des événements Windows sur les serveurs collecteurs d’événements qui transfèrent les événements à des canaux de journaux personnalisés configurés avec un manifeste.
  • [Explorateur de fichiers (problème connu)] Résolu : problème où le raccourci OneDrive dans Explorateur de fichiers cesse de fonctionner quand Explorateur de fichiers est exécuté en mode administratif. Ce problème peut se produire après l’installation de la mise à jour de sécurité de juin 2026 (KB5094125).
  • [Entrée] Cette mise à jour modifie le comportement de désinscription et de nettoyage des touches d’accès rapide. Dans de rares cas, certaines expériences Windows intégrées qui s’appuient sur le comportement précédent du cycle de vie des touches d’accès rapide peuvent cesser temporairement de répondre à certains raccourcis clavier. Ce problème peut généralement être résolu en redémarrant l’application affectée. Si le problème n’est pas résolu, signalez-le via le Hub de commentaires.
  • [Mise en réseau]
  • Cette mise à jour améliore la façon dont votre appareil se connecte aux ressources réseau partagées. Les connexions utilisées par les applications et les fonctionnalités système, telles que la fonction NetUseAdd, fonctionnent désormais de manière plus fiable, y compris les connexions non authentifiées (session Null).
  • Cette mise à jour introduit une modification du renforcement de la sécurité qui applique les exigences d’inscription du transport TDI. Par conséquent, les applications qui utilisent des sockets sur des transports TDI tiers non inscrits peuvent cesser de fonctionner après l’installation de cette mise à jour. Les transports TDI inscrits ne sont pas affectés. Pour plus d’informations, consultez Les transports TDI tiers peuvent cesser de fonctionner après l’installation des mises à jour de sécurité Windows publiées le 14 juillet 2026 ou après.
  • [Corbeille (problème connu)] Correction : cette mise à jour résout un problème où la boîte de dialogue de confirmation peut afficher un nom de fichier de la Corbeille interne au lieu du nom de fichier d’origine lors de la suppression définitive d’un fichier. Ce problème peut se produire après l’installation de la mise à jour de sécurité de juin 2026 (KB5094125).
  • [Sécurité bureau à distance (RDP) ] La prise en charge des empreintes de certificat SHA-2 a été ajoutée pour les éditeurs RDP approuvés, la prise en charge de SHA-1 étant conservée uniquement pour la compatibilité descendante et prévue pour une suppression ultérieure. De nouveaux conseils sont disponibles pour gérer la sécurité des fichiers RDP via stratégie de groupe pour aider les organisations à réduire les risques d’hameçonnage en contrôlant les fichiers .rdp que les utilisateurs peuvent ouvrir. Nous recommandons aux administrateurs informatiques de migrer vers des empreintes SHA-256 ou un algorithme plus fort dès que possible pour éviter toute interruption.
  • [Fiabilité du système]
  • Cette mise à jour améliore la fiabilité du système en traitant un problème qui pourrait entraîner l’arrêt de la réponse de Windows dans certaines situations.
  • Cette mise à jour améliore les performances des machines virtuelles exécutant des applications gourmandes en graphiques en résolvant une fuite de mémoire dans le pilote du noyau graphique. Il réduit également l’utilisation excessive de la mémoire et permet de maintenir un accès cohérent à la connexion.

Si vous avez déjà installé les mises à jour précédentes, votre appareil télécharge et installe uniquement les nouvelles mises à jour incluses dans ce package.

Pour plus d’informations sur les failles de sécurité, consultez le Guide des mises à jour de sécurité et le Mises à jour de sécurité de juillet 2026.

Mise à jour de la pile de maintenance Windows Server 2025 (KB5101372) - 26100.33150

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft. Pour en savoir plus sur les SSU, consultez Simplification du déploiement local des mises à jour de la pile de maintenance.

Problèmes connus dans cette mise à jour

Windows Server Update Services (WSUS) n’affiche pas les détails de l’erreur

Après avoir installé KB5070881 ou des mises à jour ultérieures, Windows Server Update Services (WSUS) n’affiche pas les détails des erreurs de synchronisation dans son rapport d’erreurs. Cette fonctionnalité est temporairement supprimée pour résoudre la vulnérabilité d’exécution de code à distance, CVE-2025-59287.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance.

Déploiement

Si vous déployez des mises à jour dynamiques telles que cette mise à jour sur une image Windows existante, vérifiez que le fichier boot.stl est inclus dans le support d’installation. Si vous n’incluez pas le fichier, vous risquez d’empêcher les appareils de démarrer correctement à partir du support d’installation et peut entraîner un code 0xc0430001d’erreur .

Remarque

Le fichier boot.stl est utilisé lors de la validation du démarrage sécurisé et doit correspondre à la version windows et à l’architecture de l’image que vous mettez à jour.

Pour vous assurer que le fichier boot.stl est inclus dans le support d’installation, effectuez l’une des opérations suivantes :

  • Utilisez le script Update WinPE pour mettre à jour une image Windows existante. (Recommandé)
  • Copiez manuellement le fichier boot.stl du dossier Windows\Boot\EFI de l’appareil vers le dossier correspondant sur votre support d’installation avant de déployer la mise à jour.

Pour plus d’informations sur la façon d’appliquer des packages de mise à jour dynamique à des images Windows existantes, consultez Mettre à jour le support d’installation Windows avec la mise à jour dynamique.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.


Disponible Étape suivante
Inclus Cette mise à jour est téléchargée et installée automatiquement à partir de Windows Update et de Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour cumulative 5099536.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations de fichier pour le SSU (KB5101372) - version 26100.33150.