S’applique à
Windows Server 2016, all editions Win 10 Ent LTSB 2016 Win 10 IoT Ent LTSB 2016

Date de mise en production:

14/04/2026

Version:

Build du système d’exploitation 14393.9060

Expiration du certificat de démarrage sécurisé Windows 

Important : Les certificats de démarrage sécurisé utilisés par la plupart des appareils Windows sont configurés pour expirer à partir du mois de juin 2026. Cela peut affecter la capacité de certains appareils personnels et professionnels à démarrer en toute sécurité s’ils ne sont pas mis à jour à temps. Pour éviter toute interruption, nous vous recommandons de consulter l’aide et de prendre des mesures pour mettre à jour les certificats à l’avance.  

Pour plus de détails et les étapes de préparation pour les appareils Windows, consultez Expiration du certificat de démarrage sécurisé Windows et mises à jour de l'autorité de certification.

Pour plus de détails et les étapes de préparation pour les serveurs Windows, consultez les ressources suivantes :

Résumé

Cet article répertorie les problèmes de sécurité et les améliorations de qualité incluses dans cette mise à jour de sécurité.

Produits concernés : Windows Server 2016

Cette mise à jour de sécurité inclut des correctifs et des améliorations qui font partie de la mise à jour suivante :

Voici un résumé des problèmes que cette mise à jour résout. Le texte en gras entre crochets indique l’élément ou la zone de la modification que nous documentons.

  • [Windows Component Services (WinCS)] Cette mise à jour résout un problème qui affecte les services de composants Windows (WinCS) sur Windows 10, version 1607 et Windows Server 2016. Certains composants WinCS étaient manquants. Pour cette raison, vous n’avez pas pu activer le démarrage sécurisé à l’aide de WinCS.

  • [Bureau à distance] Cette mise à jour améliore la protection contre les attaques par hameçonnage qui utilisent des fichiers Bureau à distance (.rdp). Lorsque vous ouvrez un fichier .rdp, le Bureau à distance affiche tous les paramètres de connexion demandés avant de se connecter, chaque paramètre étant désactivé par défaut. Un avertissement de sécurité à usage unique s’affiche également la première fois que vous ouvrez un fichier .rdp sur un appareil. Pour plus d’informations, consultez Présentation des avertissements de sécurité lors de l’ouverture de fichiers Bureau à distance (RDP).

  • [Services de déploiement Windows (WDS)] Cette mise à jour désactive la fonctionnalité « Déploiement mains libres » dans WDS par défaut et n’est plus une fonctionnalité prise en charge. Pour plus d’informations sur cette modification, consultez Windows Deployment Services (WDS) Hands-Free Deployment Hardening Guidance related to CVE-2026-0386.

  • [Protocole Kerberos] Cette mise à jour modifie la valeur par défaut DefaultDomainSupportedEncTypes pour les opérations KDC (Key Distribution Center) Kerberos afin de tirer parti d’AES-SHA1 pour les comptes qui n’ont pas d’attribut Active Directory msds-SupportedEncryptionTypes explicite défini. Pour plus d’informations, consultez How to manage Kerberos KDC usage of RC4 for service account ticket issuance changes related to CVE-2026-20833.

  • [Démarrage sécurisé] Avec cette mise à jour, les mises à jour qualité Windows incluent des données supplémentaires de ciblage d’appareil à haute confiance, ce qui augmente la couverture des appareils éligibles pour recevoir automatiquement de nouveaux certificats de démarrage sécurisé. Les appareils reçoivent les nouveaux certificats uniquement après avoir démontré suffisamment de signaux de mise à jour réussis, en maintenant un déploiement contrôlé et progressif. ​​​​​​​

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, reportez-vous au nouveau site web du Guide des mises à jour de sécurité et au Mises à jour de sécurité d’avril 2026.

Pour plus d’informations sur Windows 10, version 1607, consultez sa page d’historique des mises à jour.

Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles.

Problèmes connus dans cette mise à jour

À ce jour, Microsoft n'a connaissance d'aucun problème lié à cette mise à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Pour installer les mises à jour publiées à partir du 14 janvier 2025, nous vous recommandons d’installer d’abord la dernière mise à jour de la pile de maintenance (SSU). Si la dernière SSU n’est pas installée sur votre appareil ou votre image hors connexion, vous ne pourrez peut-être pas installer cette mise à jour.

Attention Tant que vous n’avez pas installé le SSU, cette mise à jour peut ne pas être proposée à votre appareil. Pour réduire le risque de sécurité, installez le SSU dès que possible.

  • Si vous utilisez Windows Update, la dernière SSU (KB5082089) vous est proposée automatiquement. Si la dernière SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.

  • Si vous utilisez Windows Update entreprise, la dernière SSU (KB5082089) vous est proposée automatiquement. Si la dernière SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.

  • Si vous utilisez le catalogue de mises à jour, nous vous recommandons de télécharger et d’installer la dernière SSU (KB5082089). Si la dernière SSU n’est pas installée, vous ne pourrez peut-être pas installer cette mise à jour.

  • Si vous êtes administrateur Windows Server Update Services (WSUS), vous devez approuver les KB5082089 SSU et cette mise à jour KB5082198.

Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance.

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.

Disponible

Étape suivante

Disponible

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Informations de fichier

Une liste des fichiers inclus dans cette mise à jour est fournie dans un fichier CSV (délimité par des virgules) (*.csv). Le fichier peut être ouvert dans un éditeur de texte tel que le Bloc-notes ou dans Microsoft Excel.

Remarque : La version anglaise (États-Unis) de cette mise à jour logicielle peut contenir des fichiers pour d’autres langues.

Icône de téléchargementTéléchargez les informations de fichier pour les KB5082198 de mise à jour cumulative.

Informations connexes

Avis sur les mises à jour des applications du Microsoft Store

Les mises à jour Windows n’installent pas les mises à jour des applications du Microsoft Store. Si vous êtes un utilisateur d’entreprise, consultez Applications du Microsoft Store - Configuration Manager. Si vous êtes un utilisateur consommateur, consultez Obtenir des mises à jour pour les applications et les jeux dans le Microsoft Store.

Informations à propos de la fin du support

fin du support LTSB Windows Server 2016 et Windows 10 2016

Microsoft ne fournira plus de mises à jour logicielles gratuites via Windows Update, d’assistance technique ni de correctifs de sécurité aux dates de fin suivantes :

Windows 10 Entreprise LTSB 2016 : 13 octobre 2026

Windows 10 IoT Entreprise 2016 LTSB :13 octobre 2026

Windows Server 2016 :12 janvier 2027

Pour plus d’informations, consultez Planifier la Windows Server 2016 et Windows 10 fin du support LTSB 2016.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.