KB5078766: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs

Dernière mise à jour 28 avril 2026

Probabilité d'une installation réussie et d'un fonctionnement continu de la machine

0%
20%
40%
60%
80%
100%
75%
Problèmes Connus

Vue d’ensemble

KB5078766 est une mise à jour de sécurité cumulative pour Windows Server 2022, publiée le 10 mars 2026 avec la version de système d'exploitation 20348.4893. Cette mise à jour représente un correctif mensuel qui consolide les correctifs de sécurité et les améliorations de qualité des versions précédentes, intégrant spécifiquement les améliorations de KB5075906 (10 février 2026) et KB5082314 (2 mars 2026). La mise à jour est distribuée via plusieurs canaux, notamment Windows Update, Windows Update for Business et Windows Server Update Services (WSUS), garantissant une large accessibilité pour les déploiements d'entreprise et autonomes.

Cette mise à jour cumulative inclut à la fois les vulnérabilités de sécurité corrigées et les améliorations de qualité non liées à la sécurité. Notamment, la mise à jour est combinée à la mise à jour de la pile de maintenance KB5078763 (version 20348.4880), qui améliore l'infrastructure sous-jacente responsable de l'installation des mises à jour Windows. L'approche combinée des packages garantit que les systèmes reçoivent à la fois les améliorations de base du service et les derniers correctifs de sécurité en une seule installation, rationalisant ainsi le processus de mise à jour pour les administrateurs Windows Server 2022.

Objectif

Cette mise à jour fournit des correctifs de sécurité critiques et des améliorations de qualité essentielles au maintien de l'intégrité et de la fiabilité du système Windows Server 2022. Les principaux domaines d'intervention incluent la gestion améliorée des certificats de démarrage sécurisé et la fonctionnalité améliorée de Windows System Image Manager. Les améliorations de Secure Boot étendent les capacités de ciblage des appareils grâce à des données de diagnostic supplémentaires de haute confiance, permettant à davantage d'appareils de recevoir automatiquement des certificats de démarrage sécurisé mis à jour via un mécanisme de déploiement contrôlé et progressif. Ceci est particulièrement important compte tenu de l’expiration imminente des certificats de démarrage sécurisé à partir de juin 2026, qui pourrait avoir un impact sur les capacités de démarrage du système si elle n’est pas traitée de manière proactive.

De plus, la mise à jour renforce Windows System Image Manager en améliorant la fiabilité de la sélection de fichiers de catalogue fiables et en introduisant une boîte de dialogue d'avertissement qui valide les sources de fichiers avant utilisation. Ces améliorations corrigent les vulnérabilités de sécurité documentées dans les mises à jour de sécurité de mars 2026 et dans le Guide des mises à jour de sécurité. Le composant de la pile de maintenance reçoit des améliorations de qualité pour garantir des mécanismes de fourniture de mises à jour robustes et fiables. Les organisations doivent donner la priorité à l’installation afin de maintenir leur posture de sécurité et de se préparer aux prochaines transitions de certificats.

Sentiment Général

Le sentiment général à l’égard de KB5078766 est prudemment positif du point de vue de la sécurité, car il corrige les vulnérabilités nécessaires et prépare les systèmes aux changements d’infrastructure critiques. Il existe toutefois des considérations importantes qui tempèrent l’enthousiasme. La mise à jour introduit un problème connu affectant la fonctionnalité de rapport d'erreurs de Windows Server Update Services (WSUS), qui a été intentionnellement supprimé pour résoudre CVE-2025-59287, une vulnérabilité d'exécution de code à distance. Cela représente un compromis entre sécurité et visibilité opérationnelle que les administrateurs doivent comprendre et prendre en compte.

L'approche proactive de la gestion des certificats de démarrage sécurisé est perçue favorablement, car elle résout un point de perturbation potentiel important survenant en juin 2026. Cependant, les données de diagnostic limitées disponibles pour les environnements de serveur signifient qu'il est peu probable que les serveurs reçoivent automatiquement les certificats, ce qui nécessiterait une intervention manuelle ou des stratégies de déploiement alternatives. L'approche combinée des packages SSU et LCU est généralement bien accueillie car elle simplifie le déploiement, même si elle impose des restrictions sur la désinstallation sélective. La mise à jour démontre l'engagement de Microsoft en faveur du renforcement de la sécurité, même si la limitation des fonctionnalités WSUS peut créer des problèmes opérationnels temporaires pour la surveillance et le dépannage des problèmes de synchronisation des mises à jour.

Problèmes Connus

  • La fonctionnalité de rapport d'erreurs de Windows Server Update Services (WSUS) est temporairement indisponible après l'installation de KB5078766 ou de mises à jour ultérieures. Les détails de l'erreur de synchronisation ne sont pas affichés dans les interfaces de rapport d'erreurs WSUS en raison de la correction de CVE-2025-59287 (vulnérabilité d'exécution de code à distance).
  • Les mises à jour de la pile de maintenance (SSU) ne peuvent pas être supprimées du système après l'installation ; seul le composant de mise à jour cumulative (LCU) peut être désinstallé de manière sélective à l'aide des commandes DISM.
  • Il est peu probable que les systèmes serveurs soient automatiquement éligibles à la distribution de certificats Secure Boot en raison de la disponibilité limitée des données de diagnostic, nécessitant une gestion manuelle des certificats ou des approches de déploiement alternatives.
  • Les systèmes doivent avoir KB5030216 (12 septembre 2023) ou une LCU ultérieure installée avant d'appliquer cette mise à jour aux images du système d'exploitation hors ligne afin d'éviter l'erreur 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-04-28 01:41 PM

Retour au catalogue de la base de connaissances