KB5082060: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 30 mai 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5082060 est une mise à jour de sécurité cumulative publiée le 14 avril 2026 pour Windows Server, version 23H2 (OS Build 25398.2274). Ce correctif consolide les derniers correctifs de sécurité et améliorations de qualité de la version préliminaire facultative du mois précédent, combinant à la fois la mise à jour de la pile de maintenance (KB5086285) et la mise à jour cumulative dans un seul package. La mise à jour concerne plusieurs domaines du système d'exploitation, notamment la stabilité graphique, la fiabilité du réseau, les protocoles de sécurité et la protection de l'accès à distance.
Cette mise à jour est particulièrement importante en raison de l'inclusion de mesures de renforcement de la sécurité, notamment l'ajout de pilotes de noyau vulnérables à la liste de blocage de Microsoft et des améliorations du protocole Kerberos pour une sécurité d'authentification améliorée. Le correctif introduit également des modifications aux services de déploiement Windows (WDS) en désactivant par défaut la fonctionnalité de déploiement mains libres précédemment prise en charge dans le cadre des efforts de renforcement de la sécurité liés à CVE-2026-0386.
Objectif
KB5082060 offre des améliorations complètes en matière de sécurité et de stabilité sur plusieurs composants du système. La mise à jour renforce les performances du sous-système graphique en améliorant la stabilité de certaines configurations GPU, permettant un fonctionnement plus fiable lors de charges de travail graphiques intensives et des procédures d'arrêt de périphérique plus fiables. La fiabilité du réseau fait l'objet d'une attention particulière grâce à une compression SMB améliorée sur QUIC, réduisant les occurrences de délai d'attente et garantissant une exécution plus cohérente des demandes de compression. La mise en œuvre du protocole Kerberos a été affinée pour tirer parti du chiffrement AES-SHA1 pour les opérations du centre de distribution de clés sur les comptes dépourvus de définitions de type de chiffrement explicites, améliorant ainsi la sécurité de l'authentification dans les environnements de domaine. La protection du Bureau à distance est considérablement améliorée grâce à des défenses renforcées contre les attaques de phishing, tous les paramètres de connexion étant désormais affichés avant l'établissement de la connexion et désactivés par défaut. La mise à jour résout un problème critique de démarrage sécurisé qui entraînait auparavant les appareils à accéder à la récupération BitLocker après les mises à jour de démarrage sécurisé. De plus, le correctif introduit un renforcement de la sécurité via la liste de blocage des pilotes vulnérables, empêchant l'exécution de pilotes de noyau compromis connus, bien que cela puisse avoir un impact sur les applications de sauvegarde reposant sur des versions de pilotes plus anciennes.
Sentiment Général
Le sentiment général à l'égard du KB5082060 est prudemment optimiste quant à ses améliorations en matière de sécurité et de stabilité, bien que tempéré par des préoccupations importantes concernant la compatibilité et les perturbations opérationnelles. Les mesures de renforcement de la sécurité, en particulier la liste de blocage des pilotes vulnérables et les améliorations du protocole Kerberos, sont considérées favorablement comme des protections nécessaires contre l'évolution des menaces. Cependant, le correctif introduit un problème critique connu affectant les environnements de contrôleur de domaine avec des configurations de gestion des accès privilégiés, provoquant des pannes LSASS répétées et une indisponibilité potentielle du domaine, une préoccupation majeure pour les déploiements en entreprise. La désactivation du déploiement mains libres WDS, bien que justifiée du point de vue de la sécurité, peut perturber les flux de déploiement automatisés pour les organisations qui s'appuient sur cette fonctionnalité. La liste de blocage des pilotes vulnérables, bien que positive en matière de sécurité, crée des problèmes de compatibilité pour les applications de sauvegarde et de gestion de disque utilisant des pilotes plus anciens, obligeant les utilisateurs à mettre à jour vers des versions d'applications plus récentes. Les améliorations de la protection contre le phishing du Bureau à distance sont bien accueillies, bien que les paramètres de connexion désactivés par défaut puissent initialement dérouter les utilisateurs habitués au comportement précédent. Le correctif Secure Boot BitLocker Recovery résout un véritable problème. Dans l’ensemble, même si le correctif fournit d’importantes mises à jour de sécurité, le problème de redémarrage du contrôleur de domaine et les implications de la liste de blocage des pilotes justifient des tests et une planification minutieux avant le déploiement.
Problèmes Connus
- Les contrôleurs de domaine redémarrent à plusieurs reprises après l'installation : dans les environnements forestiers multi-domaines utilisant la gestion des accès privilégiés (PAM), les contrôleurs de domaine peuvent rencontrer des plantages LSASS au démarrage, entraînant des redémarrages répétés qui empêchent les services d'authentification et d'annuaire de fonctionner, rendant potentiellement le domaine indisponible. Résolution disponible via la mise à jour hors bande KB5091571.
- Les détails de l'erreur WSUS ne sont pas affichés : Windows Server Update Services n'affiche plus les détails de l'erreur de synchronisation dans le rapport d'erreurs après l'installation de KB5070879 ou de mises à jour ultérieures. Cette fonctionnalité a été temporairement supprimée pour résoudre la vulnérabilité d'exécution de code à distance CVE-2025-59287.
- Échecs des applications de sauvegarde en raison d'une liste de blocage de pilotes vulnérables : les applications de sauvegarde et de gestion de disque reposant sur des pilotes de noyau bloqués peuvent rencontrer des échecs lors de la tentative de montage ou de gestion d'images disque, affichant des messages d'erreur tels que "La sauvegarde a échoué car Microsoft VSS a expiré lors de la création de l'instantané" ou des erreurs VSS_E_BAD_STATE. Les utilisateurs doivent mettre à jour vers des versions d'application plus récentes à l'aide de pilotes conformes.
- Avertissement d'expiration du certificat de démarrage sécurisé : les certificats de démarrage sécurisé devraient expirer à partir de juin 2026, affectant potentiellement la sécurité de démarrage des appareils personnels et professionnels s'ils ne sont pas mis à jour à l'avance.
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-05-30 01:36 PM