KB5082063: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs

Dernière mise à jour 30 mai 2026

Probabilité d'une installation réussie et d'un fonctionnement continu de la machine

0%
20%
40%
60%
80%
100%
65%
Problèmes Connus

Vue d’ensemble

KB5082063 est une mise à jour de sécurité cumulative pour Windows Server 2025 publiée le 14 avril 2026 (OS Build 26100.32690). Cette mise à jour représente un cumul mensuel complet qui intègre les derniers correctifs de sécurité et améliorations de qualité, ainsi que des améliorations non liées à la sécurité de la version préliminaire facultative du mois précédent. La mise à jour corrige plusieurs vulnérabilités de sécurité et introduit diverses améliorations fonctionnelles sur différents composants du système, notamment le démarrage sécurisé, l'authentification Kerberos, la gestion Bluetooth, la mise en réseau, le rendu graphique et la fonctionnalité Bureau à distance.

La mise à jour a subi plusieurs révisions depuis sa version initiale, avec un journal des modifications détaillé documentant les ajustements effectués jusqu'au 12 mai 2026. Microsoft a identifié et documenté plusieurs problèmes connus associés à cette version, notamment les échecs d'installation, les boucles de redémarrage du contrôleur de domaine, les invites de clé de récupération BitLocker et les problèmes d'affichage des avertissements du Bureau à distance. L'organisation a publié des mises à jour hors bande et des mécanismes de restauration des problèmes connus pour résoudre les problèmes les plus critiques affectant des scénarios de déploiement spécifiques.

Objectif

Cette mise à jour cumulative apporte des améliorations de sécurité et de qualité critiques sur plusieurs composants Windows Server 2025. La mise en œuvre de Secure Boot a été affinée pour fournir des données supplémentaires de ciblage des appareils de haute confiance, permettant une distribution automatique plus large de nouveaux certificats de démarrage sécurisé grâce à une approche de déploiement contrôlée et progressive tout en résolvant les problèmes où les appareils pourraient accéder à la récupération BitLocker après les mises à jour de Secure Boot. L'implémentation du protocole Kerberos a été modifiée pour modifier la valeur par défaut de DefaultDomainSupportedEncTypes afin d'exploiter le cryptage AES-SHA1 pour les comptes dépourvus d'attributs Active Directory msds-SupportedEncryptionTypes explicites, répondant à CVE-2026-20833. Les améliorations de l'authentification garantissent que Windows lit et applique correctement les politiques de chiffrement Kerberos configurées de manière cohérente dans les environnements de domaine. La gestion des appareils Bluetooth a été améliorée pour fournir une apparence plus cohérente des appareils dans les paramètres et les paramètres rapides, simplifiant ainsi les flux de travail d'ajout et de gestion d'appareils. Le rendu graphique a été amélioré pour les applications de bureau Win32 lors des opérations d'impression. La fiabilité du réseau a été renforcée pour la compression SMB sur QUIC, réduisant ainsi les délais d'attente et prenant en charge des performances plus fiables. L'applet de commande Set-GPPrefRegistryValue de PowerShell conserve désormais correctement les valeurs complètes des préférences de registre, y compris les caractères finaux, lors des opérations d'importation. La sécurité du Bureau à distance a été considérablement améliorée avec de nouveaux mécanismes de protection contre le phishing qui affichent tous les paramètres de connexion demandés avant d'établir les connexions, chaque paramètre étant désactivé par défaut et un avertissement de sécurité unique lors du premier lancement du fichier .rdp. La mise à jour introduit également le symbole monétaire Riyal saoudien dans les polices Windows et implémente une liste de blocage de pilotes vulnérables qui bloque les pilotes de noyau dangereux connus pour un renforcement renforcé de la sécurité.

Sentiment Général

Le sentiment de la communauté concernant KB5082063 présente une image mitigée, avec des préoccupations importantes contrebalancées par la reconnaissance des améliorations de sécurité nécessaires. Bien que les améliorations en matière de sécurité et de qualité soient généralement reconnues comme importantes, la mise en œuvre de certaines fonctionnalités, en particulier le mécanisme d'avertissement de sécurité du Bureau à distance, a généré une frustration considérable parmi les professionnels de l'informatique gérant l'infrastructure distribuée. La fonctionnalité de protection contre le phishing du Bureau à distance, bien que bien intentionnée, a été critiquée comme étant trop agressive et inefficace dans des scénarios réels, les responsables informatiques signalant que la boîte de dialogue d'avertissement obligatoire apparaît quel que soit l'état de vérification de l'éditeur et nécessite un dépannage approfondi pour être gérée à grande échelle. Les critiques affirment que les attaquants déterminés contourneront rapidement ces dialogues, tandis que les utilisateurs et administrateurs légitimes seront confrontés à des perturbations de productivité. Le manque apparent de prise en compte par la mise à jour des environnements de groupe de travail et des configurations des petites et moyennes entreprises a été souligné comme un oubli important, avec des inquiétudes quant au fait que la fonctionnalité n'a pas été testée de manière adéquate dans les versions Insider Preview avant la version stable. Cependant, la disponibilité de mécanismes de restauration des problèmes connus et de mises à jour hors bande démontre la réactivité de Microsoft face aux problèmes identifiés. Les problèmes liés à BitLocker affectant des configurations de stratégie de groupe spécifiques ont soulevé des inquiétudes quant à l'impact de la mise à jour sur les déploiements à sécurité renforcée, bien que des solutions de contournement détaillées aient été fournies. Dans l’ensemble, ce sentiment reflète une appréciation pour les améliorations en matière de sécurité, tempérée par une frustration face aux choix de mise en œuvre qui donnent la priorité au théâtre de sécurité plutôt qu’à l’utilisabilité pratique dans divers scénarios de déploiement.

Problèmes Connus

  • Échecs d'installation avec les codes d'erreur 0x800F0983 ou 0x80073712 : Un nombre limité d'appareils ne parviennent pas à installer cette mise à jour avec des messages d'erreur spécifiques indiquant des fichiers de mise à jour manquants ou problématiques. Résolution disponible via la mise à jour hors bande KB5091157.
  • Boucles de redémarrage des contrôleurs de domaine dans les environnements PAM : les contrôleurs de domaine dans les forêts multi-domaines utilisant la gestion des accès privilégiés peuvent rencontrer des plantages LSASS au démarrage, provoquant des redémarrages répétés et rendant les services d'authentification indisponibles. Corrigé par la mise à jour hors bande KB5091157 ou le hotpatch KB5091470 pour les appareils inscrits au hotpatch.
  • La clé de récupération BitLocker vous invite avec des configurations de stratégie de groupe non recommandées : les appareils dotés de paramètres de stratégie de groupe BitLocker spécifiques, notamment la configuration du profil de validation PCR7, peuvent nécessiter la saisie d'une clé de récupération BitLocker au premier redémarrage. Cela affecte uniquement les systèmes répondant à toutes les conditions spécifiées et constitue un événement ponctuel. Les solutions de contournement incluent la suppression de la configuration de la stratégie de groupe avant l'installation de la mise à jour ou la suspension et la reprise de BitLocker après l'installation.
  • Affichage des détails de l'erreur WSUS supprimé : Windows Server Update Services n'affiche plus les détails de l'erreur de synchronisation après les mises à jour KB5070881 ou ultérieures, une mesure temporaire pour résoudre la vulnérabilité d'exécution de code à distance CVE-2025-59287.
  • Problèmes d'affichage des avertissements de sécurité du Bureau à distance : Les avertissements de sécurité apparaissant lors de l'ouverture des fichiers du Bureau à distance (.rdp) peuvent s'afficher de manière incorrecte sur les systèmes dotés de plusieurs moniteurs utilisant des paramètres de mise à l'échelle d'affichage différents, ce qui entraîne un chevauchement de texte ou des boutons masqués. Adressé dans KB5087539.
  • Échecs des applications de sauvegarde à partir de la liste de blocage des pilotes vulnérables : les applications reposant sur des pilotes de noyau vulnérables bloqués peuvent échouer lors de la tentative de montage ou de gestion d'images disque, affichant des erreurs telles que "La sauvegarde a échoué car Microsoft VSS a expiré lors de la création de l'instantané" ou VSS_E_BAD_STATE. Les utilisateurs doivent mettre à jour vers les versions de l'application en utilisant des pilotes plus récents avec les protections requises.
  • Déploiement mains libres des services de déploiement Windows désactivé : la fonctionnalité de déploiement mains libres dans WDS est désactivée par défaut et n'est plus prise en charge, en raison du renforcement CVE-2026-0386.

Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-05-30 01:27 PM

Retour au catalogue de la base de connaissances