KB5099445: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 21 août 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5099445 est une mise à jour de sécurité cumulative mensuelle pour Windows Server 2012 publiée le 14 juillet 2026. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et améliore la qualité, notamment des correctifs pour les problèmes de compatibilité OLE Automation, le renforcement de Distributed Key Manager, des améliorations de la sécurité réseau et des améliorations de la sécurité du protocole Bureau à distance. La mise à jour fait partie du programme Extended Security Updates (ESU) pour Windows Server 2012, dont le support a pris fin le 10 octobre 2023.
Objectif
- Correction de compatibilité OLE Automation : résout les erreurs de marshaling des paramètres et les échecs d'appel d'automatisation dans les applications utilisant des méthodes COM avec des paramètres BYREF qui partagent le stockage sous-jacent.
- Renforcement de la sécurité AD FS : introduit la détection et la correction automatiques des configurations ACL du conteneur Distributed Key Manager non sécurisées.
- TDI Transport Registration Enforcement : met en œuvre un renforcement de la sécurité exigeant un enregistrement approprié des transports réseau ; les transports tiers non enregistrés peuvent cesser de fonctionner
- Amélioration de la sécurité RDP : ajoute la prise en charge des empreintes digitales des certificats SHA-2 pour les éditeurs RDP de confiance tout en conservant SHA-1 pour une compatibilité ascendante
- Corrections de l'explorateur de fichiers et de la corbeille : corrige la fonctionnalité de raccourci OneDrive en mode administratif et résout les problèmes d'affichage de la boîte de dialogue de confirmation de la corbeille
Sentiment Général
La réception de cette mise à jour par la communauté est limitée en raison de la nature spécialisée des mises à jour de sécurité étendues de Windows Server 2012. La mise à jour répond à des problèmes de sécurité légitimes et corrige les problèmes connus de la précédente mise à jour de juin 2026, démontrant l'engagement de Microsoft envers les abonnés ESU. Cependant, le changement de renforcement de la sécurité réseau concernant les transports TDI non enregistrés présente un problème de compatibilité potentiel pour les organisations exécutant des applications tierces existantes, nécessitant des tests et une validation préalables au déploiement.
Problèmes Connus
- Les applications utilisant des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l'installation en raison des exigences en vigueur en matière d'enregistrement des transports TDI.
- Les appareils compatibles Azure Arc exécutant Windows Server 2012 peuvent rencontrer des échecs d'installation ; garantir que tous les points de terminaison du réseau spécifiques à l'ESU sont accessibles conformément aux exigences de l'agent de machine connectée
- Les certificats Windows Secure Boot ont commencé à expirer à partir de juin 2026 ; les appareils doivent être mis à jour pour éviter toute interruption du démarrage
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-08-21 07:13 PM