KB5099445: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 14 août 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5099445 est une mise à jour de sécurité cumulative mensuelle publiée le 14 juillet 2026 pour les mises à jour de sécurité étendues (ESU) de Windows Server 2012. Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité et améliore la qualité tandis que le système d'exploitation reste sous support étendu jusqu'au 13 octobre 2026. Le correctif comprend des correctifs pour les problèmes de compatibilité, des mesures de renforcement de la sécurité et des améliorations fonctionnelles sur plusieurs composants du système.
Objectif
- OLE Automation Fix : résout un problème de compatibilité dans OLE Automation (oleaut32.dll) affectant les applications utilisant IDispatch::Invoke avec les paramètres BYREF, rétablissant ainsi la gestion appropriée de la propriété des paramètres.
- Renforcement du gestionnaire de clés distribuées (DKM) : introduit la détection automatique et la correction opt-in pour les configurations ACL de conteneur DKM non sécurisées dans AD FS afin de renforcer les autorisations.
- Amélioration de la sécurité du réseau : applique les exigences d'enregistrement du transport TDI pour améliorer la sécurité des communications réseau.
- Correction de la corbeille : corrige un problème où les boîtes de dialogue de confirmation de suppression affichaient les noms de fichiers internes au lieu des noms de fichiers d'origine.
- Correction de l'Explorateur de fichiers : résout la fonctionnalité de raccourci OneDrive lorsque l'Explorateur de fichiers s'exécute en mode administratif
- Sécurité du bureau à distance (RDP) : ajoute la prise en charge des empreintes digitales des certificats SHA-2 pour les éditeurs RDP de confiance, SHA-1 étant conservé pour des raisons de compatibilité descendante.
Sentiment Général
La documentation Microsoft indique que cette mise à jour résout avec succès les problèmes précédemment identifiés dans la mise à jour de juin 2026, démontrant une assurance qualité réactive. Le correctif inclut d'importantes mesures de renforcement de la sécurité, notamment pour les mécanismes d'authentification AD FS et RDP. Toutefois, les administrateurs doivent être conscients que l'application de l'enregistrement du transport TDI peut avoir un impact sur les applications tierces existantes utilisant des transports non enregistrés. Dans l’ensemble, la mise à jour semble bien vérifiée avec des chemins de remédiation clairs documentés pour les problèmes de compatibilité potentiels.
Problèmes Connus
- Les applications utilisant des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l'installation ; les transports enregistrés ne sont pas affectés
- L'installation peut échouer sur les appareils compatibles Azure Arc exécutant Windows Server 2012, sauf si les exigences spécifiques du point de terminaison ESU sont remplies.
- L'expiration du certificat de démarrage sécurisé peut affecter la capacité de démarrage de l'appareil ; des mises à jour préalables du certificat sont recommandées
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-08-14 07:13 PM