KB5099445: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 31 août 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5099445 est une mise à jour de sécurité cumulative mensuelle pour Windows Server 2012, publiée le 14 juillet 2026. Ce correctif corrige plusieurs failles de sécurité et apporte des améliorations de qualité, notamment des corrections concernant des problèmes de compatibilité avec OLE Automation, le renforcement de la sécurité du gestionnaire de clés distribué (DKM) dans AD FS, des améliorations de la sécurité réseau et des améliorations de la sécurité du protocole RDP (Remote Desktop Protocol). Cette mise à jour s'inscrit dans le cadre du programme « Extended Security Updates » (ESU), Windows Server 2012 ayant atteint la fin de son support le 10 octobre 2023.
Objectif
- Correction de l'automatisation OLE : corrige un problème de compatibilité dans oleaut32.dll affectant les applications utilisant IDispatch::Invoke avec des paramètres BYREF, ce qui résout les échecs de marshalling des paramètres et d'appels d'automatisation
- Renforcement de la sécurité d'AD FS : introduit la détection automatique et la correction facultative des configurations ACL non sécurisées du conteneur Distributed Key Manager (CVE-2026-56155)
- Sécurité du réseau : applique les exigences d’inscription du transport TDI afin de renforcer la posture de sécurité
- Amélioration de la sécurité RDP : ajoute la prise en charge de l’empreinte digitale de certificat SHA-2 pour les éditeurs RDP de confiance, tout en conservant la compatibilité avec SHA-1
- Correction de la corbeille : résout un problème où les boîtes de dialogue de confirmation de suppression affichaient les noms de fichiers internes au lieu des noms de fichiers d’origine
- Correction de l’Explorateur de fichiers : corrige le fonctionnement des raccourcis OneDrive lorsque l’Explorateur de fichiers s’exécute en mode administrateur
Sentiment Général
Cette mise à jour corrige des problèmes critiques de compatibilité et de sécurité découverts dans la mise à jour de sécurité de juin 2026. Le correctif concernant l’automatisation OLE et la correction relative à la corbeille visent spécifiquement les régressions issues du correctif précédent, ce qui suggère que Microsoft réagit activement aux problèmes signalés par les utilisateurs. Cependant, la modification de sécurité réseau introduisant l’application obligatoire de l’enregistrement des transports TDI peut entraîner des problèmes de compatibilité pour les applications s’appuyant sur des transports TDI tiers non enregistrés, ce qui pourrait avoir un impact négatif sur certains environnements d’entreprise. Les améliorations de sécurité RDP s'alignent sur les meilleures pratiques du secteur en matière de gestion des certificats.
Problèmes Connus
- Les applications utilisant des sockets via des transports TDI tiers non enregistrés pourraient cesser de fonctionner après l'installation
- L'expiration des certificats Secure Boot pourrait affecter la capacité de démarrage de l'appareil si les certificats ne sont pas mis à jour au préalable (cette question est distincte de ce correctif, mais elle est considérée comme un problème critique pour la période concernée)
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-08-31 01:34 PM