KB5099536: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 31 août 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5099536 est une mise à jour de sécurité cumulative pour Windows Server 2025 publiée le 14 Juillet 2026 (version du système d'exploitation 26100.33158). Cette mise à jour inclut les derniers correctifs de sécurité et améliorations de qualité, ainsi que les mises à jour non liées à la sécurité issues de la version préliminaire facultative du mois précédent. Elle concerne plusieurs composants du système et introduit de nouvelles fonctionnalités de sécurité, notamment la prise en charge de la cryptographie post-quantique.
Objectif
- Mises à jour des certificats Secure Boot : développe les données de ciblage des appareils afin d’étendre la couverture des appareils recevant de nouveaux certificats Secure Boot, en traitant les certificats dont l’expiration est prévue en juin 2026
- Compatibilité des applications : corrige les problèmes affectant les applications tierces utilisant OLE Automation pour interagir avec Microsoft Office, problèmes apparus avec la mise à jour KB5094125
- Améliorations en matière de cryptographie : ajoute la prise en charge de l’échange de clés hybride de cryptographie post-quantique (PQC) dans TLS 1.3, ainsi que des formats cryptographiques composites combinant des algorithmes traditionnels et post-quantiques
- Performances des conteneurs : améliore les performances de démarrage des conteneurs Windows Server isolés par Hyper-V grâce à des images de base mises à jour disponibles via le Registre de conteneurs Microsoft
- Renforcement de la sécurité : introduit la détection automatique des configurations ACL de conteneurs DKM non sécurisées dans AD FS avec correction facultative, et ajoute la prise en charge des empreintes de certificat SHA-2 pour les éditeurs RDP
- Fiabilité du système : corrige des fuites de mémoire dans les pilotes informatiques du noyau graphique et améliore la fiabilité du Journal des événements sur les serveurs collecteurs d'événements
Sentiment Général
Cette mise à jour offre un profil équilibré en matière de sécurité et de stabilité, avec des améliorations significatives au niveau des capacités cryptographiques et de la compatibilité des applications. Si ce correctif corrige les problèmes critiques identifiés lors de la mise à jour du mois dernier et introduit des améliorations de sécurité tournées vers l’avenir pour faire face aux menaces post-quantiques, il soulève toutefois certaines considérations en matière de compatibilité. La modification visant à renforcer la sécurité du réseau, qui impose des exigences d’enregistrement des transports TDI, peut affecter certaines applications tierces utilisant des transports non enregistrés. Dans l’ensemble, il semble s’agir d’une version de maintenance axée sur la correction des régressions et l’amélioration du niveau de sécurité plutôt que sur l’introduction de nouvelles caractéristiques importantes.
Problèmes Connus
- Applications (corrigé) : résolution d’un problème empêchant certaines applications tierces utilisant OLE Automation pour interagir avec Microsoft Office de lancer Office ou d’ouvrir des documents après l’installation de la mise à jour KB5094125
- Explorateur de fichiers (corrigé) : correction d’un problème entraînant le dysfonctionnement du raccourci OneDrive dans l’Explorateur de fichiers lorsque celui-ci était exécuté en mode administrateur
- Corbeille (corrigé) : Résolution d’un problème où la boîte de dialogue de confirmation pouvait afficher un nom de fichier interne de la corbeille au lieu du nom de fichier d’origine lors de la suppression définitive d’un fichier
- Saisie/Raccourcis clavier : dans de rares cas, certaines fonctionnalités intégrées à Windows s’appuyant sur l’ancien comportement du cycle de vie des raccourcis clavier pouvaient temporairement cesser de répondre à certains raccourcis clavier ; ce problème est généralement résolu en redémarrant l’application concernée
- Réseau - Transports TDI tiers : Les applications utilisant des sockets via des transports TDI tiers non enregistrés peuvent cesser de fonctionner en raison d'un renforcement de la sécurité imposant des exigences d'enregistrement des transports TDI
- Signalement des erreurs WSUS : Windows Server Update Services (WSUS) n'affiche pas les détails des erreurs de synchronisation après l'installation de la mise à jour KB5070881 ou des mises à jour ultérieures (temporairement supprimées pour corriger la vulnérabilité CVE-2025-59287)
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-08-31 07:41 PM