KB5074105


Microsoft a publié la mise à jour préliminaire KB5074105 (build 26200.7701) pour Windows 11 version 25H2 (mise à jour 2025). Ce package cumulatif est destiné aux appareils équipés de processeurs x64 (amd64) et ARM64 et inclut des améliorations de qualité, de nouvelles fonctionnalités et des correctifs. Les changements sont divisés en deux catégories : déploiement progressif (non disponible sur tous les appareils en même temps) et déploiement régulier (disponible immédiatement sur tous les appareils).

Problèmes connus. Dans cette mise à jour, lors de l’installation des packages Windows MIDI Services, un avertissement de sécurité peut apparaître car les packages distribués ne sont actuellement pas signés. De plus, lors de la réinitialisation de la base de données Secure Boot ou de la réactivation de cette fonctionnalité, une erreur Secure Boot violation peut se produire, ce qui dans de rares cas nécessitera la création d’un support de récupération spécial.

L’installation de la mise à jour s’effectue via Windows Update. Pour cela, allez dans Paramètres > Windows Update et cliquez sur Rechercher les mises à jour. Après le téléchargement du package, un redémarrage de l’ordinateur est nécessaire. Après l’installation, la version de Windows 11 deviendra 26200.7701.

Cette mise à jour n’inclut pas les changements concernant le déploiement régulier pour la catégorie Copilot+ PC (déploiement progressif), ni certaines autres fonctionnalités qui seront publiées séparément. Le package App SDK et les outils MIDI (Console MIDI, Paramètres MIDI) sont distribués séparément et sont disponibles en téléchargement sur la page Windows MIDI Services et sur GitHub.


Comment fonctionnent les nouvelles fonctionnalités :

Agent dans l'application Paramètres: Agent IA local sur NPU d'un PC Copilot+. Traite commandes vocales/textes en appelant des API Windows, sans cloud. L’ajout de langues télécharge les modèles correspondants depuis le magasin système, avec vérification des packs linguistiques signés.

Reprise entre appareils (Cross Device Resume): Utilise Project Rome et WNS pour synchroniser les tâches entre Android et PC. Un URI d’action est passé à des gestionnaires enregistrés (ms-word:, http:). Fichiers hors ligne uniquement sur téléphone non pris en charge – pas d’accès direct au FS Android.

Services Windows MIDI: Nouvelle pile WinRT/MMCSS pour faible latence. Conversion auto MIDI 1.0↔2.0 via proxies noyau. Ports MIDI partageables grâce à MIDI Endpoint Manager. Le SDK App est unsigned → confiance manuelle ou mode test.

Narrateur: Analyse l’arborescence UI via UIAutomation Core. Paramètres utilisateur (ordre, propriétés comme Name, Role, Value, PositionInSet) stockés dans le registre, appliqués comme filtre avant synthèse vocale, réduisant le bruit informatif sans redémarrage.

Carte de périphérique sur la page d’accueil Paramètres: La page ms-settings: interroge modèle, RAM, CPU, numéro de build via WMI/SMBIOS, icône fabricant via DeviceMetadataService. Connexion à Microsoft Account Activity Service pour le temps d’utilisation. Rendu XAML Islands dans StartDocked.

Smart App Control (SAC): Basé sur WDAC et le cloud Intelligent Security Graph. Changer sans réinstallation modifie un flag dans WdBoot.sys et la clé HKLM...\CI\Policy, puis applique Managed Installer et vérifications signature+réputation.

Accès vocal (Voice Access): Modèle de reconnaissance vocale hors ligne (WSR). L’assistant simplifié appelle Paramètres > Confidentialité > Parole, télécharge les grammaires .grxml via ISpRecognizer, vérifie les micros via MMDevice API, calibre AudioProcessing pour suppression du bruit.

Dictée vocale (Voice Typing): Un Delay before action a été ajouté au pipeline Dictation. Après reconnaissance, un minuteur dans UIPI suspend l’exécution pendant les ms spécifiées – aide à distinguer les pauses intentionnelles des hésitations naturelles, réduit les déclenchements intempestifs.

Windows Hello avec sécurité de connexion renforcée (ESS): ESS nécessite VBS et un TPM 2.0 de confiance avec Enhanced Key (EK). Scanner externe d’empreintes s’authentifie via WBF : le pilote communique avec l’API Malipo, le hash est protégé par un secure channel vers le TPM, ne quitte jamais la puce.

Correctifs dans le menu Démarrer: Correction d’erreur de boîte englobante pour notifications popup dans StartExperienceHost.exe. Pour les langues RTL, logique LayoutDirection corrigée – le menu vérifie l’alignement de la barre des tâches via ITaskbarControl::IsCenterAligned, pas seulement la locale système.

Correctifs en mode kiosque: L’erreur Operation was canceled due to restrictions due à un échec d’application des stratégies MDM+AssignedAccess. Le correctif change l’ordre des filtres AppLocker et Shell Launcher, supprimant un faux appel RPC_E_CALL_CANCELED à l’ouverture de session.

Correctifs dans Windows Update: Résolution d’un deadlock dans MUS lors de l’inscription au Windows Insider Program. Avant, RegisterForUpdates dans wuapi.dll bloquait sur réponse de USO. Ajout d’un timeout et d’une file asynchrone.

Améliorations dans l’Explorateur de fichiers: Meilleure réactivité avec les ressources réseau en réduisant les appels synchrones à WNetGetResourceInformation et GetFileAttributesEx. Cache DFS referral et énumération asynchrone via IEnumIDList dans un thread arrière-plan.

Correctifs de connexion: Gel de explorer.exe lors de la première connexion à cause d’une compétition entre applications au démarrage (clé Run) et l’initialisation de Shell Desktop. Correction ajoutant un timeout pour CoInitializeEx et un verrou ISM pour la barre des tâches.

Correctifs d’activation Windows: Erreur de liaison matérielle (HWID) avec le serveur d’activation lors de la mise à niveau. Comportement de sppc.dll corrigé : nouvelle tentative avec backoff exponentiel, sauvegarde correcte de la licence dans Tokens.dat avant redémarrage.

Icônes du bureau: Correction d’un bug dans SysListView32 : mise à jour d’un fichier (renommer, ouvrir) provoquait un décalage d’icônes. Le correctif bloque LVN_ITEMCHANGED pour les opérations non visuelles et applique SetItemPosition uniquement après l’action.

Correctifs de saisie clavier: Les libellés pour le délai de répétition des touches (Repeat delay) dans les paramètres clavier apparaissaient en ordre inverse à cause d’une liaison incorrecte aux ressources texte .resw LTR/RTL. Indexation corrigée dans la ListView des KeyboardProperties.

Correctifs du contrôle de compte d’utilisateur (UAC): Le gel lors du lancement de Windows Terminal avec privilèges élevés depuis un compte non administrateur était dû à l’attente de la réponse de Consent UI dans le même thread COM. Correction en déplaçant la demande ShellExecuteEx(runas) dans un contexte asynchrone séparé avec timeout dans IUAControl::Prompt.

Secure Boot: Sur 24H2, le Boot Manager est mis à jour seulement si le certificat Windows UEFI CA 2023 est déjà dans la base Secure Boot. bootmgfw.efi (2011) est remplacé par une version signée 2023. Réinitialiser la base cause une erreur de vérification (ancienne signature absente). Rare : support de récupération nécessaire.

Gestion des clés de sauvegarde de domaine pour DPAPI: L’administrateur définit la fréquence de rotation de la clé maîtresse DPAPI via une stratégie de groupe (GUID: {...}). Lsass.exe génère une nouvelle clé avec CryptGenRandom et la chiffre avec la clé publique du contrôleur de domaine. L’ancienne clé est conservée pour déchiffrer les données existantes.

Correctif d’affichage et graphiques: Écran noir dans des environnements multi-utilisateurs isolés à cause d’une erreur DWM lors du changement de sessions avec différents pilotes GPU. Corrigé en ajoutant une vérification dans IDXGIFactory::MakeWindowAssociation et en forçant un rechargement du périphérique D3D11 au changement d’utilisateur.

Correctif de démarrage du Narrateur: Lors de l’installation de Windows depuis une ISO, le Narrateur ne démarrait pas – modèles linguistiques signés manquants dans WinPE (AppX deployment indisponible). Corrigé par extraction préalable de Microsoft.Windows.Narrator_8wekyb3d8bbwe dans \Windows\SystemApps pendant le audit mode.

Correctif de démarrage iSCSI: L’erreur Inaccessible Boot Device survenait à cause d’un timeout d’initialisation de l’initiateur iSCSI (msiscsi.sys) avant que le réseau ne soit prêt. Corrigé en ajoutant une clé TimeoutInSeconds sous HKLM...\MSiSCSI\Parameters et en modifiant l’ordre de chargement en GROUP_NDIS avant le montage du système de fichiers racine.



Les 10 dernières mises à jour Windows :

Mise à jour Build Version Windows Canal Date
KB5093998 22631.7219 23H2 Windows 11 Stable 2026-06-09
KB5094127 19045.7417 22H2 Windows 10 Stable 2026-06-09
KB5095051 28000.2269 26H1 Windows 11 Stable 2026-06-09
KB5094126 26200.8655 25H2 Windows 11 Stable 2026-06-09
KB5094980 28120.2242 26H1 Windows 11 Experimental 2026-06-08
KB5094978 28020.2236 26H1 Windows 11 Beta 2026-06-08
KB5094981 26220.8575 25H2 Windows 11 Beta 2026-06-08
KB5089574 26220.8544 25H2 Windows 11 Beta 2026-05-29
KB5089569 26300.8553 25H2 Windows 11 Experimental 2026-05-29
KB5089570 28000.2179 26H1 Windows 11 Preview 2026-05-26