KB5082200


Microsoft a publié la mise à jour cumulative KB5082200 pour Windows 10 version 22H2 dans le cadre du Patch Tuesday d'avril 2026 pour les appareils inscrits au programme des mises à jour de sécurité étendues (ESU). Le package de mise à jour cumulative KB5026435 (Build 19045.7184) est destiné à Windows 10 version 22H2 (mise à jour 2022) sur les processeurs x86, x64 (amd64) et ARM64. Le support de Windows 10 est terminé : depuis le 14 octobre 2025, le système ne reçoit des mises à jour que dans le cadre du programme des mises à jour de sécurité étendues (ESU).

Après l'installation des mises à jour Windows publiées à partir du 10 mars 2026, certains utilisateurs ont pu rencontrer un problème lors de la connexion à des applications utilisant un compte Microsoft. Même avec une connexion Internet active, une erreur pas de connexion s'affichait, bloquant l'accès aux services et applications, y compris Microsoft Teams.

La mise à jour cumulative KB5082200 pour PC est installée automatiquement via Windows Update. Pour vérifier, allez dans Paramètres > Mise à jour et sécurité et cliquez sur Rechercher les mises à jour. Un redémarrage de l'ordinateur est nécessaire pour terminer l'installation. Après la mise à jour, le numéro de build de Windows 10 (version 22H2) passe à 19045.7184. La mise à jour n'inclut pas de nouvelles fonctionnalités système, seulement des améliorations de qualité.


Comment fonctionnent les nouvelles fonctionnalités :

Améliorations de sécurité des fonctions internes du système d'exploitation : La mise à jour inclut des correctifs internes dans le noyau et les sous‑systèmes critiques (win32k.sys, ntoskrnl.exe). 167 vulnérabilités (dont deux zero‑day) sont résolues. Les mécanismes d’intégrité du code (PatchGuard) et l’isolation des processus sont renforcés.

Protection contre l’hameçonnage via RDP : Lors de l’ouverture d’un fichier .rdp, le système analyse ses paramètres XML et les affiche avant l’établissement de la session. Les redirections de ressources dangereuses sont désactivées par défaut. Un tag MarkOfTheWeb est ajouté pour les nouveaux fichiers, déclenchant un avertissement de sécurité.

État de la mise à jour des certificats Secure Boot : Le Centre de sécurité Windows ajoute un fournisseur (Windows.SecurityCenter.SecureBoot) qui interroge le firmware UEFI sur l’état des variables db et dbx. Des icônes et notifications apparaissent. Sur les appareils commerciaux, cette fonction est désactivée par stratégie de groupe.

Détection précise des appareils compatibles avec Secure Boot : La mise à jour qualité Windows ajoute des hashs d’identifiants matériels (SMBIOS GUID, version UEFI) dans la base de registre (HKLM\SOFTWARE\Microsoft\SecureBoot\Compat). Le système les compare à la liste approuvée par Microsoft avant tout déploiement de certificats. Le déploiement est progressif – uniquement pour les appareils ayant des mises à jour réussies.

Correction du problème de récupération BitLocker : Un bug dans la chaîne de validation Secure Boot a été corrigé – après les mises à jour des certificats db/dbx, le registre SecureBoot dans le journal TCG était mal mis à jour. Cela provoquait une incohérence de PCR[7] entre le chargeur d’amorçage et BitLocker. Les mesures sont désormais synchronisées, évitant le mode de récupération.


Annonce officielle sur le site de Microsoft.

Les 10 dernières mises à jour Windows :

Mise à jour Build Version Windows Canal Date
KB5101590 28120.2546 26H1 Windows 11 Experimental 2026-07-22
KB5101587 28020.2539 26H1 Windows 11 Beta 2026-07-20
KB5101594 26220.8925 25H2 Windows 11 Beta 2026-07-20
KB5101589 26300.8935 26H2 Windows 11 Experimental 2026-07-20
KB5101681 28000.2605 26H1 Windows 11 Preview 2026-07-20
KB5101684 26200.8968 25H2 Windows 11 Preview 2026-07-20
KB5121767 26200.8894 25H2 Windows 11 Stable 2026-07-19
KB5099414 22631.7376 23H2 Windows 11 Stable 2026-07-14
KB5099539 19045.7548 22H2 (ESU) Windows 10 Stable 2026-07-14
KB5101649 28000.2525 26H1 Windows 11 Stable 2026-07-14