Microsoft a publié la mise à jour cumulative KB5082200 pour Windows 10 version 22H2 dans le cadre du Patch Tuesday d'avril 2026 pour les appareils inscrits au programme des mises à jour de sécurité étendues (ESU). Le package de mise à jour cumulative KB5026435 (Build 19045.7184) est destiné à Windows 10 version 22H2 (mise à jour 2022) sur les processeurs x86, x64 (amd64) et ARM64. Le support de Windows 10 est terminé : depuis le 14 octobre 2025, le système ne reçoit des mises à jour que dans le cadre du programme des mises à jour de sécurité étendues (ESU).
- Améliorations de la sécurité des fonctions internes du système d'exploitation. La mise à jour contient diverses améliorations de la sécurité des fonctions internes du système d'exploitation pour avril 2026. Patch Tuesday, avril 2026 : Microsoft a corrigé 167 problèmes de sécurité, dont deux vulnérabilités zero-day.
- Protection contre l'hameçonnage via RDP. Renforcement de la protection contre les attaques d'hameçonnage utilisant des fichiers Remote Desktop (.rdp). Désormais, lors de l'ouverture d'un fichier .rdp, tous les paramètres de connexion sont affichés avant l'établissement de la connexion, et ils sont désactivés par défaut. Lors de la première ouverture d'un tel fichier, un avertissement de sécurité apparaît également.
- État des mises à jour des certificats Secure Boot. Dans Sécurité Windows (Paramètres > Confidentialité et sécurité > Sécurité Windows), l'état des mises à jour des certificats Secure Boot peut désormais être affiché. Le système affiche des notifications et des icônes d'état. Sur les appareils commerciaux, cette fonctionnalité est désactivée par défaut.
- Détection précise des appareils compatibles pour Secure Boot. Dans le cadre de la mise à jour qualité Windows, des données supplémentaires ont été ajoutées pour identifier précisément les appareils compatibles. Cela élargit la liste des appareils pouvant recevoir automatiquement de nouveaux certificats Secure Boot. Les certificats sont installés progressivement – uniquement sur les appareils où des mises à jour réussies ont été enregistrées, ce qui garantit un déploiement contrôlé.
- Correction d'un problème de récupération BitLocker. Un problème a été corrigé qui pouvait faire passer l'appareil en mode de récupération BitLocker après des mises à jour Secure Boot.
Après l'installation des mises à jour Windows publiées à partir du 10 mars 2026, certains utilisateurs ont pu rencontrer un problème lors de la connexion à des applications utilisant un compte Microsoft. Même avec une connexion Internet active, une erreur pas de connexion s'affichait, bloquant l'accès aux services et applications, y compris Microsoft Teams.
La mise à jour cumulative KB5082200 pour PC est installée automatiquement via Windows Update. Pour vérifier, allez dans Paramètres > Mise à jour et sécurité et cliquez sur Rechercher les mises à jour. Un redémarrage de l'ordinateur est nécessaire pour terminer l'installation. Après la mise à jour, le numéro de build de Windows 10 (version 22H2) passe à 19045.7184. La mise à jour n'inclut pas de nouvelles fonctionnalités système, seulement des améliorations de qualité.
Comment fonctionnent les nouvelles fonctionnalités :
Améliorations de sécurité des fonctions internes du système d'exploitation : La mise à jour inclut des correctifs internes dans le noyau et les sous‑systèmes critiques (win32k.sys, ntoskrnl.exe). 167 vulnérabilités (dont deux zero‑day) sont résolues. Les mécanismes d’intégrité du code (PatchGuard) et l’isolation des processus sont renforcés.
Protection contre l’hameçonnage via RDP : Lors de l’ouverture d’un fichier .rdp, le système analyse ses paramètres XML et les affiche avant l’établissement de la session. Les redirections de ressources dangereuses sont désactivées par défaut. Un tag MarkOfTheWeb est ajouté pour les nouveaux fichiers, déclenchant un avertissement de sécurité.
État de la mise à jour des certificats Secure Boot : Le Centre de sécurité Windows ajoute un fournisseur (Windows.SecurityCenter.SecureBoot) qui interroge le firmware UEFI sur l’état des variables db et dbx. Des icônes et notifications apparaissent. Sur les appareils commerciaux, cette fonction est désactivée par stratégie de groupe.
Détection précise des appareils compatibles avec Secure Boot : La mise à jour qualité Windows ajoute des hashs d’identifiants matériels (SMBIOS GUID, version UEFI) dans la base de registre (HKLM\SOFTWARE\Microsoft\SecureBoot\Compat). Le système les compare à la liste approuvée par Microsoft avant tout déploiement de certificats. Le déploiement est progressif – uniquement pour les appareils ayant des mises à jour réussies.
Correction du problème de récupération BitLocker : Un bug dans la chaîne de validation Secure Boot a été corrigé – après les mises à jour des certificats db/dbx, le registre SecureBoot dans le journal TCG était mal mis à jour. Cela provoquait une incohérence de PCR[7] entre le chargeur d’amorçage et BitLocker. Les mesures sont désormais synchronisées, évitant le mode de récupération.
Annonce officielle sur le site de Microsoft.
Les 10 dernières mises à jour Windows :
| Mise à jour | Build | Version | Windows | Canal | Date |
|---|---|---|---|---|---|
| KB5101590 | 28120.2546 | 26H1 | Windows 11 | Experimental | 2026-07-22 |
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |