Microsoft a publié la mise à jour de sécurité cumulative KB5095051 (Build 28000.2269) pour Windows 11, version 26H1 dans le cadre du Patch Tuesday (juin 2026) pour les PC à processeur ARM.
- Écoute audio partagée. La possibilité de diffuser le son sur deux paires d'écouteurs Bluetooth LE Audio simultanément est apparue.
- Mode Xbox. Une interface plein écran simplifiée pour les ordinateurs portables, les ordinateurs de bureau et les tablettes a été ajoutée, activée par la combinaison de touches Windows + F11.
- Prise en charge des archives dans l'Explorateur de fichiers. La prise en charge intégrée des formats uu, cpio, xar et NuGet (nupkg) a été implémentée.
- Retour haptique pour les stylets. Lors de l'alignement d'objets et de l'ancrage des fenêtres, une réponse tactile se déclenche désormais sur les stylets compatibles Surface Slim Pen 2, ASUS Pen 3.0 et MSI Pen 2.
- Saisie vocale mise à jour. La conception de l'interface de saisie vocale sur le clavier tactile a été modifiée et la disposition Arabic 101 Legacy a été ajoutée.
- Suivi des agents dans la barre des tâches. Un nouveau mécanisme a été introduit, utilisé pour la première fois par Researcher dans Microsoft 365 Copilot.
- Renforcement de la politique de sécurité des pilotes. La confiance pour les pilotes à signature croisée est désactivée par défaut. Seuls les pilotes certifiés dans le cadre du programme de compatibilité matérielle Windows et ceux figurant sur la liste des pilotes hérités approuvés sont autorisés.
- Mode protégé des fichiers batch. La possibilité de verrouiller les fichiers batch pendant leur utilisation est apparue via le paramètre de registre LockBatchFilesWhenInUse.
- Limite FAT32 augmentée. La limite de formatage pour FAT32 via la ligne de commande a été augmentée à 2 To.
- Accélération du lancement au démarrage. Le lancement des applications au démarrage après le démarrage du système a été optimisé.
- Améliorations de Windows Hello. La fiabilité de la reconnaissance faciale a été améliorée et la conservation des données d'empreintes digitales lors des mises à jour du système est assurée.
- Optimisation de l'optimisation de la distribution. L'utilisation de la RAM par le service correspondant a été améliorée.
- Certificats Secure Boot. Des données de ciblage de haute confiance ont été ajoutées pour étendre la gamme d'appareils recevant automatiquement de nouveaux certificats, ainsi que la stratégie de groupe LimitSecureBootRequiredServiceData pour limiter le volume de données de service transmises.
- Fiabilité de BitLocker. La stabilité des tests de chiffrement de lecteur a été améliorée, garantissant la présence de tous les fichiers nécessaires pour le test du logo USB BIOS.
Installation via Windows Update : Allez dans Paramètres > Windows Update et cliquez sur Rechercher des mises à jour. Un redémarrage de l'ordinateur est nécessaire pour terminer l'installation.
Pour mettre à jour Windows 11 Build 28000 vers la build 28000.2269, vous pouvez également télécharger la mise à jour KB5095051 et l'installer manuellement via les liens ci-dessus.
Un redémarrage de l'ordinateur est nécessaire pour terminer l'installation. Après la mise à jour, le numéro de build de Windows 11 Build 28000 passera à 28000.2269.
Comment fonctionnent les nouvelles fonctionnalités :
Écoute audio partagée : La technologie est basée sur le profil Auracast de la norme Bluetooth LE Audio. Le système agit comme une source de diffusion, encapsulant le flux audio en paquets isochrones. Le contrôleur hôte forme un Broadcast Isochronous Stream (BIS), auquel deux paires d'écouteurs s'abonnent de manière synchrone, en utilisant le même Broadcast Code pour le déchiffrement, contournant la connexion A2DP point à point classique.
Mode Xbox : Il s'agit d'une surcouche shell activée par le raccourci Windows + F11, qui fait passer le gestionnaire de fenêtres en mode plein écran avec priorité de rendu DirectX pour la manette. L'interface est reconstruite pour la navigation à la manette XInput, masquant le bureau classique et le remplaçant par un shell en vignettes ou en carrousel optimisé pour le DPI élevé et une UX 10 pieds.
Prise en charge des archives dans l'Explorateur de fichiers : La fonctionnalité est implémentée via l'extension d'interface IExplorerCommand et les gestionnaires d'espace de noms shell. L'analyse des formats uu, cpio, xar et nupkg est effectuée par les bibliothèques libarchive intégrées et des filtres codecs NuGet spécialisés, qui permettent au gestionnaire de fichiers de parcourir récursivement le contenu du conteneur comme un dossier virtuel sans décompresseurs tiers.
Retour haptique pour les stylets : Utilise le pilote Windows Pen API en conjonction avec un processeur sensoriel qui, lors de la détection d'un événement d'attraction magnétique (snapping) via UI Automation, appelle la méthode PlayInkFeedback. Sur les stylets compatibles (Surface Slim Pen 2, ASUS Pen 3.0, MSI Pen 2), une commande est envoyée à un actionneur résonant linéaire pour reproduire un motif de vibration simulant une fixation mécanique.
Saisie vocale mise à jour : L'architecture est basée sur un canevas de clavier tactile repensé, où la fenêtre hôte TextInputHost redessine le panneau de dictée par-dessus la zone de saisie. La disposition Arabic 101 Legacy a été ajoutée avec des codes d'analyse de touches virtuelles modifiés, corrigeant la table de traduction des caractères pour un traitement correct des signes diacritiques par le moteur de reconnaissance vocale lors de la dictée hors ligne.
Suivi d'agent dans la barre des tâches : Un nouvel objet observé a été introduit dans le Taskbar Shell Experience Host, implémentant l'interface ITrayNotify et surveillant l'état via Event Tracing for Windows (ETW). Le premier consommateur est le Researcher de Microsoft 365 Copilot, qui enregistre son objet COM pour recevoir des signaux d'activité (fenêtre active, suggestions) via un pont inter-processus.
Durcissement de la politique de sécurité des pilotes : Le mécanisme de vérification de l'intégrité du code au stade du chargement du noyau exige désormais une signature WHCP avec un certificat WHQL, bloquant la signature croisée. Le gestionnaire de démarrage analyse l'attribut EKU du certificat pour l'inclusion dans la Trusted Legacy Driver List ; en son absence, l'appel MmLoadSystemImage échoue avec l'erreur STATUS_INVALID_IMAGE_HASH.
Mode fichier batch protégé : Mis en œuvre via le paramètre de registre LockBatchFilesWhenInUse, qui ordonne à l'interpréteur de ligne de commande de monopoliser le flux de fichiers en appelant l'API Win32 CreateFileW avec l'indicateur FILE_SHARE_READ et un verrou en écriture. Cela empêche la modification ou la suppression du script en cours d'exécution par d'autres processus.
Limite FAT32 augmentée : La limite dans l'utilitaire de ligne de commande format.com a été modifiée, supprimant la restriction artificielle de 32 Go imposée uniquement par l'interface graphique. Désormais, lors du formatage via la console, la structure FAT32 calcule correctement l'espace de cluster jusqu'à 2 To, en respectant la spécification du nombre maximal de clusters pris en charge par le pilote fastfat.sys.
Accélération du lancement des applications au démarrage : Le fonctionnement du gestionnaire de session et du service appinfo a été optimisé ; ils utilisent désormais une file d'attente prioritaire basée sur un algorithme de préemption. Le processus regroupe de manière asynchrone les applications en fonction de la criticité du chemin de connexion, en lançant les tâches différées avec une faible priorité d'entrées/sorties via le planificateur de threads sans bloquer la file de messages de l'Explorateur.
Améliorations de Windows Hello : Le modèle d'apprentissage automatique pour les caméras IR a été amélioré dans la pile biométrique avec compensation de l'angle de vue. Pour les empreintes digitales, un mécanisme de mise en conteneur de l'empreinte biométrique dans le registre de configuration a été implémenté ; lors des mises à jour du système d'exploitation, le moteur de migration capture la clé de chiffrement liée au TPM, assurant une préservation et un déchiffrement transparents des modèles sans réinscription.
Optimisation d'Optimisation de la distribution : Le gestionnaire de cache du service Delivery Optimization (DO) a été réécrit ; il utilise désormais plus agressivement la technique de fichiers mappés en mémoire pour la distribution pair-à-pair des mises à jour, réduisant ainsi la fragmentation du jeu de travail du processus en évincant les blocs inutilisés de la mémoire active vers la liste de réserve du gestionnaire de mémoire Windows.
Certificats de démarrage sécurisé : Des données de ciblage de haute confiance ont été ajoutées à la charge utile de la base de données de signatures interdites Secure Boot (DBX) et de la base de données de signatures (DB). La stratégie de groupe LimitSecureBootRequiredServiceData contrôle le vecteur d'attributs, limitant la transmission de la télémétrie UEFI liée aux vérifications d'intégrité du code pour assurer l'anonymat de l'appareil.
Fiabilité de BitLocker : L'infrastructure de test de chiffrement de volume intégrée à l'environnement de pré-démarrage a été améliorée. Les conditions de concurrence dans le pilote de filtre fvevol.sys lors des tests itératifs USB BIOS Logo Test ont été corrigées, garantissant l'atomicité de la copie des fichiers de démarrage nécessaires vers la partition système EFI avant le début du contrôle d'intégrité.
Annonce officielle sur le site de Microsoft.
Les 10 dernières mises à jour Windows :
| Mise à jour | Build | Version | Windows | Canal | Date |
|---|---|---|---|---|---|
| KB5093998 | 22631.7219 | 23H2 | Windows 11 | Stable | 2026-06-09 |
| KB5094127 | 19045.7417 | 22H2 | Windows 10 | Stable | 2026-06-09 |
| KB5095051 | 28000.2269 | 26H1 | Windows 11 | Stable | 2026-06-09 |
| KB5094126 | 26200.8655 | 25H2 | Windows 11 | Stable | 2026-06-09 |
| KB5094980 | 28120.2242 | 26H1 | Windows 11 | Experimental | 2026-06-08 |
| KB5094978 | 28020.2236 | 26H1 | Windows 11 | Beta | 2026-06-08 |
| KB5094981 | 26220.8575 | 25H2 | Windows 11 | Beta | 2026-06-08 |
| KB5089574 | 26220.8544 | 25H2 | Windows 11 | Beta | 2026-05-29 |
| KB5089569 | 26300.8553 | 25H2 | Windows 11 | Experimental | 2026-05-29 |
| KB5089570 | 28000.2179 | 26H1 | Windows 11 | Preview | 2026-05-26 |