Microsoft a publié la mise à jour cumulative KB5099414 pour Windows 11 version 23H2 (2023 Update) dans le cadre du Patch Tuesday de juillet 2026. La build porte le numéro 22631.7376. L'objectif principal de cette version est de corriger 570 problèmes de sécurité, dont trois vulnérabilités Zero Day, ainsi que d'introduire un certain nombre d'améliorations des fonctions internes du système d'exploitation. Si des mises à jour précédentes sont installées, seuls les nouveaux composants de ce package seront téléchargés et installés.
- Sécurité. L'outil curl intégré à Windows a été mis à jour vers la version 8.21.0. La mise à jour comprend également diverses améliorations de sécurité pour les fonctions internes du système d'exploitation pour juillet 2026 et contribue à protéger l'appareil. Au total, lors du Patch Tuesday de juillet 2026, Microsoft a corrigé 570 problèmes de sécurité, dont trois vulnérabilités Zero Day.
- Démarrage sécurisé. La liste des appareils pouvant obtenir automatiquement de nouveaux certificats de démarrage sécurisé a été étendue. Leur déploiement via Windows Update se poursuivra dans les mois à venir sur les PC pris en charge et les appareils d'entreprise non gérés.
- Applications tierces. Correction d'un problème apparu après l'installation de la mise à jour de sécurité de juin KB5093998. Certaines applications utilisant OLE Automation pour interagir avec Microsoft Office ne parvenaient pas à lancer Office ou à ouvrir des documents.
- Explorateur de fichiers. Correction d'un problème à cause duquel le raccourci OneDrive ne fonctionnait pas lors du lancement de l'Explorateur de fichiers en tant qu'administrateur.
- Paramètres du pays et de l'opérateur. Mise à jour des profils de certains opérateurs mobiles.
- Raccourcis clavier. Modification du comportement lors de l'annulation de l'enregistrement et de l'effacement des combinaisons de touches. Dans de rares cas, certaines fonctions intégrées de Windows peuvent cesser temporairement de répondre à certaines combinaisons. Habituellement, le redémarrage de l'application résout le problème.
- Réseau. Les exigences de sécurité pour l'enregistrement des transports TDI ont été renforcées. Les applications utilisant des sockets via des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l'installation de la mise à jour. Les transports enregistrés ne sont pas affectés par ce changement.
- Corbeille. Correction d'une erreur où la boîte de dialogue de confirmation de suppression définitive affichait le nom de fichier interne de la Corbeille au lieu du nom d'origine.
- Sécurité RDP. Ajout de la prise en charge des empreintes de certificats SHA-2 pour les éditeurs RDP de confiance. SHA-1 est conservé pour le moment pour des raisons de compatibilité, mais sera supprimé à l'avenir. Microsoft recommande de passer dès que possible à SHA-256 ou à un algorithme plus fort.
Aucun problème connu n'a été enregistré pour le moment. Pour installer la mise à jour KB5099414, ouvrez Paramètres, accédez à Windows Update et cliquez sur Rechercher des mises à jour. Le package s'installe automatiquement. Ce qui n'est pas entré dans le texte principal : cette mise à jour cumulative est obligatoire et est téléchargée via le mécanisme de maintenance standard de Windows ; pour les éditions Home et Pro, le déploiement peut suivre le calendrier standard, tandis que les éditions Enterprise et Education bénéficient d'une disponibilité immédiate.
Comment fonctionnent les nouvelles fonctionnalités :
Sécurité. L'utilitaire Windows intégré curl.exe a été mis à jour vers la version 8.21.0, impliquant l'intégration d'une base de code actualisée avec des vulnérabilités d'analyse d'URL corrigées et une prise en charge améliorée de TLS 1.3. Le correctif cumulatif de juillet traite 570 vulnérabilités dans les composants du noyau, le sous-système graphique et la pile réseau, dont trois zero-days activement exploitées, empêchant ainsi l'élévation de privilèges et l'exécution de code à distance.
Démarrage sécurisé (Secure Boot). La liste des appareils dont le module de plateforme fiable et le micrologiciel UEFI permettent d'obtenir automatiquement des certificats Secure Boot renouvelés via le mécanisme de mise à jour de la base de données de signatures (DBX) et des variables Key Exchange Key (KEK) a été étendue. Ce déploiement automatique via Windows Update affecte les PC pris en charge et les appareils d'entreprise non gérés, prolongeant le cycle de vie de l'environnement de confiance sans intervention manuelle de l'administrateur.
Applications tierces. Une régression dans l'infrastructure OLE Automation introduite par la mise à jour de sécurité KB5093998 a été résolue. Le problème concernait une défaillance du marshaling d'interfaces lors de l'appel des méthodes du serveur COM des applications Microsoft Office depuis des clients externes : les tentatives d'acquisition de l'interface de dispatch se soldaient par une erreur, bloquant le lancement des processus Office et l'ouverture de documents via des appels programmatiques CoCreateInstance.
Explorateur de fichiers. Un dysfonctionnement dans la logique d'interaction avec les points d'analyse a été corrigé, ce qui rendait le raccourci OneDrive inaccessible lors du lancement de l'interpréteur de commandes avec des privilèges élevés. La cause racine résidait dans l'isolation de l'espace de noms du redirecteur : un processus exécuté en tant qu'administrateur perdait l'accès au lien symbolique créé dans le contexte d'un utilisateur standard.
Paramètres du pays et de l'opérateur. Les bases de données de noms de points d'accès (APN) et les packages de profils de configuration pour plusieurs opérateurs mobiles ont été mis à jour. Cela affecte les paramètres prédéfinis d'enregistrement au réseau cellulaire et d'itinérance, permettant aux appareils équipés de modems cellulaires d'identifier correctement le réseau domestique et d'obtenir une adresse IP sans saisir manuellement les paramètres de contexte PDP.
Touches de raccourci. La gestion interne de la suppression des enregistrements de hooks clavier globaux et des tables d'accélérateurs lors de la désinscription des combinaisons de touches a été modifiée. Dans de rares cas, l'état du mutex de synchronisation d'entrée pouvait rester verrouillé, provoquant une non-réactivité temporaire des gestionnaires système WM_HOTKEY ; généralement, un redémarrage forcé de l'application vide la file d'attente de messages.
Réseau. Les exigences de sécurité pour l'enregistrement des transports TDI ont été renforcées : le noyau exige désormais un enregistrement obligatoire via une signature de pilote légitime pour appeler les fonctions de dispatch. Les applications utilisant des sockets de bas niveau via des filtres de pilotes tiers non enregistrés qui contournent la pile Winsock Kernel cesseront de fonctionner, tandis que les transports enregistrés ne sont pas affectés.
Corbeille. Une erreur dans la boîte de dialogue de suppression définitive a été résolue : au lieu du nom d'affichage d'origine, une référence d'espace réservé interne attribuée lors du déplacement vers le répertoire S-1-5-21-*\Recycle.Bin était affichée. L'échec se produisait lors de la récupération de la propriété System.ItemNameDisplay à partir du fichier descripteur $I, où les métadonnées étaient incorrectement extraites avant le rendu final de la fenêtre de dialogue.
Sécurité RDP. Le traitement des empreintes de certificats SHA-2 a été implémenté pour la validation des éditeurs de bureau à distance, permettant au client de vérifier le certificat de la passerelle à l'aide d'une somme de hachage plus robuste. SHA-1 est temporairement conservé pour la rétrocompatibilité avec les anciens déploiements, mais le côté client préfère désormais SHA-256 en appelant CertGetCertificateChain avec l'indicateur de vérification stricte de la chaîne pour les algorithmes jugés obsolètes.
Annonce officielle sur le site de Microsoft.
Les 10 dernières mises à jour Windows :
| Mise à jour | Build | Version | Windows | Canal | Date |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |