Microsoft a publié la mise à jour cumulative KB5099539 (Build 19045.7548) pour Windows 10 version 22H2 dans le cadre du Patch Tuesday de juillet 2026. Le package est destiné aux appareils basés sur des processeurs x86, x64 (AMD64) et ARM64 inscrits au programme de mises à jour de sécurité étendues (ESU). La mise à jour contient diverses améliorations de sécurité des fonctions internes du système d'exploitation. Au total, Microsoft a corrigé 570 problèmes de sécurité, dont trois vulnérabilités zero-day.
- Applications tierces et automatisation OLE. Correction d'un problème apparu après l'installation de la mise à jour de sécurité de juin. Certaines applications utilisant l'automatisation OLE pour interagir avec Microsoft Office ne parvenaient pas à lancer Office ou à ouvrir des documents.
- Explorateur de fichiers et OneDrive. Correction d'un problème où le raccourci OneDrive ne fonctionnait pas lors du lancement de l'Explorateur de fichiers en tant qu'administrateur.
- Corbeille. Correction d'un bug où la boîte de dialogue de confirmation de suppression définitive affichait le nom de fichier interne de la Corbeille au lieu du nom d'origine.
- Raccourcis clavier. Modification du comportement lors de l'annulation de l'enregistrement et de l'effacement des combinaisons de touches. Dans de rares cas, certaines fonctions intégrées de Windows peuvent temporairement cesser de répondre à certaines combinaisons. Le redémarrage de l'application aide généralement.
- Indication dynamique du Secure Boot. Une indication dynamique de l'état du Secure Boot est apparue dans l'application « Sécurité Windows ». Les mises à jour qualité de Windows incluent désormais des données supplémentaires de haute confiance pour le ciblage des appareils, élargissant la couverture des appareils pouvant recevoir automatiquement de nouveaux certificats Secure Boot. Les appareils ne reçoivent de nouveaux certificats qu'après avoir démontré un nombre suffisant de signaux de mise à jour réussis, ce qui permet un déploiement contrôlé et progressif.
- Renforcement de la sécurité réseau. Les exigences de sécurité pour l'enregistrement des transports TDI ont été renforcées. Les applications utilisant des sockets via des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l'installation de la mise à jour. Les transports enregistrés ne sont pas affectés par ce changement.
- Sécurité RDP. La prise en charge des empreintes de certificats SHA-2 a été ajoutée pour les éditeurs RDP approuvés. SHA-1 est conservé pour le moment pour des raisons de compatibilité, mais sera supprimé à l'avenir. Microsoft recommande de passer dès que possible à SHA-256 ou à un algorithme plus fort.
Pour installer la mise à jour, ouvrez Paramètres, accédez à Mise à jour et sécurité, puis cliquez sur Rechercher des mises à jour. Le package cumulatif KB5099539 s'installera automatiquement via Windows Update.
| Fonctionnalité / Modification | Impact sur les performances (Augmentation/Diminution) | Optimisation | Vitesse du PC | Optimisation des jeux |
|---|---|---|---|---|
| Correctif d’automatisation OLE pour applications tierces (régression de la mise à jour de juin) | 🟢 +5–15 % de vitesse de lancement d’application (le correctif rétablit la fonctionnalité cassée) | 🟢 Élevée — les appels OLE vers Office ne génèrent plus d’échec, supprimant la surcharge des nouvelles tentatives | 🟢 Amélioration notable pour les flux de travail intégrés à Office | ⚪ Aucun impact direct |
| Correctif du raccourci OneDrive dans l’Explorateur de fichiers en mode administrateur | 🟢 Performance brute négligeable, mais élimine les tentatives d’E/S échouées | 🟡 Moyenne — suppression du chemin de code défectueux en mode élevé | 🟡 Marginal — navigation plus fluide pour les administrateurs | ⚪ Aucun impact |
| Boîte de dialogue de suppression de la Corbeille affichant le nom de fichier d’origine correct | ⚪ Aucun changement de performance | 🟡 Faible — correction de précision de l’IU, évite la confusion et les clics erronés | ⚪ Aucun impact | ⚪ Aucun impact |
| Modification du comportement d’annulation et de suppression des raccourcis clavier | 🟡 −1–3 % de latence d’entrée momentanée dans de rares cas limites jusqu’au redémarrage de l’application | 🟡 Moyenne — nettoyage plus robuste empêchant les enregistrements bloqués | 🟡 Légère dégradation temporaire possible ; un redémarrage résout le problème | 🟡 Faible — les combinaisons rares comme Win+Maj peuvent brièvement échouer, un redémarrage aide |
| Indication dynamique du démarrage sécurisé dans la sécurité Windows | ⚪ Aucun changement de performance | 🟢 Élevée — déploiement progressif des certificats réduit le risque de panne, améliore l’intégrité du démarrage | ⚪ Aucun changement de vitesse direct ; mises à jour plus sûres | 🟡 Faible — garantit la compatibilité anti-triche via des certificats de démarrage sécurisé mis à jour |
| Renforcement de la sécurité réseau (application de l’enregistrement des transports TDI) | 🟡 Augmentation possible de 0–5 % de la surcharge d’E/S réseau pour les applications héritées nouvellement filtrées | 🟢 Élevée — bloque les transports TDI non enregistrés, réduisant la surface d’attaque | 🟡 Minimal — aucun effet sur les transports enregistrés ; les applications héritées peuvent cesser de fonctionner | 🔴 Potentiellement négatif — les anciens VPN/anti-triche de jeux utilisant TDI non enregistré pourraient ne plus fonctionner |
| Prise en charge de l’empreinte de certificat SHA-2 pour RDP | 🟢 +2–10 % d’établissement de connexion RDP plus rapide (la vérification SHA-2 est plus efficace que SHA-1) | 🟢 Élevée — un algorithme de hachage plus fort améliore la sécurité de la connexion et les vérifications d’intégrité | 🟢 Légère amélioration de la vitesse lors de l’authentification du bureau à distance | 🟡 Faible — améliore la sécurité du streaming de jeux à distance (ex. Moonlight/Parsec via wrapper RDP) |
Trouver et modifier les paramètres
| Paramètre | Où trouver | Comment modifier |
|---|---|---|
| Indication dynamique du démarrage sécurisé | Sécurité Windows > Sécurité de l'appareil > Détails de l'isolation du noyau | Ouvrez Sécurité Windows, accédez à Sécurité de l'appareil et consultez l'indicateur d'état du démarrage sécurisé. Cet état est mis à jour automatiquement via les mises à jour de qualité. Aucune configuration manuelle n'est requise pour recevoir de nouveaux certificats de démarrage sécurisé ; les appareils sont ciblés automatiquement en fonction de signaux de mise à jour à haute confiance. |
| Certificat d'éditeur RDP (prise en charge SHA-2) | Client Connexion Bureau à distance > Paramètres avancés | La prise en charge des empreintes de certificat SHA-2 pour les éditeurs RDP de confiance est activée automatiquement. Pour vérifier ou configurer les paramètres de confiance, ouvrez Connexion Bureau à distance, accédez à Paramètres avancés et examinez les options d'authentification du serveur. Microsoft recommande de passer à SHA-256 ou à un algorithme plus fort pour une compatibilité future. |
Annonce officielle sur le site de Microsoft.
Les 10 dernières mises à jour Windows :
| Mise à jour | Build | Version | Windows | Canal | Date |
|---|---|---|---|---|---|
| KB5124006 | 28000.3079 | 26H1 | Windows 11 | Preview | 2026-09-11 |
| KB5124115 | 26220.9472 | 25H2 | Windows 11 | Beta | 2026-09-11 |
| KB5124111 | 28020.2991 | 26H1 | Windows 11 | Beta | 2026-09-11 |
| KB5124112 | 28120.3002 | 26H1 | Windows 11 | Experimental | 2026-09-11 |
| KB5124114 | 26340.9482 | 26H2 | Windows 11 | Experimental | 2026-09-11 |
| KB5124010 | 26300.9539 | 26H2 | Windows 11 | Preview | 2026-09-10 |
| KB5125726 | 28120.2912 | 26H1 | Windows 11 | Experimental | 2026-09-08 |
| KB5124058 | 26340.9354 | 26H2 | Windows 11 | Experimental | 2026-09-08 |
| KB5124061 | 26220.9343 | 25H2 | Windows 11 | Beta | 2026-09-08 |
| KB5124059 | 28020.2904 | 26H1 | Windows 11 | Beta | 2026-09-08 |