KB5099539


Microsoft a publié la mise à jour cumulative KB5099539 (Build 19045.7548) pour Windows 10 version 22H2 dans le cadre du Patch Tuesday de juillet 2026. Le package est destiné aux appareils basés sur des processeurs x86, x64 (AMD64) et ARM64 inscrits au programme de mises à jour de sécurité étendues (ESU). La mise à jour contient diverses améliorations de sécurité des fonctions internes du système d'exploitation. Au total, Microsoft a corrigé 570 problèmes de sécurité, dont trois vulnérabilités zero-day.

Pour installer la mise à jour, ouvrez Paramètres, accédez à Mise à jour et sécurité, puis cliquez sur Rechercher des mises à jour. Le package cumulatif KB5099539 s'installera automatiquement via Windows Update.

Fonctionnalité / Modification Impact sur les performances (Augmentation/Diminution) Optimisation Vitesse du PC Optimisation des jeux
Correctif d’automatisation OLE pour applications tierces (régression de la mise à jour de juin) 🟢 +5–15 % de vitesse de lancement d’application (le correctif rétablit la fonctionnalité cassée) 🟢 Élevée — les appels OLE vers Office ne génèrent plus d’échec, supprimant la surcharge des nouvelles tentatives 🟢 Amélioration notable pour les flux de travail intégrés à Office ⚪ Aucun impact direct
Correctif du raccourci OneDrive dans l’Explorateur de fichiers en mode administrateur 🟢 Performance brute négligeable, mais élimine les tentatives d’E/S échouées 🟡 Moyenne — suppression du chemin de code défectueux en mode élevé 🟡 Marginal — navigation plus fluide pour les administrateurs ⚪ Aucun impact
Boîte de dialogue de suppression de la Corbeille affichant le nom de fichier d’origine correct ⚪ Aucun changement de performance 🟡 Faible — correction de précision de l’IU, évite la confusion et les clics erronés ⚪ Aucun impact ⚪ Aucun impact
Modification du comportement d’annulation et de suppression des raccourcis clavier 🟡 −1–3 % de latence d’entrée momentanée dans de rares cas limites jusqu’au redémarrage de l’application 🟡 Moyenne — nettoyage plus robuste empêchant les enregistrements bloqués 🟡 Légère dégradation temporaire possible ; un redémarrage résout le problème 🟡 Faible — les combinaisons rares comme Win+Maj peuvent brièvement échouer, un redémarrage aide
Indication dynamique du démarrage sécurisé dans la sécurité Windows ⚪ Aucun changement de performance 🟢 Élevée — déploiement progressif des certificats réduit le risque de panne, améliore l’intégrité du démarrage ⚪ Aucun changement de vitesse direct ; mises à jour plus sûres 🟡 Faible — garantit la compatibilité anti-triche via des certificats de démarrage sécurisé mis à jour
Renforcement de la sécurité réseau (application de l’enregistrement des transports TDI) 🟡 Augmentation possible de 0–5 % de la surcharge d’E/S réseau pour les applications héritées nouvellement filtrées 🟢 Élevée — bloque les transports TDI non enregistrés, réduisant la surface d’attaque 🟡 Minimal — aucun effet sur les transports enregistrés ; les applications héritées peuvent cesser de fonctionner 🔴 Potentiellement négatif — les anciens VPN/anti-triche de jeux utilisant TDI non enregistré pourraient ne plus fonctionner
Prise en charge de l’empreinte de certificat SHA-2 pour RDP 🟢 +2–10 % d’établissement de connexion RDP plus rapide (la vérification SHA-2 est plus efficace que SHA-1) 🟢 Élevée — un algorithme de hachage plus fort améliore la sécurité de la connexion et les vérifications d’intégrité 🟢 Légère amélioration de la vitesse lors de l’authentification du bureau à distance 🟡 Faible — améliore la sécurité du streaming de jeux à distance (ex. Moonlight/Parsec via wrapper RDP)

Trouver et modifier les paramètres

Paramètre Où trouver Comment modifier
Indication dynamique du démarrage sécurisé Sécurité Windows > Sécurité de l'appareil > Détails de l'isolation du noyau Ouvrez Sécurité Windows, accédez à Sécurité de l'appareil et consultez l'indicateur d'état du démarrage sécurisé. Cet état est mis à jour automatiquement via les mises à jour de qualité. Aucune configuration manuelle n'est requise pour recevoir de nouveaux certificats de démarrage sécurisé ; les appareils sont ciblés automatiquement en fonction de signaux de mise à jour à haute confiance.
Certificat d'éditeur RDP (prise en charge SHA-2) Client Connexion Bureau à distance > Paramètres avancés La prise en charge des empreintes de certificat SHA-2 pour les éditeurs RDP de confiance est activée automatiquement. Pour vérifier ou configurer les paramètres de confiance, ouvrez Connexion Bureau à distance, accédez à Paramètres avancés et examinez les options d'authentification du serveur. Microsoft recommande de passer à SHA-256 ou à un algorithme plus fort pour une compatibilité future.

Annonce officielle sur le site de Microsoft.

Les 10 dernières mises à jour Windows :

Mise à jour Build Version Windows Canal Date
KB5124006 28000.3079 26H1 Windows 11 Preview 2026-09-11
KB5124115 26220.9472 25H2 Windows 11 Beta 2026-09-11
KB5124111 28020.2991 26H1 Windows 11 Beta 2026-09-11
KB5124112 28120.3002 26H1 Windows 11 Experimental 2026-09-11
KB5124114 26340.9482 26H2 Windows 11 Experimental 2026-09-11
KB5124010 26300.9539 26H2 Windows 11 Preview 2026-09-10
KB5125726 28120.2912 26H1 Windows 11 Experimental 2026-09-08
KB5124058 26340.9354 26H2 Windows 11 Experimental 2026-09-08
KB5124061 26220.9343 25H2 Windows 11 Beta 2026-09-08
KB5124059 28020.2904 26H1 Windows 11 Beta 2026-09-08