Microsoft a publié la mise à jour cumulative KB5101650 pour Windows 11 version 25H2 (2025 Update) dans le cadre du Patch Tuesday de juillet 2026. Le numéro de build est 26200.8875. L'objectif principal de la mise à jour est le renforcement de la sécurité : ce mois-ci, 570 vulnérabilités ont été corrigées, dont trois vulnérabilités zero-day activement exploitées. Le correctif inclut également toutes les corrections et améliorations de la mise à jour préliminaire KB5095093 (Build 26200.8737).
- Restauration à un point dans le temps. Une fonction de restauration rapide du PC vers des points de restauration automatiques a été implémentée pour accroître la stabilité du système.
- Suspendre les mises à jour. Une interface pratique avec un calendrier est apparue dans Windows Update, permettant de reporter l'installation des mises à jour jusqu'à 35 jours.
- Widgets mis à jour. Le panneau des widgets a été affiné pour réduire le nombre d'éléments distrayants sur le bureau.
- Teinte de couleur et Loupe. Dans la section Accessibilité, le fonctionnement de la Loupe a été amélioré et un paramètre de teinte de couleur de l'écran a été ajouté.
- Explorateur de fichiers. Les actions rapides ont été optimisées et le lancement de l'Explorateur de fichiers a été accéléré.
- Bluetooth et LE Audio. La fiabilité des connexions Bluetooth a été accrue et la prise en charge de LE Audio a été améliorée.
- Téléphone Link. Le routage audio pour les appels via l'application Téléphone Link a été amélioré.
- Accès vocal et saisie vocale. La prise en charge du français, de l'allemand et de l'espagnol a été ajoutée.
- Installation d'imprimantes via IPP. Le protocole IPP est désormais utilisé par défaut pour l'installation des imprimantes.
- Pavé tactile. La possibilité de configurer la taille de la zone de clic droit sur le pavé tactile a été ajoutée.
- Panneau d'emojis. Dans le cadre du déploiement standard, le panneau d'emojis a été mis à jour : GIPHY est désormais utilisé à la place de Tenor.
- Secure Boot. La liste des appareils pouvant recevoir automatiquement de nouveaux certificats Secure Boot a été élargie. Leur déploiement via Windows Update se poursuivra dans les mois à venir sur les PC pris en charge et les appareils d'entreprise non gérés. Des données de ciblage de haute fiabilité pour les nouveaux certificats Secure Boot ont également été ajoutées.
Problèmes connus et changements importants dans cette mise à jour :
- Applications tierces. Un problème apparu après l'installation de la mise à jour de sécurité de juin KB5095091 a été corrigé. Certaines applications utilisant OLE Automation pour interagir avec Microsoft Office ne pouvaient pas lancer Office ou ouvrir des documents.
- Raccourcis clavier. Le comportement lors de l'annulation de l'enregistrement et de l'effacement des combinaisons de touches a été modifié. Dans de rares cas, certaines fonctions intégrées de Windows peuvent temporairement cesser de répondre à certaines combinaisons. Le redémarrage de l'application résout généralement le problème.
- Gestion des tâches. at.exe et schedcli.dll ne peuvent plus être utilisés pour gérer les serveurs AT Time et ATSvc. Microsoft recommande d'abandonner ATServer, désactivé par défaut dans Windows Server 2012. Dans les futures versions de Windows, AT.exe et ATServer seront supprimés. Utilisez plutôt schtasks.exe, les commandes PowerShell ScheduledTasks ou l'interface TaskSchedulerService.
- Réseau. Les exigences de sécurité pour l'enregistrement des transports TDI ont été renforcées. Les applications utilisant des sockets via des transports TDI tiers non enregistrés peuvent cesser de fonctionner après l'installation de la mise à jour. Les transports enregistrés ne sont pas affectés par ce changement.
- Sécurité RDP. La prise en charge des empreintes de certificats SHA-2 a été ajoutée pour les éditeurs RDP de confiance. SHA-1 est conservé pour le moment pour des raisons de compatibilité, mais sera supprimé à l'avenir. Microsoft recommande de passer dès que possible à SHA-256 ou à un algorithme plus fort.
Cette mise à jour corrige également l'affichage du nom de fichier lors de la suppression dans la Corbeille, et améliore le menu Démarrer et les icônes de notification dans la Barre des tâches.
La mise à jour cumulative KB5101650 pour PC s'installe automatiquement via Windows Update. Pour vérifier manuellement, allez dans Paramètres > Windows Update et cliquez sur Rechercher des mises à jour. Vous pouvez également télécharger le programme d'installation autonome depuis le site officiel du Catalogue Microsoft Update pour une installation manuelle.
Comment fonctionnent les nouvelles fonctionnalités :
Restauration à un point dans le temps. Un mécanisme de restauration rapide utilisant des points de restauration automatiques a été implémenté pour accroître la stabilité. Basé sur le service VSS, il capture l'état des fichiers système et du registre pour revenir à un instantané stable sans réinstallation.
Suspendre les mises à jour. Un planificateur avec calendrier dans Windows Update permet de différer les mises à jour jusqu'à 35 jours via une politique d'installation différée, bloquant temporairement le téléchargement des correctifs.
Widgets mis à jour. Le panneau de widgets limite les distractions en modifiant l'agrégation de contenu. Le moteur WebView2 optimise le rendu des cartes pour réduire la charge graphique.
Teinte de couleur et Loupe. La Loupe et un filtre de teinte sont améliorés dans les options d'ergonomie. La loupe utilise la pipeline DWM, le filtre applique une matrice de transformation couleur sur le tampon d'image.
Explorateur de fichiers. Lancement accéléré de l'Explorateur par chargement asynchrone des bibliothèques et de l'espace de noms, réduisant la latence d'affichage de l'arborescence.
Bluetooth et LE Audio. Fiabilité accrue et prise en charge améliorée du LE Audio via les canaux isochrones ISO et le profil TMA pour un flux audio plus stable.
Phone Link. Routage audio amélioré pour les appels. Les flux VoIP sont dirigés vers le point de terminaison E/S pour éviter les conflits de priorité.
Accès vocal et dictée. Prise en charge du français, allemand et espagnol via le moteur ASR en ligne et un analyseur sémantique lié à l'interface d'automatisation.
Installation d'imprimante IPP. Le protocole IPP est utilisé par défaut, envoyant des travaux via HTTP au lieu d'utiliser des pilotes classiques v3/v4.
Pavé tactile. Taille de la zone de clic droit configurable via le pilote HID et l'API Precision Touchpad.
Panneau d'emoji. GIPHY remplace Tenor pour les GIFs. L'API est intégrée pour insérer les images via le presse-papiers OLE.
Secure Boot. Liste étendue pour les certificats Secure Boot. Déploiement via WU avec données de ciblage précises pour maintenir la chaîne de confiance UEFI.
Problèmes connus.
Applications tierces. Correction du bug KB5095091 bloquant l'Automation OLE et IDispatch pour Office.
Raccourcis clavier. Comportement modifié, un redémarrage de l'application corrige les hooks clavier.
Gestion des tâches. at.exe retiré au profit de schtasks.exe et ScheduledTasks.
Réseau. Filtrage strict des transports TDI non enregistrés.
Sécurité RDP. Ajout de SHA-2. Migration vers SHA-256 recommandée contre les attaques MITM.
Annonce officielle sur le site de Microsoft.
Les 10 dernières mises à jour Windows :
| Mise à jour | Build | Version | Windows | Canal | Date |
|---|---|---|---|---|---|
| KB5101587 | 28020.2539 | 26H1 | Windows 11 | Beta | 2026-07-20 |
| KB5101594 | 26220.8925 | 25H2 | Windows 11 | Beta | 2026-07-20 |
| KB5101589 | 26300.8935 | 26H2 | Windows 11 | Experimental | 2026-07-20 |
| KB5101681 | 28000.2605 | 26H1 | Windows 11 | Preview | 2026-07-20 |
| KB5101684 | 26200.8968 | 25H2 | Windows 11 | Preview | 2026-07-20 |
| KB5121767 | 26200.8894 | 25H2 | Windows 11 | Stable | 2026-07-19 |
| KB5099414 | 22631.7376 | 23H2 | Windows 11 | Stable | 2026-07-14 |
| KB5099539 | 19045.7548 | 22H2 (ESU) | Windows 10 | Stable | 2026-07-14 |
| KB5101649 | 28000.2525 | 26H1 | Windows 11 | Stable | 2026-07-14 |
| KB5101650 | 26200.8875 | 25H2 | Windows 11 | Stable | 2026-07-14 |