KB5079466 est une mise à jour cumulative de sécurité du 10 mars 2026 pour Windows 11 Version 26H1. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes de stabilité du système, mettant à jour les systèmes affectés vers OS Build 28000.1719.

KB5079466 — Mise à jour cumulative de mars 2026 pour Windows 11 Version 26H1
KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.
KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.
Dans cet article
- Description du problème
- Cause
- 1Corrige les vulnérabilités d'escalade de privilèges du noyau (CVE-2026-0847, CVE-2026-0848)
- 2Résout la corruption de mémoire de l'interface de périphérique graphique Windows (CVE-2026-0849)
- 3Corrige le contournement d'authentification de l'Autorité de sécurité locale (CVE-2026-0850)
- 4Améliore la stabilité du système ARM64 et la gestion de l'alimentation
- 5Améliore les performances d'indexation de la recherche Windows
- 6Résout les problèmes de compatibilité des logiciels de sécurité tiers
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité et problèmes système affectant Windows 11 Version 26H1 :
- Vulnérabilités de sécurité dans les composants du noyau Windows pouvant permettre une élévation de privilège
- Problèmes de corruption de mémoire dans le sous-système Windows Graphics Device Interface (GDI)
- Vulnérabilités de contournement de l'authentification dans Windows Local Security Authority (LSA)
- Problèmes de stabilité du système causant des arrêts inattendus sur les appareils basés sur ARM64
- Dégradation des performances dans le service d'indexation de recherche Windows
- Problèmes de compatibilité avec certains logiciels de sécurité tiers
Cause
Cause principale
Les vulnérabilités de sécurité proviennent d'une validation incorrecte des entrées dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les composants de rendu graphique. Les problèmes de stabilité du système sont causés par des conditions de concurrence dans les sous-systèmes de gestion de l'alimentation spécifiques aux implémentations de l'architecture ARM64 dans Windows 11 Version 26H1.
Corrige les vulnérabilités d'escalade de privilèges du noyau (CVE-2026-0847, CVE-2026-0848)
Cette mise à jour corrige deux vulnérabilités critiques d'escalade de privilèges dans le noyau Windows. CVE-2026-0847 traite de la validation incorrecte des données fournies par l'utilisateur dans les pilotes en mode noyau, tandis que CVE-2026-0848 corrige des problèmes de vérification des limites dans les routines d'allocation de mémoire. Ces vulnérabilités pourraient permettre aux attaquants d'exécuter du code avec des privilèges SYSTEM.
Résout la corruption de mémoire de l'interface de périphérique graphique Windows (CVE-2026-0849)
Corrige une vulnérabilité de corruption de mémoire dans le sous-système GDI de Windows qui pourrait entraîner l'exécution de code à distance lors du traitement de fichiers image spécialement conçus. La correction implémente des vérifications de limites supplémentaires et une validation de la mémoire dans les fonctions de rendu GDI.
Composants affectés :
gdi32.dllwin32k.sysdxgkrnl.sys
Corrige le contournement d'authentification de l'Autorité de sécurité locale (CVE-2026-0850)
Corrige une vulnérabilité de contournement d'authentification dans Windows LSA qui pourrait permettre un accès non autorisé aux ressources du domaine. La vulnérabilité se produit lors du traitement des requêtes d'authentification NTLM avec des paires défi-réponse malformées.
Composants mis à jour :
lsasrv.dllmsv1_0.dllkerberos.dll
Améliore la stabilité du système ARM64 et la gestion de l'alimentation
Résout les conditions de concurrence dans les sous-systèmes de gestion de l'alimentation qui provoquaient des arrêts inattendus du système sur les appareils Windows 11 basés sur ARM64. La correction inclut une logique de transition d'état d'alimentation mise à jour et une synchronisation améliorée entre les cœurs de CPU pendant les cycles de veille/réveil.
Améliorations clés :
- Algorithmes de mise en veille des cœurs de CPU améliorés pour les processeurs ARM64
- Gestion thermique améliorée pour les appareils basés sur Snapdragon
- Correction des incohérences de gestion des états d'alimentation ACPI
Améliore les performances d'indexation de la recherche Windows
Résout la dégradation des performances dans le service d'indexation de recherche Windows qui causait une utilisation élevée du CPU et des résultats de recherche lents. La mise à jour inclut des algorithmes d'indexation optimisés et une surveillance améliorée du système de fichiers.
Améliorations des performances :
- Réduction de l'utilisation du CPU pendant l'indexation en arrière-plan jusqu'à 40%
- Récupération plus rapide des résultats de recherche pour les grandes collections de fichiers
- Amélioration de la gestion de l'indexation du stockage connecté au réseau
Résout les problèmes de compatibilité des logiciels de sécurité tiers
Corrige les problèmes de compatibilité avec certains logiciels antivirus tiers et de protection des points de terminaison qui causaient une instabilité du système ou des échecs de démarrage. La mise à jour inclut des mécanismes de rappel du noyau révisés et une validation améliorée de la signature des pilotes.
Catégories de logiciels de sécurité affectées :
- Scanners antivirus en temps réel avec composants en mode noyau
- Solutions de détection et de réponse des points de terminaison (EDR)
- Logiciels de prévention des pertes de données (DLP) avec filtres de système de fichiers
Installation
Installation
KB5079466 est disponible via plusieurs canaux de distribution :
Windows Update
Cette mise à jour est automatiquement livrée aux systèmes Windows 11 Version 26H1 via Windows Update. Le déploiement a commencé le 10 mars 2026, avec un déploiement complet attendu dans les 2-3 semaines.
Microsoft Update Catalog
Le téléchargement manuel est disponible depuis le Microsoft Update Catalog pour les environnements d'entreprise nécessitant un déploiement immédiat. Les packages de mise à jour sont :
- Windows 11 Version 26H1 pour systèmes x64 : ~847 Mo
- Windows 11 Version 26H1 pour systèmes ARM64 : ~792 Mo
Windows Server Update Services (WSUS)
Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, Microsoft System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme "Mise à jour critique" et "Mise à jour de sécurité".
Prérequis
Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous que suffisamment d'espace disque est disponible :
- Minimum 2 Go d'espace libre sur le lecteur système
- Recommandé 4 Go d'espace libre pour une installation optimale
Exigences d'installation
Un redémarrage du système est nécessaire pour terminer l'installation. Le processus de mise à jour prend généralement 15-30 minutes selon la configuration du système.
Pour vérifier l'installation, utilisez la commande PowerShell suivante :
Get-HotFix -Id KB5079466Problèmes connus
Problèmes connus
Les problèmes suivants ont été identifiés après l'installation de KB5079466 :
Retards de reconnaissance faciale Windows Hello
Certains utilisateurs peuvent rencontrer des retards de 3 à 5 secondes lors de l'utilisation de la reconnaissance faciale Windows Hello sur des appareils avec certains modèles de caméras. Cela affecte principalement les anciennes caméras connectées par USB fabriquées avant 2024.
Solution : Désactivez temporairement et réactivez la reconnaissance faciale Windows Hello dans Paramètres > Comptes > Options de connexion.
Problèmes de connectivité des clients VPN tiers
Certains clients VPN utilisant des protocoles de connexion hérités peuvent échouer à établir des connexions après l'installation de cette mise à jour. Cela affecte les logiciels VPN qui dépendent des implémentations PPTP ou L2TP obsolètes.
Solution : Mettez à jour le logiciel client VPN vers la dernière version ou configurez des protocoles de connexion alternatifs (IKEv2 ou OpenVPN).
Performance de Windows Defender Application Guard
Les utilisateurs peuvent remarquer une augmentation de l'utilisation de la mémoire lors de l'exécution de Windows Defender Application Guard dans Microsoft Edge. La consommation de mémoire peut augmenter de 200 à 400 Mo pendant les sessions de navigation actives.
Solution : Fermez les onglets de navigateur inutilisés ou désactivez temporairement Application Guard si les ressources mémoire sont limitées.
Grésillement audio sur les appareils ARM64
Certains appareils basés sur ARM64 peuvent rencontrer un bref grésillement audio pendant les 10 à 15 premières secondes après la sortie du mode veille. Cela affecte les appareils utilisant des pilotes audio Qualcomm.
Solution : Mettez à jour les pilotes audio via le Gestionnaire de périphériques ou contactez le fabricant de l'appareil pour obtenir des pilotes mis à jour.
Aperçu
KB5079466 est une mise à jour cumulative de sécurité critique publiée le 10 mars 2026 pour Windows 11 Version 26H1. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité et des problèmes de stabilité du système, mettant à jour les systèmes affectés vers OS Build 28000.1719. La mise à jour s'applique aux systèmes basés sur x64 et ARM64 exécutant Windows 11 Version 26H1.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout quatre vulnérabilités de sécurité critiques avec des scores CVSS allant de 7,8 à 8,8 :
| ID CVE | Composant | Score CVSS | Impact |
|---|---|---|---|
CVE-2026-0847 | Noyau Windows | 8,8 | Élévation de privilèges |
CVE-2026-0848 | Noyau Windows | 8,8 | Élévation de privilèges |
CVE-2026-0849 | GDI Windows | 8,1 | Exécution de code à distance |
CVE-2026-0850 | LSA Windows | 7,8 | Contournement de l'authentification |
Corrections d'élévation de privilèges du noyau
Les corrections les plus critiques de cette mise à jour concernent deux vulnérabilités d'élévation de privilèges dans le noyau Windows (CVE-2026-0847 et CVE-2026-0848). Ces vulnérabilités pourraient permettre à des attaquants avec des privilèges utilisateur limités d'exécuter du code avec des permissions de niveau SYSTEM. Les vulnérabilités proviennent d'une validation d'entrée incorrecte dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les routines d'allocation de mémoire.
Microsoft a confirmé que ces vulnérabilités ont été découvertes grâce à des recherches de sécurité internes et n'ont pas été exploitées dans la nature. Cependant, en raison de leur nature critique, une installation immédiate est recommandée pour tous les systèmes Windows 11 Version 26H1.
Amélioration de la sécurité du sous-système graphique
CVE-2026-0849 traite d'une vulnérabilité de corruption de mémoire dans l'Interface de périphérique graphique Windows (GDI) qui pourrait conduire à une exécution de code à distance lors du traitement de fichiers image malveillants. Cette vulnérabilité affecte les applications qui rendent des images via le sous-système GDI, y compris les navigateurs web, les visionneuses de documents et les logiciels de retouche d'images.
Améliorations du système d'authentification
La vulnérabilité de contournement de l'authentification de l'Autorité de sécurité locale (LSA) (CVE-2026-0850) a été corrigée pour empêcher l'accès non autorisé aux ressources de domaine. Cette vulnérabilité pourrait être exploitée par des attaquants qui interceptent et modifient le trafic d'authentification NTLM sur le réseau.
Améliorations de la stabilité et des performances du système
Améliorations de l'architecture ARM64
Cette mise à jour inclut des améliorations significatives pour les appareils Windows 11 basés sur ARM64, en particulier en traitant des conditions de concurrence dans les sous-systèmes de gestion de l'alimentation qui causaient des arrêts inattendus. Les corrections incluent :
- Algorithmes de stationnement des cœurs CPU améliorés et optimisés pour les processeurs ARM64
- Gestion thermique améliorée pour les appareils basés sur Snapdragon
- Incohérences résolues dans la gestion des états d'alimentation ACPI
- Meilleure synchronisation entre les cœurs CPU lors des transitions veille/réveil
Optimisation des performances de la recherche Windows
La mise à jour traite des problèmes de performance dans le service d'indexation de la recherche Windows qui causaient une utilisation élevée du CPU et des résultats de recherche lents. Les améliorations clés incluent :
- Algorithmes d'indexation optimisés réduisant l'utilisation du CPU jusqu'à 40%
- Récupération plus rapide des résultats de recherche pour les collections de plus de 100 000 fichiers
- Amélioration de la gestion de l'indexation du stockage en réseau (NAS)
- Efficacité améliorée de la surveillance des changements du système de fichiers
Compatibilité et logiciels tiers
Cette mise à jour résout plusieurs problèmes de compatibilité avec des logiciels de sécurité tiers qui causaient une instabilité du système ou des échecs de démarrage. Les corrections incluent des mécanismes de rappel du noyau révisés et des processus de validation de signature de pilote améliorés.
Les catégories de logiciels affectées incluent :
- Scanners antivirus en temps réel avec composants en mode noyau
- Solutions de détection et de réponse des points de terminaison (EDR)
- Logiciels de prévention de la perte de données (DLP) avec filtres de système de fichiers
- Appareils de sécurité réseau avec interfaces de gestion basées sur Windows
Installation et déploiement
Distribution automatique
KB5079466 est distribué automatiquement via Windows Update à tous les systèmes Windows 11 Version 26H1 éligibles. Le déploiement progressif a commencé le 10 mars 2026, Microsoft visant un déploiement complet en 2-3 semaines basé sur la télémétrie système et les données de compatibilité.
Déploiement en entreprise
Les environnements d'entreprise peuvent déployer cette mise à jour via :
- Windows Server Update Services (WSUS) : Disponible immédiatement pour un déploiement contrôlé
- Microsoft System Center Configuration Manager : Classé comme mise à jour critique et de sécurité
- Microsoft Intune : Disponible dans le canal Windows Updates for Business
- Microsoft Update Catalog : Téléchargement manuel pour une installation hors ligne
Exigences d'installation
Exigences système pour une installation réussie :
- Windows 11 Version 26H1 (toute édition)
- Minimum 2 Go d'espace disque libre sur le lecteur système
- Privilèges administratifs pour l'installation
- Connexion Internet active pour la livraison de Windows Update
Le temps d'installation varie selon la configuration du système mais se termine généralement en 15-30 minutes. Un redémarrage du système est obligatoire pour compléter le processus de mise à jour.
Vérification post-installation
Après l'installation, vérifiez la mise à jour en utilisant ces méthodes :
Vérification via l'application Paramètres
Accédez à Paramètres > Windows Update > Historique des mises à jour pour confirmer que KB5079466 apparaît dans la liste des mises à jour installées.
Vérification PowerShell
Exécutez la commande suivante dans une session PowerShell élevée :
Get-HotFix -Id KB5079466 | Format-Table -AutoSizeVérification des informations système
Confirmez que le numéro de build de l'OS a été mis à jour à 28000.1719 en exécutant :
winverProblèmes connus et solutions de contournement
Bien que KB5079466 résolve des vulnérabilités de sécurité critiques, plusieurs problèmes mineurs ont été identifiés :
Performance de Windows Hello
L'authentification par reconnaissance faciale peut subir des délais de 3-5 secondes sur les systèmes avec des caméras USB plus anciennes. Cela affecte principalement les caméras fabriquées avant 2024 qui manquent de traitement biométrique accéléré par matériel.
Compatibilité des clients VPN
Les clients VPN hérités utilisant des protocoles obsolètes (PPTP, L2TP sans IPSec) peuvent échouer à établir des connexions. Les organisations devraient mettre à jour vers des solutions VPN modernes prenant en charge les protocoles IKEv2 ou OpenVPN.
Augmentations de l'utilisation de la mémoire
Windows Defender Application Guard montre une consommation de mémoire accrue (200-400 Mo supplémentaires) pendant les sessions de navigation actives. Cela est dû à un sandboxing de sécurité amélioré mis en œuvre dans cette mise à jour.
Recommandations de sécurité
Microsoft recommande fortement l'installation immédiate de KB5079466 en raison de la nature critique des vulnérabilités corrigées. Les organisations devraient :
- Prioriser le déploiement sur les systèmes exposés à Internet et les contrôleurs de domaine
- Tester la mise à jour dans des environnements non productifs avant un déploiement large
- Surveiller les performances du système et les retours des utilisateurs après l'installation
- Mettre à jour les logiciels de sécurité tiers pour assurer la compatibilité
- Revoir et mettre à jour les logiciels clients VPN si nécessaire
Questions fréquentes
Que résout KB5079466 ?
Quels systèmes nécessitent KB5079466 ?
KB5079466 est-il une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5079466 ?
Y a-t-il des problèmes connus avec KB5079466 ?
Références (1)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.
Articles KB associés

KB5078752 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1809 et Windows Server 2019
KB5078752 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1809 et Windows Server 2019, y compris des correctifs pour Windows Kernel, Remote Desktop Services et les composants graphiques de Windows.

KB5079420 — Mise à jour de sécurité Hotpatch de mars 2026 pour Windows 11
KB5079420 est une mise à jour de sécurité hotpatch de mars 2026 qui corrige des vulnérabilités critiques dans les systèmes Windows 11 Version 24H2 et 25H2, fournissant des correctifs de sécurité sans nécessiter de redémarrage du système.

KB5078938 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1607 et Windows Server 2016
KB5078938 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1607 et Windows Server 2016, y compris des correctifs critiques pour le noyau Windows et les composants réseau.

KB5077181 — Mise à jour cumulative de février 2026 pour Windows 11
KB5077181 est une mise à jour cumulative de février 2026 qui apporte des correctifs de sécurité et des améliorations de qualité pour Windows 11 Version 24H2 et 25H2, mettant à jour les systèmes vers les builds 26100.7840 et 26200.7840 respectivement.