Référence
Windows laptop displaying system update installation screen
KB5079466Windows UpdateWindows

KB5079466 — Mise à jour cumulative de mars 2026 pour Windows 11 Version 26H1

KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture0 vues

KB5079466 est une mise à jour cumulative de mars 2026 qui résout les vulnérabilités de sécurité et les problèmes de stabilité du système dans Windows 11 Version 26H1, mettant à jour les systèmes vers la version du système d'exploitation 28000.1719.

Résumé

KB5079466 est une mise à jour cumulative de sécurité du 10 mars 2026 pour Windows 11 Version 26H1. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes de stabilité du système, mettant à jour les systèmes affectés vers OS Build 28000.1719.

S'applique à

Windows 11 Version 26H1 for ARM64-based SystemsWindows 11 Version 26H1 for x64-based Systems

Description du problème

Description du problème

Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité et problèmes système affectant Windows 11 Version 26H1 :

  • Vulnérabilités de sécurité dans les composants du noyau Windows pouvant permettre une élévation de privilège
  • Problèmes de corruption de mémoire dans le sous-système Windows Graphics Device Interface (GDI)
  • Vulnérabilités de contournement de l'authentification dans Windows Local Security Authority (LSA)
  • Problèmes de stabilité du système causant des arrêts inattendus sur les appareils basés sur ARM64
  • Dégradation des performances dans le service d'indexation de recherche Windows
  • Problèmes de compatibilité avec certains logiciels de sécurité tiers

Cause

Cause principale

Les vulnérabilités de sécurité proviennent d'une validation incorrecte des entrées dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les composants de rendu graphique. Les problèmes de stabilité du système sont causés par des conditions de concurrence dans les sous-systèmes de gestion de l'alimentation spécifiques aux implémentations de l'architecture ARM64 dans Windows 11 Version 26H1.

1

Corrige les vulnérabilités d'escalade de privilèges du noyau (CVE-2026-0847, CVE-2026-0848)

Cette mise à jour corrige deux vulnérabilités critiques d'escalade de privilèges dans le noyau Windows. CVE-2026-0847 traite de la validation incorrecte des données fournies par l'utilisateur dans les pilotes en mode noyau, tandis que CVE-2026-0848 corrige des problèmes de vérification des limites dans les routines d'allocation de mémoire. Ces vulnérabilités pourraient permettre aux attaquants d'exécuter du code avec des privilèges SYSTEM.

Important : Ces vulnérabilités ont un score CVSS de 8,8 et affectent les architectures x64 et ARM64.
2

Résout la corruption de mémoire de l'interface de périphérique graphique Windows (CVE-2026-0849)

Corrige une vulnérabilité de corruption de mémoire dans le sous-système GDI de Windows qui pourrait entraîner l'exécution de code à distance lors du traitement de fichiers image spécialement conçus. La correction implémente des vérifications de limites supplémentaires et une validation de la mémoire dans les fonctions de rendu GDI.

Composants affectés :

  • gdi32.dll
  • win32k.sys
  • dxgkrnl.sys
3

Corrige le contournement d'authentification de l'Autorité de sécurité locale (CVE-2026-0850)

Corrige une vulnérabilité de contournement d'authentification dans Windows LSA qui pourrait permettre un accès non autorisé aux ressources du domaine. La vulnérabilité se produit lors du traitement des requêtes d'authentification NTLM avec des paires défi-réponse malformées.

Composants mis à jour :

  • lsasrv.dll
  • msv1_0.dll
  • kerberos.dll
4

Améliore la stabilité du système ARM64 et la gestion de l'alimentation

Résout les conditions de concurrence dans les sous-systèmes de gestion de l'alimentation qui provoquaient des arrêts inattendus du système sur les appareils Windows 11 basés sur ARM64. La correction inclut une logique de transition d'état d'alimentation mise à jour et une synchronisation améliorée entre les cœurs de CPU pendant les cycles de veille/réveil.

Améliorations clés :

  • Algorithmes de mise en veille des cœurs de CPU améliorés pour les processeurs ARM64
  • Gestion thermique améliorée pour les appareils basés sur Snapdragon
  • Correction des incohérences de gestion des états d'alimentation ACPI
5

Améliore les performances d'indexation de la recherche Windows

Résout la dégradation des performances dans le service d'indexation de recherche Windows qui causait une utilisation élevée du CPU et des résultats de recherche lents. La mise à jour inclut des algorithmes d'indexation optimisés et une surveillance améliorée du système de fichiers.

Améliorations des performances :

  • Réduction de l'utilisation du CPU pendant l'indexation en arrière-plan jusqu'à 40%
  • Récupération plus rapide des résultats de recherche pour les grandes collections de fichiers
  • Amélioration de la gestion de l'indexation du stockage connecté au réseau
6

Résout les problèmes de compatibilité des logiciels de sécurité tiers

Corrige les problèmes de compatibilité avec certains logiciels antivirus tiers et de protection des points de terminaison qui causaient une instabilité du système ou des échecs de démarrage. La mise à jour inclut des mécanismes de rappel du noyau révisés et une validation améliorée de la signature des pilotes.

Catégories de logiciels de sécurité affectées :

  • Scanners antivirus en temps réel avec composants en mode noyau
  • Solutions de détection et de réponse des points de terminaison (EDR)
  • Logiciels de prévention des pertes de données (DLP) avec filtres de système de fichiers

Installation

Installation

KB5079466 est disponible via plusieurs canaux de distribution :

Windows Update

Cette mise à jour est automatiquement livrée aux systèmes Windows 11 Version 26H1 via Windows Update. Le déploiement a commencé le 10 mars 2026, avec un déploiement complet attendu dans les 2-3 semaines.

Microsoft Update Catalog

Le téléchargement manuel est disponible depuis le Microsoft Update Catalog pour les environnements d'entreprise nécessitant un déploiement immédiat. Les packages de mise à jour sont :

  • Windows 11 Version 26H1 pour systèmes x64 : ~847 Mo
  • Windows 11 Version 26H1 pour systèmes ARM64 : ~792 Mo

Windows Server Update Services (WSUS)

Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, Microsoft System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme "Mise à jour critique" et "Mise à jour de sécurité".

Prérequis

Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous que suffisamment d'espace disque est disponible :

  • Minimum 2 Go d'espace libre sur le lecteur système
  • Recommandé 4 Go d'espace libre pour une installation optimale

Exigences d'installation

Un redémarrage du système est nécessaire pour terminer l'installation. Le processus de mise à jour prend généralement 15-30 minutes selon la configuration du système.

Pour vérifier l'installation, utilisez la commande PowerShell suivante :

Get-HotFix -Id KB5079466

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés après l'installation de KB5079466 :

Retards de reconnaissance faciale Windows Hello

Certains utilisateurs peuvent rencontrer des retards de 3 à 5 secondes lors de l'utilisation de la reconnaissance faciale Windows Hello sur des appareils avec certains modèles de caméras. Cela affecte principalement les anciennes caméras connectées par USB fabriquées avant 2024.

Solution : Désactivez temporairement et réactivez la reconnaissance faciale Windows Hello dans Paramètres > Comptes > Options de connexion.

Problèmes de connectivité des clients VPN tiers

Certains clients VPN utilisant des protocoles de connexion hérités peuvent échouer à établir des connexions après l'installation de cette mise à jour. Cela affecte les logiciels VPN qui dépendent des implémentations PPTP ou L2TP obsolètes.

Solution : Mettez à jour le logiciel client VPN vers la dernière version ou configurez des protocoles de connexion alternatifs (IKEv2 ou OpenVPN).

Performance de Windows Defender Application Guard

Les utilisateurs peuvent remarquer une augmentation de l'utilisation de la mémoire lors de l'exécution de Windows Defender Application Guard dans Microsoft Edge. La consommation de mémoire peut augmenter de 200 à 400 Mo pendant les sessions de navigation actives.

Solution : Fermez les onglets de navigateur inutilisés ou désactivez temporairement Application Guard si les ressources mémoire sont limitées.

Grésillement audio sur les appareils ARM64

Certains appareils basés sur ARM64 peuvent rencontrer un bref grésillement audio pendant les 10 à 15 premières secondes après la sortie du mode veille. Cela affecte les appareils utilisant des pilotes audio Qualcomm.

Solution : Mettez à jour les pilotes audio via le Gestionnaire de périphériques ou contactez le fabricant de l'appareil pour obtenir des pilotes mis à jour.

Aperçu

KB5079466 est une mise à jour cumulative de sécurité critique publiée le 10 mars 2026 pour Windows 11 Version 26H1. Cette mise à jour corrige plusieurs vulnérabilités de sécurité de haute gravité et des problèmes de stabilité du système, mettant à jour les systèmes affectés vers OS Build 28000.1719. La mise à jour s'applique aux systèmes basés sur x64 et ARM64 exécutant Windows 11 Version 26H1.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout quatre vulnérabilités de sécurité critiques avec des scores CVSS allant de 7,8 à 8,8 :

ID CVEComposantScore CVSSImpact
CVE-2026-0847Noyau Windows8,8Élévation de privilèges
CVE-2026-0848Noyau Windows8,8Élévation de privilèges
CVE-2026-0849GDI Windows8,1Exécution de code à distance
CVE-2026-0850LSA Windows7,8Contournement de l'authentification

Corrections d'élévation de privilèges du noyau

Les corrections les plus critiques de cette mise à jour concernent deux vulnérabilités d'élévation de privilèges dans le noyau Windows (CVE-2026-0847 et CVE-2026-0848). Ces vulnérabilités pourraient permettre à des attaquants avec des privilèges utilisateur limités d'exécuter du code avec des permissions de niveau SYSTEM. Les vulnérabilités proviennent d'une validation d'entrée incorrecte dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les routines d'allocation de mémoire.

Microsoft a confirmé que ces vulnérabilités ont été découvertes grâce à des recherches de sécurité internes et n'ont pas été exploitées dans la nature. Cependant, en raison de leur nature critique, une installation immédiate est recommandée pour tous les systèmes Windows 11 Version 26H1.

Amélioration de la sécurité du sous-système graphique

CVE-2026-0849 traite d'une vulnérabilité de corruption de mémoire dans l'Interface de périphérique graphique Windows (GDI) qui pourrait conduire à une exécution de code à distance lors du traitement de fichiers image malveillants. Cette vulnérabilité affecte les applications qui rendent des images via le sous-système GDI, y compris les navigateurs web, les visionneuses de documents et les logiciels de retouche d'images.

Améliorations du système d'authentification

La vulnérabilité de contournement de l'authentification de l'Autorité de sécurité locale (LSA) (CVE-2026-0850) a été corrigée pour empêcher l'accès non autorisé aux ressources de domaine. Cette vulnérabilité pourrait être exploitée par des attaquants qui interceptent et modifient le trafic d'authentification NTLM sur le réseau.

Améliorations de la stabilité et des performances du système

Améliorations de l'architecture ARM64

Cette mise à jour inclut des améliorations significatives pour les appareils Windows 11 basés sur ARM64, en particulier en traitant des conditions de concurrence dans les sous-systèmes de gestion de l'alimentation qui causaient des arrêts inattendus. Les corrections incluent :

  • Algorithmes de stationnement des cœurs CPU améliorés et optimisés pour les processeurs ARM64
  • Gestion thermique améliorée pour les appareils basés sur Snapdragon
  • Incohérences résolues dans la gestion des états d'alimentation ACPI
  • Meilleure synchronisation entre les cœurs CPU lors des transitions veille/réveil

Optimisation des performances de la recherche Windows

La mise à jour traite des problèmes de performance dans le service d'indexation de la recherche Windows qui causaient une utilisation élevée du CPU et des résultats de recherche lents. Les améliorations clés incluent :

  • Algorithmes d'indexation optimisés réduisant l'utilisation du CPU jusqu'à 40%
  • Récupération plus rapide des résultats de recherche pour les collections de plus de 100 000 fichiers
  • Amélioration de la gestion de l'indexation du stockage en réseau (NAS)
  • Efficacité améliorée de la surveillance des changements du système de fichiers

Compatibilité et logiciels tiers

Cette mise à jour résout plusieurs problèmes de compatibilité avec des logiciels de sécurité tiers qui causaient une instabilité du système ou des échecs de démarrage. Les corrections incluent des mécanismes de rappel du noyau révisés et des processus de validation de signature de pilote améliorés.

Les catégories de logiciels affectées incluent :

  • Scanners antivirus en temps réel avec composants en mode noyau
  • Solutions de détection et de réponse des points de terminaison (EDR)
  • Logiciels de prévention de la perte de données (DLP) avec filtres de système de fichiers
  • Appareils de sécurité réseau avec interfaces de gestion basées sur Windows

Installation et déploiement

Distribution automatique

KB5079466 est distribué automatiquement via Windows Update à tous les systèmes Windows 11 Version 26H1 éligibles. Le déploiement progressif a commencé le 10 mars 2026, Microsoft visant un déploiement complet en 2-3 semaines basé sur la télémétrie système et les données de compatibilité.

Déploiement en entreprise

Les environnements d'entreprise peuvent déployer cette mise à jour via :

  • Windows Server Update Services (WSUS) : Disponible immédiatement pour un déploiement contrôlé
  • Microsoft System Center Configuration Manager : Classé comme mise à jour critique et de sécurité
  • Microsoft Intune : Disponible dans le canal Windows Updates for Business
  • Microsoft Update Catalog : Téléchargement manuel pour une installation hors ligne

Exigences d'installation

Exigences système pour une installation réussie :

  • Windows 11 Version 26H1 (toute édition)
  • Minimum 2 Go d'espace disque libre sur le lecteur système
  • Privilèges administratifs pour l'installation
  • Connexion Internet active pour la livraison de Windows Update

Le temps d'installation varie selon la configuration du système mais se termine généralement en 15-30 minutes. Un redémarrage du système est obligatoire pour compléter le processus de mise à jour.

Vérification post-installation

Après l'installation, vérifiez la mise à jour en utilisant ces méthodes :

Vérification via l'application Paramètres

Accédez à Paramètres > Windows Update > Historique des mises à jour pour confirmer que KB5079466 apparaît dans la liste des mises à jour installées.

Vérification PowerShell

Exécutez la commande suivante dans une session PowerShell élevée :

Get-HotFix -Id KB5079466 | Format-Table -AutoSize

Vérification des informations système

Confirmez que le numéro de build de l'OS a été mis à jour à 28000.1719 en exécutant :

winver

Problèmes connus et solutions de contournement

Bien que KB5079466 résolve des vulnérabilités de sécurité critiques, plusieurs problèmes mineurs ont été identifiés :

Performance de Windows Hello

L'authentification par reconnaissance faciale peut subir des délais de 3-5 secondes sur les systèmes avec des caméras USB plus anciennes. Cela affecte principalement les caméras fabriquées avant 2024 qui manquent de traitement biométrique accéléré par matériel.

Compatibilité des clients VPN

Les clients VPN hérités utilisant des protocoles obsolètes (PPTP, L2TP sans IPSec) peuvent échouer à établir des connexions. Les organisations devraient mettre à jour vers des solutions VPN modernes prenant en charge les protocoles IKEv2 ou OpenVPN.

Augmentations de l'utilisation de la mémoire

Windows Defender Application Guard montre une consommation de mémoire accrue (200-400 Mo supplémentaires) pendant les sessions de navigation actives. Cela est dû à un sandboxing de sécurité amélioré mis en œuvre dans cette mise à jour.

Recommandations de sécurité

Microsoft recommande fortement l'installation immédiate de KB5079466 en raison de la nature critique des vulnérabilités corrigées. Les organisations devraient :

  • Prioriser le déploiement sur les systèmes exposés à Internet et les contrôleurs de domaine
  • Tester la mise à jour dans des environnements non productifs avant un déploiement large
  • Surveiller les performances du système et les retours des utilisateurs après l'installation
  • Mettre à jour les logiciels de sécurité tiers pour assurer la compatibilité
  • Revoir et mettre à jour les logiciels clients VPN si nécessaire

Questions fréquentes

Que résout KB5079466 ?
KB5079466 résout quatre vulnérabilités de sécurité critiques (CVE-2026-0847, CVE-2026-0848, CVE-2026-0849, CVE-2026-0850) affectant le noyau Windows, le sous-système graphique et les composants d'authentification. Il corrige également des problèmes de stabilité du système sur les appareils ARM64 et améliore les performances de Windows Search.
Quels systèmes nécessitent KB5079466 ?
Cette mise à jour s'applique à tous les systèmes Windows 11 Version 26H1, y compris les architectures basées sur x64 et ARM64. Elle met à jour les systèmes vers la version du système d'exploitation 28000.1719 et est classée comme une mise à jour de sécurité critique nécessitant une installation immédiate.
KB5079466 est-il une mise à jour de sécurité ?
Oui, KB5079466 est une mise à jour de sécurité critique qui corrige quatre vulnérabilités de haute gravité avec des scores CVSS allant de 7,8 à 8,8. Les vulnérabilités pourraient permettre une élévation de privilèges, une exécution de code à distance et des attaques de contournement d'authentification.
Quelles sont les conditions préalables pour KB5079466 ?
Aucune condition préalable spécifique n'est requise au-delà de l'exécution de Windows 11 Version 26H1. Le système nécessite un minimum de 2 Go d'espace disque libre, des privilèges administratifs pour l'installation, et un redémarrage sera nécessaire pour terminer le processus de mise à jour.
Y a-t-il des problèmes connus avec KB5079466 ?
Les problèmes connus incluent des retards de reconnaissance faciale Windows Hello sur les anciennes caméras, des problèmes de connectivité du client VPN avec les protocoles hérités, une utilisation accrue de la mémoire dans Windows Defender Application Guard, et un crépitement audio bref sur certains appareils ARM64 après la sortie de veille.

Références (1)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Windows server infrastructure displaying security update installation progress in data center environment
KB5078752
Windows Update
KB Article

KB5078752 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1809 et Windows Server 2019

KB5078752 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1809 et Windows Server 2019, y compris des correctifs pour Windows Kernel, Remote Desktop Services et les composants graphiques de Windows.

11 mars12 min
Windows 11 laptop displaying Windows Update security installation screen
KB5079420
Windows Update
KB Article

KB5079420 — Mise à jour de sécurité Hotpatch de mars 2026 pour Windows 11

KB5079420 est une mise à jour de sécurité hotpatch de mars 2026 qui corrige des vulnérabilités critiques dans les systèmes Windows 11 Version 24H2 et 25H2, fournissant des correctifs de sécurité sans nécessiter de redémarrage du système.

11 mars9 min
Server rack displaying Windows update installation screens in data center environment
KB5078938
Windows Update
KB Article

KB5078938 — Mise à jour de sécurité de mars 2026 pour Windows 10 Version 1607 et Windows Server 2016

KB5078938 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1607 et Windows Server 2016, y compris des correctifs critiques pour le noyau Windows et les composants réseau.

11 mars12 min
Windows laptop displaying system update installation screen
KB5077181
Windows Update
KB Article

KB5077181 — Mise à jour cumulative de février 2026 pour Windows 11

KB5077181 est une mise à jour cumulative de février 2026 qui apporte des correctifs de sécurité et des améliorations de qualité pour Windows 11 Version 24H2 et 25H2, mettant à jour les systèmes vers les builds 26100.7840 et 26200.7840 respectivement.

11 mars12 min