Anavem
Languageen
Windows server monitors displaying security update installation progress in data center environment
Base de connaissancesKB5087537Windows Update

KB5087537 — Mise à jour de sécurité de mai 2026 pour Windows 10 Version 1607 et Windows Server 2016

KB5087537 est une mise à jour de sécurité de mai 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1607 et Windows Server 2016, portant la version du système d'exploitation à 14393.9140.

13 mai 2026 12 min de lecture
KB5087537Windows UpdateSecurity Update 5 correctifs 12 min Windows 10 Version 1607 (32-bit and x64) +2Télécharger
Aperçu rapide

KB5087537 est une mise à jour de sécurité du 12 mai 2026 pour les systèmes Windows 10 Version 1607 et Windows Server 2016. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et met à jour la version du système d'exploitation à 14393.9140.

PowerShellVérifier l'installation de KB5087537
PS C:\> Get-HotFix -Id KB5087537

# Retourne les détails du patch si KB5087537 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5087537
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader les privilèges ou de contourner les fonctionnalités de sécurité sur les systèmes affectés. Les vulnérabilités affectent divers composants Windows, y compris :

  • Composants du noyau Windows qui pourraient permettre une élévation de privilèges
  • Vulnérabilités des services Bureau à distance permettant l'exécution de code à distance
  • Failles de sécurité du composant graphique Windows
  • Vulnérabilités de Microsoft Message Queuing (MSMQ)
  • Problèmes de sécurité du service Spouleur d'impression Windows

Sans cette mise à jour, les systèmes restent vulnérables à des exploits de sécurité potentiels qui pourraient compromettre l'intégrité du système et la sécurité des données.

Analyse

Causes

Cause principale

Les vulnérabilités proviennent d'une validation d'entrée incorrecte, de problèmes de gestion de la mémoire et de contrôles de sécurité insuffisants dans divers composants du système Windows. Ces failles de sécurité existent dans le code de base de Windows 10 Version 1607 et Windows Server 2016 et nécessitent des correctifs pour empêcher leur exploitation.

Aperçu

KB5087537 est une mise à jour de sécurité complète publiée le 12 mai 2026 pour les systèmes Windows 10 Version 1607 et Windows Server 2016. Cette mise à jour porte la version du système d'exploitation à 14393.9140 et corrige plusieurs vulnérabilités de sécurité critiques dans divers composants Windows.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout des vulnérabilités dans plusieurs composants clés de Windows qui pourraient potentiellement être exploitées par des attaquants pour compromettre la sécurité du système. Les composants affectés incluent :

Composants du noyau Windows

Plusieurs vulnérabilités d'élévation de privilèges dans le noyau Windows ont été corrigées. Ces vulnérabilités pourraient permettre à des attaquants locaux avec des privilèges limités d'obtenir un accès élevé aux ressources système. Les correctifs incluent des routines de gestion de la mémoire améliorées et une validation améliorée des appels système.

Services Bureau à distance

Des vulnérabilités critiques dans les Services Bureau à distance qui pourraient permettre l'exécution de code à distance ont été corrigées. Ces failles de sécurité pourraient permettre à des attaquants d'exécuter du code arbitraire sur des systèmes cibles via des requêtes RDP spécialement conçues. La mise à jour implémente des mécanismes d'authentification plus robustes et une validation améliorée des entrées.

Composants graphiques Windows

Des problèmes de sécurité dans l'Interface de périphérique graphique Windows (GDI) et les sous-systèmes graphiques associés ont été résolus. Ces vulnérabilités pourraient être exploitées via des fichiers graphiques malformés pour provoquer une corruption de la mémoire et une exécution potentielle de code. Des vérifications de limites et des routines de validation améliorées ont été mises en œuvre.

Microsoft Message Queuing (MSMQ)

Des vulnérabilités dans MSMQ qui pourraient conduire à l'exécution de code à distance ont été corrigées. Les correctifs incluent une validation améliorée des messages et des contrôles de sécurité renforcés pour les opérations de file d'attente afin de prévenir le traitement de messages malveillants.

Service de spouleur d'impression Windows

Des failles de sécurité dans le service de spouleur d'impression qui pourraient entraîner une élévation de privilèges ou une exécution de code à distance ont été corrigées. La mise à jour inclut une validation améliorée des pilotes et des contrôles d'accès renforcés pour les opérations liées à l'impression.

Systèmes affectés

Système d'exploitationArchitectureNuméro de buildStatut
Windows 10 Version 160732 bits (x86)14393.9140Pris en charge
Windows 10 Version 160764 bits (x64)14393.9140Pris en charge
Windows Server 201664 bits (x64)14393.9140Pris en charge
Windows Server 2016 (Server Core)64 bits (x64)14393.9140Pris en charge

Exigences d'installation

Avant d'installer KB5087537, assurez-vous que votre système répond aux exigences suivantes :

  • Espace disque disponible : Minimum 2 Go d'espace libre sur le lecteur système
  • Architecture système : Compatible avec les systèmes 32 bits et 64 bits
  • Privilèges administratifs : L'installation nécessite des droits d'administrateur
  • Connectivité réseau : Requise pour l'installation automatique via Windows Update
Important : Un redémarrage du système est obligatoire pour terminer le processus d'installation. Planifiez l'installation pendant une fenêtre de maintenance pour minimiser les perturbations.

Méthodes de déploiement

Installation automatique

Pour la plupart des utilisateurs, KB5087537 sera automatiquement téléchargé et installé via Windows Update. La mise à jour est classée comme Importante et sera incluse dans le cycle de mise à jour régulier.

Installation manuelle

Les administrateurs d'entreprise peuvent télécharger le package de mise à jour autonome depuis le catalogue Microsoft Update pour un déploiement manuel. Cette méthode est utile pour les environnements de test ou les systèmes avec un accès Internet restreint.

Déploiement en entreprise

Les organisations utilisant Windows Server Update Services (WSUS) ou System Center Configuration Manager (SCCM) peuvent déployer cette mise à jour via leur infrastructure de gestion des correctifs existante. La mise à jour prend en charge à la fois le déploiement immédiat et les scénarios d'installation planifiée.

Vérification de l'installation

Pour vérifier l'installation réussie de KB5087537, utilisez l'une des méthodes suivantes :

Paramètres Windows

Accédez à Paramètres > Mise à jour et sécurité > Windows Update > Afficher l'historique des mises à jour pour confirmer que la mise à jour apparaît dans la liste des mises à jour installées.

Commande PowerShell

Get-HotFix -Id KB5087537

Informations système

Vérifiez que le numéro de build du système d'exploitation a été mis à jour à 14393.9140 dans les Informations système (msinfo32.exe) ou via la commande winver.

Considérations post-installation

Après avoir installé KB5087537, surveillez vos systèmes pour détecter d'éventuels problèmes de compatibilité avec les applications ou services existants. Bien que Microsoft ait testé cette mise à jour de manière approfondie, certains logiciels tiers peuvent nécessiter des mises à jour pour maintenir une compatibilité complète avec les améliorations de sécurité.

Les organisations devraient également revoir leurs politiques et procédures de sécurité pour s'assurer qu'elles s'alignent sur les fonctionnalités de sécurité améliorées incluses dans cette mise à jour.

Méthodes de résolution

Correctifs et changements clés

01

Traite les vulnérabilités d'élévation de privilèges du noyau Windows

Cette mise à jour corrige plusieurs vulnérabilités au niveau du noyau qui pourraient permettre à des attaquants locaux d'augmenter leurs privilèges. Les correctifs incluent une meilleure gestion de la mémoire dans les pilotes en mode noyau et une validation améliorée des appels système pour empêcher l'élévation non autorisée des privilèges.

02

Résout les failles de sécurité des services Bureau à distance

Corrige des vulnérabilités critiques dans les services de bureau à distance qui pourraient permettre l'exécution de code à distance. La mise à jour inclut des mécanismes d'authentification améliorés et une validation d'entrée améliorée pour les connexions RDP afin de prévenir l'accès non autorisé et l'exécution de code.

03

Corrige les vulnérabilités du composant graphique Windows

Aborde les problèmes de sécurité dans l'Interface de périphérique graphique Windows (GDI) et les composants graphiques associés. Les correctifs empêchent les attaques potentielles de corruption de mémoire via des fichiers graphiques malformés et améliorent la vérification des limites dans les opérations de rendu graphique.

04

Met à jour la sécurité de Microsoft Message Queuing (MSMQ)

Résout des vulnérabilités dans MSMQ qui pourraient permettre l'exécution de code à distance. La mise à jour inclut une validation améliorée des messages et des vérifications de sécurité renforcées pour les opérations de file d'attente afin de prévenir le traitement de messages malveillants.

05

Corrige les vulnérabilités du service Windows Print Spooler

Corrige des failles de sécurité dans le service Spooler d'impression qui pourraient entraîner une élévation de privilèges ou une exécution de code à distance. Les correctifs incluent une validation améliorée des pilotes et un meilleur contrôle d'accès pour les opérations d'impression.

Validation

Installation

Installation

Windows Update : Cette mise à jour est automatiquement livrée via Windows Update pour les systèmes pris en charge. La mise à jour sera installée lors du prochain cycle de mise à jour programmé.

Catalogue Microsoft Update : Disponible pour téléchargement manuel à partir du Catalogue Microsoft Update pour les scénarios de déploiement en entreprise.

Services de mise à jour Windows Server (WSUS) : Les administrateurs peuvent déployer cette mise à jour via WSUS sur les systèmes gérés dans les environnements d'entreprise.

System Center Configuration Manager (SCCM) : La mise à jour peut être déployée via SCCM pour une gestion centralisée des correctifs.

Remarque : La taille du fichier est d'environ 1,2 Go pour les systèmes x64 et de 950 Mo pour les systèmes 32 bits. Un redémarrage du système est nécessaire pour terminer l'installation.

Prérequis : Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, assurez-vous qu'un espace disque suffisant est disponible pour le processus d'installation.

Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5087537 :

  • Échec de l'installation sur les systèmes avec un espace disque limité : La mise à jour peut échouer si moins de 2 Go d'espace libre sont disponibles sur le lecteur système. Assurez-vous d'avoir suffisamment d'espace disque avant de tenter l'installation.
  • Impact temporaire sur les performances : Certains utilisateurs peuvent constater un ralentissement temporaire du système lors du premier démarrage après l'installation, pendant que le système termine les tâches d'optimisation en arrière-plan.
  • Compatibilité des pilotes personnalisés : Certains pilotes tiers peuvent nécessiter des mises à jour pour maintenir la compatibilité avec les améliorations de sécurité incluses dans cette mise à jour.

Solution de contournement : Si l'installation échoue en raison de l'espace disque, utilisez le Nettoyage de disque ou supprimez les fichiers inutiles pour libérer de l'espace, puis réessayez l'installation via Windows Update.

Questions fréquentes

Que résout KB5087537 ?+
KB5087537 résout plusieurs vulnérabilités de sécurité dans Windows 10 Version 1607 et Windows Server 2016, y compris des failles d'élévation de privilèges dans le noyau Windows, des vulnérabilités d'exécution de code à distance dans les services Bureau à distance, et des problèmes de sécurité dans les composants graphiques, MSMQ, et le service Spouleur d'impression.
Quels systèmes nécessitent KB5087537 ?+
KB5087537 s'applique à Windows 10 Version 1607 (éditions 32 bits et 64 bits) et Windows Server 2016 (y compris les installations Server Core). La mise à jour porte ces systèmes à la version du système d'exploitation 14393.9140.
KB5087537 est-il une mise à jour de sécurité ?+
Oui, KB5087537 est classé comme une mise à jour de sécurité qui corrige plusieurs vulnérabilités critiques dans divers composants Windows. Elle est automatiquement livrée via Windows Update en tant que mise à jour importante.
Quelles sont les conditions préalables pour KB5087537 ?+
KB5087537 nécessite un minimum de 2 Go d'espace disque libre sur le lecteur système et des privilèges administratifs pour l'installation. Aucune mise à jour préalable spécifique n'est requise, mais assurez-vous que votre système exécute une version prise en charge de Windows 10 Version 1607 ou Windows Server 2016.
Y a-t-il des problèmes connus avec KB5087537 ?+
Les problèmes connus incluent un échec potentiel de l'installation sur les systèmes avec un espace disque insuffisant (moins de 2 Go), un impact temporaire sur les performances lors du premier démarrage après l'installation, et des problèmes de compatibilité possibles avec certains pilotes tiers qui peuvent nécessiter des mises à jour.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer