Anavem
Languageen
Windows server room displaying system update installation screens
Base de connaissancesKB5087538Windows Update

KB5087538 — Mise à jour de sécurité de mai 2026 pour Windows 10 Version 1809 et Windows Server 2019

KB5087538 est une mise à jour de sécurité de mai 2026 qui corrige plusieurs vulnérabilités dans Windows 10 Version 1809 et Windows Server 2019, y compris des correctifs de sécurité critiques pour le noyau Windows et les composants réseau.

13 mai 2026 12 min de lecture
KB5087538Windows UpdateSecurity Update 5 correctifs 12 min Windows 10 Version 1809 (32-bit and x64-based Systems) +2Télécharger
Aperçu rapide

KB5087538 est une mise à jour de sécurité du 12 mai 2026 pour les systèmes Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et met à jour la version du système d'exploitation à 17763.8755. La mise à jour est livrée automatiquement via Windows Update et inclut des correctifs de sécurité critiques pour les pilotes en mode noyau et les composants réseau.

PowerShellVérifier l'installation de KB5087538
PS C:\> Get-HotFix -Id KB5087538

# Retourne les détails du patch si KB5087538 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5087538
Diagnostic

Description du problème

Description du problème

Cette mise à jour de sécurité corrige plusieurs vulnérabilités qui pourraient permettre aux attaquants d'exécuter du code arbitraire, d'escalader des privilèges ou de provoquer des conditions de déni de service sur les systèmes affectés. Les problèmes de sécurité suivants sont résolus :

  • Vulnérabilités d'élévation de privilèges dans les pilotes en mode noyau de Windows
  • Vulnérabilités d'exécution de code à distance dans les composants réseau de Windows
  • Vulnérabilités de divulgation d'informations dans les composants graphiques de Windows
  • Vulnérabilités de déni de service dans la pile TCP/IP de Windows
  • Vulnérabilités de contournement de sécurité dans les mécanismes d'authentification de Windows

Sans cette mise à jour, les systèmes restent vulnérables à une exploitation potentielle via ces vecteurs d'attaque.

Analyse

Causes

Cause Racine

Les vulnérabilités traitées par KB5087538 proviennent d'une validation incorrecte des entrées dans divers composants Windows, de vérifications de limites insuffisantes dans les pilotes en mode noyau, et d'une gestion inadéquate de la mémoire dans les sous-systèmes de réseau. Ces défauts de codage permettent à des acteurs malveillants de potentiellement compromettre l'intégrité du système par le biais de requêtes conçues ou de paquets de données malformés.

Aperçu

KB5087538 est une mise à jour de sécurité complète publiée le 12 mai 2026 pour les systèmes Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques et importantes dans divers composants Windows, mettant à jour la version du système d'exploitation à 17763.8755. La mise à jour fait partie du cycle de publication régulier Patch Tuesday de Microsoft et inclut des correctifs de sécurité essentiels pour protéger les systèmes contre une exploitation potentielle.

Vulnérabilités de sécurité corrigées

Cette mise à jour de sécurité résout plusieurs catégories de vulnérabilités qui posent des risques significatifs pour la sécurité et la stabilité du système. Les vulnérabilités corrigées incluent des problèmes d'élévation de privilèges dans les pilotes en mode noyau, des failles d'exécution de code à distance dans les composants réseau, des vulnérabilités de divulgation d'informations dans les sous-systèmes graphiques, des faiblesses de déni de service dans l'implémentation TCP/IP, et des vulnérabilités de contournement de l'authentification.

Ces problèmes de sécurité pourraient potentiellement permettre aux attaquants d'obtenir un accès non autorisé aux systèmes, d'exécuter du code malveillant à distance, d'accéder à des informations sensibles, de perturber les opérations du système ou de contourner les contrôles de sécurité. Les correctifs mis en œuvre dans KB5087538 renforcent la posture de sécurité globale des systèmes Windows affectés.

Systèmes affectés et compatibilité

La mise à jour s'applique aux versions et éditions Windows suivantes :

Système d'exploitationArchitectureNuméro de buildStatut
Windows 10 Version 180932 bits (x86)17763.8755Pris en charge
Windows 10 Version 180964 bits (x64)17763.8755Pris en charge
Windows Server 201964 bits (x64)17763.8755Pris en charge
Windows Server 2019 (Server Core)64 bits (x64)17763.8755Pris en charge

Toutes les éditions de ces systèmes d'exploitation, y compris les éditions Home, Pro, Enterprise et Education pour Windows 10, et les éditions Standard et Datacenter pour Windows Server 2019, sont couvertes par cette mise à jour.

Méthodes d'installation et exigences

Les organisations et les utilisateurs individuels peuvent obtenir et installer KB5087538 par plusieurs canaux. Windows Update fournit une livraison automatique pour la plupart des environnements de consommation et de petites entreprises. Les clients d'entreprise peuvent utiliser WSUS, SCCM ou Microsoft Intune pour le déploiement et la gestion centralisés.

La mise à jour nécessite environ 1,2 Go d'espace disque pour les systèmes 64 bits et 950 Mo pour les systèmes 32 bits pendant le processus d'installation. Un redémarrage du système est obligatoire pour terminer l'installation et activer tous les correctifs de sécurité. Le temps d'installation varie généralement de 15 à 45 minutes selon les spécifications et la configuration du système.

Améliorations de sécurité et détails techniques

Les correctifs des pilotes en mode noyau corrigent plusieurs vulnérabilités d'élévation de privilèges qui pourraient permettre aux attaquants locaux d'obtenir un accès au niveau SYSTEM. Ces correctifs incluent une validation d'entrée améliorée pour les interfaces de communication des pilotes, une vérification des limites améliorée pour les opérations de mémoire, et des contrôles d'accès renforcés pour les opérations privilégiées.

Les mises à jour des composants réseau résolvent des vulnérabilités critiques d'exécution de code à distance dans le traitement TCP/IP, la gestion du protocole SMB, et les services d'authentification réseau. Les correctifs mettent en œuvre une validation de paquet améliorée, une gestion de mémoire améliorée, et un parsing de protocole renforcé pour prévenir l'exploitation par un trafic réseau malformé.

Les correctifs du sous-système graphique empêchent les attaques de divulgation d'informations en mettant en œuvre une initialisation correcte de la mémoire et des contrôles d'accès améliorés pour les opérations de mémoire graphique. Ces correctifs garantissent que les contenus de mémoire sensibles ne peuvent pas être accédés par des appels d'API graphiques malformés.

Les améliorations de la pile TCP/IP traitent les vulnérabilités de déni de service par une meilleure gestion des erreurs pour les paquets malformés, une gestion des ressources améliorée pour les connexions réseau, et une validation améliorée des paramètres de protocole réseau. Ces changements augmentent la résilience du système contre les attaques basées sur le réseau.

Les améliorations des mécanismes d'authentification renforcent la validation des identifiants, la gestion des jetons, et les implémentations de protocoles d'authentification. Les correctifs incluent une validation cryptographique améliorée et une gestion de session améliorée pour prévenir les attaques de contournement de l'authentification.

Considérations de déploiement

Les administrateurs d'entreprise devraient tester cette mise à jour dans des environnements non productifs avant un déploiement généralisé. La mise à jour est compatible avec les politiques de groupe et les configurations de sécurité existantes. Cependant, les organisations utilisant des pilotes en mode noyau personnalisés ou des logiciels réseau spécialisés devraient vérifier la compatibilité avant le déploiement.

Les environnements de machines virtuelles peuvent subir des impacts temporaires sur les performances pendant l'installation, en particulier sur les plateformes d'hyperviseur plus anciennes. Il est recommandé de planifier l'installation pendant les fenêtres de maintenance pour les systèmes de production critiques.

Les systèmes avec un espace disque limité peuvent rencontrer des échecs d'installation. Les administrateurs doivent s'assurer qu'un espace libre suffisant est disponible avant de lancer le processus de mise à jour. L'outil de résolution des problèmes de Windows Update peut aider à résoudre les problèmes d'installation courants.

Important : Cette mise à jour de sécurité corrige des vulnérabilités critiques. Microsoft recommande d'installer cette mise à jour dès que possible pour maintenir la sécurité du système.
Méthodes de résolution

Correctifs et changements clés

01

Corrige les vulnérabilités d'élévation de privilèges dans les pilotes en mode noyau de Windows

Cette mise à jour corrige plusieurs vulnérabilités d'élévation de privilèges dans les pilotes en mode noyau de Windows qui pourraient permettre à des attaquants locaux d'obtenir des privilèges SYSTEM. Les correctifs incluent une validation améliorée des entrées pour les interfaces de communication des pilotes et une vérification renforcée des limites pour les opérations de mémoire. Les pilotes affectés incluent les pilotes d'affichage, les pilotes de stockage et les pilotes de services système.

02

Résout des vulnérabilités d'exécution de code à distance dans les composants réseau de Windows

La mise à jour corrige des vulnérabilités critiques d'exécution de code à distance dans les composants de la pile réseau Windows, y compris le traitement TCP/IP, la gestion du protocole SMB et les services d'authentification réseau. Ces correctifs empêchent les attaquants d'exécuter du code arbitraire en envoyant des paquets réseau spécialement conçus aux systèmes vulnérables. Une validation améliorée des paquets et une meilleure gestion de la mémoire sont mises en œuvre.

03

Corrige les vulnérabilités de divulgation d'informations dans les composants graphiques de Windows

Des correctifs de sécurité sont appliqués aux composants du sous-système graphique de Windows pour prévenir les attaques de divulgation d'informations. Les vulnérabilités pourraient permettre aux attaquants de lire des contenus mémoire sensibles via des appels d'API graphiques malformés. La mise à jour implémente une initialisation correcte de la mémoire et des contrôles d'accès améliorés pour les opérations de mémoire graphique.

04

Corrige les vulnérabilités de déni de service dans la pile TCP/IP de Windows

La mise à jour résout plusieurs vulnérabilités de déni de service dans l'implémentation TCP/IP de Windows qui pourraient provoquer des plantages système ou des interruptions de service. Les correctifs incluent une meilleure gestion des erreurs pour les paquets malformés, une gestion améliorée des ressources pour les connexions réseau et une meilleure validation des paramètres de protocole réseau.

05

Corrige les vulnérabilités de contournement de sécurité dans les mécanismes d'authentification Windows

Des améliorations de sécurité sont mises en œuvre dans les sous-systèmes d'authentification de Windows pour prévenir les attaques de contournement. Les correctifs traitent des faiblesses dans la validation des identifiants, la gestion des jetons et les implémentations des protocoles d'authentification. Une validation cryptographique renforcée et une gestion de session améliorée sont incluses pour renforcer la sécurité de l'authentification.

Validation

Installation

Installation

KB5087538 est disponible via plusieurs canaux de déploiement :

Windows Update

La mise à jour est automatiquement livrée aux systèmes éligibles via Windows Update. Les systèmes configurés pour les mises à jour automatiques recevront et installeront cette mise à jour lors du prochain cycle de mise à jour.

Catalogue Microsoft Update

Le téléchargement manuel est disponible à partir du Catalogue Microsoft Update pour une installation hors ligne ou un déploiement via des outils de gestion d'entreprise. La taille du package de mise à jour est d'environ 1,2 Go pour les systèmes x64 et 950 Mo pour les systèmes 32 bits.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise utilisant WSUS peuvent approuver et déployer cette mise à jour via leur infrastructure de mise à jour existante. La mise à jour est classée comme une mise à jour de sécurité avec une priorité élevée.

System Center Configuration Manager (SCCM)

Les administrateurs SCCM peuvent déployer cette mise à jour en utilisant les flux de gestion des mises à jour logicielles. La mise à jour prend en charge les scénarios d'installation en ligne et hors ligne.

Prérequis

Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, les systèmes doivent avoir suffisamment d'espace disque (minimum 2 Go libres) et exécuter une version prise en charge de Windows 10 Version 1809 ou Windows Server 2019.

Exigences de redémarrage

Un redémarrage du système est requis après l'installation de cette mise à jour pour compléter le processus d'installation et activer toutes les corrections de sécurité.

Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5087538 :

Échecs d'installation sur les systèmes avec espace disque limité

L'installation peut échouer avec le code d'erreur 0x80070070 sur les systèmes avec un espace disque insuffisant. Assurez-vous qu'au moins 2 Go d'espace libre sont disponibles sur le lecteur système avant de tenter l'installation.

Problèmes temporaires de connectivité réseau

Certains systèmes peuvent rencontrer de brèves interruptions de connectivité réseau pendant le processus d'installation de la mise à jour. Ce comportement est attendu car les composants réseau sont mis à jour et devrait se résoudre automatiquement après le redémarrage requis.

Compatibilité avec les antivirus tiers

Certaines solutions antivirus tierces peuvent signaler le processus d'installation de la mise à jour comme une activité suspecte. Désactivez temporairement la protection en temps réel pendant l'installation si des échecs d'installation se produisent.

Impact sur les performances des machines virtuelles

Les machines virtuelles fonctionnant sur des plateformes d'hyperviseur plus anciennes peuvent subir une dégradation temporaire des performances pendant le processus de mise à jour. Cela se résout généralement après le redémarrage post-installation.

Remarque : Si vous rencontrez des problèmes non répertoriés ici, utilisez l'outil de résolution des problèmes de Windows Update ou contactez le support Microsoft pour obtenir de l'aide.

Questions fréquentes

Que résout KB5087538 ?+
KB5087538 résout plusieurs vulnérabilités de sécurité dans Windows 10 Version 1809 et Windows Server 2019, y compris des problèmes d'élévation de privilèges dans les pilotes en mode noyau, des failles d'exécution de code à distance dans les composants réseau, des vulnérabilités de divulgation d'informations dans les sous-systèmes graphiques, des faiblesses de déni de service dans l'implémentation TCP/IP, et des vulnérabilités de contournement d'authentification.
Quels systèmes nécessitent KB5087538 ?+
KB5087538 s'applique à Windows 10 Version 1809 (systèmes 32 bits et 64 bits) et Windows Server 2019 (y compris les installations Server Core). Toutes les éditions de ces systèmes d'exploitation, y compris les éditions Home, Pro, Enterprise, Education, Standard et Datacenter, nécessitent cette mise à jour de sécurité.
KB5087538 est-il une mise à jour de sécurité ?+
Oui, KB5087538 est une mise à jour de sécurité qui corrige plusieurs vulnérabilités critiques et importantes. Elle fait partie du cycle de publication régulier Patch Tuesday de Microsoft et inclut des correctifs de sécurité essentiels pour protéger les systèmes contre une exploitation potentielle via divers vecteurs d'attaque.
Quelles sont les conditions préalables pour KB5087538 ?+
Aucune condition préalable spécifique n'est requise pour KB5087538. Cependant, les systèmes doivent disposer d'un espace disque suffisant (minimum 2 Go libres) et exécuter une version prise en charge de Windows 10 Version 1809 ou Windows Server 2019. Un redémarrage du système est nécessaire après l'installation pour terminer le processus de mise à jour.
Y a-t-il des problèmes connus avec KB5087538 ?+
Les problèmes connus incluent des échecs d'installation potentiels sur les systèmes avec un espace disque limité (erreur 0x80070070), des interruptions temporaires de la connectivité réseau pendant l'installation, des problèmes de compatibilité possibles avec certaines solutions antivirus tierces, et des impacts temporaires sur les performances des machines virtuelles fonctionnant sur des plateformes d'hyperviseur plus anciennes.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer