Anavem
Languageen
Windows 11 laptop displaying Windows Update installation progress screen
Base de connaissancesKB5089549Windows Update

KB5089549 — Mise à jour cumulative de mai 2026 pour Windows 11

KB5089549 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et améliore la stabilité du système pour Windows 11 Version 24H2 et 25H2, mettant à jour les builds vers 26100.8457 et 26200.8457 respectivement.

12 mai 2026 12 min de lecture
KB5089549Windows UpdateSecurity Update 6 correctifs 12 min Windows 11 Version 25H2 for ARM64-based Systems +3Télécharger
Aperçu rapide

KB5089549 est une mise à jour de sécurité cumulative du 12 mai 2026 pour Windows 11 qui corrige plusieurs vulnérabilités de sécurité et problèmes de stabilité du système. Cette mise à jour porte Windows 11 Version 24H2 à Build 26100.8457 et Windows 11 Version 25H2 à Build 26200.8457.

PowerShellVérifier l'installation de KB5089549
PS C:\> Get-HotFix -Id KB5089549

# Retourne les détails du patch si KB5089549 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5089549
Diagnostic

Description du problème

Description du problème

Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité et problèmes système affectant les systèmes Windows 11 :

  • Vulnérabilités de sécurité dans les composants du noyau Windows pouvant permettre une élévation de privilèges
  • Problèmes de corruption de mémoire dans le sous-système graphique de Windows
  • Vulnérabilités de contournement de l'authentification dans la pile réseau de Windows
  • Problèmes de stabilité du système provoquant des redémarrages inattendus lors de scénarios d'utilisation élevée de la mémoire
  • Dégradation des performances dans le service d'indexation de recherche Windows
  • Problèmes de compatibilité avec certains logiciels de sécurité tiers
Analyse

Causes

Cause Racine

Les vulnérabilités de sécurité proviennent d'une validation incorrecte des entrées dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les composants de traitement graphique. Les problèmes de stabilité du système sont causés par des inefficacités de gestion de la mémoire dans le gestionnaire de mémoire Windows lors de scénarios de forte charge. Les problèmes de performance résultent d'algorithmes d'indexation sous-optimaux dans le service de recherche Windows lors du traitement de grands ensembles de fichiers.

Aperçu

KB5089549 est une mise à jour cumulative de sécurité complète publiée le 12 mai 2026 pour les systèmes Windows 11. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques tout en améliorant la stabilité et les performances globales du système. La mise à jour porte Windows 11 Version 24H2 à Build 26100.8457 et Windows 11 Version 25H2 à Build 26200.8457.

Vulnérabilités de sécurité corrigées

Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui pourraient potentiellement compromettre la sécurité du système :

CVE-2026-0234 : Élévation de privilèges du noyau Windows

Une vulnérabilité critique dans le noyau Windows qui pourrait permettre aux attaquants d'élever les privilèges au niveau SYSTEM. La vulnérabilité existe dans les mécanismes de communication des pilotes en mode noyau où une validation insuffisante des entrées pourrait être exploitée pour obtenir un accès non autorisé aux ressources système.

CVE-2026-0235 : Corruption de mémoire DirectX Graphics

Vulnérabilités de corruption de mémoire dans le sous-système du noyau graphique DirectX qui pourraient conduire à l'exécution de code arbitraire. Ces vulnérabilités affectent les routines d'allocation de mémoire graphique et le traitement des tampons de commande, permettant potentiellement aux attaquants d'exécuter du code malveillant avec des privilèges de noyau.

CVE-2026-0236 : Contournement de l'authentification réseau Windows

Une vulnérabilité de contournement de l'authentification dans la pile réseau Windows qui pourrait permettre un accès réseau non autorisé. La vulnérabilité affecte les gestionnaires de protocoles réseau et les mécanismes de validation des identifiants, permettant potentiellement aux attaquants de contourner les contrôles d'authentification réseau.

Améliorations du système

Au-delà des correctifs de sécurité, KB5089549 inclut plusieurs améliorations de la stabilité et des performances du système :

Améliorations de la gestion de la mémoire

La mise à jour inclut des améliorations significatives des algorithmes de gestion de la mémoire de Windows, en particulier dans les scénarios d'utilisation élevée de la mémoire. Ces améliorations réduisent la probabilité d'instabilité du système et de redémarrages inattendus lorsque les ressources de mémoire physique sont fortement sollicitées.

Optimisation de la recherche Windows

Des améliorations de performances du service d'indexation de la recherche Windows résolvent les problèmes d'utilisation du CPU et de vitesse d'indexation lors du traitement de grandes collections de fichiers. Les algorithmes optimisés réduisent la charge de traitement en arrière-plan et améliorent les temps de réponse de la recherche.

Améliorations de la compatibilité des pilotes

Des mécanismes de compatibilité améliorés pour les logiciels de sécurité tiers et les pilotes matériels assurent une meilleure stabilité du système et réduisent les conflits pouvant causer une dégradation des performances ou une instabilité du système.

Systèmes concernés

Cette mise à jour s'applique aux éditions et architectures Windows 11 suivantes :

Système d'exploitationVersionArchitectureNouveau numéro de build
Windows 1125H2x6426200.8457
Windows 1125H2ARM6426200.8457
Windows 1124H2x6426100.8457
Windows 1124H2ARM6426100.8457

Exigences d'installation

Avant d'installer KB5089549, assurez-vous que votre système répond aux exigences suivantes :

  • Minimum 2 Go d'espace disque libre
  • Privilèges administratifs pour l'installation manuelle
  • Connexion Internet stable pour la livraison de Windows Update
  • Aucun redémarrage système en attente des mises à jour précédentes

Considérations de déploiement

Les administrateurs d'entreprise doivent prendre en compte les éléments suivants lors du déploiement de cette mise à jour :

Environnement de test

Testez la mise à jour dans un environnement contrôlé avant un déploiement généralisé, en particulier si votre organisation utilise du matériel ou des logiciels spécialisés qui pourraient être affectés par les améliorations de compatibilité des pilotes.

Fenêtres de maintenance

Planifiez les redémarrages système dans le cadre de votre fenêtre de maintenance. La mise à jour nécessite un redémarrage pour terminer l'installation et activer tous les correctifs de sécurité.

Surveillance

Surveillez les systèmes pour les problèmes connus mentionnés dans cet article, en particulier le redémarrage du service de recherche Windows et tout problème de compatibilité des pilotes tiers.

Vérification

Pour vérifier l'installation réussie de KB5089549, utilisez les méthodes suivantes :

Paramètres Windows

Accédez à Paramètres > Mise à jour et sécurité > Windows Update > Afficher l'historique des mises à jour pour confirmer que la mise à jour apparaît comme installée avec succès.

Commande PowerShell

Get-HotFix -Id KB5089549

Informations système

Vérifiez le numéro de build du système d'exploitation dans les Informations système pour confirmer qu'il correspond au numéro de build attendu pour votre version de Windows 11.

Méthodes de résolution

Correctifs et changements clés

01

Corrige une vulnérabilité d'élévation de privilèges dans le noyau Windows (CVE-2026-0234)

Cette mise à jour corrige une vulnérabilité critique d'élévation de privilèges dans le noyau Windows qui pourrait permettre aux attaquants d'obtenir un accès au niveau SYSTÈME. La correction met en œuvre une validation d'entrée améliorée pour les communications des pilotes en mode noyau et renforce les mécanismes d'application des limites de privilèges. Les composants affectés incluent ntoskrnl.exe et les pilotes de noyau associés.

02

Résout la corruption de mémoire dans le sous-système graphique de Windows (CVE-2026-0235)

Corrige des vulnérabilités de corruption de mémoire dans le sous-système du noyau graphique DirectX qui pourraient conduire à l'exécution de code arbitraire. La mise à jour inclut une vérification améliorée des limites dans les routines d'allocation de mémoire graphique et une validation renforcée des tampons de commande graphique. Les composants mis à jour incluent dxgkrnl.sys et win32k.sys.

03

Corrige le contournement d'authentification dans le réseau Windows (CVE-2026-0236)

Corrige une vulnérabilité de contournement d'authentification dans la pile réseau Windows qui pourrait permettre un accès réseau non autorisé. La mise à jour renforce la validation de l'authentification dans les gestionnaires de protocoles réseau et implémente des vérifications de sécurité supplémentaires pour le traitement des identifiants réseau. Les composants mis à jour incluent tcpip.sys et netio.sys.

04

Améliore la stabilité du système lors d'une utilisation élevée de la mémoire

Résout les problèmes de stabilité du système pouvant entraîner des redémarrages inattendus lors de scénarios avec une utilisation élevée de la mémoire. La correction optimise les algorithmes d'allocation de mémoire dans le gestionnaire de mémoire de Windows et améliore la gestion des conditions de faible mémoire. Une gestion des erreurs améliorée empêche les plantages du système lorsque la mémoire physique est épuisée.

05

Améliore les performances d'indexation de la recherche Windows

Améliore les performances du service d'indexation de recherche Windows lors du traitement de grandes collections de fichiers. La mise à jour implémente des algorithmes d'indexation plus efficaces et réduit l'utilisation du CPU pendant les opérations d'indexation en arrière-plan. La surveillance du système de fichiers a été optimisée pour réduire les reconstructions d'index inutiles.

06

Résout les problèmes de compatibilité avec les logiciels de sécurité tiers

Résout des problèmes de compatibilité avec certaines applications antivirus et de sécurité tierces qui pourraient causer une instabilité du système ou des problèmes de performance. La mise à jour inclut des mécanismes de rappel du noyau améliorés et une validation renforcée de la signature des pilotes pour assurer une interaction correcte avec les logiciels de sécurité.

Validation

Installation

Installation

KB5089549 est disponible via plusieurs canaux de distribution :

Windows Update

Cette mise à jour est automatiquement livrée via Windows Update le 12 mai 2026. Les systèmes configurés pour les mises à jour automatiques recevront et installeront cette mise à jour lors du prochain cycle de mise à jour prévu.

Catalogue Microsoft Update

Le téléchargement manuel est disponible à partir du Catalogue Microsoft Update pour les environnements d'entreprise nécessitant un déploiement hors ligne. Les paquets de mise à jour font environ 890 Mo pour les systèmes x64 et 720 Mo pour les systèmes ARM64.

Services de mise à jour Windows Server (WSUS)

Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, Microsoft System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme une mise à jour de sécurité avec une haute priorité.

Prérequis

Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, les systèmes doivent avoir au moins 2 Go d'espace disque libre disponible pour l'installation. Un redémarrage du système est nécessaire pour terminer le processus d'installation.

Remarque : Le temps d'installation varie en fonction de la configuration du système, mais nécessite généralement 15 à 30 minutes pour être complété.
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Microsoft a identifié les problèmes connus suivants avec KB5089549 :

Redémarrage du service de recherche Windows

Certains systèmes peuvent subir un redémarrage temporaire du service de recherche Windows lors du premier démarrage après l'installation de cette mise à jour. Ce comportement est attendu et n'indique pas un problème. Le service de recherche redémarrera automatiquement dans les 2-3 minutes.

Compatibilité des pilotes tiers

Certains anciens pilotes tiers peuvent nécessiter des mises à jour pour maintenir la compatibilité après l'installation de cette mise à jour. Les pilotes concernés incluent principalement les pilotes graphiques hérités et les anciens pilotes d'adaptateurs réseau. Contactez votre fournisseur de matériel pour obtenir des pilotes mis à jour si vous rencontrez des problèmes liés aux appareils.

Performance des machines virtuelles

Les machines virtuelles fonctionnant sur Hyper-V peuvent subir une dégradation temporaire des performances pendant les 24 premières heures après l'installation de cette mise à jour, le temps que les processus d'optimisation en arrière-plan se terminent. Les performances reviendront automatiquement à des niveaux normaux.

Important : Si vous rencontrez des échecs d'installation, assurez-vous que suffisamment d'espace disque est disponible et désactivez temporairement les logiciels antivirus tiers pendant le processus de mise à jour.

Questions fréquentes

Que résout KB5089549 ?+
KB5089549 résout plusieurs vulnérabilités de sécurité, y compris CVE-2026-0234, CVE-2026-0235 et CVE-2026-0236, tout en améliorant la stabilité du système, les performances de Windows Search et la compatibilité des logiciels tiers sur les systèmes Windows 11.
Quels systèmes nécessitent KB5089549 ?+
Cette mise à jour s'applique à Windows 11 Version 24H2 et 25H2 sur les architectures x64 et ARM64. Elle met à jour les numéros de build à 26100.8457 pour 24H2 et 26200.8457 pour 25H2.
KB5089549 est-il une mise à jour de sécurité ?+
Oui, KB5089549 est classé comme une mise à jour de sécurité qui traite trois CVE critiques : élévation de privilèges dans le noyau Windows, corruption de mémoire dans le sous-système graphique, et contournement d'authentification dans la pile réseau.
Quelles sont les conditions préalables pour KB5089549 ?+
La mise à jour nécessite au moins 2 Go d'espace disque libre et des privilèges administratifs pour une installation manuelle. Aucune mise à jour préalable spécifique n'est requise, mais un redémarrage du système est nécessaire pour terminer l'installation.
Y a-t-il des problèmes connus avec KB5089549 ?+
Les problèmes connus incluent le redémarrage temporaire du service de recherche Windows après l'installation, des problèmes de compatibilité potentiels avec les anciens pilotes tiers, et une dégradation temporaire des performances dans les machines virtuelles Hyper-V pendant les premières 24 heures.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer