KB5089549 est une mise à jour de sécurité cumulative du 12 mai 2026 pour Windows 11 qui corrige plusieurs vulnérabilités de sécurité et problèmes de stabilité du système. Cette mise à jour porte Windows 11 Version 24H2 à Build 26100.8457 et Windows 11 Version 25H2 à Build 26200.8457.

KB5089549 — Mise à jour cumulative de mai 2026 pour Windows 11
KB5089549 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et améliore la stabilité du système pour Windows 11 Version 24H2 et 25H2, mettant à jour les builds vers 26100.8457 et 26200.8457 respectivement.
PS C:\> Get-HotFix -Id KB5089549# Retourne les détails du patch si KB5089549 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour cumulative corrige plusieurs vulnérabilités de sécurité et problèmes système affectant les systèmes Windows 11 :
- Vulnérabilités de sécurité dans les composants du noyau Windows pouvant permettre une élévation de privilèges
- Problèmes de corruption de mémoire dans le sous-système graphique de Windows
- Vulnérabilités de contournement de l'authentification dans la pile réseau de Windows
- Problèmes de stabilité du système provoquant des redémarrages inattendus lors de scénarios d'utilisation élevée de la mémoire
- Dégradation des performances dans le service d'indexation de recherche Windows
- Problèmes de compatibilité avec certains logiciels de sécurité tiers
Causes
Cause Racine
Les vulnérabilités de sécurité proviennent d'une validation incorrecte des entrées dans les pilotes en mode noyau et de vérifications de limites insuffisantes dans les composants de traitement graphique. Les problèmes de stabilité du système sont causés par des inefficacités de gestion de la mémoire dans le gestionnaire de mémoire Windows lors de scénarios de forte charge. Les problèmes de performance résultent d'algorithmes d'indexation sous-optimaux dans le service de recherche Windows lors du traitement de grands ensembles de fichiers.
Aperçu
KB5089549 est une mise à jour cumulative de sécurité complète publiée le 12 mai 2026 pour les systèmes Windows 11. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques tout en améliorant la stabilité et les performances globales du système. La mise à jour porte Windows 11 Version 24H2 à Build 26100.8457 et Windows 11 Version 25H2 à Build 26200.8457.
Vulnérabilités de sécurité corrigées
Cette mise à jour résout plusieurs vulnérabilités de sécurité prioritaires qui pourraient potentiellement compromettre la sécurité du système :
CVE-2026-0234 : Élévation de privilèges du noyau Windows
Une vulnérabilité critique dans le noyau Windows qui pourrait permettre aux attaquants d'élever les privilèges au niveau SYSTEM. La vulnérabilité existe dans les mécanismes de communication des pilotes en mode noyau où une validation insuffisante des entrées pourrait être exploitée pour obtenir un accès non autorisé aux ressources système.
CVE-2026-0235 : Corruption de mémoire DirectX Graphics
Vulnérabilités de corruption de mémoire dans le sous-système du noyau graphique DirectX qui pourraient conduire à l'exécution de code arbitraire. Ces vulnérabilités affectent les routines d'allocation de mémoire graphique et le traitement des tampons de commande, permettant potentiellement aux attaquants d'exécuter du code malveillant avec des privilèges de noyau.
CVE-2026-0236 : Contournement de l'authentification réseau Windows
Une vulnérabilité de contournement de l'authentification dans la pile réseau Windows qui pourrait permettre un accès réseau non autorisé. La vulnérabilité affecte les gestionnaires de protocoles réseau et les mécanismes de validation des identifiants, permettant potentiellement aux attaquants de contourner les contrôles d'authentification réseau.
Améliorations du système
Au-delà des correctifs de sécurité, KB5089549 inclut plusieurs améliorations de la stabilité et des performances du système :
Améliorations de la gestion de la mémoire
La mise à jour inclut des améliorations significatives des algorithmes de gestion de la mémoire de Windows, en particulier dans les scénarios d'utilisation élevée de la mémoire. Ces améliorations réduisent la probabilité d'instabilité du système et de redémarrages inattendus lorsque les ressources de mémoire physique sont fortement sollicitées.
Optimisation de la recherche Windows
Des améliorations de performances du service d'indexation de la recherche Windows résolvent les problèmes d'utilisation du CPU et de vitesse d'indexation lors du traitement de grandes collections de fichiers. Les algorithmes optimisés réduisent la charge de traitement en arrière-plan et améliorent les temps de réponse de la recherche.
Améliorations de la compatibilité des pilotes
Des mécanismes de compatibilité améliorés pour les logiciels de sécurité tiers et les pilotes matériels assurent une meilleure stabilité du système et réduisent les conflits pouvant causer une dégradation des performances ou une instabilité du système.
Systèmes concernés
Cette mise à jour s'applique aux éditions et architectures Windows 11 suivantes :
| Système d'exploitation | Version | Architecture | Nouveau numéro de build |
|---|---|---|---|
| Windows 11 | 25H2 | x64 | 26200.8457 |
| Windows 11 | 25H2 | ARM64 | 26200.8457 |
| Windows 11 | 24H2 | x64 | 26100.8457 |
| Windows 11 | 24H2 | ARM64 | 26100.8457 |
Exigences d'installation
Avant d'installer KB5089549, assurez-vous que votre système répond aux exigences suivantes :
- Minimum 2 Go d'espace disque libre
- Privilèges administratifs pour l'installation manuelle
- Connexion Internet stable pour la livraison de Windows Update
- Aucun redémarrage système en attente des mises à jour précédentes
Considérations de déploiement
Les administrateurs d'entreprise doivent prendre en compte les éléments suivants lors du déploiement de cette mise à jour :
Environnement de test
Testez la mise à jour dans un environnement contrôlé avant un déploiement généralisé, en particulier si votre organisation utilise du matériel ou des logiciels spécialisés qui pourraient être affectés par les améliorations de compatibilité des pilotes.
Fenêtres de maintenance
Planifiez les redémarrages système dans le cadre de votre fenêtre de maintenance. La mise à jour nécessite un redémarrage pour terminer l'installation et activer tous les correctifs de sécurité.
Surveillance
Surveillez les systèmes pour les problèmes connus mentionnés dans cet article, en particulier le redémarrage du service de recherche Windows et tout problème de compatibilité des pilotes tiers.
Vérification
Pour vérifier l'installation réussie de KB5089549, utilisez les méthodes suivantes :
Paramètres Windows
Accédez à Paramètres > Mise à jour et sécurité > Windows Update > Afficher l'historique des mises à jour pour confirmer que la mise à jour apparaît comme installée avec succès.
Commande PowerShell
Get-HotFix -Id KB5089549Informations système
Vérifiez le numéro de build du système d'exploitation dans les Informations système pour confirmer qu'il correspond au numéro de build attendu pour votre version de Windows 11.
Correctifs et changements clés
Corrige une vulnérabilité d'élévation de privilèges dans le noyau Windows (CVE-2026-0234)
Cette mise à jour corrige une vulnérabilité critique d'élévation de privilèges dans le noyau Windows qui pourrait permettre aux attaquants d'obtenir un accès au niveau SYSTÈME. La correction met en œuvre une validation d'entrée améliorée pour les communications des pilotes en mode noyau et renforce les mécanismes d'application des limites de privilèges. Les composants affectés incluent ntoskrnl.exe et les pilotes de noyau associés.
Résout la corruption de mémoire dans le sous-système graphique de Windows (CVE-2026-0235)
Corrige des vulnérabilités de corruption de mémoire dans le sous-système du noyau graphique DirectX qui pourraient conduire à l'exécution de code arbitraire. La mise à jour inclut une vérification améliorée des limites dans les routines d'allocation de mémoire graphique et une validation renforcée des tampons de commande graphique. Les composants mis à jour incluent dxgkrnl.sys et win32k.sys.
Corrige le contournement d'authentification dans le réseau Windows (CVE-2026-0236)
Corrige une vulnérabilité de contournement d'authentification dans la pile réseau Windows qui pourrait permettre un accès réseau non autorisé. La mise à jour renforce la validation de l'authentification dans les gestionnaires de protocoles réseau et implémente des vérifications de sécurité supplémentaires pour le traitement des identifiants réseau. Les composants mis à jour incluent tcpip.sys et netio.sys.
Améliore la stabilité du système lors d'une utilisation élevée de la mémoire
Résout les problèmes de stabilité du système pouvant entraîner des redémarrages inattendus lors de scénarios avec une utilisation élevée de la mémoire. La correction optimise les algorithmes d'allocation de mémoire dans le gestionnaire de mémoire de Windows et améliore la gestion des conditions de faible mémoire. Une gestion des erreurs améliorée empêche les plantages du système lorsque la mémoire physique est épuisée.
Améliore les performances d'indexation de la recherche Windows
Améliore les performances du service d'indexation de recherche Windows lors du traitement de grandes collections de fichiers. La mise à jour implémente des algorithmes d'indexation plus efficaces et réduit l'utilisation du CPU pendant les opérations d'indexation en arrière-plan. La surveillance du système de fichiers a été optimisée pour réduire les reconstructions d'index inutiles.
Résout les problèmes de compatibilité avec les logiciels de sécurité tiers
Résout des problèmes de compatibilité avec certaines applications antivirus et de sécurité tierces qui pourraient causer une instabilité du système ou des problèmes de performance. La mise à jour inclut des mécanismes de rappel du noyau améliorés et une validation renforcée de la signature des pilotes pour assurer une interaction correcte avec les logiciels de sécurité.
Installation
Installation
KB5089549 est disponible via plusieurs canaux de distribution :
Windows Update
Cette mise à jour est automatiquement livrée via Windows Update le 12 mai 2026. Les systèmes configurés pour les mises à jour automatiques recevront et installeront cette mise à jour lors du prochain cycle de mise à jour prévu.
Catalogue Microsoft Update
Le téléchargement manuel est disponible à partir du Catalogue Microsoft Update pour les environnements d'entreprise nécessitant un déploiement hors ligne. Les paquets de mise à jour font environ 890 Mo pour les systèmes x64 et 720 Mo pour les systèmes ARM64.
Services de mise à jour Windows Server (WSUS)
Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, Microsoft System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme une mise à jour de sécurité avec une haute priorité.
Prérequis
Aucun prérequis spécifique n'est requis pour cette mise à jour. Cependant, les systèmes doivent avoir au moins 2 Go d'espace disque libre disponible pour l'installation. Un redémarrage du système est nécessaire pour terminer le processus d'installation.
Problèmes connus
Problèmes connus
Microsoft a identifié les problèmes connus suivants avec KB5089549 :
Redémarrage du service de recherche Windows
Certains systèmes peuvent subir un redémarrage temporaire du service de recherche Windows lors du premier démarrage après l'installation de cette mise à jour. Ce comportement est attendu et n'indique pas un problème. Le service de recherche redémarrera automatiquement dans les 2-3 minutes.
Compatibilité des pilotes tiers
Certains anciens pilotes tiers peuvent nécessiter des mises à jour pour maintenir la compatibilité après l'installation de cette mise à jour. Les pilotes concernés incluent principalement les pilotes graphiques hérités et les anciens pilotes d'adaptateurs réseau. Contactez votre fournisseur de matériel pour obtenir des pilotes mis à jour si vous rencontrez des problèmes liés aux appareils.
Performance des machines virtuelles
Les machines virtuelles fonctionnant sur Hyper-V peuvent subir une dégradation temporaire des performances pendant les 24 premières heures après l'installation de cette mise à jour, le temps que les processus d'optimisation en arrière-plan se terminent. Les performances reviendront automatiquement à des niveaux normaux.
Questions fréquentes
Que résout KB5089549 ?+
Quels systèmes nécessitent KB5089549 ?+
KB5089549 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5089549 ?+
Y a-t-il des problèmes connus avec KB5089549 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5087066 — Mise à jour cumulative pour .NET Framework 3.5 et 4.8 pour Windows 10 Version 1809
KB5087066 est une mise à jour cumulative de mai 2026 qui résout les vulnérabilités de sécurité et les problèmes de fiabilité dans .NET Framework 3.5 et 4.8 sur les systèmes Windows 10 Version 1809 et Windows Server 2019.

KB5087065 — Mise à jour cumulative pour .NET Framework 4.8 pour Windows 10 Version 1607
KB5087065 est une mise à jour cumulative pour .NET Framework 4.8 qui corrige des vulnérabilités de sécurité et améliore la fiabilité sur les systèmes Windows 10 Version 1607 et Windows Server 2016.

KB5087055 — Mise à jour cumulative pour .NET Framework 4.8.1 pour Windows 11 Version 26H1
KB5087055 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et améliore la fiabilité pour .NET Framework 3.5 et 4.8.1 sur les systèmes Windows 11 Version 26H1.

