Microsoft déploie le Patch Tuesday d'août 2026 pour Windows 11
Le 11 août 2026, Microsoft a publié les mises à jour cumulatives KB5121003 et KB5120240 pour Windows 11, marquant le huitième Patch Tuesday de l'année. Ces mises à jour sont obligatoires : elles contiennent les correctifs de sécurité du mois d'août 2026, qui couvrent 400 vulnérabilités identifiées au cours des mois précédents.
- KB5121003 cible les versions 25H2 et 24H2 de Windows 11 (la version 25H2 recevant les mêmes correctifs que la 24H2, étant basée sur cette dernière).
- KB5120240 s'adresse à la version 23H2 de Windows 11.
Pour installer ces mises à jour, les utilisateurs peuvent se rendre dans Paramètres > Windows Update > Rechercher des mises à jour, ou télécharger manuellement les packages depuis le Microsoft Update Catalog.
Un volume de correctifs en baisse par rapport au mois de juillet
Le mois dernier, Microsoft avait établi un record avec 570 vulnérabilités corrigées lors du Patch Tuesday de juillet 2026, dont trois zero-days (deux activement exploités et un publiquement divulgué). Il s'agissait alors du plus grand nombre de failles jamais corrigées en une seule vague de mises à jour.
Cette baisse significative en août (400 vulnérabilités contre 570 en juillet) n'en fait pas moins un volume important. Microsoft avait prévenu en juillet que l'augmentation du nombre de correctifs était liée à l'utilisation d'un système de découverte de vulnérabilités assisté par IA, qui identifie davantage de failles dans le code source de Windows avant que les attaquants ne puissent les exploiter.
Rappel du contexte : les zero-days de juillet
Les trois zero-days corrigés en juillet 2026 méritent mention, car ils illustrent l'activité d'exploitation constante sur les produits Microsoft :
- CVE-2026-56155 — Une élévation de privilèges dans Active Directory Federation Services (AD FS), activement exploitée. Découver par l'équipe DART de Microsoft, probablement lors d'une investigation d'incident.
- CVE-2026-56164 — Une élévation de privilèges dans Microsoft SharePoint Server, activement exploitée. Créditée à des chercheurs de Mandiant et Google Cloud.
- CVE-2026-50661 — Un contournement de BitLocker publiquement divulgué, permettant à un attaquant disposant d'un accès physique de contourner le chiffrement.
SharePoint toujours exploité par les ransomwares
Ce contexte reste d'actualité : le même jour que la sortie de ces mises à jour, le 11 août 2026, la CISA (Cybersecurity and Infrastructure Security Agency) a confirmé que la vulnérabilité CVE-2026-45659 dans Microsoft SharePoint — une faille d'exécution de code à distance par désérialisation de données non fiables — est désormais activement exploitée par des groupes de ransomware. Le groupe de surveillance Shadowserver recense plus de 8 500 serveurs SharePoint exposés sur Internet, dont plus de 200 restent non corrigés contre cette vulnérabilité. Depuis novembre 2021, la CISA a signalé 14 vulnérabilités SharePoint activement exploitées, dont 8 dans le cadre d'attaques par ransomware.
Les nouveautés et améliorations du Patch Tuesday d'août 2026
La plupart des améliorations introduites dans ces mises à jour ne s'activent pas immédiatement : Microsoft procède à un déploiement progressif. Plusieurs de ces changements avaient déjà été testés dans la mise à jour préliminaire KB5101684 publiée le 29 juillet 2026, qui incluait 42 correctifs et améliorations.
Explorateur de fichiers
- Les tailles de fichiers s'affichent désormais avec les unités appropriées (Ko, Mo, Go) au lieu de tout afficher en Ko uniquement.
- Le clic milieu pour ouvrir un dossier dans un nouvel onglet est désormais pris en charge dans la barre d'adresse et la page d'accueil.
- Correction d'un flash gris au chargement et d'un défilement involontaire vers le haut sur la page d'accueil.
- Amélioration de la netteté des miniatures dans la section « Recommandés ».
Recherche Windows
- La recherche d'applications gère désormais mieux les fautes de frappe et les noms partiels d'applications.
- Les résultats de recherche dans les Paramètres sont plus pertinents, avec un meilleur classement.
Accès vocal (Voice Access)
- Nouveau : Ajout de l'Isolation vocale pour Voice Access, qui filtre les autres locuteurs et le bruit de fond pour mieux reconnaître votre voix.
- Trois modes de reconnaissance disponibles : Isolation vocale (configuration requise), Suppression du bruit de fond uniquement, et Aucun filtrage.
- Nouveau : Prise en charge de la langue coréenne pour Voice Access.
- Amélioration de la fiabilité du démarrage de Voice Access.
Widgets
- Nouveau : Les badges de notification de la barre des tâches utilisent désormais votre couleur d'accentuation Windows au lieu du rouge, afin de réduire les alertes excessivement voyantes.
- Nouveau : Simplification de l'écran de verrouillage : Météo est désormais le seul widget affiché par défaut pour les nouveaux utilisateurs.
Touchpad (pavé tactile de précision)
- Nouveau : Contrôles gestuels disponibles dans Paramètres > Bluetooth et appareils > Touchpad :
- Vitesse de défilement et zoom réglable.
- Défilement accéléré (plus vous répétez le geste, plus le défilement est rapide).
Windows Hello
- Nouveau : Windows Hello Enhanced Sign-in Security (ESS) prend désormais en charge les capteurs d'empreintes digitales périphériques. Cette fonctionnalité, annoncée en janvier 2026 (KB5074105), s'étend enfin aux PC de bureau et autres appareils Windows 11, y compris les Copilot+ PCs.
Autres améliorations notables
- Menu Démarrer : Fiabilité améliorée des préférences d'affichage ; meilleure navigation au clavier dans la liste des applications.
- Accessibilité : Amélioration de la Loupe sur les appareils tactiles (les barres de panoramique tactiles sont désactivées par défaut).
- Saisie vocale : La dictée fluide est désormais désactivée par défaut pour les nouveaux utilisateurs.
- Fenêtrage : Les boîtes de dialogue système s'ouvrent à la taille appropriée sur les petites tablettes.
- Police : Restauration du support des séquences de variation Unicode dans la police Myanmar Text et amélioration du rendu de la police Mongolian Baiti.
- Contrôle de compte : Rafraîchissement du design du contrôle de compte dans le menu Démarrant, avec un badge affichant le statut d'abonnement (compte Microsoft requis).
- Énergie et batterie : Amélioration de la fiabilité des paramètres d'alimentation (affichage, veille, hibernation, bouton d'alimentation, fermeture du capot) appliqués à tous les plans. Restauration du réglage du seuil d'activation de l'économiseur d'énergie.
- Windows Update : Amélioration du calcul de la progression des mises à jour et de la logique de nettoyage post-mise à jour pour optimiser les performances système.
- Date et heure : Mise à jour des données DST (heure d'été) pour Beyrouth, Casablanca, Jérusalem et Nuuk.
- IA : Possibilité de supprimer le composant Image Generation AI sur les Copilot+ PCs compatibles.
- Configuration Windows : Ajout d'un avis sur le contrôle parental lors de la configuration, mettant en avant les fonctionnalités de sécurité familiale.
Pas de problème connu pour le moment
Microsoft indique ne pas être informé de nouveaux problèmes avec les mises à jour de ce mois-ci. En juillet, l'entreprise avait dû publier une mise à jour hors bande (KB5121767) pour corriger des arrêts intempestifs sur certains PC Dell causés par les mises à jour de sécurité de juillet. La société avait également dû bloquer la mise à jour sur certains appareils Dell.
Recommandations
Compte tenu du volume de vulnérabilités corrigées (400) et de l'exploitation active de failles Microsoft récentes — notamment la vulnérabilité SharePoint CVE-2026-45659 désormais ciblée par des ransomwares —, il est fortement recommandé de procéder à l'installation dès que possible, que ce soit via Windows Update ou le Microsoft Update Catalog.
Pour les environnements d'entreprise, il est conseillé de :
- Tester les mises à jour sur un groupe pilote avant un déploiement à grande échelle.
- Vérifier l'absence de régression sur les PC Dell, qui ont connu des problèmes le mois précédent.
- Surveiller les serveurs SharePoint exposés à Internet et s'assurer qu'ils sont à jour, en activant l'interface AMSI (Antimalware Scan Interface) comme mesure d'atténuation.
En résumé
Le Patch Tuesday d'août 2026 corrige 400 vulnérabilités — un volume inférieur au record de juillet (570), mais qui reste conséquent. Il introduit également un ensemble riche d'améliorations fonctionnelles, dont plusieurs étaient déjà en test dans la mise à jour préliminaire KB5101684 de fin juillet. Aucun problème connu n'a été signalé pour l'instant. Dans un contexte où des failles Microsoft sont activement exploitées par des groupes de ransomware, le déploiement rapide de ces correctifs reste une priorité de sécurité.