Les mises à jour cumulatives Windows 11 KB5074109 et KB5073455 sont disponibles sur le canal stable. Microsoft adresse des corrections prioritaires de sécurité et d’importants ajustements système.
Ce Patch Tuesday de janvier intègre des ajustements majeurs, avec des impacts concrets sur la sécurité, la compatibilité et les performances du système d’exploitation Windows 11.
Patchs de sécurité et corrections critiques pour Windows 11
Les mises à jour cumulatives KB5074109 (25H2/24H2) et KB5073455 (23H2) corrigent plusieurs vulnérabilités. L’installation de ces correctifs reste obligatoire pour bénéficier de la dernière protection. Cette diffusion englobe le troisième Patch Tuesday pour la branche 25H2, sans changement spécifique entre 24H2 et 25H2.
Après application, le système d’exploitation migre vers les versions de build 26200.7623 pour 25H2, 26100.7462 pour 24H2 et 226×1.6050 pour 23H2. Aucune nouveauté fonctionnelle n’est ajoutée, mais la sécurité et la stabilité sont renforcées.
Mise à niveau : installation et canal de diffusion
L’installation peut s’effectuer via Windows Update (démarrer > paramètres > mises à jour) ou par téléchargement manuel depuis le Microsoft Update Catalog. Ce procédé garantit l’intégrité des patchs et limite le risque de conflits applicatifs.
Utiliser une méthode officielle d’installation demeure crucial, surtout sur des environnements professionnels sensibles. Ne négligez jamais la phase de vérification post-mise à jour.
Mises à jour cumulatives : compatibilité, sécurité et performances
Les mises à jour actives agissent sur des pilotes modems obsolètes (agrsm64.sys, agrsm.sys, smserl64.sys, smserial.sys) désormais retirés. Toute dépendance matérielle à ces composants rend l’équipement inopérant sous Windows 11, contraignant souvent à renouveler le matériel réseau ou les solutions de télécommunication anciennes.
Le correctif solutionne également des erreurs fréquentes, comme l’impossibilité de connecter des ressources VPN en environnement Windows Subsystem for Linux, ou des échecs sur RemoteApp en Azure Virtual Desktop.
Améliorations énergie, Secure Boot et déploiement
La gestion de l’alimentation est optimisée : les terminaux munis d’un NPU voient leur consommation à l’arrêt corrigée, limitant l’usure inutile. L’approche Secure Boot s’améliore via l’intégration automatique de certificats de sécurité sur un échantillon de terminaux identifiés comme fiables.
Côté Windows Deployment Services, l’exécution des déploiements automatisés en mode “mains libres” cesse par défaut. Microsoft fournit une documentation précise pour ajuster ce comportement selon le contexte d’entreprise.
Liste des points-clés à retenir sur KB5074109 et KB5073455
- Mises à jour cumulatives bâclées ou incomplètes exposent l’infrastructure à des risques majeurs
- Suppression des anciens drivers modem : matériels dépendants inutilisables sans migration
- Résolution d’anomalies réseau sous WSL et AVD améliorant l’accès aux ressources distantes
- Optimisation énergétique pour devices NPU et renforcement progressif de Secure Boot
- Changements imposés sur Windows Deployment Services : configuration à revoir
Vérifier systématiquement la bonne exécution des patchs et documenter la procédure reste capital pour limiter la dette technique. Aucune problématique inédite majeure n’a été identifiée, hors le masquage ponctuel du bouton de visualisation du mot de passe.
- Microsoft confronté à un nouveau défi : le service crucial de mise à jour Windows connaît une lenteur inhabituelle - juillet 20, 2026
- Fin de support imminent : préparez-vous à dire adieu à certaines versions de Windows - juillet 19, 2026
- Un PC sur six reste accro à Windows 10, un festin pour les hackers en embuscade - juillet 18, 2026