Référence
Windows Server rack in data center showing system status and monitoring displays
KB5075971Windows ServerWindows Server

KB5075971 — Rollup mensuel de février 2026 pour Windows Server 2012

KB5075971 est une mise à jour cumulative de février 2026 qui offre des améliorations de sécurité et de qualité pour les installations de Windows Server 2012 et Windows Server 2012 Server Core.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 20267 min de lecture0 vues

KB5075971 est une mise à jour cumulative de février 2026 qui offre des améliorations de sécurité et de qualité pour les installations de Windows Server 2012 et Windows Server 2012 Server Core.

Résumé

KB5075971 est la mise à jour cumulative mensuelle du 10 février 2026 pour les systèmes Windows Server 2012. Cette mise à jour cumulative inclut toutes les corrections de sécurité et de qualité précédentes, traitant de multiples vulnérabilités et améliorations de la stabilité du système pour les installations complètes et Server Core.

S'applique à

Windows Server 2012Windows Server 2012 (Server Core installation)

Description du problème

Problèmes Résolus

Ce regroupement mensuel résout plusieurs problèmes affectant les systèmes Windows Server 2012, y compris :

  • Vulnérabilités de sécurité dans les composants du noyau Windows
  • Échecs d'authentification des services Bureau à distance dans les environnements de domaine
  • Plantages du service Windows Update lors des vérifications de mise à jour automatique
  • Dégradation des performances dans la gestion des machines virtuelles Hyper-V
  • Retards de traitement des stratégies de groupe affectant les serveurs joints au domaine
  • Échecs de résolution DNS pour certaines requêtes FQDN
  • Fuites de mémoire du service de journal des événements causant des ralentissements du système

Cause

Cause Racine

Les problèmes abordés dans KB5075971 proviennent de divers composants système, y compris des définitions de sécurité obsolètes, des inefficacités de gestion de la mémoire dans les services Windows de base, et des problèmes de compatibilité avec les nouveaux protocoles d'authentification. Ces problèmes cumulatifs affectent la performance du système, la posture de sécurité, et la fiabilité des services sur les plateformes Windows Server 2012.

1

Mises à jour de sécurité pour le noyau Windows et les composants système

Cette mise à jour inclut des correctifs de sécurité critiques pour le noyau Windows, traitant de multiples vulnérabilités qui pourraient permettre une élévation de privilèges ou une exécution de code à distance. La mise à jour corrige des composants dans ntoskrnl.exe, win32k.sys, et les pilotes système associés pour prévenir l'exploitation des vulnérabilités de corruption de mémoire.

2

Améliorations de l'authentification des services Bureau à distance

Résout les échecs d'authentification dans les services de bureau à distance lors de la connexion à partir de clients joints au domaine. La correction met à jour le composant TermService pour gérer correctement la validation des tickets Kerberos et les scénarios de repli NTLM, évitant ainsi les interruptions de connexion et améliorant la stabilité des sessions.

3

Améliorations de la fiabilité du service Windows Update

Corrige les plantages dans le service de mise à jour Windows (wuauserv) qui se produisaient lors des processus de découverte et d'installation des mises à jour automatiques. La mise à jour améliore la gestion des erreurs et la gestion de la mémoire au sein des composants du client de mise à jour, réduisant les interruptions de service.

4

Correctifs de performance et de stabilité Hyper-V

Comprend des optimisations de performance pour la gestion des machines virtuelles Hyper-V, résolvant des problèmes de délais de démarrage des VM et de problèmes d'allocation de ressources. La mise à jour améliore le Service de Gestion des Machines Virtuelles (vmms.exe) et les composants hyperviseurs associés pour de meilleures performances des VM.

5

Optimisation du traitement des stratégies de groupe

Résout les retards dans le traitement des stratégies de groupe qui affectaient les systèmes Windows Server 2012 joints au domaine. La correction optimise le service client des stratégies de groupe pour réduire le temps de traitement des ensembles de stratégies volumineux et améliore la synchronisation avec les contrôleurs de domaine.

6

Améliorations du service client DNS

Résout les échecs de résolution DNS pour certains noms de domaine entièrement qualifiés (FQDN) en mettant à jour les composants du service client DNS. La correction améliore la gestion des requêtes pour les configurations DNS complexes et résout les problèmes de délai d'attente avec les serveurs DNS externes.

Installation

Méthodes d'installation

Windows Update : KB5075971 est livré automatiquement via Windows Update le deuxième mardi de février 2026. Les systèmes configurés pour les mises à jour automatiques recevront ce rollup lors du prochain cycle de mise à jour prévu.

Catalogue Microsoft Update : Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour une installation hors ligne. Le package autonome est d'environ 485 Mo pour les systèmes x64 et 312 Mo pour les systèmes x86.

WSUS et Configuration Manager : Les environnements d'entreprise peuvent déployer KB5075971 via Windows Server Update Services (WSUS) ou Microsoft System Center Configuration Manager. La mise à jour est classée comme Importante et apparaîtra dans la catégorie Rollup Mensuel.

Prérequis : Aucune mise à jour préalable spécifique n'est requise pour l'installation de KB5075971. Cependant, les systèmes doivent avoir au moins 2 Go d'espace disque libre disponible avant l'installation.

Exigences d'installation :

  • Redémarrage requis : Oui
  • Connectivité réseau pour la validation de l'activation
  • Privilèges administratifs pour l'installation
  • Minimum 2 Go d'espace disque libre

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés avec l'installation de KB5075971 :

Échec de l'installation 0x80070643 : Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x80070643 lorsque l'espace disque disponible est insuffisant. Assurez-vous d'avoir au moins 2 Go d'espace libre sur le lecteur système avant de tenter l'installation.

Problèmes de connexion Bureau à distance : Après l'installation de cette mise à jour, certains clients Bureau à distance tiers peuvent rencontrer des échecs de connexion en raison d'exigences d'authentification renforcées. Mettez à jour le logiciel client vers la dernière version ou configurez la prise en charge de l'authentification héritée si nécessaire.

Retards de démarrage des VM Hyper-V : Les machines virtuelles avec de grandes quantités de mémoire allouée (8 Go ou plus) peuvent connaître des temps de démarrage légèrement plus longs après cette mise à jour en raison de vérifications de sécurité renforcées. Ceci est un comportement attendu et n'indique pas un problème.

Important : Avant d'installer KB5075971 dans des environnements de production, testez la mise à jour dans un environnement non productif pour vérifier la compatibilité avec vos configurations de serveur et applications spécifiques.

Aperçu

KB5075971 est la mise à jour cumulative mensuelle du 10 février 2026 pour les installations de Windows Server 2012 et Windows Server 2012 Server Core. Cette mise à jour cumulative consolide toutes les corrections de sécurité et de qualité précédemment publiées depuis la dernière mise à jour mensuelle, fournissant un package de mise à jour complet pour maintenir la sécurité et la stabilité du système.

Description du problème

Cette mise à jour mensuelle résout plusieurs problèmes critiques affectant les systèmes Windows Server 2012 dans les environnements d'entreprise. Les principaux problèmes résolus incluent des vulnérabilités de sécurité dans les composants principaux de Windows, des problèmes d'authentification avec les services Bureau à distance et une dégradation des performances dans les environnements virtualisés exécutant Hyper-V.

Les administrateurs ont signalé divers symptômes avant cette mise à jour :

  • Échecs intermittents de connexion Bureau à distance lors de l'authentification à partir de clients joints au domaine
  • Plantages du service Windows Update lors des vérifications de mise à jour programmées, empêchant le patching automatique
  • Traitement lent des stratégies de groupe causant des retards dans l'application des stratégies à travers les environnements de domaine
  • Timeouts de résolution DNS pour les requêtes de domaine externes affectant la connectivité Internet
  • Fuites de mémoire dans le service de journal des événements entraînant une dégradation progressive des performances du système
  • Retards de démarrage des machines virtuelles Hyper-V et problèmes d'allocation des ressources

Analyse des causes profondes

Les problèmes abordés dans KB5075971 proviennent de plusieurs composants système qui ont accumulé des préoccupations de compatibilité et de sécurité au fil du temps. Les composants du noyau Windows contenaient des vulnérabilités de gestion de la mémoire qui pouvaient être exploitées pour une élévation de privilèges. Les mécanismes d'authentification des services Bureau à distance n'avaient pas été mis à jour pour gérer correctement les nouvelles implémentations de Kerberos, provoquant des échecs de connexion dans les environnements de domaine modernes.

De plus, les composants du client Windows Update contenaient des conditions de concurrence qui ont conduit à des plantages de service lors des opérations de mise à jour concurrentes. Ces problèmes cumulatifs ont considérablement impacté la fiabilité et la posture de sécurité des serveurs dans les environnements de production.

Systèmes affectés

Cette mise à jour s'applique aux configurations Windows Server 2012 suivantes :

Système d'exploitationArchitectureType d'installationStatut
Windows Server 2012x64Installation complètePris en charge
Windows Server 2012x64Server CorePris en charge
Windows Server 2012x86Installation complètePris en charge

Toutes les éditions de Windows Server 2012 sont prises en charge, y compris les éditions Standard, Datacenter et Essentials. Les configurations jointes au domaine et en groupe de travail sont prises en charge.

Détails de la résolution

Mises à jour de sécurité

Le composant de sécurité de KB5075971 aborde plusieurs vulnérabilités dans les composants du noyau Windows. Ces mises à jour corrigent des problèmes critiques de corruption de mémoire dans ntoskrnl.exe et win32k.sys qui pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges élevés. Les correctifs de sécurité incluent également des mises à jour des composants cryptographiques et des mécanismes de validation des certificats.

Améliorations des services Bureau à distance

Cette mise à jour résout les échecs d'authentification dans les services Bureau à distance en mettant à jour le composant des services Terminal pour mieux gérer les protocoles d'authentification modernes. Le correctif améliore la validation des tickets Kerberos et fournit des mécanismes de repli NTLM plus robustes, assurant des connexions fiables à partir de clients RDP anciens et modernes.

Fiabilité des services système

Le service Windows Update reçoit des améliorations significatives de fiabilité dans cette mise à jour cumulative. La mise à jour aborde les conditions de concurrence et les problèmes de gestion de la mémoire qui ont causé des plantages de service lors des opérations de mise à jour automatique. Ces correctifs garantissent un traitement des mises à jour plus stable et réduisent la probabilité d'échecs de mise à jour.

Améliorations de la virtualisation

Pour les environnements exécutant Hyper-V, KB5075971 inclut des optimisations de performance qui réduisent les temps de démarrage des machines virtuelles et améliorent l'efficacité de l'allocation des ressources. Le service de gestion des machines virtuelles reçoit des mises à jour qui améliorent la gestion de la mémoire et réduisent la surcharge CPU lors des opérations de VM.

Processus d'installation

Les organisations peuvent déployer KB5075971 par plusieurs canaux en fonction de leur stratégie de gestion des mises à jour. La mise à jour est disponible via Windows Update pour les serveurs individuels, le catalogue Microsoft Update pour le déploiement manuel, et les solutions de gestion des mises à jour d'entreprise comme WSUS et Configuration Manager.

Pour les déploiements en entreprise, les administrateurs doivent planifier le redémarrage système requis et coordonner l'installation de la mise à jour pendant les fenêtres de maintenance programmées. Le processus de mise à jour prend généralement 15 à 30 minutes selon la configuration du système et les rôles installés.

Vérification post-installation

Après l'installation de KB5075971, les administrateurs peuvent vérifier l'installation réussie en utilisant les méthodes suivantes :

Get-HotFix -Id KB5075971

La mise à jour apparaîtra également dans l'historique de Windows Update et peut être vérifiée via le panneau de configuration Programmes et fonctionnalités sous "Afficher les mises à jour installées".

Les administrateurs système doivent tester les fonctions critiques du serveur après l'installation, y compris :

  • Connectivité Bureau à distance à partir de divers types de clients
  • Traitement et application des stratégies de groupe
  • Résolution DNS pour les domaines internes et externes
  • Opérations des machines virtuelles Hyper-V si applicable
  • Fonctionnalité du service Windows Update

Questions fréquentes

Que résout KB5075971 ?
KB5075971 est un regroupement mensuel de février 2026 qui résout les vulnérabilités de sécurité dans les composants du noyau Windows, les problèmes d'authentification des services Bureau à distance, les plantages du service Windows Update, les problèmes de performance Hyper-V et les retards de traitement des stratégies de groupe sur les systèmes Windows Server 2012.
Quels systèmes nécessitent KB5075971 ?
KB5075971 s'applique à tous les systèmes Windows Server 2012, y compris les installations complètes et les installations Server Core. Il prend en charge les architectures x64 et x86 dans les éditions Standard, Datacenter et Essentials.
KB5075971 est-il une mise à jour de sécurité ?
Oui, KB5075971 inclut des mises à jour de sécurité critiques ainsi que des améliorations de qualité. Il traite de multiples vulnérabilités de sécurité dans les composants du noyau Windows, y compris des problèmes de corruption de mémoire qui pourraient permettre une élévation de privilèges ou une exécution de code à distance.
Quelles sont les conditions préalables pour KB5075971 ?
KB5075971 n'a pas de mises à jour préalables spécifiques mais nécessite au moins 2 Go d'espace disque libre, des privilèges administratifs pour l'installation, et une connectivité réseau pour la validation de l'activation. Un redémarrage du système est requis après l'installation.
Y a-t-il des problèmes connus avec KB5075971 ?
Les problèmes connus incluent un échec potentiel de l'installation avec l'erreur 0x80070643 lorsque l'espace disque est insuffisant, des problèmes de connexion possibles avec les anciens clients Remote Desktop tiers, et des temps de démarrage légèrement plus longs pour les machines virtuelles Hyper-V avec de grandes allocations de mémoire.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Server room with Windows servers displaying security update installation progress
KB5078766
Windows Server
KB Article

KB5078766 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022

KB5078766 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant l'infrastructure serveur.

11 mars12 min
Enterprise server room with Windows Server 2022 systems and LED status indicators
KB5078737
Windows Server
KB Article

KB5078737 — Correctif de sécurité de mars 2026 pour Windows Server 2022

KB5078737 est une mise à jour de sécurité hotpatch de mars 2026 pour Windows Server 2022 qui corrige plusieurs vulnérabilités de sécurité sans nécessiter un redémarrage du système, mettant à jour la version de l'OS à 20348.4830.

11 mars12 min
Windows Server data center showing system update installation on management console
KB5078734
Windows Server
KB Article

KB5078734 — Mise à jour de sécurité de mars 2026 pour Windows Server 2022 23H2

KB5078734 est une mise à jour de sécurité de mars 2026 qui corrige plusieurs vulnérabilités dans Windows Server 2022 23H2, y compris des failles critiques d'exécution de code à distance et des problèmes d'élévation de privilèges affectant les installations Server Core.

11 mars12 min
Server room displaying Windows Server 2012 R2 update installation screens
KB5078774
Windows Server
KB Article

KB5078774 — Rollup mensuel de mars 2026 pour Windows Server 2012 R2

KB5078774 est une mise à jour cumulative mensuelle de mars 2026 pour Windows Server 2012 R2 qui inclut des correctifs de sécurité, des améliorations de fiabilité et des mises à jour de compatibilité pour les environnements de serveurs hérités.

11 mars7 min