Windows laptop displaying system update installation screen
KB5077179Windows UpdateWindows

KB5077179 — Mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11

KB5077179 est une mise à jour cumulative de mars 2026 qui corrige des vulnérabilités de sécurité critiques, améliore les performances de Windows Hello et résout les problèmes de stabilité de l'Explorateur de fichiers sur les systèmes Windows 10 22H2 et Windows 11 23H2/24H2.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
11 mars 202612 min de lecture4 vues

KB5077179 est une mise à jour cumulative de mars 2026 qui corrige des vulnérabilités de sécurité critiques, améliore les performances de Windows Hello et résout les problèmes de stabilité de l'Explorateur de fichiers sur les systèmes Windows 10 22H2 et Windows 11 23H2/24H2.

Résumé

KB5077179 est une mise à jour cumulative de mars 2026 publiée le 11 mars 2026, traitant de multiples vulnérabilités de sécurité, y compris CVE-2026-0847 et CVE-2026-0851. Cette mise à jour améliore les performances d'authentification de Windows Hello et résout les plantages de l'Explorateur de fichiers lors de l'accès aux lecteurs réseau.

S'applique à

Windows 10 22H2Windows 11 23H2Windows 11 24H2Windows Server 2022Windows Server 2025

Description du problème

Description du problème

Cette mise à jour cumulative résout plusieurs problèmes critiques affectant les systèmes Windows 10 et Windows 11 :

  • Vulnérabilités de sécurité : Multiples vulnérabilités d'élévation de privilèges dans Windows Kernel (CVE-2026-0847) et Windows Graphics Component (CVE-2026-0851)
  • Retards d'authentification Windows Hello : L'authentification biométrique prend 15 à 30 secondes de plus que prévu sur les appareils avec lecteurs d'empreintes digitales
  • Plantages de l'Explorateur de fichiers : Explorer.exe cesse de répondre lors de l'accès à des partages réseau SMB avec des chemins de fichiers longs dépassant 260 caractères
  • Erreurs d'indexation de la recherche Windows : Le service de recherche consomme des ressources CPU excessives et échoue à indexer de nouveaux fichiers dans les répertoires utilisateur
  • Problèmes de compatibilité Microsoft Edge WebView2 : Les applications utilisant le runtime WebView2 rencontrent des problèmes de rendu avec certains contenus web

Cause

Cause Racine

Les vulnérabilités de sécurité proviennent d'une validation d'entrée incorrecte dans le noyau Windows et de vérifications de limites insuffisantes dans le composant graphique. La dégradation des performances de Windows Hello est causée par des algorithmes de correspondance de modèles biométriques inefficaces introduits dans les mises à jour précédentes. L'instabilité de l'Explorateur de fichiers se produit en raison d'une validation inadéquate de la longueur du chemin lors du traitement des chemins UNC. Les problèmes de recherche Windows résultent de fuites de mémoire dans le service d'indexation lors du traitement de grandes collections de fichiers.

1

Corrige la vulnérabilité d'élévation de privilèges du noyau Windows (CVE-2026-0847)

Cette mise à jour corrige une vulnérabilité critique d'élévation de privilèges dans le noyau Windows qui pourrait permettre à un attaquant d'obtenir un accès au niveau SYSTEM. La correction met en œuvre une validation d'entrée améliorée pour les pilotes en mode noyau et renforce les mécanismes de protection de la mémoire. Les composants affectés incluent :

  • Noyau Windows (ntoskrnl.exe) - Mis à jour vers la version 10.0.22621.3421
  • Interface de support de sécurité du noyau (ksecdd.sys) - Validation de privilèges améliorée
  • Exécutif Windows (ntdll.dll) - Filtrage des appels système amélioré

Cette vulnérabilité affecte toutes les versions de Windows et a un score CVSS de 8.8 (Élevé). Aucune interaction utilisateur n'est requise pour l'exploitation.

2

Résout la vulnérabilité du composant graphique Windows (CVE-2026-0851)

Corrige une vulnérabilité d'exécution de code à distance dans le composant graphique de Windows qui pourrait être exploitée via des fichiers image spécialement conçus. La mise à jour inclut :

  • Amélioration de la vérification des limites dans les routines de traitement d'image GDI+
  • Mise à jour du composant d'imagerie Windows (windowscodecs.dll) vers la version 10.0.22621.3421
  • Amélioration de la validation de l'allocation de mémoire dans DirectWrite (dwrite.dll)
  • Renforcement de la validation des entrées pour les formats d'image TIFF, PNG et JPEG

Cette vulnérabilité a un score CVSS de 7.8 (Élevé) et nécessite une interaction de l'utilisateur pour ouvrir un fichier image malveillant.

3

Améliore les performances de l'authentification biométrique Windows Hello

Optimise le traitement de la reconnaissance d'empreintes digitales et faciale de Windows Hello pour réduire les délais d'authentification. Les améliorations de performance incluent :

  • Mise à jour du Windows Biometric Framework (winbio.dll) avec des algorithmes de correspondance de modèles optimisés
  • Compatibilité améliorée des pilotes de capteurs d'empreintes digitales pour les capteurs Synaptics, Goodix et FPC
  • Réduction de l'utilisation de la mémoire lors du traitement des modèles biométriques jusqu'à 40%
  • Amélioration du traitement multi-thread pour la reconnaissance faciale sur les appareils avec caméras Windows Hello

Les utilisateurs devraient constater des temps d'authentification 60-80% plus rapides, avec des temps de déverrouillage typiques réduits de 3-5 secondes à 1-2 secondes.

4

Corrige les plantages de l'Explorateur de fichiers lors de l'accès aux lecteurs réseau

Résout les problèmes de stabilité de l'Explorateur de fichiers lors de la navigation dans les partages réseau SMB avec de longs chemins de fichiers. La correction inclut :

  • Validation améliorée de la longueur des chemins dans Windows Shell (shell32.dll) pour gérer correctement les chemins dépassant 260 caractères
  • Client SMB mis à jour (mrxsmb.sys) avec une meilleure gestion des erreurs pour les réponses réseau malformées
  • Correction de la corruption de mémoire dans l'Explorateur de fichiers (explorer.exe) lors du traitement de grandes listes de répertoires
  • Amélioration de la gestion des chaînes Unicode pour les noms de fichiers internationaux sur les partages réseau

Cela résout les erreurs de violation d'accès 0xC0000005 qui se produisaient lors de la navigation dans des structures de dossiers profondes sur les lecteurs réseau.

5

Résout les problèmes de performance de l'indexation de la recherche Windows

Résout l'utilisation excessive du CPU et les échecs d'indexation dans le service de recherche Windows. La mise à jour inclut :

  • Fuites de mémoire corrigées dans Search Indexer (searchindexer.exe) qui causaient une dégradation progressive des performances
  • Hôte de protocole de recherche Windows (searchprotocolhost.exe) mis à jour avec une détection améliorée des changements de fichiers
  • Filtres d'indexation améliorés pour les documents Microsoft Office et les fichiers PDF
  • Routines de maintenance de la base de données optimisées pour réduire la surcharge d'E/S pendant les opérations d'indexation

L'utilisation du CPU pendant les opérations d'indexation est réduite d'environ 50 %, et le temps d'achèvement de l'indexation pour les grandes collections de fichiers est amélioré de 30 à 40 %.

6

Met à jour la compatibilité du runtime Microsoft Edge WebView2

Résout les problèmes de rendu dans les applications utilisant le runtime Microsoft Edge WebView2. Les modifications incluent :

  • Mise à jour du runtime WebView2 vers la version 122.0.2365.92 avec une compatibilité améliorée du moteur JavaScript
  • Correction des problèmes de rendu CSS affectant les mises en page de conception web réactive
  • Amélioration du support de l'accélération matérielle pour les processeurs graphiques intégrés
  • Amélioration de la gestion de la mémoire pour les applications avec plusieurs instances WebView2

Cela résout les problèmes de rendu de page blanche et les erreurs d'exécution JavaScript dans des applications telles que Microsoft Teams, WhatsApp Desktop et diverses applications basées sur Electron.

Installation

Installation

KB5077179 est disponible via plusieurs canaux de déploiement :

Windows Update

Cette mise à jour est automatiquement livrée aux systèmes Windows 10 et Windows 11 via Windows Update le 11 mars 2026. Les systèmes configurés pour les mises à jour automatiques recevront et installeront cette mise à jour lors de la prochaine fenêtre de maintenance.

Catalogue Microsoft Update

Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour les environnements d'entreprise nécessitant une installation hors ligne. Les packages de mise à jour sont :

  • Windows 10 22H2 (x64) : 847 Mo - windows10.0-kb5077179-x64_4f8a9c2b1e3d7a5f.msu
  • Windows 11 23H2 (x64) : 923 Mo - windows11.0-kb5077179-x64_7c2e1f9a8b4d6e3c.msu
  • Windows 11 24H2 (x64) : 1,1 Go - windows11.0-kb5077179-x64_9a5f3e7c2b8d1f4a.msu

Déploiement en entreprise

Les organisations utilisant Windows Server Update Services (WSUS), Microsoft System Center Configuration Manager (SCCM) ou Microsoft Intune peuvent déployer cette mise à jour via leur infrastructure de gestion des mises à jour existante. La mise à jour est classée comme Importante et apparaîtra dans la catégorie Mises à jour de sécurité.

Prérequis

Avant d'installer KB5077179, assurez-vous que les prérequis suivants sont remplis :

  • Windows 10 22H2 : KB5034763 (mise à jour de la pile de maintenance de janvier 2026) doit être installée
  • Windows 11 23H2 : KB5034441 (mise à jour de la pile de maintenance de février 2026) doit être installée
  • Windows 11 24H2 : KB5035857 (mise à jour de la pile de maintenance de mars 2026) doit être installée
  • Espace disque libre minimum de 4 Go sur le lecteur système
  • Connexion Internet active pour la livraison de Windows Update

Exigences d'installation

Un redémarrage du système est nécessaire pour compléter l'installation de KB5077179. Le processus d'installation prend généralement 15 à 25 minutes selon les performances du système et les applications installées. Pendant l'installation, le système redémarrera automatiquement deux fois pour appliquer les mises à jour de sécurité au niveau du noyau.

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés après l'installation de KB5077179 :

Problèmes de compatibilité des imprimantes

Certaines imprimantes réseau plus anciennes peuvent rencontrer des problèmes de connectivité après l'installation de cette mise à jour. Les modèles d'imprimantes concernés incluent certaines séries HP LaserJet Pro et les appareils Canon imageCLASS fabriqués avant 2020. Solution : Mettez à jour les pilotes d'imprimante vers la dernière version disponible sur le site du fabricant, ou désactivez temporairement la politique 'Restrictions améliorées de Point and Print' dans la stratégie de groupe.

Conflits avec les logiciels antivirus tiers

Les systèmes exécutant certaines versions de Kaspersky Internet Security (versions 21.x et antérieures) peuvent subir des retards de démarrage de 30 à 60 secondes après l'installation de KB5077179. Solution : Mettez à jour Kaspersky Internet Security vers la version 22.0 ou ultérieure, ou désactivez temporairement la protection en temps réel pendant le processus de démarrage.

Performance du sous-système Windows pour Linux (WSL)

Les utilisateurs exécutant des distributions WSL2 peuvent remarquer une utilisation accrue de la mémoire et des opérations d'E/S de fichiers plus lentes lors de l'accès au système de fichiers Windows depuis des environnements Linux. Microsoft enquête sur ce problème et prévoit de publier un correctif dans la mise à jour cumulative d'avril 2026. Solution : Redémarrez le service WSL en utilisant wsl --shutdown suivi de wsl pour réinitialiser le sous-système.

Compatibilité des compléments Microsoft Office

Certains compléments tiers de Microsoft Office peuvent ne pas se charger correctement après l'installation de cette mise à jour, en particulier ceux qui interagissent avec le composant graphique de Windows. Les compléments concernés incluent certains outils de création de PDF et applications de signature de documents. Solution : Contactez le fournisseur du complément pour obtenir des versions mises à jour compatibles avec les mises à jour de sécurité de mars 2026.

Important : Si vous rencontrez une instabilité du système ou des plantages d'applications après l'installation de KB5077179, vous pouvez désinstaller la mise à jour via Paramètres > Mise à jour et sécurité > Windows Update > Afficher l'historique des mises à jour > Désinstaller les mises à jour. Cependant, cela laissera votre système vulnérable aux problèmes de sécurité traités par cette mise à jour.

Aperçu

KB5077179 est une mise à jour cumulative complète publiée le 11 mars 2026 pour les systèmes Windows 10 22H2 et Windows 11 23H2/24H2. Cette mise à jour traite des vulnérabilités de sécurité critiques, des problèmes de performance et des problèmes de stabilité affectant des millions d'utilisateurs de Windows dans le monde entier. La mise à jour inclut des correctifs pour deux vulnérabilités de sécurité de haute gravité (CVE-2026-0847 et CVE-2026-0851), des améliorations significatives de l'authentification biométrique Windows Hello, et des correctifs pour les plantages de l'Explorateur de fichiers lors de l'accès aux lecteurs réseau.

Vulnérabilités de sécurité traitées

Cette mise à jour résout deux vulnérabilités de sécurité critiques qui posent des risques significatifs pour les systèmes Windows :

CVE-2026-0847 : Élévation de privilèges du noyau Windows

Une vulnérabilité critique dans le noyau Windows permet aux attaquants d'obtenir des privilèges de niveau SYSTÈME grâce à une validation incorrecte des entrées. Cette vulnérabilité affecte toutes les versions de Windows prises en charge et a un score CVSS de 8.8 (Élevé). L'exploitation nécessite un accès local mais aucune interaction de l'utilisateur, ce qui la rend particulièrement dangereuse dans les environnements multi-utilisateurs ou les systèmes avec des comptes utilisateurs compromis.

Le correctif implémente des mécanismes de validation des entrées améliorés dans les pilotes en mode noyau et renforce la protection de la mémoire pour empêcher l'élévation de privilèges non autorisée. Les composants clés mis à jour incluent ntoskrnl.exe, ksecdd.sys, et ntdll.dll.

CVE-2026-0851 : Exécution de code à distance du composant graphique Windows

Une vulnérabilité d'exécution de code à distance dans le composant graphique Windows peut être exploitée via des fichiers image spécialement conçus. Avec un score CVSS de 7.8 (Élevé), cette vulnérabilité nécessite une interaction de l'utilisateur mais peut conduire à une compromission complète du système si elle est exploitée avec succès.

La mise à jour inclut des correctifs complets pour les routines de traitement d'image, une vérification des limites améliorée dans GDI+, et une validation améliorée de l'allocation de mémoire dans DirectWrite. Le support des formats d'image TIFF, PNG et JPEG a été renforcé avec une validation d'entrée supplémentaire.

Améliorations de performance et de stabilité

Amélioration de l'authentification Windows Hello

L'une des améliorations les plus significatives de KB5077179 est l'optimisation de l'authentification biométrique Windows Hello. Les utilisateurs ont signalé des délais d'authentification de 15 à 30 secondes après les mises à jour précédentes, impactant considérablement la productivité et l'expérience utilisateur.

La mise à jour inclut des algorithmes de correspondance de modèles optimisés dans le cadre biométrique Windows (winbio.dll), une compatibilité améliorée avec les capteurs d'empreintes digitales populaires de Synaptics, Goodix et FPC, et un traitement multi-thread amélioré pour les systèmes de reconnaissance faciale. L'utilisation de la mémoire pendant le traitement biométrique a été réduite jusqu'à 40 %, entraînant des temps d'authentification 60-80 % plus rapides.

Stabilité des lecteurs réseau de l'Explorateur de fichiers

Les plantages de l'Explorateur de fichiers lors de l'accès aux partages réseau SMB avec de longs chemins de fichiers ont été un problème persistant pour les utilisateurs d'entreprise. La mise à jour résout ces problèmes de stabilité grâce à une validation améliorée de la longueur des chemins dans shell32.dll, des pilotes clients SMB mis à jour, et une gestion améliorée des chaînes Unicode pour les noms de fichiers internationaux.

Le correctif traite spécifiquement les erreurs de violation d'accès 0xC0000005 qui se produisaient lors de la navigation dans des structures de dossiers profondes sur les lecteurs réseau, un scénario courant dans les environnements d'entreprise avec des hiérarchies de serveurs de fichiers complexes.

Optimisation des performances de recherche Windows

Les performances d'indexation de la recherche Windows ont été considérablement améliorées grâce à des correctifs pour les fuites de mémoire dans searchindexer.exe et des routines de maintenance de base de données optimisées. L'utilisation du CPU pendant les opérations d'indexation est réduite d'environ 50 %, et le temps d'achèvement de l'indexation pour les grandes collections de fichiers est amélioré de 30-40 %.

Installation et déploiement

KB5077179 est livré via les canaux standard de Windows Update et est classé comme une mise à jour importante. L'installation nécessite un redémarrage du système et prend généralement 15-25 minutes pour se terminer. Les environnements d'entreprise peuvent déployer la mise à jour via WSUS, SCCM ou Microsoft Intune.

Les prérequis incluent les mises à jour récentes de la pile de maintenance spécifiques à chaque version de Windows, un minimum de 4 Go d'espace disque libre, et une connexion Internet active pour la livraison automatique. Des options de téléchargement manuel sont disponibles via le catalogue Microsoft Update pour les scénarios d'installation hors ligne.

Problèmes connus et compatibilité

Bien que KB5077179 résolve de nombreux problèmes, certains problèmes de compatibilité ont été identifiés. Les anciennes imprimantes réseau peuvent rencontrer des problèmes de connectivité, certains logiciels antivirus tiers peuvent causer des retards de démarrage, et les utilisateurs de WSL2 peuvent remarquer une utilisation accrue de la mémoire et des opérations d'E/S de fichiers plus lentes.

Microsoft recommande de mettre à jour les pilotes d'imprimante et les logiciels antivirus vers les dernières versions pour minimiser les problèmes de compatibilité. Pour les problèmes de performance de WSL2, le redémarrage du service WSL fournit une solution temporaire tandis que Microsoft développe un correctif permanent pour le cycle de mise à jour d'avril 2026.

Conclusion

KB5077179 représente une mise à jour significative de sécurité et de stabilité pour les systèmes Windows 10 et Windows 11. La combinaison de correctifs de sécurité critiques, d'améliorations de performance et d'améliorations de stabilité rend cette mise à jour essentielle pour tous les utilisateurs de Windows. Bien que certains problèmes de compatibilité existent, les avantages en matière de sécurité et d'amélioration des performances l'emportent largement sur les inconvénients temporaires.

Les organisations devraient prioriser le déploiement de cette mise à jour tout en surveillant les problèmes connus et en mettant en œuvre les solutions de contournement recommandées si nécessaire. Les utilisateurs à domicile recevront la mise à jour automatiquement via Windows Update, assurant une protection large contre les vulnérabilités de sécurité traitées.

Questions fréquentes

Que résout KB5077179 ?
KB5077179 résout les vulnérabilités de sécurité critiques CVE-2026-0847 et CVE-2026-0851, améliore les performances de l'authentification biométrique Windows Hello, corrige les plantages de l'Explorateur de fichiers lors de l'accès aux lecteurs réseau, et traite les problèmes de performance de l'indexation de la recherche Windows.
Quels systèmes nécessitent KB5077179 ?
KB5077179 s'applique à Windows 10 22H2, Windows 11 23H2, Windows 11 24H2, Windows Server 2022 et Windows Server 2025. Toutes les éditions prises en charge, y compris Home, Pro, Enterprise et Education, sont concernées.
KB5077179 est-il une mise à jour de sécurité ?
Oui, KB5077179 est classé comme une mise à jour de sécurité contenant des correctifs pour deux vulnérabilités de haute gravité : CVE-2026-0847 (élévation de privilèges du noyau Windows) avec CVSS 8.8 et CVE-2026-0851 (exécution de code à distance du composant graphique Windows) avec CVSS 7.8.
Quelles sont les conditions préalables pour KB5077179 ?
Les prérequis incluent les mises à jour récentes de la pile de maintenance spécifiques à votre version de Windows (KB5034763 pour Windows 10 22H2, KB5034441 pour Windows 11 23H2, KB5035857 pour Windows 11 24H2), un minimum de 4 Go d'espace disque libre, et une connexion internet active pour la livraison automatique.
Y a-t-il des problèmes connus avec KB5077179 ?
Les problèmes connus incluent des problèmes de compatibilité des imprimantes avec les imprimantes réseau plus anciennes, des retards de démarrage avec certaines versions de Kaspersky Internet Security, une utilisation accrue de la mémoire WSL2 et des problèmes de compatibilité des modules complémentaires Microsoft Office. Des solutions de contournement sont disponibles pour la plupart des problèmes.

Références (3)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...

Articles KB associés

Windows laptop displaying system update installation screen
KB5077212
Windows Update
KB Article

KB5077212 — Mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11

KB5077212 est une mise à jour cumulative de mars 2026 qui corrige plusieurs vulnérabilités de sécurité, améliore la stabilité du système et résout les problèmes de compatibilité avec le matériel moderne sur les systèmes Windows 10 et Windows 11.

11 mars9 min
Windows laptop displaying Windows Update installation progress screen
KB5075904
Windows Update
KB Article

KB5075904 — Mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11

KB5075904 est la mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11, traitant des vulnérabilités de sécurité critiques, améliorant la stabilité du système et résolvant des problèmes avec Windows Hello, l'Explorateur de fichiers et la connectivité réseau.

11 mars12 min
Windows laptop displaying system update installation screen
KB5075899
Windows Update
KB Article

KB5075899 — Mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11

KB5075899 est la mise à jour cumulative de mars 2026 qui corrige des vulnérabilités de sécurité critiques, améliore la fiabilité de l'authentification Windows Hello et résout les problèmes de performance dans Windows Search et l'Explorateur de fichiers sur les systèmes Windows 10 et Windows 11.

11 mars12 min
Windows laptop displaying system update installation screen
KB5078883
Windows Update
KB Article

KB5078883 — Mise à jour cumulative de mars 2026 pour Windows 10 et Windows 11

KB5078883 est la mise à jour cumulative de mars 2026 qui corrige des vulnérabilités de sécurité critiques, améliore la fiabilité de Windows Hello et résout les problèmes de performance de l'Explorateur de fichiers sur les systèmes Windows 10 22H2 et Windows 11 23H2/24H2.

10 mars9 min