Systèmes d'exploitation

Les mises à jour de sécurité Windows de janvier 2026 : un Patch Tuesday chargé en corrections

Microsoft a déployé ses mises à jour de sécurité mensuelles pour janvier 2026, afin de corriger entre 112 et 115 vulnérabilités selon les sources, dont huit qualifiées de critiques. 

Ces patches concernent principalement Windows 11 (versions 23H2, 24H2 et 25H2), Windows 10 via le programme Extended Security Updates (ESU), ainsi que plusieurs éditions de Windows Server, de 2016 à 2025. Parmi les nouveautés, on note des améliorations de fiabilité pour le noyau système, des mises à jour pour Secure Boot et la suppression de pilotes modem obsolètes sur Windows 10, le tout pour renforcer la stabilité globale sans introduire de fonctionnalités importantes.

Les corrections portent sur divers composants, incluant le Desktop Window Manager, les pilotes de fichiers cloud et les services de gestion Windows. Trois zero-days ont été identifiés : un est activement exploité (CVE-2026-20805, une divulgation d’informations dans le DWM), tandis que deux autres ont été publiquement divulgués, dont un lié à un pilote modem ancien (CVE-2023-31096). Ces failles couvrent des élévations de privilèges, des exécutions de code distant et des fuites d’informations, avec une emphase sur la protection contre les attaques locales ou en chaîne. Microsoft recommande une installation rapide pour minimiser les risques, surtout dans les environnements professionnels.

Cependant, ces mises à jour ne sont pas exemptes de soucis. Des utilisateurs ont rapporté des échecs d’éteindre ou de mettre en veille le systéme sur Windows 11 23H2 avec Secure Launch activé, ainsi que des problèmes d’authentification pour les connexions Remote DesktopAzure Virtual Desktop et Windows 365. Microsoft a réagi en publiant des correctifs out-of-band dès le 17 janvier, disponibles via le catalogue de mises à jour, pour résoudre au moins deux de ces bugs sans attendre le prochain cycle.

Pour les utilisateurs de Windows 10, dont le support standard a pris fin en octobre 2025, ces patches sont les premières de la vague gratuite de 2026 sous ESU, incluant des KB comme 5073724. Il est conseillé de créer une sauvegarde système avant l’installation et de vérifier les compatibilités, particulièrement pour les configurations plus anciennes. 

Cet article a été modifié pour la dernière fois le 19 janvier 2026 12h24

Redaction