Windows 10 KB5122878 : la mise à jour ESU de septembre 2026 corrige des failles
Microsoft déploie la mise à jour KB5122878 pour Windows 10 dans le cadre du Patch Tuesday de septembre 2026.
Cette mise à jour concerne principalement les PC encore couverts par le programme Extended Security Updates (ESU) ainsi que certaines éditions LTSC de Windows 10. Elle n’apporte pas de nouvelle fonctionnalité majeure, mais intègre les correctifs de sécurité du mois, dont ceux liés aux 966 vulnérabilités corrigées par Microsoft, ainsi que plusieurs améliorations concernant Secure Boot, BitLocker, le Bureau à distance et la gestion des appareils.
Après installation, Windows 10 22H2 passe à la build 19045.7725, tandis que Windows 10 Enterprise LTSC 2021 passe à la build 19044.7725.
KB5122878 est une mise à jour de sécurité pour Windows 10 ESU
Le support standard de Windows 10 22H2 a pris fin le 14 octobre 2025.
Les PC grand public ou professionnels encore sous cette version ne reçoivent donc plus normalement les mises à jour de sécurité gratuites.
Pour continuer à recevoir les correctifs, il faut désormais :
- être inscrit au programme Extended Security Updates (ESU) ;
- utiliser une édition de Windows 10 encore supportée, comme certaines versions LTSC ;
- ou utiliser une édition IoT disposant d’un cycle de support plus long.
KB5122878 est précisément la mise à jour cumulative de septembre 2026 destinée à ces machines.
- Sur Windows 10 22H2 avec ESU, elle porte le système à : 19045.7725
- Sur Windows 10 Enterprise LTSC 2021 : 19044.7725
966 vulnérabilités corrigées dans le Patch Tuesday de septembre
KB5122878 intègre les correctifs de sécurité du Patch Tuesday de septembre 2026.
Microsoft a corrigé ce mois-ci 966 vulnérabilités dans ses différents produits, un chiffre particulièrement élevé.
Parmi elles figurent également deux zero-day déjà exploitées dans des attaques.
Il s’agit notamment de vulnérabilités permettant une élévation de privilèges jusqu’au niveau SYSTEM.
Pour les utilisateurs encore sous Windows 10 via ESU, l’installation de KB5122878 reste donc importante malgré l’absence de nouveautés visibles.
Secure Boot : Microsoft poursuit le déploiement des nouveaux certificats
KB5122878 améliore également le ciblage des machines éligibles au remplacement des anciens certificats Secure Boot 2011.
Microsoft déploie progressivement depuis 2026 les nouveaux certificats Secure Boot 2023 afin d’anticiper l’expiration des anciennes autorités de certification.
Avec cette mise à jour, Microsoft ajoute de nouvelles données permettant d’identifier plus précisément les PC compatibles avec le déploiement automatique des nouveaux certificats.
Le changement reste progressif.
Toutes les machines ne recevront donc pas immédiatement les nouveaux certificats après installation de KB5122878.
Windows reconnaît une nouvelle autorité de certification Microsoft
La mise à jour apporte également une modification au niveau des stratégies Windows Code Integrity.
Windows reconnaît désormais Microsoft Windows Production PCA 2026 RSA2048-SHA256 comme équivalente à : Microsoft Windows Production PCA 2011
Cette évolution fait partie de la transition vers les nouvelles chaînes de certificats utilisées par Microsoft.
L’objectif est notamment d’éviter des problèmes de compatibilité avec les applications et composants signés lors de la rotation des autorités de certification.
Un problème BitLocker est corrigé
KB5122878 corrige aussi un problème lié à certaines stratégies de groupe BitLocker.
Dans certaines configurations non recommandées, des PC pouvaient demander de manière inattendue la clé de récupération BitLocker après l’installation d’une mise à jour Windows.
Microsoft avait identifié ce problème comme connu sur certaines versions précédentes.
La mise à jour de septembre apporte désormais un correctif.
Cela ne signifie pas que toute demande de clé BitLocker après une mise à jour provient de ce bug, mais les configurations concernées ne devraient plus provoquer cette demande de récupération de manière erronée.
Correction d’un problème audio avec le Bureau à distance
Microsoft corrige également un problème concernant la redirection audio du Bureau à distance.
Dans certaines configurations, le son d’une session Remote Desktop pouvait ne pas être reproduit sur l’ordinateur local.
Après installation de KB5122878, l’audio doit de nouveau être correctement redirigé dans les environnements concernés.
Ce correctif peut notamment intéresser les entreprises utilisant encore Windows 10 sur des postes distants ou dans des environnements VDI.
Amélioration des journaux OMA-DM
La mise à jour améliore également les capacités de diagnostic du client OMA Device Management.
Le composant concerné est :
omadmclient.exe
OMA-DM est notamment utilisé pour la gestion des appareils dans les environnements professionnels.
KB5122878 ajoute davantage d’informations de débogage lors des connexions à un serveur de gestion.
Cela devrait faciliter le diagnostic des problèmes de configuration ou d’enrôlement des postes Windows 10 administrés à distance.
Changement du fuseau horaire du Maroc
Microsoft met également à jour les informations de fuseau horaire de Windows 10.
À partir du 20 septembre 2026, le Maroc passe de manière permanente à :
UTC+00:00
KB5122878 adapte donc Windows afin que l’heure locale soit correctement affichée après cette transition.
Le changement est appliqué automatiquement par le système.
La pile de maintenance est également mise à jour
KB5122878 inclut également une nouvelle version de la Servicing Stack Update (SSU).
La pile de maintenance est le composant de Windows responsable de l’installation des mises à jour.
La version associée est :
KB5122877 – version 19041.7714
Microsoft combine désormais généralement la SSU et la mise à jour cumulative afin de simplifier le déploiement.
Cette mise à jour de la pile améliore notamment la fiabilité du processus de mise à jour.
Attention aux images Windows déployées hors ligne
Microsoft signale également un point important pour les administrateurs qui maintiennent des images Windows hors ligne.
Lors de l’intégration de certaines mises à jour dynamiques, le fichier :
boot.stl
doit être présent dans le média d’installation.
Ce fichier est utilisé lors de la validation Secure Boot.
S’il est absent ou ne correspond pas à la bonne version de Windows, le système peut rencontrer un problème de démarrage lors de l’utilisation du média mis à jour.
Microsoft recommande donc d’utiliser son script de mise à jour WinPE ou de copier manuellement le fichier correspondant dans l’image.
Pour un utilisateur classique mettant simplement Windows à jour via Windows Update, ce point ne nécessite aucune action.
Aucun problème connu signalé pour le moment
Microsoft indique actuellement ne connaître aucun problème spécifique à KB5122878.
C’est plutôt une bonne nouvelle, surtout pour une mise à jour de sécurité cumulative.
Cela n’exclut évidemment pas l’apparition ultérieure de bugs ou de retours utilisateurs.
Microsoft peut mettre à jour sa page de support si de nouveaux problèmes sont identifiés.
Pourquoi certains PC Windows 10 ne recevront pas KB5122878
Si votre ordinateur est sous Windows 10 22H2 mais n’est pas inscrit au programme ESU, il est normal que KB5122878 ne soit pas proposée.
Le support gratuit de Windows 10 22H2 est terminé depuis octobre 2025.
Microsoft ne distribue donc plus les correctifs de sécurité classiques aux installations standard non couvertes.
Cela ne signifie pas que Windows Update est en panne.
Le système est simplement arrivé en fin de support.
Pour continuer à recevoir les mises à jour, les principales possibilités sont désormais :
- souscrire au programme ESU ;
- migrer vers Windows 11 si le matériel est compatible ;
- utiliser une édition Windows 10 disposant encore d’un support étendu.
A consulter :
Windows 10 Enterprise LTSC 2021 approche également de la fin du support
Les utilisateurs de Windows 10 Enterprise LTSC 2021 doivent également garder à l’esprit que cette version arrive bientôt en fin de support.
Microsoft prévoit la fin de son support le : 12 janvier 2027
Après cette date, elle ne recevra plus de mises à jour de sécurité normales.
Windows 10 IoT Enterprise LTSC 2021 bénéficie quant à lui d’un support beaucoup plus long, jusqu’en 2032.
Conclusion
KB5122878 est donc avant tout une mise à jour de sécurité et de maintenance pour Windows 10.
Elle permet aux PC encore couverts par Extended Security Updates ou certaines éditions LTSC de recevoir les correctifs du Patch Tuesday de septembre 2026.
La mise à jour apporte également plusieurs améliorations techniques autour de Secure Boot, BitLocker, l’intégrité du code, le Bureau à distance et la gestion OMA-DM.
Pour les utilisateurs Windows 10 encore éligibles, son installation est recommandée.
En revanche, si votre PC Windows 10 22H2 n’est pas inscrit au programme ESU, l’absence de KB5122878 dans Windows Update est normale : le support gratuit de Windows 10 est terminé depuis octobre 2025.
- https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5122878-extended-security-update
- https://support.microsoft.com/fr-fr/servicing/os/windows-10/2026/09/kb5122878-windows-10-21h2-22h2-security-update
- https://support.microsoft.com/fr-fr/servicing/os/azure-marketplace/windows-client/2026/windows-10-windows-11-client-images-for-september-2026
L’article Windows 10 KB5122878 : la mise à jour ESU de septembre 2026 corrige des failles est apparu en premier sur malekal.com.