KB5121003 de Windows 11 : 400 failles corrigées, 3 zero-day et de nombreuses améliorations
Microsoft déploie son Patch Tuesday d’août 2026 avec une importante série de mises à jour de sécurité pour Windows et ses différents produits.
Au total, Microsoft corrige environ 400 vulnérabilités, dont 42 classées critiques et 3 failles zero-day. L’une d’elles était déjà activement exploitée dans des attaques avant la publication des correctifs.
Sous Windows 11 24H2 et 25H2, la mise à jour KB5121003 apporte également de nombreuses améliorations fonctionnelles : lancement plus rapide de certaines applications, recherche Windows plus tolérante aux fautes de frappe, améliorations de l’Explorateur de fichiers, nouveau comportement du pavé tactile et évolutions de Voice Access.
Windows 10 reçoit de son côté la mise à jour KB5120249, essentiellement consacrée à la sécurité, à l’Historique des fichiers et au déploiement des nouveaux certificats Secure Boot.
Windows 11 KB5121003 : les builds 26100.9165 et 26200.9165
Pour Windows 11 24H2 et 25H2, Microsoft distribue la mise à jour cumulative obligatoire KB5121003.
Après installation :
- Windows 11 25H2 passe en Build 26200.9165 ;
- Windows 11 24H2 passe en Build 26100.9165.
La mise à jour est automatiquement proposée par Windows Update, puisqu’elle contient les correctifs de sécurité du Patch Tuesday.
Microsoft propose également les installateurs autonomes .msu dans le Catalogue Microsoft Update.

Les applications peuvent démarrer plus rapidement
L’une des nouveautés les plus intéressantes concerne le Profil à faible latence (Low Latency Profile).
Cette technologie avait commencé à être déployée sur certains composants de Windows, notamment le menu Démarrer, le Centre de notifications, les Paramètres rapides et les menus contextuels.
Son objectif est d’améliorer la réactivité en demandant au processeur d’augmenter rapidement sa fréquence lorsqu’une action nécessitant davantage de ressources est détectée.
Avec KB5121003, Microsoft étend progressivement ce mécanisme aux applications.
Sur les configurations les moins puissantes, notamment celles équipées de processeurs modestes ou de seulement 8 Go de RAM, certaines applications peuvent ainsi démarrer plus rapidement.
Il ne s’agit pas d’une augmentation permanente de la fréquence du processeur : le boost ne dure que quelques secondes afin d’améliorer la réactivité au moment où elle est nécessaire.
Le déploiement reste progressif. Tous les utilisateurs ne verront donc pas immédiatement cette amélioration après l’installation du Patch Tuesday.
Le guide avec toutes les explications :

Windows Search gère enfin mieux les fautes de frappe
Microsoft améliore également sensiblement Windows Search.
Jusqu’ici, une simple faute dans le nom d’une application pouvait suffire à empêcher la recherche locale de trouver le bon résultat, tandis que Bing comprenait souvent mieux la requête.
KB5121003 améliore la tolérance aux :
- fautes de frappe ;
- lettres manquantes ;
- caractères supplémentaires ;
- noms d’applications incomplets.
Par exemple, Windows Search peut désormais retrouver Outlook même si l’utilisateur saisit une variante mal orthographiée du nom de l’application.
Les recherches de paramètres Windows sont également mieux classées afin d’éviter que des résultats Bing prennent inutilement le dessus sur un réglage local recherché par l’utilisateur.

L’Explorateur de fichiers affiche enfin les bonnes unités
L’Explorateur de fichiers reçoit lui aussi plusieurs changements.
Dans l’affichage Détails, Windows affichait jusqu’à présent toutes les tailles en kilo-octets, même pour des fichiers de plusieurs gigaoctets.
Ainsi, une image ISO de plusieurs Go pouvait apparaître sous la forme de plusieurs millions de Ko.
Avec KB5121003, l’Explorateur choisit désormais automatiquement une unité plus adaptée :
- Ko pour les petits fichiers ;
- Mo pour les fichiers intermédiaires ;
- Go pour les fichiers volumineux.
Cette modification améliore nettement la lisibilité de la colonne Taille.
Comme plusieurs autres nouveautés de cette mise à jour, son déploiement est progressif.

Navigation et onglets améliorés dans l’Explorateur
Microsoft améliore également la barre d’adresse de l’Explorateur de fichiers, qui devrait réagir plus rapidement lorsqu’on navigue entre plusieurs chemins précédemment utilisés.
Autre changement pratique : un clic avec le bouton central de la souris sur un dossier permet désormais de l’ouvrir directement dans un nouvel onglet, comme dans un navigateur Web.
Microsoft corrige aussi :
- un flash gris pouvant apparaître lors du chargement de l’Explorateur ;
- des miniatures de mauvaise qualité dans la section Recommandé ;
- plusieurs problèmes de fiabilité d’explorer.exe.
Prise en charge ESS dans Windows Hello
Dans cette mise à jour, Microsoft ajoute la prise en charge de la fonctionnalité « Sécurité de connexion améliorée » (ESS) de Windows Hello pour les capteurs d’empreintes digitales externes.
En bref, la fonctionnalité Windows Hello standard crypte les données de connexion. Cependant, la prise en charge de la sécurité améliorée va plus loin en isolant le processus biométrique dans un espace mémoire sécurisé, distinct du système d’exploitation.
Cette option est accessible via Paramètres > Comptes > Options de connexion.
Vue des tâches, bureaux virtuels et listes de raccourcis plus fluides
Des améliorations sont également apportées à plusieurs éléments de l’interface.
La gestion des fichiers récents et des listes de raccourcis devient plus fiable lorsque vous effectuez un clic droit sur une application dans la barre des tâches.
La Vue des tâches et la navigation entre plusieurs bureaux virtuels devraient également être plus fluides, avec moins de ralentissements et de saccades.
Microsoft améliore parallèlement la fiabilité du menu Démarrer et de la barre des tâches pendant le démarrage de Windows.
Accès vocal gagne une isolation de la voix
La fonction Accès vocal bénéficie d’un nouveau mécanisme de filtrage du microphone.
Trois modes sont proposés :
- Isolation de la voix, qui réduit le bruit ambiant et tente de ne conserver que la voix de l’utilisateur ;
- Suppression du bruit de fond, qui filtre le bruit mais laisse les autres voix audibles ;
- Aucun filtre, qui utilise directement le signal du microphone.
Cette évolution doit rendre les commandes vocales plus fiables dans les environnements bruyants ou lorsque plusieurs personnes parlent à proximité.
De nouveaux réglages pour le pavé tactile
Les utilisateurs équipés d’un pavé tactile de précision disposent également de nouveaux paramètres.
Microsoft introduit notamment un défilement accéléré, qui augmente la vitesse lorsqu’un même geste est répété rapidement.
Windows permet désormais également de régler séparément :
- la vitesse du défilement ;
- la vitesse du zoom.
Ces réglages devraient surtout être utiles aux utilisateurs passant régulièrement d’un portable à un autre et souhaitant retrouver un comportement similaire du pavé tactile.
Windows Hello et écran de verrouillage
Microsoft améliore aussi Windows Hello Enhanced Sign-in Security (ESS) sur les appareils compatibles.
La mise à jour corrige notamment un problème pouvant rendre Windows Hello lent lorsque le système utilisait beaucoup de mémoire.
L’écran de verrouillage reçoit lui aussi plusieurs ajustements de performances.
Pour les nouveaux utilisateurs, Microsoft simplifie par ailleurs les Widgets affichés sur l’écran de verrouillage : seule la météo est désormais activée par défaut.
Des Widgets moins visibles
Les badges de Widgets affichés dans la barre des tâches n’utilisent plus systématiquement une couleur rouge.
Ils reprennent désormais la couleur d’accentuation de Windows, ce qui doit les rendre moins intrusifs visuellement.
Sur l’écran de verrouillage, l’expérience devrait désormais être moins distrayante, car, par défaut, les utilisateurs ne verront plus que le widget Météo.
Microsoft poursuit ainsi la simplification progressive du panneau Widgets entamée au cours des précédentes mises à jour.
Le composant de génération d’images IA devient désinstallable
Sur les Copilot+ PC, Microsoft permet désormais de supprimer le composant Image Generation AI.
Cette évolution s’inscrit dans la stratégie récente de Microsoft visant à rendre certains composants d’intelligence artificielle plus modulaires et à permettre leur suppression lorsqu’ils ne sont pas utilisés.
Plusieurs petites corrections bienvenues
KB5121003 contient également de nombreuses corrections plus discrètes.
Microsoft corrige notamment :
- des préférences du menu Démarrer qui pouvaient disparaître après un redémarrage ;
- la taille du pointeur de souris qui pouvait être réinitialisée ;
- certains paramètres d’alimentation qui n’étaient pas correctement conservés ;
- la gestion du seuil d’activation de l’économiseur d’énergie ;
- l’impact de certaines recherches Windows Update sur les performances du système..
Microsoft poursuit le remplacement des certificats Secure Boot
La mise à jour Windows 10 améliore également le ciblage des appareils devant recevoir automatiquement les nouveaux certificats Secure Boot.
Microsoft poursuit depuis plusieurs mois le remplacement progressif des anciens certificats Secure Boot arrivant à expiration en 2026.
La société précise que le déploiement continuera au travers de Windows Update sur les appareils compatibles et les PC professionnels non gérés.
Cette opération est progressive : tous les ordinateurs ne reçoivent donc pas les nouveaux certificats au même moment.
400 vulnérabilités corrigées en août 2026
Ce Patch Tuesday reste particulièrement volumineux, même s’il demeure en dessous du record du mois de juillet, où Microsoft avait corrigé 570 vulnérabilités.
Les quelque 400 failles corrigées en août se répartissent approximativement ainsi :
- 176 vulnérabilités d’élévation de privilèges ;
- 110 vulnérabilités permettant l’exécution de code à distance ;
- 86 divulgations d’informations ;
- 21 vulnérabilités d’usurpation d’identité ;
- 12 dénis de service ;
- 11 contournements de fonctions de sécurité.
Microsoft classe par ailleurs 42 vulnérabilités comme critiques, dont 37 permettent potentiellement l’exécution de code à distance et cinq une élévation de privilèges.
Le chiffre de 400 ne comprend pas certaines failles corrigées plus tôt dans le mois dans Azure, Microsoft Teams, Entra, Office, Power Apps ou encore Mariner.
Trois zero-day, dont une exploitée par le groupe Lazarus
Trois vulnérabilités zero-day retiennent particulièrement l’attention ce mois-ci.
L’une était déjà activement exploitée avant la publication du correctif, tandis que les deux autres avaient été rendues publiques.
CVE-2026-68820 : une élévation de privilèges déjà exploitée
La faille la plus préoccupante est CVE-2026-68820, qui affecte le pilote Windows Ancillary Function Driver for WinSock, également connu sous le nom AFD.sys.
Cette vulnérabilité de type « use-after-free » peut permettre à un attaquant déjà authentifié sur la machine d’exécuter une application spécialement conçue afin d’obtenir les privilèges SYSTEM, le niveau de privilège le plus élevé sous Windows. Aucune interaction de l’utilisateur n’est nécessaire.
Selon Check Point, cette zero-day a été exploitée par le groupe nord-coréen Lazarus afin de déployer une nouvelle version de son rootkit en mode noyau FudModule.
Cette vulnérabilité est donc particulièrement importante, car elle permet à un attaquant ayant déjà obtenu un premier accès à un PC de prendre ensuite le contrôle complet du système.
CVE-2026-62832 : Microsoft corrige enfin LegacyHive
Le Patch Tuesday d’août corrige également CVE-2026-62832, une vulnérabilité affectant le Windows User Profile Service.
Les caractéristiques techniques correspondent à la faille LegacyHive, rendue publique en juillet et dont nous avions déjà parlé.
Cette vulnérabilité permet à un utilisateur disposant de droits limités et des identifiants d’un autre compte local de charger la ruche du Registre d’un autre utilisateur.
Un attaquant peut ainsi accéder ou modifier certaines données et, dans certaines conditions, obtenir des privilèges administrateur sans interaction supplémentaire de la victime.
Jusqu’ici, aucun correctif Microsoft officiel n’était disponible et 0patch proposait un micropatch temporaire.
La publication de KB5121003 et des autres mises à jour d’août rend donc cette protection non officielle inutile sur les systèmes correctement mis à jour.
A lire :
CVE-2026-72971 : une faille dans Windows Container Isolation
La troisième zero-day, CVE-2026-72971, affecte le pilote Windows Container Isolation FS Filter Driver (unionfs.sys).
Cette vulnérabilité avait déjà été rendue publique avant la publication du Patch Tuesday. Elle permet à un attaquant déjà authentifié localement d’exploiter un problème de résolution de liens dans le pilote unionfs.sys afin d’altérer des données.
Elle concerne notamment les mécanismes utilisés par Windows pour isoler certains systèmes de fichiers dans les environnements conteneurisés.
Aucun problème majeur signalé pour le moment
Au moment de la publication, Microsoft et les premières observations rapportées par WindowsLatest ne font état d’aucun problème majeur généralisé lié à KB5121003.
Même constat pour KB5120249 sous Windows 10, pour laquelle aucun nouveau problème connu important n’est signalé à ce stade.
Il faudra néanmoins attendre quelques jours pour disposer d’un recul suffisant sur plusieurs millions de configurations différentes.
Conclusion
Le Patch Tuesday d’août 2026 est à nouveau particulièrement chargé.
Microsoft corrige environ 400 vulnérabilités, dont trois zero-day. La plus importante, CVE-2026-68820, était déjà utilisée par le groupe Lazarus pour obtenir les privilèges SYSTEM et déployer un rootkit en mode noyau.
La mise à jour clôt également le dossier LegacyHive, divulgué en juillet et désormais officiellement corrigé par Microsoft.
Sous Windows 11, KB5121003 ne se limite pas à la sécurité. Elle poursuit l’évolution progressive du système avec un Explorateur de fichiers plus pratique, une recherche locale plus tolérante aux erreurs, des améliorations de performances, un pavé tactile plus configurable et plusieurs optimisations de fiabilité.
Windows 10 entre quant à lui définitivement dans une logique de maintenance : KB5120249 apporte essentiellement des correctifs de sécurité, une correction de l’Historique des fichiers et la poursuite du renouvellement des certificats Secure Boot.
- https://www.windowslatest.com/2026/08/11/windows-11-kb5121003-out-with-faster-performance-for-apps-search-handling-types-and-more-changes-direct-download-links-msu/
- https://www.bleepingcomputer.com/news/microsoft/microsoft-august-2026-patch-tuesday-fixes-400-flaws-3-zero-days/
- https://www.bleepingcomputer.com/news/microsoft/windows-10-kb5120249-cumulative-update-released-with-fixes/
L’article KB5121003 de Windows 11 : 400 failles corrigées, 3 zero-day et de nombreuses améliorations est apparu en premier sur malekal.com.