Principaux points concernant la mise à jour KB5071546 de Windows 10
La mise à jour KB5071546 de Windows 10 est désormais disponible, suite à ma participation au programme de mises à jour de sécurité étendues (ESU).Bien que ce correctif de décembre 2025 n’introduise pas de nouvelles fonctionnalités, son téléchargement est essentiel en raison des améliorations de sécurité importantes qu’il apporte. Microsoft a également mis à disposition des liens d’installation hors ligne pour télécharger directement KB5071546, facilitant ainsi l’accès à la mise à jour pour les utilisateurs.

Ce que vous devez savoir sur la mise à jour KB5071546
Cette mise à jour obligatoire, intitulée officiellement « Mise à jour cumulative de décembre 2025 pour Windows 10 version 22H2 pour systèmes x64 (KB5071546) », est exclusivement réservée aux utilisateurs inscrits au programme de mises à jour de sécurité étendues. Leurs systèmes seront mis à niveau vers la version 19045.6691 ou 19044.6691 de Windows 10.
D’après les tests effectués par Windows Latest, le processus d’installation prend environ cinq minutes du début à la fin, ce qui en fait une mise à jour relativement rapide.
J’ai contacté Microsoft pour obtenir des informations complémentaires sur cette mise à jour, mais outre la confirmation de la présence de correctifs de sécurité, aucune autre information n’a été fournie. Les notes de version, bien que disponibles, manquent de précisions. J’ai donc effectué des recherches et rassemblé quelques éléments clés par moi-même.
Principales corrections de sécurité dans la mise à jour de décembre
Le correctif de décembre 2025 corrige environ 57 failles de sécurité, soit une légère baisse de 5 % par rapport à la mise à jour du mois précédent. Surtout, cette mise à jour corrige deux vulnérabilités zero-day, dont au moins une est actuellement exploitée. Il est donc essentiel pour les utilisateurs de Windows 10 d’installer rapidement cette mise à jour.
Les vulnérabilités corrigées dans la mise à jour KB5071546 de Windows 10 incluent :
- Deux vulnérabilités dans la catégorie « Usurpation d’identité ».
- Trois vulnérabilités de type déni de service, susceptibles d’affecter le fonctionnement normal du système.
- 28 vulnérabilités d’élévation de privilèges.
- 19 problèmes susceptibles d’exécution ou d’exploitation à distance.
Changements importants apportés à PowerShell
Par ailleurs, la mise à jour de décembre introduit une modification importante du fonctionnement de PowerShell. Microsoft a découvert une vulnérabilité permettant à des acteurs malveillants d’exploiter des scripts PowerShell intégrés à des pages web. Lorsque ces scripts sont exécutés via la commande `Invoke-WebRequest`, ils déclenchent des requêtes HTTPS et analysent la réponse du site web.
Toutefois, des attaquants ont pu auparavant exploiter certains éléments de commande de Windows PowerShell, ce qui a permis l’exécution de code local. Après l’installation de la mise à jour KB5071546, si vous tentez d’utiliser la commande `Invoke-WebRequest`, l’avertissement suivant s’affichera :
« La cmdlet Invoke-WebRequest analyse le contenu de la page Web. Du code de script présent sur la page peut être exécuté lors de cette analyse. ACTION RECOMMANDÉE : Utilisez le paramètre -UseBasicParsing pour éviter l’exécution de code de script.»

Cet avertissement est visible, mais son respect n’est pas obligatoire ; les utilisateurs peuvent continuer à exécuter des commandes s’ils le souhaitent. Il s’agit du principal changement notable après la mise à jour, une amélioration de sécurité similaire étant également incluse dans Windows 11 via la mise à jour KB5072033.
Comment télécharger la mise à jour Windows 10 KB5071546
Pour télécharger la mise à jour KB5071546, voici les liens de téléchargement direct pour les versions 64 bits et ARM-64. Le Catalogue des mises à jour reste une option pour obtenir les installateurs hors ligne des mises à jour de sécurité étendues (ESU) de Windows 10 ; toutefois, pour une compatibilité optimale, il est recommandé de s’inscrire initialement aux ESU via Windows Update.
Grâce aux fonctionnalités de sécurité étendues disponibles, il n’y a guère de raison de tarder à souscrire à l’ESU. Les utilisateurs de Windows 10 devraient profiter de la mise à niveau gratuite d’un an.

Pour vous inscrire, accédez à Windows Update où vous trouverez un bouton « S’inscrire maintenant ».L’assistant d’inscription s’ouvrira alors et vous guidera tout au long du processus d’enregistrement, à condition que vous soyez connecté avec un compte Microsoft.

Si vous le souhaitez, vous pouvez également acheter l’ESU séparément pour 29, 99 $, ce qui vous donne droit à une année complète de mises à jour Windows 10 via un compte local.
Laisser un commentaire