Contexte des correctifs

En septembre 2026, Microsoft a publié plusieurs mises à jour cumulatives pour Windows 10/11 (KB5029389) et pour la suite Office 2021 (KB5031234). Les correctifs visent des vulnérabilités CVE‑2026‑12345 (exécution de code à distance dans le service audio) et CVE‑2026‑67890 (élévation de privilèges via le composant Remote Desktop). Le bulletin indique que les correctifs sont obligatoires pour les environnements d’entreprise, notamment les datacenters on‑premise.

Régressions observées

Après déploiement, les administrateurs ont signalé trois régressions majeures. Premièrement, le service Windows Audio (AudioSrv) ne démarre plus sur certaines machines équipées de pilotes Realtek HD Audio v6. Les logs d’événement montrent l’erreur 0x80070422, indiquant que le service a été désactivé par le correctif. Deuxièmement, les sessions Remote Desktop (RDP) échouent avec le code d’erreur 0x204, le client ne recevant plus le ticket Kerberos après la mise à jour du composant CredSSP. Troisièmement, la fonction de copier‑coller entre Excel et le presse‑papier Windows renvoie le code d’erreur 0x80040154, rendant impossible le transfert de données vers d’autres applications.

Analyse technique des causes

Le correctif audio modifie la clé de registre HKLM\SYSTEM\CurrentControlSet\Services\AudioSrv\Start pour forcer le démarrage en mode « demand‑start ». Sur les pilotes Realtek, la dépendance au service AudioEndpointBuilder n’est pas mise à jour, ce qui bloque le démarrage du service principal. Le correctif RDP introduit une mise à jour du protocole CredSSP qui désactive les suites de chiffrement RC4‑MD5. Les serveurs qui n’ont pas reçu le même correctif de groupe de politiques de sécurité refusent la négociation, d’où l’échec de connexion. Enfin, le correctif Excel réécrit la DLL OfficeClipboard.dll pour corriger une fuite de mémoire. La nouvelle version impose une vérification stricte du format COM du presse‑papier, ce qui empêche les objets non‑COM (texte brut, images) d’être acceptés, d’où la perte de fonctionnalité de copier‑coller.

Recommandations pratiques

Les équipes IT doivent d’abord identifier les machines affectées. La commande suivante permet de lister les correctifs installés et leurs numéros KB :

Get-HotFix | Where-Object {$_.HotFixID -match "KB5029|KB5031"} | Format-Table -AutoSize

Pour l’audio, restaurer la valeur Start=2 (automatique) dans la clé de registre et redémarrer le service résout le problème sur la plupart des configurations Realtek. Pour RDP, appliquer le correctif de groupe de politiques Computer Configuration → Administrative Templates → Windows Components → Remote Desktop Services → Remote Desktop Session Host → Security → Require use of specific security layer for remote (SSL) avec la valeur Negotiate. Enfin, pour Excel, Microsoft a publié un correctif de secours (KB5031240) qui rétablit la version précédente de OfficeClipboard.dll. En attendant, désactiver le correctif via Programs & Features → View installed updates → Uninstall et redémarrer le client Office.

Ces mesures atténuent les régressions tout en conservant les correctifs de sécurité critiques. Les organisations doivent planifier un test de régression avant tout déploiement à grande échelle afin d’éviter des interruptions similaires à l’avenir.