Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Aujourd’hui — 22 septembre 2026IT

Microsoft confirms September updates can break File History backups

Par : IT News
21 septembre 2026 à 16:52
Microsoft confirms September updates can break File History backups
Microsoft has confirmed that September 2026 security updates can disable File History across supported Windows 10 and Windows 11 releases, leaving users without fresh file backups. The regression expands the problem documented in a Windows 11 Insider build that fixes File History, but production systems still lack a permanent repair.

Source

The Windows backdoor TASK#STOMP plants five footholds to steal Wi-Fi passwords and business files

Par : IT News
21 septembre 2026 à 16:52
The Windows backdoor TASK#STOMP plants five footholds to steal Wi-Fi passwords and business files
TASK#STOMP is a Windows backdoor that can keep returning even after one malicious file is deleted. Securonix researchers found it harvesting saved Wi-Fi passwords, clipboard data, screenshots, and corporate documents while maintaining at least five separate startup mechanisms and uploading new or modified files to attacker-controlled servers.

Source

Hier — 21 septembre 2026IT

Windows 11 emergency update still breaks USB audio, with full fix delayed

Par : IT News
21 septembre 2026 à 15:05
Windows 11 emergency update still breaks USB audio, with full fix delayed
Microsoft’s KB5129195 emergency update still leaves some Windows 11 systems without USB audio, despite partly repairing multichannel USB audio. Microsoft is investigating the remaining Code 10, no-sound, and unresponsive-volume failures, but a complete fix may not arrive before the October 13, 2026, Patch Tuesday.

Source

Putin’s online State Duma vote was filmed on a Dell monitor displaying an “Activate Windows” watermark

Par : IT News
21 septembre 2026 à 12:35
Putin’s online State Duma vote was filmed on a Dell monitor displaying an “Activate Windows” watermark
Putin's online State Duma vote was recorded on a Dell monitor displaying a watermark that read "Activate Windows." The footage shows an awkward clash between Russia’s push for domestic technology and the American hardware and software brands visible in an official Kremlin video.

Source

Microsoft Edge will let managed Windows users choose startup behavior

Par : IT News
21 septembre 2026 à 11:49
Microsoft Edge will let managed Windows users choose startup behavior
Microsoft Edge is getting an opt-in autolaunch experience for managed Windows devices in November 2026. Users will be able to decide whether Edge starts when they sign in, while administrators can enforce startup, block it, or allow individual choice through policy.

Source

Microsoft Copilot adds an opt-in browser pane for Windows and Mac

Par : IT News
20 septembre 2026 à 19:59
Microsoft Copilot adds an opt-in browser pane for Windows and Mac
Microsoft Copilot’s Windows and macOS desktop apps can now open web pages beside chat in a built-in, multi-tab browser. The feature is available for administrator testing through the `BrowsingEnabled` policy, while Microsoft plans broader rollout for late November 2026.

Source

Windows 11 build 29671 gives Start menu a major customization overhaul

Par : IT News
20 septembre 2026 à 10:42
Windows 11 build 29671 gives Start menu a major customization overhaul
Windows 11 Insider build 29671.1000 adds extensive Start menu controls as Microsoft continues the Future Platforms preview series following build 29667’s fixes. Testers can now control which Start sections appear, choose a fixed menu size, and hide profile details, while the release also repairs Linux VM folder sharing and a UAC-related system freeze.

Source

Microsoft Defender affichait à tort « l’antivirus est désactivé » : Microsoft corrige enfin le bug

Par : malekalmorte
20 septembre 2026 à 10:55

Microsoft vient de corriger un bug particulièrement déroutant de Microsoft Defender Antivirus qui pouvait afficher sous Windows une notification indiquant que la protection antivirus était désactivée… alors qu’elle fonctionnait parfaitement.

Le problème traînait depuis le début du mois d’août 2026. Il a finalement été corrigé avec la mise à jour de Microsoft Defender 4.18.26080.4, publiée le 17 septembre 2026.

Le bug était loin d’être limité à Windows 11 : Microsoft confirme qu’il pouvait toucher Windows 11, Windows 10 et plusieurs versions de Windows Server.

L’occasion de revenir sur tout l’historique de ce problème, qui a duré près de deux mois.

Une alerte particulièrement inquiétante

Le symptôme était simple mais anxiogène.

Windows affichait une notification de Sécurité Windows indiquant que : Microsoft Defender Antivirus est désactivé
ou invitait l’utilisateur à : Activer la protection antivirus

En cliquant dessus, beaucoup s’attendaient logiquement à découvrir que Microsoft Defender s’était arrêté, qu’un malware avait modifié les paramètres ou qu’un autre antivirus avait pris le relais.

Mais en ouvrant Sécurité Windows, tout apparaissait généralement normal :

Protection en temps réel activée, antivirus actif, aucun avertissement critique et analyses fonctionnelles.

Microsoft a finalement confirmé qu’il s’agissait d’une fausse alerte : Defender continuait bien de protéger l’ordinateur malgré la notification.

Les premiers signalements remontent au début du mois d’août

Selon WindowsLatest, les premiers cas ont commencé à apparaître au début d’août 2026.

Le phénomène semblait d’abord assez limité, avant que les signalements ne deviennent de plus en plus nombreux au fil des semaines.

Certains utilisateurs voyaient l’alerte au démarrage de Windows.

D’autres la recevaient de manière aléatoire pendant l’utilisation du PC.

Plus gênant encore, elle pouvait revenir plusieurs fois malgré sa fermeture.

Microsoft commence à enquêter vers la mi-août

WindowsLatest indique que Jen Gentleman, ingénieure chez Microsoft, avait confirmé qu’une enquête était en cours environ deux semaines avant la reconnaissance officielle du problème.

À ce stade, Microsoft n’avait toutefois encore publié aucune fiche officielle dans Windows Release Health.

Le problème restait donc assez difficile à identifier pour les utilisateurs qui recevaient cette alerte.

C’est un point important : lorsqu’un antivirus annonce soudainement qu’il est désactivé, il n’est normalement pas conseillé d’ignorer le message.

Microsoft reconnaît officiellement le bug le 28 août

Microsoft ouvre officiellement l’incident le 28 août 2026 à 15 h 34, heure du Pacifique.

L’entreprise indique alors qu’après l’installation des dernières mises à jour de Microsoft Defender Antivirus, Windows peut afficher des notifications affirmant que l’antivirus est désactivé alors qu’il reste actif et fonctionne correctement.

Microsoft précise également que les notifications peuvent apparaître :

  • au démarrage de Windows ;
  • de manière intermittente après le démarrage ;
  • même lorsque les paramètres de notification ont été désactivés.

Ce dernier point rendait le bug particulièrement agaçant.

WindowsLatest rend le problème public le 30 août

Le 30 août 2026, WindowsLatest publie un article consacré au problème.

Le site confirme avoir reproduit ces fausses notifications sur plusieurs PC et indique que cliquer sur l’alerte renvoie simplement vers la page d’accueil de Sécurité Windows, sans révéler de protection réellement désactivée.

WindowsLatest souligne aussi un point important : désactiver puis réactiver Defender ne réglait pas le problème.

La cause se trouvait dans une mise à jour de Microsoft Defender, et non dans l’état réel de l’antivirus.

Aucun numéro KB facile à désinstaller

Contrairement aux mises à jour cumulatives de Windows, les mises à jour de Microsoft Defender ne fonctionnent pas exactement de la même manière.

Les signatures, le moteur et la plateforme Defender sont mis à jour régulièrement, parfois quotidiennement.

Microsoft n’a d’ailleurs jamais identifié publiquement la version précise ayant introduit le bug.

Il n’était donc pas possible de simplement repérer une mise à jour KB spécifique et de la désinstaller comme on peut parfois le faire avec une mise à jour cumulative de Windows.

Désactiver les notifications ne servait à rien

Habituellement, un utilisateur gêné par une notification répétitive peut tenter de désactiver les notifications de l’application.

Ici, cela ne fonctionnait pas.

Microsoft confirme que les fausses alertes pouvaient continuer à apparaître même lorsque les notifications étaient désactivées.

Cette exception est assez logique du point de vue de la sécurité : Windows évite qu’un utilisateur puisse facilement masquer certaines alertes critiques liées à la protection antivirus.

Mais dans le cas présent, cela transformait un simple bug d’affichage en nuisance persistante.

Le problème concernait pratiquement toutes les versions de Windows

Il ne s’agissait pas d’un bug propre à Windows 11 25H2 ou 24H2.

Microsoft indique que toute version de Windows ou de Windows Server utilisant une version récente de Microsoft Defender Antivirus pouvait être touchée.

Les plateformes officiellement listées incluent notamment :

  • Windows 11 26H1 ;
  • Windows 11 25H2 ;
  • Windows 11 24H2 ;
  • Windows 11 23H2 ;
  • Windows 10 22H2 ;
  • Windows 10 21H2 ;
  • Windows 10 Enterprise LTSC 2019 ;
  • Windows 10 Enterprise LTSC 2016 ;
  • Windows Server 2025 ;
  • Windows Server 2022 ;
  • Windows Server 2019 ;
  • Windows Server 2016 ;
  • Windows Server 2012 R2 ;
  • Windows Server 2012.

Le problème provenait donc bien de Microsoft Defender, et non d’une version précise de Windows.

Plusieurs utilisateurs pensent à une infection

Entre fin août et mi-septembre, de nombreux utilisateurs interrogent les forums Microsoft en pensant que leur PC est peut-être infecté.

Un cas typique : l’utilisateur reçoit l’alerte « Activer la protection antivirus », ouvre Sécurité Windows, puis constate que toutes les protections apparaissent pourtant en vert.

Certains ont essayé :

  • d’activer et désactiver la protection en temps réel ;
  • de redémarrer Windows ;
  • de lancer SFC /SCANNOW ;
  • de modifier les réglages de notification.

Ces manipulations ne corrigeaient généralement pas durablement le problème.

Comment vérifier que Defender était réellement actif

Même si Microsoft confirmait l’existence du bug, il restait préférable de vérifier l’état réel de la protection plutôt que de considérer automatiquement toute alerte comme fausse.

La première méthode consiste à ouvrir :

Sécurité Windows > Protection contre les virus et menaces

puis à vérifier que la Protection en temps réel est active.

Une vérification plus complète peut être réalisée avec PowerShell :

Get-MpComputerStatus | Select-Object AntivirusEnabled,RealTimeProtectionEnabled,AMServiceEnabled

Sur un système correctement protégé, les trois valeurs principales doivent être à True :

AntivirusEnabled          : True
RealTimeProtectionEnabled : True
AMServiceEnabled          : True

WindowsLatest recommande précisément cette vérification afin de distinguer le faux avertissement d’un véritable arrêt de Defender.

On peut également vérifier le service Microsoft Defender avec :

sc query WinDefend

Un service actif doit normalement indiquer :

STATE : 4 RUNNING

Pourquoi ce bug n’était pas complètement anodin

Techniquement, Microsoft Defender continuait de fonctionner.

Le PC ne devenait donc pas subitement vulnérable simplement à cause de cette notification.

Mais un faux avertissement de sécurité reste problématique.

D’abord parce qu’il peut pousser l’utilisateur à effectuer des manipulations inutiles sur son antivirus.

Ensuite parce qu’il réduit la confiance accordée aux alertes de sécurité légitimes.

Si Windows affiche régulièrement de fausses notifications, certains utilisateurs risquent de finir par ignorer une véritable alerte.

Enfin, les faux avertissements antivirus sont une technique régulièrement utilisée par des logiciels malveillants ou des pages frauduleuses pour inciter les utilisateurs à cliquer ou modifier leur configuration.

Il était donc important que Microsoft corrige le problème.

Le correctif arrive finalement le 17 septembre

Microsoft a finalement déployé la solution le 17 septembre 2026.

Le correctif est inclus dans : Microsoft Defender Antivirus version 4.18.26080.4

Microsoft indique que cette version résout les notifications incorrectes affirmant que Defender est désactivé.

La fiche Windows Release Health a alors fait passer l’incident au statut : Résolu

le 17 septembre à 18 h 22, heure du Pacifique.

Bug erreur de notification Microsoft Defende est désactivé.

Près de deux mois entre les premiers cas et le correctif

L’historique du problème peut donc se résumer ainsi :

DateÉvénement
Début août 2026Premiers signalements de fausses alertes Defender
Mi-aoûtMicrosoft commence à enquêter selon WindowsLatest
28 aoûtMicrosoft reconnaît officiellement le bug
30 aoûtWindowsLatest détaille publiquement le problème
Début septembreLes signalements continuent sur les forums Microsoft
17 septembreMicrosoft publie Defender 4.18.26080.4 avec le correctif
19 septembreWindowsLatest confirme que les fausses alertes ont cessé dans ses tests

La durée exacte dépend donc du point de départ retenu : environ trois semaines entre la reconnaissance officielle et le correctif, mais presque deux mois depuis les premiers signalements observés.

Le correctif s’installe automatiquement

Il n’est normalement pas nécessaire d’installer manuellement un package ou une mise à jour Windows spécifique.

La mise à jour de Microsoft Defender est distribuée automatiquement.

Microsoft indique qu’aucune action manuelle n’est requise pour les machines recevant normalement les mises à jour de sécurité Defender.

  • Vous pouvez néanmoins vérifier la version installée depuis : Sécurité Windows > Paramètre (en bas à gauche) > A propo de
  • Le numéro à rechercher est : 4.18.26080.4 ou une version ultérieure

Et si l’alerte apparaît encore ?

Après installation d’une version récente de Defender, la fausse alerte ne devrait plus se reproduire.

Si Windows continue d’indiquer que l’antivirus est désactivé, il vaut mieux ne pas supposer automatiquement qu’il s’agit encore de l’ancien bug.

  • Vérifiez : Protection en temps réel, état de Microsoft Defender dans Sécurité Windows et éventuellement les valeurs retournées par Get-MpComputerStatus.

Si l’une d’elles est réellement désactivée, il faudra chercher une autre cause : antivirus tiers, stratégie de groupe, service arrêté, problème de configuration ou logiciel malveillant.

👉Consultez aussi ce guide :

Un problème distinct du Patch Tuesday de septembre

Ce bug Defender ne doit pas être confondu avec les nombreux problèmes rencontrés après KB5124008, la mise à jour Windows 11 du Patch Tuesday de septembre.

Microsoft indique d’ailleurs « N/A » comme mise à jour d’origine dans Windows Release Health.

Autrement dit, le problème n’était pas causé par KB5124008.

Il provenait d’une mise à jour propre à Microsoft Defender Antivirus, apparue dès août, avant le Patch Tuesday de septembre.

C’est également pour cette raison que le correctif est arrivé sous la forme d’une nouvelle version de Defender plutôt que via une nouvelle mise à jour cumulative de Windows.

Conclusion

Microsoft a donc enfin mis fin aux fausses alertes indiquant que Microsoft Defender Antivirus était désactivé alors qu’il fonctionnait normalement.

Le bug était apparu début août, reconnu officiellement le 28 août, puis corrigé le 17 septembre 2026 avec Microsoft Defender Antivirus 4.18.26080.4.

L’incident est surtout remarquable par son ampleur : il touchait non seulement Windows 11, mais également Windows 10 et de nombreuses versions de Windows Server.

Le problème n’exposait pas directement les machines puisque Defender continuait à fonctionner, mais une fausse alerte de sécurité récurrente reste particulièrement gênante.

Les utilisateurs qui rencontrent encore ce message doivent donc vérifier qu’ils disposent d’une version récente de Defender et surtout contrôler l’état réel de la protection avant d’ignorer l’avertissement.

L’article Microsoft Defender affichait à tort « l’antivirus est désactivé » : Microsoft corrige enfin le bug est apparu en premier sur malekal.com.

À partir d’avant-hierIT

Windows 11 Insider build fixes File History and Hyper-V backups

Par : IT News
19 septembre 2026 à 11:46
Windows 11 Insider build fixes File History and Hyper-V backups
Windows 11 Insider Beta build 26220.9492 addresses two problems that can disrupt administrator workflows: File History incorrectly reporting that no usable backup drives exist and Hyper-V Linux guests losing access to shared host folders. The 25H2 preview also adds a Live Captions setting that controls whether screen-reader audio appears in transcriptions.

Source

Windows 11 26H1 gets Cloud rebuild for unbootable PCs

Par : IT News
19 septembre 2026 à 11:46
Windows 11 26H1 gets Cloud rebuild for unbootable PCs
Windows 11 Insider Experimental 26H1 build 28120.3032 adds Cloud rebuild, allowing administrators to reinstall Windows and device drivers from WinRE even when the installed system will not start. The feature extends Microsoft’s recovery work after remote Cloud rebuild and drive sanitization appeared in related Insider builds, while this release also fixes Hyper-V folder sharing and an Easy Anti-Cheat launch failure.

Source

Run and install AI models on your Windows PC with Microsoft Foundry Local

Par : IT Experts
18 septembre 2026 à 22:24
Foundry Local application architecture (image Microsoft)
Microsoft Foundry Local lets you run large language models (LLMs, text-generating AI models) and speech models directly on a Windows PC without sending prompts to the cloud. The runtime handles model downloads, hardware acceleration, and inference (the process of generating a response from a model) on your device. You do not need an Azure subscription. Foundry Local is part of Microsoft Foundry on Windows, alongside built-in Windows AI APIs and Windows ML. This article covers what it does, what hardware you need, how to install it, and where it fits compared to other local AI options.

Source

Microsoft fixes false “Defender Antivirus is turned off” alerts

Par : IT News
18 septembre 2026 à 15:30
Microsoft fixes false “Defender Antivirus is turned off” alerts
Microsoft has fixed the Windows bug that falsely reported Microsoft Defender Antivirus was disabled, resolving the recurring warnings covered in Windows 11’s false “Virus protection is off” alerts. The repair is included in Microsoft Defender Antivirus update version 4.18.26080.4, released on September 17, 2026.

Source

Microsoft urges admins to migrate eligible Windows Autopilot deployments

Par : IT News
17 septembre 2026 à 18:43
Microsoft urges admins to migrate eligible Windows Autopilot deployments
Microsoft is urging organizations to move eligible user-driven deployments to Windows Autopilot device preparation, while keeping unsupported scenarios on the original Autopilot service. The recommendation follows the addition of TPM-backed device association, which reduces the need for hardware-hash registration and lets organizations identify devices before enrollment.

Source

Microsoft’s emergency Windows update fixes only multichannel USB audio

Par : IT News
17 septembre 2026 à 11:55
Microsoft’s emergency Windows update fixes only multichannel USB audio
Microsoft’s emergency KB5129195 update only partly repairs the USB Audio Class 1.0 failures introduced by September’s Patch Tuesday release. Systems that previously lost audio or showed Code 10 errors may still be affected, while the new patch mainly restores eight-channel and 3D audio operation.

Source

Microsoft publishes workaround for Windows 11 domain login failures

Par : IT News
17 septembre 2026 à 11:55
Microsoft publishes workaround for Windows 11 domain login failures
Microsoft has published a temporary workaround for Windows 11 domain login failures caused by September 2026 updates, including KB5124008. The guidance follows reports that the update broke domain trust through Machine Identity Isolation, an issue covered in reports about KB5124008 breaking domain trust and the failure of emergency updates to fix secure domain logins.

Source

Microsoft still has no fix for classic Outlook Copilot bug

Par : IT News
16 septembre 2026 à 16:06
Microsoft still has no fix for classic Outlook Copilot bug
Microsoft is still investigating a bug that removes Copilot and Copilot Chat from classic Outlook for Windows, with no permanent fix available yet. The problem affects build 20026.20182 and later, while the most dependable workaround is to use new Outlook or Outlook on the web.

Source

Chosen Brick spyware uses Telegram to target dissidents on Windows

Par : IT News
16 septembre 2026 à 12:24
Chosen Brick spyware uses Telegram to target dissidents on Windows
Iranian state-linked actors are using Chosen Brick, also known as HEAVYGRAM, to spy on dissidents, activists, and journalists through Windows devices. A new joint advisory from US, UK, and Dutch agencies adds technical details and indicators of compromise, warning that the malware can steal communications, capture screens and audio, and support broader intimidation or physical operations.

Source

DeepZero uses AI to hunt vulnerable Windows drivers at scale

Par : IT News
16 septembre 2026 à 12:24
DeepZero uses AI to hunt vulnerable Windows drivers at scale
DeepZero is an open-source framework that automates the search for exploitable Windows kernel drivers, and its maintainer says it has already identified multiple verified vulnerabilities in part of the Snappy Driver Installer corpus. The project targets bring-your-own-vulnerable-driver (BYOVD) risks, where attackers abuse signed but flawed drivers to gain powerful kernel-level access.

Source

❌
❌