❌

Vue normale

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.
Hier — 28 septembre 2026Flux principal

Windows 11 gets new Setup and WinRE updates for 24H2 and 25H2

Par : IT News
28 septembre 2026 à 16:16
Windows 11 gets new Setup and WinRE updates for 24H2 and 25H2
Microsoft released KB5127216 and KB5125758 on September 22 for Windows 11 24H2 and 25H2, refreshing the components used during feature upgrades and system recovery. The releases extend Microsoft’s recent run of Windows 11 dynamic updates with new Setup security fixes and updated Windows Recovery Environment support.

Source

TMOG 1.0 : le créateur du Gestionnaire des tâches lance son outil pour Windows, macOS et Linux

28 septembre 2026 à 16:45

Dave Plummer, auteur du Gestionnaire des tâches de Windows, lance TMOG 1.0 sur Windows 11, Linux et Mac. Voici un premier aperçu de cet outil.

Le post TMOG 1.0 : le créateur du Gestionnaire des tâches lance son outil pour Windows, macOS et Linux a été publié sur IT-Connect.

À peine sorti sur PS5, Marvel’s Wolverine se lance déjà sur PC mais le plus difficile reste à faire

28 septembre 2026 à 15:39

Les progrès dans l'émulation PS5 sont fulgurants. Ce lundi 28 septembre, une démonstration montre Marvel's Wolverine, sorti le 15 septembre sur la console de Sony, se lancer déjà sur PC.

Microsoft stoppe KB5002907 après des suppressions d’Office 2016 et 2019

28 septembre 2026 à 10:49

Microsoft 365Microsoft a suspendu KB5002907 après plusieurs incidents touchant Office 2016 et Office 2019. Dans de rares cas, la suite peut être entièrement supprimée.

Cet article Microsoft stoppe KB5002907 après des suppressions d’Office 2016 et 2019 a été publié en premier par GinjFo.

Microsoft’s biggest week in months: new Surface lineup, Copilot+ fallout, and AI overhaul

Windows Central

It's been a busy week for Microsoft. Despite having a Windows and Surface event scheduled two weeks from now, the company announced two new Surface PCs and revived the Surface Mouse. Microsoft also effectively cut the legs out from under the Copilot+ PC brand by confirming the new Surface Pro 12-inch and Surface Laptop 13-inch are not Copilot+ PCs.

Biggest News of the Week

Microsoft Surface
Copilot+ PC launch event with Satya Nadella
Microsoft Surface
Microsoft Surface

Microsoft confirmed that its new Surface Pro 12-inch and Surface Laptop 13-inch will not be called Copilot+ PCs. Not because they fail to meet the requirements — both PCs have the specs to otherwise qualify — but because Microsoft is going in a different direction.

I think we may hear more about Microsoft’s plans and rebranding at the Windows and Surface event next month, but for now we just have confirmation the new Surface devices are not called Copilot+ PCs.

The Copilot+ PC brand was doomed to fail. Microsoft failed to make it clear to customers what made Copilot+ PCs special, and the flagship Recall was a disaster.

Many people were confused about the difference between a Copilot+ PC and an AI PC. And several major manufacturers made it clear that labeling a device as a Copilot+ PC was not a priority.

Too many Copilots

Close-up of Surface Laptop for Business 8th Edition desktop with pinned applications, including Microsoft Edge, Word, Excel, and Microsoft 365 Copilot.

Microsoft put too many eggs in the same basket with Copilot. The company has dozens of products with Copilot in their names. Even the Microsoft 365 app had Copilot forced into its name.

By bundling so many different products and services under the Copilot name, Microsoft tied the success (or failure) of a large part of its portfolio together.

Look online for reactions to the Copilot+ PC brand being phased out and you’ll see people discussing the Copilot app, the Copilot key, Microsoft 365 Copilot, and other Copilot-branded products. And who can blame them? It’s natural to assume the end of Copilot+ PCs means the end of at least some parts of Copilot.

But the opposite is true. In the same week it confirmed its Surface PCs are not Copilot+ PCs, Microsoft announced a massive overhaul of the Copilot platform. Microsoft CEO Satya Nadella called it a new OS, though I’m not sure what that really means in this case.

pic.twitter.com/bhk69Db8dPSeptember 26, 2026

Ultimately, Microsoft fell in love with the term Copilot and tried to attach it to too many products and services. We’ve seen similar mistakes, such as Facebook going all in on the Metaverse.

Copilot+ PCs are gone or being phased out, but Copilot as an “OS” is just beginning. Microsoft will need to do some damage control and get a marketing message out to make it clear those facts aren’t in opposition.

Click to join us on r/WindowsCentral

Join us on Reddit at r/WindowsCentral to share your insights and discuss our latest news, reviews, and more.

UniGetUI 2026.3.0 adds selective app updates and scheduled installs

Par : IT News
27 septembre 2026 à 21:25
UniGetUI 2026.3.0 adds selective app updates and scheduled installs
UniGetUI 2026.3.0 makes Windows software maintenance more hands-off by adding per-app automatic updates and scheduled installation windows. The graphical package-manager front end, previously covered as a way to manage WinGet, Chocolatey, and PowerShell Gallery packages, now gives users tighter control over which applications update and when.

Source

Alternatives to Windows Deployment Services (WDS) and Preboot Execution Environment (PXE)

Par : IT Experts
25 septembre 2026 à 23:22
Windows Autopilot device lifecycle (image Microsoft)
Microsoft plans to deprecate the Windows Deployment Services (WDS) server role, including its Preboot Execution Environment (PXE) boot functionality, starting with the next Windows Server release. WDS continues to work on Windows Server 2025 and earlier, but you should begin planning a migration now. This article explains what the deprecation covers and evaluates the alternatives Microsoft names: the Configuration Manager PXE responder without WDS, non-Microsoft PXE solutions, and UEFI HTTP(S) Boot. It also covers Windows Autopilot for new devices and the planning steps Microsoft recommends.

Source

Windows 11 26H1 fixes Hyper-V folder sharing in new Insider builds

Par : IT News
25 septembre 2026 à 23:14
Windows 11 26H1 fixes Hyper-V folder sharing in new Insider builds
Windows 11 26H1 Insider builds 28020.3112 and 28120.3122 repair a Hyper-V file-sharing failure that affected Linux virtual machines. The updates follow Cloud rebuild support for unbootable PCs, but this release focuses on restoring access to host folders from Plan 9-based guests.

Source

À partir d’avant-hierFlux principal

Forensic Windows – Partie 13 : analyser les Jump Lists

25 septembre 2026 à 13:45

Analysez les Jump Lists de Windows avec JLECmd pour retrouver les fichiers récemment ouverts par application, leurs horodatages et la machine d'origine.

Le post Forensic Windows – Partie 13 : analyser les Jump Lists a été publié sur IT-Connect.

Windows 11 updates trigger black screens; Microsoft issues KIR workaround

Par : IT News
25 septembre 2026 à 15:52
Windows 11 updates trigger black screens; Microsoft issues KIR workaround
Microsoft has confirmed that recent Windows 11 updates can prevent the desktop from loading, particularly on Azure Virtual Desktop hosts using FSLogix. The issue expands the problems previously reported with KB5120998’s black wallpapers and broken cursor settings, with affected users now seeing black screens and Explorer crashes after signing in.

Source

Bugs après le Patch Tuesday : et si c’était le moment de passer à Office 2024 pour 19€ seulement ?

Les récents bugs apparus après le Patch Tuesday rappellent l’importance de maintenir ses logiciels à jour. L’occasion aussi de passer à Office 2024 et Windows 11 Pro sans se ruiner grâce aux offres de VIP-URcdkey.

L’article Bugs après le Patch Tuesday : et si c’était le moment de passer à Office 2024 pour 19€ seulement ? est apparu en premier sur Tom’s Hardware.

full

thumbnail

Microsoft Security September 2026: Purview network DLP, Priority Cleanup, eDiscovery, and Intune for GCC High

Par : IT Experts
24 septembre 2026 à 23:12
Network DLP with Global Secure Access (image Microsoft)
Microsoft's September 2026 security roundup adds a Security Copilot detonation summary to Microsoft Defender for Office 365 and network-level data loss prevention (DLP) through Microsoft Purview and Microsoft Entra Global Secure Access. Purview also gains larger auto-labeling simulations, eDiscovery support for user-owned SharePoint Embedded containers, file-level archiving, and permanent deletion with Priority Cleanup. In addition, Intune Remote Help, Enterprise Application Management, and Microsoft Cloud PKI are coming to GCC High. This article explains the requirements, configuration steps, and limitations of each feature.

Source

INTERVIEW: Copilot+ PC branding is gone — and Microsoft isn’t saying much about why

In 2024, Microsoft and Qualcomm kicked off a new category of Windows hardware it called "Copilot+ PCs" that set the baseline for a new wave of AI-first computers, and launched with exclusive features that would not be made available on PCs that didn't meet a new set of system requirements.

The launch didn't go smoothly. Copilot+ PCs were met with immediate backlash from security researchers after discovering that Copilot+ PCs blockbuster feature, Recall, was woefully insecure. This forced the company to delay Recall and ship this new category of devices without its leading AI experience.

This pretty much tarnished the Copilot+ PC brand, and over the last two years more and more OEMs have dropped the moniker from marketing materials and product names. In fact, even Microsoft has seemingly stopped mentioning it.

I've noticed that none of the Surface PCs launched in 2026 include the Copilot+ PC moniker in their product names, unlike the Surface PCs that launched in 2025 and before. Now, you have to go digging to find any mention of Copilot+ compatibility in specification sheets.

Surface CVP in front of a Surface logo

Surface CVP Brett Ostrum announcing Surface PCs in 2024 at Copilot+ event. (Image credit: Microsoft)

At this year's Snapdragon Summit, I had the chance to ask Surface CVP Brett Ostrum about the lack of Copilot+ PC branding on its recent Surface PCs, and he confirmed that "these are not called Copilot+ PCs. They do meet all the requirements of our previous bar for what Copilot+ devices are. We still lean into the narrative around AI on the edge and being able to have a hybrid solution out there."

I've also asked Qualcomm's SVP of compute, Kedar Kondap, about his thoughts on the usage of the Copilot+ PC branding. He told me that "the purpose for Copilot+ PCs was to be able to deliver [NPU] experiences. So it was to define a certain category of devices with a certain bar and metric, like for example, a 45 TOPS NPU ... So from that perspective, it's more offering the same experiences, probably without just using [Copilot+ PC] terminology now."

It's also worth mentioning that NVIDIA hasn't gone anywhere near the Copilot+ PC brand for its upcoming RTX Spark platform, even though all RTX Spark PCs meet the Copilot+ PC specification bar. I suspect that's a deliberate decision.

It seems pretty obvious that the Copilot+ PC brand hasn't resonated with the market, and OEMs and Microsoft itself are now quietly pulling back on that branding. The specification baseline for Copilot+ PC experiences still exists, it just no longer has a pretty marketing name tied to it.

The rough launch of Copilot+ PCs, paired with the fact that Microsoft Copilot itself doesn't have a very strong reputation these days, likely contributed to the decision to slowly retire the Copilot+ PC branding. The brand never made sense to me anyway... these PCs have nothing to do with Copilot.

Click to join us on r/WindowsCentral

Join us on Reddit at r/WindowsCentral to share your insights and discuss our latest news, reviews, and more.

Microsoft Defender : un nouveau zero-day peut bloquer les mises à jour de l’antivirus Windows

Par : malekalmorte
24 septembre 2026 à 16:50

Un chercheur en sécurité vient de publier un nouveau proof-of-concept ciblant Microsoft Defender Antivirus. Baptisée BigDiskBuster, cette vulnérabilité permettrait à un utilisateur standard de bloquer les mises à jour de la plateforme et des signatures antivirus de Defender sur les versions prises en charge de Windows.

Le problème est particulièrement gênant car Microsoft Defender peut continuer à fonctionner normalement en apparence, tout en restant figé sur une ancienne version de ses composants et de ses renseignements de sécurité. Autrement dit, l’antivirus reste actif, mais il ne reçoit plus les nouvelles définitions nécessaires pour détecter les menaces récentes.

Cette nouvelle faille s’inscrit dans une longue série de vulnérabilités Windows et Defender publiées depuis avril 2026 par le chercheur Abdelhamid Naceri, également connu sous le pseudonyme Nightmare Eclipse.

BigDiskBuster bloque les mises à jour de Microsoft Defender

Selon son auteur, BigDiskBuster permet d’empêcher Microsoft Defender d’effectuer ses mises à jour tant que le proof-of-concept reste actif en arrière-plan. Cela concerne deux éléments essentiels de la protection :

  • les mises à jour de la plateforme antivirus ;
  • les mises à jour des signatures et renseignements de sécurité.

Dans ce scénario, Defender ne disparaît pas et la protection en temps réel peut toujours sembler active. Le problème est ailleurs : l’antivirus reste bloqué sur les versions qu’il possédait au moment où l’exploit a été lancé.

Pourquoi bloquer les signatures antivirus est dangereux

Microsoft Defender s’appuie sur plusieurs mécanismes de détection, notamment l’analyse comportementale, le cloud et les signatures locales. Ces signatures sont mises à jour très fréquemment afin d’identifier de nouvelles familles de logiciels malveillants et leurs variantes. Un poste dont les mises à jour Defender sont bloquées peut donc progressivement devenir moins bien protégé.

Ce type de vulnérabilité est particulièrement intéressant pour un attaquant ayant déjà obtenu un accès initial au PC. Au lieu de désactiver brutalement Microsoft Defender, ce qui peut déclencher des alertes ou nécessiter des privilèges élevés, l’attaquant peut tenter de maintenir l’antivirus dans un état fonctionnel mais obsolète. Une telle approche peut rendre son action plus discrète.

Un utilisateur standard pourrait suffire

L’un des aspects importants de BigDiskBuster est qu’il semble reprendre une idée déjà utilisée par une précédente vulnérabilité baptisée UnDefend. Publiée en avril 2026, cette dernière permettait à un utilisateur standard de bloquer les mises à jour des définitions de Microsoft Defender, sans avoir besoin d’être administrateur ou SYSTEM.

BleepingComputer rapporte que BigDiskBuster est conceptuellement similaire. Le chercheur indique également que son proof-of-concept fonctionne sur toutes les versions actuellement prises en charge de Windows, même s’il précise lui-même que son code reste encore imparfait et nécessiterait quelques réécritures.

L’exploit doit rester actif en arrière-plan

BigDiskBuster ne semble pas modifier définitivement Microsoft Defender. Selon le chercheur, le programme doit continuer à s’exécuter en arrière-plan pour maintenir le blocage des mises à jour. Arrêter le processus malveillant pourrait donc théoriquement permettre à Defender de reprendre ses mises à jour.

Ce comportement distingue la vulnérabilité d’une désactivation permanente du service antivirus ou d’une modification persistante d’une stratégie Windows. Cela reste néanmoins sérieux dans un scénario d’intrusion où l’attaquant dispose déjà d’une présence persistante sur le système.

Microsoft n’a pas encore publié de correctif

Au moment de la publication de l’information par BleepingComputer, Microsoft n’avait pas encore annoncé de correctif officiel pour BigDiskBuster. Le média indique avoir contacté Microsoft, sans avoir obtenu de réponse au moment de la rédaction de son article.

Il n’existe donc pas encore de numéro CVE officiel ni de mise à jour de sécurité spécifiquement associée à BigDiskBuster. Il faut également rester prudent avec le terme zero-day : le proof-of-concept est public et aucun correctif officiel n’est actuellement connu, mais Microsoft doit encore confirmer formellement la vulnérabilité, son mécanisme et son périmètre exact.

Une longue série de vulnérabilités Microsoft Defender depuis avril 2026

Ce n’est pas la première fois que Nightmare Eclipse démontre qu’un utilisateur faiblement privilégié peut perturber ou détourner le fonctionnement de Microsoft Defender. BigDiskBuster arrive après plusieurs vulnérabilités et techniques publiées depuis avril 2026.

Le précédent UnDefend est particulièrement intéressant : il permettait déjà à un utilisateur standard d’empêcher Microsoft Defender de télécharger ses nouvelles définitions. Le problème n’était d’ailleurs pas purement théorique puisque, quelques jours après sa publication, les chercheurs de Huntress Labs avaient observé son utilisation dans des attaques réelles, en même temps que BlueHammer et RedSun.

👉A consulter :

BlueHammer, RedSun et UnDefend : les premières failles

L’une des premières vulnérabilités de cette série était BlueHammer. Elle permettait à un utilisateur disposant de faibles privilèges d’obtenir les droits SYSTEM en exploitant un problème de contrôle d’accès insuffisamment granulaire dans Microsoft Defender.

Microsoft a corrigé BlueHammer, suivi sous la référence CVE-2026-33825, dans le Patch Tuesday d’avril 2026. La CISA a ensuite ajouté la vulnérabilité à son catalogue des failles activement exploitées et imposé sa correction aux agences fédérales américaines. La faille a ensuite été observée jusque dans des attaques impliquant des groupes de ransomware.

Au même moment, Nightmare Eclipse avait également publié RedSun, une autre vulnérabilité d’élévation de privilèges touchant Defender, ainsi que UnDefend, qui bloque les mises à jour de l’antivirus. Les trois techniques ont ensuite été observées sur des systèmes compromis selon Huntress.

RoguePlanet : une nouvelle élévation vers SYSTEM

En juin, le chercheur a publié RoguePlanet, une nouvelle vulnérabilité de Microsoft Defender. Cette fois, une condition de concurrence permettait à un attaquant d’exploiter les opérations effectuées par Defender afin d’obtenir un terminal avec les privilèges SYSTEM.

Le proof-of-concept utilisait notamment des manipulations du système de fichiers et des disques virtuels pour tenter de détourner les opérations de quarantaine de Defender. Microsoft a corrigé RoguePlanet en juillet 2026.

ShieldBreak et ShieldCrash : les contournements continuent

En août 2026, Nightmare Eclipse a publié ShieldBreak. Le chercheur la présentait comme un contournement du correctif appliqué à RoguePlanet, même si des experts ont souligné que les deux méthodes d’exploitation fonctionnaient techniquement de manière différente.

ShieldBreak permettait de nouveau à un attaquant local disposant de privilèges limités d’obtenir SYSTEM sur Windows 10, Windows 11 et Windows Server. Microsoft a reconnu la vulnérabilité sous la référence CVE-2026-69414 et a commencé à travailler sur un correctif.

Début septembre, Microsoft a corrigé ShieldBreak. Mais quelques jours plus tard, Nightmare Eclipse publiait déjà ShieldCrash, présenté comme un nouveau moyen de déclencher le même type de problème dans certaines conditions.

ShieldCrash permettrait lui aussi d’obtenir un accès SYSTEM sur un système entièrement mis à jour, même si le chercheur indiquait que le résultat obtenu ne donnait pas nécessairement un accès en écriture complet sur la machine. BigDiskBuster constitue donc une nouvelle étape dans cette succession de failles et de contournements.

Près d’une douzaine de failles publiées en quelques mois

BleepingComputer recense presque une douzaine de vulnérabilités ou techniques publiées par Nightmare Eclipse depuis avril 2026 :

  • BlueHammer ;
  • RedSun ;
  • UnDefend ;
  • YellowKey ;
  • GreenPlasma ;
  • MiniPlasma ;
  • RoguePlanet ;
  • LegacyHive ;
  • ShieldBreak ;
  • ShieldCrash ;
  • BigDiskBuster.

Toutes ne ciblent pas exactement Microsoft Defender : certaines concernent aussi BitLocker ou d’autres composants de Windows. Microsoft a déjà corrigé plusieurs d’entre elles, notamment YellowKey, GreenPlasma, MiniPlasma, RoguePlanet et ShieldBreak, tandis que d’autres restaient sans correctif au moment de la publication de BigDiskBuster.

Liste des zero-days visant Windows Defender publiés entre avril 2026 et septembre 2026

Une divulgation sur fond de conflit avec Microsoft

Cette succession inhabituelle de publications ne relève pas d’un programme classique de divulgation coordonnée. Selon BleepingComputer, Abdelhamid Naceri affirme être un ancien employé de Microsoft et dit avoir été licencié injustement en mars 2025.

Depuis avril 2026, il publie publiquement des exploits dans le cadre d’un conflit avec Microsoft portant notamment sur son départ de l’entreprise et la manière dont Microsoft gère certaines vulnérabilités. Microsoft avait de son côté publié des avertissements concernant les personnes menant des activités malveillantes causant un préjudice réel à ses clients.

Ces déclarations avaient été interprétées par une partie de la communauté de la sécurité comme une possible mise en garde à destination directe du chercheur.

Il ne suffit pas de vérifier que Defender est « activé »

BigDiskBuster met en évidence un point important : voir Microsoft Defender affiché comme actif dans Sécurité Windows ne garantit pas nécessairement que toutes ses protections sont à jour. Il faut également vérifier la fraîcheur des renseignements de sécurité.

Dans Windows 11, rendez-vous dans :

Sécurité Windows > Protection contre les virus et menaces > Mises à jour de la protection

Vous pouvez vérifier la date et la version des dernières informations de sécurité installées. PowerShell permet également de consulter ces informations avec :

Get-MpComputerStatus

Parmi les champs utiles figurent notamment :

AntivirusSignatureVersion
AntivirusSignatureLastUpdated
AMProductVersion
AMEngineVersion

Sur une machine qui reste connectée à Internet pendant plusieurs jours, une date de signatures anormalement ancienne mérite donc d’être examinée.

Comment forcer une mise à jour de Microsoft Defender

Pour vérifier le comportement de Defender, vous pouvez demander manuellement une mise à jour depuis Sécurité Windows. PowerShell permet également de lancer :

Update-MpSignature

ou l’utilitaire Microsoft Defender :

"%ProgramFiles%\Windows Defender\MpCmdRun.exe" -SignatureUpdate

Si ces commandes échouent systématiquement, il peut être utile de vérifier les journaux Defender, la connectivité réseau, les stratégies d’entreprise et les éventuels logiciels de sécurité tiers. Toutefois, un échec de mise à jour ne signifie pas automatiquement que BigDiskBuster est présent : de nombreux problèmes plus classiques peuvent empêcher Defender de récupérer ses signatures.

👉Plus de détails :

Le principal risque concerne surtout les machines déjà compromises

BigDiskBuster ne constitue pas, d’après les informations actuellement disponibles, une vulnérabilité permettant à un attaquant distant de pénétrer directement dans un PC Windows. L’attaquant doit déjà être en mesure d’exécuter du code sur la machine.

La vulnérabilité devient alors une technique post-exploitation permettant d’affaiblir progressivement la protection antivirus. Un scénario typique serait celui d’un attaquant qui obtient un premier accès via un logiciel malveillant ou une autre faille, lance BigDiskBuster avec les droits de l’utilisateur courant, bloque les mises à jour Defender puis déploie ultérieurement d’autres charges malveillantes moins susceptibles d’être reconnues par des signatures devenues obsolètes.

Le fait que la technique puisse potentiellement fonctionner sans privilèges administrateur la rend néanmoins intéressante pour un attaquant.

La protection contre les falsifications ne doit pas être considérée comme une garantie absolue

Microsoft Defender intègre la Protection contre les falsifications (Tamper Protection) afin d’empêcher les logiciels malveillants de modifier certains paramètres sensibles de l’antivirus.

Mais BigDiskBuster illustre une limite importante : une technique n’a pas nécessairement besoin de désactiver directement Defender ou de modifier son interrupteur principal pour réduire son efficacité. Bloquer ses mises à jour constitue une autre voie.

Il faudra attendre l’analyse de Microsoft pour connaître précisément le mécanisme exploité et déterminer quelles protections permettent ou non de l’atténuer.

Pas de raison de désactiver Microsoft Defender

La découverte de cette vulnérabilité ne signifie évidemment pas qu’il faille désactiver Microsoft Defender. Ce serait même contre-productif.

Defender continue d’assurer différentes couches de protection, notamment :

  • la protection en temps réel ;
  • l’analyse comportementale ;
  • la protection cloud ;
  • les contrôles de réputation ;
  • les protections contre les modifications ;
  • la détection par signatures tant que celles-ci restent à jour.

BigDiskBuster vise un aspect précis de son fonctionnement : la capacité à recevoir de nouvelles mises à jour. La meilleure attitude reste donc de conserver Defender actif et de vérifier régulièrement que ses signatures continuent de se mettre à jour.

Microsoft Defender venait justement de corriger un autre problème

Cette nouvelle vulnérabilité apparaît quelques jours seulement après la correction d’un autre problème concernant Microsoft Defender. Microsoft avait corrigé le 17 septembre 2026, avec Defender 4.18.26080.4, un bug qui affichait à tort des messages indiquant que Microsoft Defender était désactivé alors que l’antivirus fonctionnait normalement.

Les deux événements n’ont cependant pas la même nature. Le problème précédent était un bug de notification, tandis que BigDiskBuster est présenté comme une vulnérabilité de sécurité permettant réellement de perturber le fonctionnement des mises à jour de l’antivirus.

Faut-il s’inquiéter ?

Pour un utilisateur classique dont le PC n’est pas compromis, il n’y a pas de raison de paniquer. BigDiskBuster ne permet pas, à lui seul, de prendre le contrôle d’un ordinateur à distance.

En revanche, pour les administrateurs et les équipes de sécurité, il s’agit d’un problème à surveiller sérieusement. Microsoft n’a pas encore publié de bulletin CVE ni de recommandation spécifique, et plusieurs éléments restent à clarifier : le mécanisme exact de la faille, les versions précisément affectées, l’efficacité de Tamper Protection, les possibilités de détection et la forme du futur correctif.

Les points importants sont surtout de vérifier que les signatures Defender continuent de se mettre à jour, de surveiller les échecs répétés de mises à jour et d’installer rapidement le correctif lorsque Microsoft en publiera un.

L’historique récent d’UnDefend est également à prendre en compte : cette précédente technique de blocage des mises à jour Defender avait fini par être observée dans des attaques réelles.

Conclusion

BigDiskBuster permettrait de bloquer les mises à jour de la plateforme et des signatures de Microsoft Defender tout en laissant l’antivirus apparaître comme actif. Le problème rappelle fortement UnDefend, divulgué en avril et ultérieurement observé dans des attaques réelles.

Cette nouvelle technique s’ajoute à une longue série de vulnérabilités publiées en 2026 autour de Defender et Windows. Microsoft n’a pour le moment annoncé aucun correctif spécifique pour BigDiskBuster.

En attendant, il est recommandé de conserver Defender actif, de surveiller la date de ses signatures et de vérifier tout comportement anormal empêchant durablement leur mise à jour.

L’article Microsoft Defender : un nouveau zero-day peut bloquer les mises à jour de l’antivirus Windows est apparu en premier sur malekal.com.

Bugs des mises à jour Windows 11 : le point sur les problèmes de septembre 2026

Par : malekalmorte
24 septembre 2026 à 11:03

Le mois de septembre 2026 aura été particulièrement mouvementé pour les mises à jour de Windows 11.

Tout a commencé avec KB5124008, la mise à jour de sécurité du Patch Tuesday du 8 septembre. Celle-ci corrigeait un nombre important de vulnérabilités, mais elle a aussi introduit plusieurs régressions : pannes de Bureau à distance, problèmes avec WSL et les machines virtuelles Linux, audio USB défaillant, Historique des fichiers cassé, problèmes de domaine, sans compter plusieurs signalements autour d’Explorer.exe et de cartes graphiques AMD.

Microsoft a ensuite publié KB5129195, une mise à jour d’urgence hors bande, puis KB5124010, la Preview de septembre, pour corriger une partie de ces problèmes.

Voici donc un point complet sur ce qui est désormais corrigé, ce qui reste cassé et ce qui reste encore à confirmer.

Tout est parti de KB5124008

La mise à jour KB5124008 a été publiée le 8 septembre 2026 pour Windows 11 24H2 et 25H2.

Elle faisait passer :

  • Windows 11 24H2 à la build 26100.9445
  • Windows 11 25H2 à la build 26200.9445.

Il s’agissait d’une mise à jour importante puisqu’elle contenait les correctifs du Patch Tuesday de septembre.

Mais dans les jours suivants, les signalements de dysfonctionnements se sont multipliés.

Microsoft a progressivement reconnu plusieurs problèmes, tandis que d’autres restent pour l’instant basés sur des retours d’utilisateurs.

Le Bureau à distance : corrigé

L’un des premiers bugs officiellement reconnus concernait Remote Desktop Services (RDS).

Après l’installation de KB5124008, certaines machines pouvaient rencontrer :

  • des échecs de connexions RDP ;
  • des blocages après quelques minutes ;
  • des problèmes d’ouverture de session ;
  • des serveurs bloqués sur la configuration du Bureau à distance ;
  • des composants comme MMC ou l’Explorateur de fichiers qui ne répondaient plus.

Le problème concernait principalement des environnements professionnels.

Microsoft a finalement publié la mise à jour d’urgence KB5129195 le 14 septembre.

Celle-ci corrige officiellement le problème.

Les utilisateurs qui avaient appliqué une stratégie de groupe temporaire pour contourner le bug doivent réactiver la stratégie normale puis installer la mise à jour hors bande.

Statut : corrigé avec KB5129195.

WSL, Linux et les partages Plan9 : corrigé

KB5124008 a également provoqué un problème avec certaines machines virtuelles Linux gérées par Host Compute Service (HCS).

Les environnements utilisant Plan9 pour partager des dossiers entre Windows et une machine virtuelle Linux pouvaient perdre l’accès aux dossiers de l’hôte.

Les machines virtuelles démarraient normalement, mais les dossiers partagés ne s’affichaient plus ou devenaient inaccessibles.

Cela pouvait affecter notamment :

WSL, certains environnements de sandbox et des applications reposant sur des machines virtuelles Linux gérées par Windows.
Microsoft cite notamment Claude Cowork parmi les applications concernées.
Là encore, KB5129195 corrige le problème.

Statut : corrigé avec KB5129195.

Audio USB multicanal : corrigé, mais pas complètement

Les problèmes audio sont un peu plus complexes car il existe en réalité plusieurs symptômes différents.

Après KB5124008, certains périphériques USB Audio Class 1.0 pouvaient ne plus fonctionner correctement.

Dans un premier cas, les appareils fonctionnaient encore en stéréo mais échouaient lors de l’utilisation de modes : 8 canaux ou audio 3D.

Ce problème a été corrigé avec KB5129195.

En revanche, un second problème subsiste.

Certains périphériques USB Audio Class 1.0 peuvent encore :

  • afficher un Code 10 dans le Gestionnaire de périphériques ;
  • ne produire aucun son ;
  • avoir un volume bloqué à zéro ;
  • rendre les paramètres audio inutilisables.

Microsoft confirme que ce problème n’est que partiellement corrigé.

Statut : correction partielle. Les modes multicanaux sont corrigés, mais certains appareils peuvent toujours ne produire aucun son.

👉Les détails ici :

Historique des fichiers : enfin corrigé avec KB5124010

C’est probablement l’un des problèmes les plus gênants, car il peut passer complètement inaperçu.

Après l’installation de KB5124008, Historique des fichiers pouvait arrêter de sauvegarder les données sans que l’utilisateur s’en rende immédiatement compte.

Dans les configurations touchées, Windows pouvait afficher : Reconnectez votre lecteur
alors que le disque de sauvegarde externe ou l’emplacement réseau était parfaitement accessible.
Le système pouvait également ne plus mettre à jour la date de la dernière sauvegarde.

Plus inquiétant encore, certains fichiers précédemment sauvegardés pouvaient afficher : Aucune version précédente disponible

Le problème a été observé dès le Patch Tuesday, mais Microsoft ne l’a officiellement documenté que le 22 septembre.

La mise à jour d’urgence KB5129195 ne corrigeait pas Historique des fichiers.

Il a fallu attendre la Preview KB5124010, publiée le 22 septembre, pour obtenir le correctif.
Microsoft mentionne désormais explicitement cette résolution dans les notes de la mise à jour.

Statut : corrigé avec KB5124010.

Mais KB5124010 est facultative

Il y a toutefois une nuance importante.

KB5124010 est une mise à jour Preview facultative.

Elle ne s’installe donc pas nécessairement automatiquement sur tous les PC.

Si vous utilisez Historique des fichiers et que vous êtes concerné par le problème, deux possibilités existent :

  • installer KB5124010 dès maintenant ;
  • ou attendre la prochaine mise à jour cumulative de sécurité, qui devrait intégrer ce correctif.

Pour une machine fonctionnant normalement, il peut être raisonnable d’attendre la prochaine mise à jour stable.

Les problèmes de connexion au domaine restent présents

Un autre problème officiellement reconnu concerne certains PC joints à un domaine Active Directory.

Après KB5124008 ou une mise à jour ultérieure, certaines machines protégées par Credential Guard peuvent perdre leur relation de confiance avec le domaine.

L’utilisateur peut alors recevoir un message indiquant que :

la relation d’approbation entre cette station de travail et le domaine principal a échoué.

Le problème est lié à Machine Identity Isolation.

Les mises à jour de septembre ont commencé à prendre en compte certaines configurations de cette fonctionnalité qui avaient déjà été appliquées auparavant.

Or Machine Identity Isolation est uniquement prise en charge dans les environnements utilisant des contrôleurs de domaine avec un niveau fonctionnel Windows Server 2025 ou supérieur.

Sur les infrastructures plus anciennes, cela peut casser la relation de confiance.

Microsoft recommande de désactiver Machine Identity Isolation lorsque l’environnement n’est pas compatible.

Statut : atténué, mais pas encore définitivement corrigé.

Microsoft prévoit un correctif pour Machine Identity Isolation

Microsoft indique travailler sur une solution.

L’entreprise prévoit notamment d’empêcher temporairement l’application de Machine Identity Isolation dans les environnements où elle peut provoquer ces problèmes.

En attendant, les administrateurs peuvent désactiver la fonctionnalité via :

  • Intune ;
  • une stratégie de groupe ;
  • le Registre.

Après désactivation, il peut être nécessaire de réparer le canal sécurisé avec PowerShell.

Ce problème concerne surtout les entreprises.

Un PC personnel qui n’est pas joint à un domaine Active Directory n’est pas affecté.

Explorer.exe qui plante : toujours à surveiller

WindowsLatest a également reçu plusieurs signalements concernant Explorer.exe.

Sur certaines machines, Explorer.exe peut ne pas démarrer correctement après ouverture de session.

Le résultat peut être un écran noir, sans Bureau ni barre des tâches fonctionnelle.

Les retours semblent principalement concerner des environnements professionnels utilisant des solutions comme :

Citrix UPM, FSLogix, VMware Horizon ou ProfileUnity ProfileDisks.

Dans certains cas, redémarrer Explorer.exe depuis le Gestionnaire des tâches permet de récupérer la session.

Microsoft n’a toutefois pas encore documenté ce problème comme un incident officiellement confirmé dans Windows Release Health.

Statut : signalements utilisateurs, pas encore confirmé officiellement.

Problèmes AMD Radeon : toujours pas de correctif officiel

Autre sujet sensible : plusieurs utilisateurs de cartes graphiques AMD Radeon ont signalé des problèmes après l’installation des mises à jour de septembre.

Les symptômes rapportés incluent :

  • des AMD Driver Timeout ;
  • des écrans noirs ;
  • des gels complets ;
  • des pertes d’affichage ;
  • parfois des plantages du pilote graphique.

Les modèles cités dans les différents témoignages incluent notamment :

Radeon RX 6600, RX 7700 XT, RX 7800 XT, RX 7900 GRE, RX 7900 XTX et RX 9070 XT.

WindowsLatest estime que la mise à jour Windows est un suspect sérieux, notamment parce que revenir à un pilote graphique plus ancien ne semble pas toujours résoudre le problème.

Mais contrairement aux problèmes RDS ou USB Audio, Microsoft n’a pas encore confirmé officiellement un bug généralisé avec les GPU AMD.

Il faut donc rester prudent.

Statut : signalements persistants, pas de correctif officiel annoncé.

Le bug du curseur de souris est corrigé

Tous les problèmes de septembre ne viennent pas directement de KB5124008.

La Mise à jour de prévisualisation d’août KB5120998 avait déjà introduit plusieurs régressions.

Sur les versions non anglophones de Windows, les paramètres de personnalisation de la souris pouvaient être réinitialisés.

Cela concernait notamment :

  • le curseur ;
  • sa taille ;
  • sa couleur ;
  • certaines animations.

Microsoft a corrigé le problème avec KB5124008.
Statut : corrigé avec KB5124008.

Le fond d’écran noir est également corrigé

Toujours avec KB5120998, certains utilisateurs voyaient leur fond d’écran disparaître pour être remplacé par un arrière-plan noir uni.

Les diaporamas et certaines configurations de personnalisation pouvaient également être affectés.

KB5124008 corrige officiellement ce problème.

Teams et Outlook sur ARM64 : corrigés

La mise à jour de sécurité d’août avait aussi provoqué des problèmes avec Microsoft Teams et Outlook sur certaines machines ARM64.

Les applications pouvaient ne pas se lancer correctement, notamment sur des PC récents.

Le problème a lui aussi été corrigé avec KB5124008.

Les jeux qui plantaient avec certains pilotes RGB : corrigé

En août, certains jeux pouvaient devenir instables ou cesser de répondre lorsqu’un pilote bas niveau lié à des périphériques RGB était présent.

Le problème concernait notamment des pilotes comme inpoutx64.sys.

Microsoft avait publié une solution permettant de désactiver ce pilote.

Le problème est désormais considéré comme résolu.

👉L’article d’actuaité :

Les fausses alertes Microsoft Defender : corrigées mais sans rapport direct

Au même moment, Windows a également connu un autre problème qui pouvait prêter à confusion.

Microsoft Defender affichait parfois une notification indiquant : Microsoft Defender Antivirus est désactivé alors qu’il fonctionnait normalement.

Ce bug ne provenait pas directement de KB5124008.
Il venait d’une mise à jour de Microsoft Defender.

Microsoft l’a corrigé le 17 septembre avec la version : 4.18.26080.4 – Statut : corrigé.

👉Pour en savoir plus :

La chronologie de septembre 2026

Le mois peut finalement se résumer en trois mises à jour principales :

DateMise à jourCe qu’elle apporte
8 septembreKB5124008Patch Tuesday, mais introduction de plusieurs bugs
14 septembreKB5129195Mise à jour d’urgence : corrige RDS, Plan9/WSL et une partie de l’audio
22 septembreKB5124010Preview facultative : corrige notamment Historique des fichiers
  • KB5124008 reste donc le point de départ de la majorité des problèmes.
  • KB5129195 a réparé les régressions les plus urgentes.
  • Et KB5124010 commence à nettoyer le reste.

Ce qui est corrigé aujourd’hui

À la date de rédaction, les problèmes suivants disposent d’un correctif :

  • Bureau à distance / RDS : Corrigé par KB5129195.
  • WSL / machines virtuelles Linux / Plan9 : Corrigé par KB5129195.
  • Audio multicanal 8 canaux et 3D : Corrigé par KB5129195.
  • Historique des fichiers : Corrigé par KB5124010
  • Personnalisation de la souris : Corrigée par KB5124008.
  • Fond d’écran noir : Corrigé par KB5124008.
  • Teams et Outlook sur ARM64 : Corrigés par KB5124008.
  • Jeux bloqués avec certains pilotes RGB : Corrigés.
  • Fausses alertes Microsoft Defender : Corrigées avec Defender 4.18.26080.4.

Les problèmes qui restent

En revanche, plusieurs problèmes restent ouverts ou non totalement résolus.

Le plus clairement confirmé concerne USB Audio Class 1.0.

  • Même après KB5129195 et KB5124010, certains périphériques peuvent toujours afficher un Code 10 ou ne produire aucun son. Microsoft travaille encore sur un correctif.
  • Les problèmes de relation de confiance Active Directory avec Machine Identity Isolation restent également présents, même s’il existe une solution de contournement.
  • Enfin, les signalements concernant Explorer.exe et les cartes graphiques AMD Radeon.

Restent à surveiller, mais Microsoft ne les a pas encore documentés comme problèmes officiellement confirmés.

Que faire si vous êtes concerné ?

La première chose à vérifier est la version actuellement installée.

  • Tapez :
winver
  • Si vous êtes encore sur : 26100.9445 ou 26200.9445

Vous utilisez toujours la version initiale du Patch Tuesday de septembre.

  • Installer KB5129195 ou une mise à jour ultérieure permet de corriger plusieurs problèmes importants.
  • Si vous utilisez Historique des fichiers et que les sauvegardes ne fonctionnent plus, KB5124010 corrige officiellement le bug.

En revanche, KB5124010 étant une Preview facultative, il est aussi possible d’attendre que le correctif soit repris dans la prochaine mise à jour de sécurité.

Faut-il désinstaller les mises à jour de septembre ?

Dans la majorité des cas, non.

Les mises à jour de septembre contiennent des correctifs de sécurité importants, notamment pour des vulnérabilités déjà exploitées.

Désinstaller KB5124008 ou KB5129195 peut donc supprimer ces protections.

La meilleure approche consiste plutôt à installer la version la plus récente disponible, car les mises à jour cumulatives remplacent progressivement les versions problématiques précédentes.

Une désinstallation peut toutefois servir temporairement à confirmer qu’un problème précis est lié à Windows Update, notamment dans un environnement de test.

Le cas particulier de KB5124010

KB5124010 mérite un peu de prudence.

Elle corrige Historique des fichiers et plusieurs autres bugs, mais elle reste une Preview.

Elle contient donc les correctifs du mois prochain en avance, mais aussi des changements qui n’ont pas encore bénéficié du même recul qu’une mise à jour de sécurité stable.

Si vous n’utilisez pas Historique des fichiers et que votre PC fonctionne correctement avec KB5129195, vous pouvez parfaitement attendre la prochaine mise à jour mensuelle.

Un mois particulièrement compliqué pour Windows Update

Septembre 2026 illustre bien les difficultés du modèle de mises à jour cumulatives de Windows.

KB5124008 devait avant tout apporter les correctifs de sécurité du Patch Tuesday.

Elle a pourtant introduit plusieurs bugs suffisamment importants pour que Microsoft soit obligé de publier une mise à jour d’urgence seulement six jours plus tard.

Et même cette mise à jour n’a pas tout corrigé.

Il a fallu attendre KB5124010 pour résoudre Historique des fichiers, tandis que plusieurs problèmes restent encore ouverts.

Cela ne signifie pas que tous les utilisateurs rencontrent ces bugs.

Mais cela montre l’intérêt, surtout en entreprise, de tester les mises à jour sur un groupe limité de machines avant un déploiement généralisé.

Conclusion

Les mises à jour Windows 11 de septembre 2026 ont provoqué une succession inhabituelle de problèmes.

La situation s’est néanmoins nettement améliorée depuis le Patch Tuesday.

  • KB5129195 a corrigé les problèmes les plus urgents autour de RDS, WSL/Plan9 et de l’audio multicanal.
  • KB5124010 corrige désormais le bug d’Historique des fichiers.

En revanche, certains périphériques USB Audio Class 1.0 restent touchés, les problèmes de domaine liés à Machine Identity Isolation ne sont pas encore totalement réglés et les signalements autour d’Explorer.exe et des GPU AMD restent à surveiller.

La situation n’est donc plus aussi mauvaise qu’au lendemain du Patch Tuesday, mais septembre 2026 n’est pas encore complètement derrière nous.

Notez que cela peut perdurer car des utilisateurs remontent déjà des problèmes de mise à jour KB5124010 : ttps://forum.malekal.com/viewtopic.php?f=11&t=77362

L’article Bugs des mises à jour Windows 11 : le point sur les problèmes de septembre 2026 est apparu en premier sur malekal.com.

Windows 11 : la mise à jour de septembre (KB5124008) bloque l’Historique des fichiers

Par : Pierre Caer
24 septembre 2026 à 10:55
Microsoft vient de confirmer un nouveau problème provoqué par la mise à jour de septembre 2026 de Windows 11 (KB5124008). Sur certains ordinateurs, l’Historique des fichiers – l’outil de sauvegarde de Windows qui sauvegarde automatiquement vos fichiers personnels sur un disque externe – ne parvient plus à créer de sauvegardes ni à mettre à jour … Lire la suite

Source

Specops Device Trust: Device-based access control beyond MFA

Par : IT Experts
23 septembre 2026 à 23:36
Configuring Zero Device Trust policies
Specops Device Trust is a cloud-based security product from Specops Software (part of Outpost24) that ties access decisions to user identity and the device's security state. It addresses a specific gap that multi-factor authentication (MFA) alone cannot close: an attacker who steals a session token or login credentials can still access your systems if access decisions are based solely on user identity. The product binds users to enrolled, verified devices and continuously checks device security throughout every session. This article covers how Specops Device Trust works, what it checks, and how to deploy it.

Source

❌
❌