Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

ShieldCrash follows record Patch Tuesday with two zero-days

ShieldCrash follows record Patch Tuesday with two zero-days
Microsoft’s record-breaking September 2026 Patch Tuesday has already been complicated by a new proof-of-concept: researcher Nightmare Eclipse released ShieldCrash hours after the updates, allegedly bypassing the fix for the ShieldBreak Defender vulnerability. The release also fixes two Windows elevation-of-privilege flaws exploited as zero-days, making this a priority update despite its unusually large scope.

Source

Windows 11 build 29661 turns on IAKerb and fixes update failures

Windows 11 build 29661 turns on IAKerb and fixes update failures
Windows 11 Insider build 29661.1000 enables IAKerb by default, giving client devices another way to authenticate when they cannot directly reach a domain controller. The Experimental (Future Platforms) release also fixes cursor glitches and Windows Update error 0x80070005, which had blocked some Insiders from receiving newer builds.

Source

Open-source cleaner BleachBit hardens secure file wiping

Open-source cleaner BleachBit hardens secure file wiping
BleachBit is a free, open-source privacy and system-cleanup utility for Windows, Linux, and macOS. It removes temporary files, browser traces, caches, logs, and other sensitive data, and can securely shred files or wipe free disk space. Version 6.0.4 fixes a Windows flaw that could skip disk clusters during secure wiping, potentially leaving fragments of deleted files recoverable.

Source

Windows 10 KB5122878 : la mise à jour ESU de septembre 2026 corrige des failles

Microsoft déploie la mise à jour KB5122878 pour Windows 10 dans le cadre du Patch Tuesday de septembre 2026.

Cette mise à jour concerne principalement les PC encore couverts par le programme Extended Security Updates (ESU) ainsi que certaines éditions LTSC de Windows 10. Elle n’apporte pas de nouvelle fonctionnalité majeure, mais intègre les correctifs de sécurité du mois, dont ceux liés aux 966 vulnérabilités corrigées par Microsoft, ainsi que plusieurs améliorations concernant Secure Boot, BitLocker, le Bureau à distance et la gestion des appareils.

Après installation, Windows 10 22H2 passe à la build 19045.7725, tandis que Windows 10 Enterprise LTSC 2021 passe à la build 19044.7725.

KB5122878 est une mise à jour de sécurité pour Windows 10 ESU

Le support standard de Windows 10 22H2 a pris fin le 14 octobre 2025.

Les PC grand public ou professionnels encore sous cette version ne reçoivent donc plus normalement les mises à jour de sécurité gratuites.

Pour continuer à recevoir les correctifs, il faut désormais :

  • être inscrit au programme Extended Security Updates (ESU) ;
  • utiliser une édition de Windows 10 encore supportée, comme certaines versions LTSC ;
  • ou utiliser une édition IoT disposant d’un cycle de support plus long.

KB5122878 est précisément la mise à jour cumulative de septembre 2026 destinée à ces machines.

  • Sur Windows 10 22H2 avec ESU, elle porte le système à : 19045.7725
  • Sur Windows 10 Enterprise LTSC 2021 : 19044.7725

966 vulnérabilités corrigées dans le Patch Tuesday de septembre

KB5122878 intègre les correctifs de sécurité du Patch Tuesday de septembre 2026.

Microsoft a corrigé ce mois-ci 966 vulnérabilités dans ses différents produits, un chiffre particulièrement élevé.

Parmi elles figurent également deux zero-day déjà exploitées dans des attaques.

Il s’agit notamment de vulnérabilités permettant une élévation de privilèges jusqu’au niveau SYSTEM.

Pour les utilisateurs encore sous Windows 10 via ESU, l’installation de KB5122878 reste donc importante malgré l’absence de nouveautés visibles.

Secure Boot : Microsoft poursuit le déploiement des nouveaux certificats

KB5122878 améliore également le ciblage des machines éligibles au remplacement des anciens certificats Secure Boot 2011.

Microsoft déploie progressivement depuis 2026 les nouveaux certificats Secure Boot 2023 afin d’anticiper l’expiration des anciennes autorités de certification.

Avec cette mise à jour, Microsoft ajoute de nouvelles données permettant d’identifier plus précisément les PC compatibles avec le déploiement automatique des nouveaux certificats.

Le changement reste progressif.

Toutes les machines ne recevront donc pas immédiatement les nouveaux certificats après installation de KB5122878.

Windows reconnaît une nouvelle autorité de certification Microsoft

La mise à jour apporte également une modification au niveau des stratégies Windows Code Integrity.

Windows reconnaît désormais Microsoft Windows Production PCA 2026 RSA2048-SHA256 comme équivalente à : Microsoft Windows Production PCA 2011

Cette évolution fait partie de la transition vers les nouvelles chaînes de certificats utilisées par Microsoft.

L’objectif est notamment d’éviter des problèmes de compatibilité avec les applications et composants signés lors de la rotation des autorités de certification.

Un problème BitLocker est corrigé

KB5122878 corrige aussi un problème lié à certaines stratégies de groupe BitLocker.

Dans certaines configurations non recommandées, des PC pouvaient demander de manière inattendue la clé de récupération BitLocker après l’installation d’une mise à jour Windows.

Microsoft avait identifié ce problème comme connu sur certaines versions précédentes.

La mise à jour de septembre apporte désormais un correctif.

Cela ne signifie pas que toute demande de clé BitLocker après une mise à jour provient de ce bug, mais les configurations concernées ne devraient plus provoquer cette demande de récupération de manière erronée.

Correction d’un problème audio avec le Bureau à distance

Microsoft corrige également un problème concernant la redirection audio du Bureau à distance.

Dans certaines configurations, le son d’une session Remote Desktop pouvait ne pas être reproduit sur l’ordinateur local.

Après installation de KB5122878, l’audio doit de nouveau être correctement redirigé dans les environnements concernés.

Ce correctif peut notamment intéresser les entreprises utilisant encore Windows 10 sur des postes distants ou dans des environnements VDI.

Amélioration des journaux OMA-DM

La mise à jour améliore également les capacités de diagnostic du client OMA Device Management.

Le composant concerné est :

omadmclient.exe

OMA-DM est notamment utilisé pour la gestion des appareils dans les environnements professionnels.

KB5122878 ajoute davantage d’informations de débogage lors des connexions à un serveur de gestion.

Cela devrait faciliter le diagnostic des problèmes de configuration ou d’enrôlement des postes Windows 10 administrés à distance.

Changement du fuseau horaire du Maroc

Microsoft met également à jour les informations de fuseau horaire de Windows 10.

À partir du 20 septembre 2026, le Maroc passe de manière permanente à :

UTC+00:00

KB5122878 adapte donc Windows afin que l’heure locale soit correctement affichée après cette transition.

Le changement est appliqué automatiquement par le système.

La pile de maintenance est également mise à jour

KB5122878 inclut également une nouvelle version de la Servicing Stack Update (SSU).

La pile de maintenance est le composant de Windows responsable de l’installation des mises à jour.

La version associée est :

KB5122877 – version 19041.7714

Microsoft combine désormais généralement la SSU et la mise à jour cumulative afin de simplifier le déploiement.

Cette mise à jour de la pile améliore notamment la fiabilité du processus de mise à jour.

Attention aux images Windows déployées hors ligne

Microsoft signale également un point important pour les administrateurs qui maintiennent des images Windows hors ligne.

Lors de l’intégration de certaines mises à jour dynamiques, le fichier :

boot.stl

doit être présent dans le média d’installation.

Ce fichier est utilisé lors de la validation Secure Boot.

S’il est absent ou ne correspond pas à la bonne version de Windows, le système peut rencontrer un problème de démarrage lors de l’utilisation du média mis à jour.

Microsoft recommande donc d’utiliser son script de mise à jour WinPE ou de copier manuellement le fichier correspondant dans l’image.

Pour un utilisateur classique mettant simplement Windows à jour via Windows Update, ce point ne nécessite aucune action.

Aucun problème connu signalé pour le moment

Microsoft indique actuellement ne connaître aucun problème spécifique à KB5122878.

C’est plutôt une bonne nouvelle, surtout pour une mise à jour de sécurité cumulative.

Cela n’exclut évidemment pas l’apparition ultérieure de bugs ou de retours utilisateurs.

Microsoft peut mettre à jour sa page de support si de nouveaux problèmes sont identifiés.

Pourquoi certains PC Windows 10 ne recevront pas KB5122878

Si votre ordinateur est sous Windows 10 22H2 mais n’est pas inscrit au programme ESU, il est normal que KB5122878 ne soit pas proposée.

Le support gratuit de Windows 10 22H2 est terminé depuis octobre 2025.

Microsoft ne distribue donc plus les correctifs de sécurité classiques aux installations standard non couvertes.

Cela ne signifie pas que Windows Update est en panne.

Le système est simplement arrivé en fin de support.

Pour continuer à recevoir les mises à jour, les principales possibilités sont désormais :

  • souscrire au programme ESU ;
  • migrer vers Windows 11 si le matériel est compatible ;
  • utiliser une édition Windows 10 disposant encore d’un support étendu.

👉A consulter :

Windows 10 Enterprise LTSC 2021 approche également de la fin du support

Les utilisateurs de Windows 10 Enterprise LTSC 2021 doivent également garder à l’esprit que cette version arrive bientôt en fin de support.

Microsoft prévoit la fin de son support le : 12 janvier 2027

Après cette date, elle ne recevra plus de mises à jour de sécurité normales.

Windows 10 IoT Enterprise LTSC 2021 bénéficie quant à lui d’un support beaucoup plus long, jusqu’en 2032.

Conclusion

KB5122878 est donc avant tout une mise à jour de sécurité et de maintenance pour Windows 10.

Elle permet aux PC encore couverts par Extended Security Updates ou certaines éditions LTSC de recevoir les correctifs du Patch Tuesday de septembre 2026.

La mise à jour apporte également plusieurs améliorations techniques autour de Secure Boot, BitLocker, l’intégrité du code, le Bureau à distance et la gestion OMA-DM.

Pour les utilisateurs Windows 10 encore éligibles, son installation est recommandée.

En revanche, si votre PC Windows 10 22H2 n’est pas inscrit au programme ESU, l’absence de KB5122878 dans Windows Update est normale : le support gratuit de Windows 10 est terminé depuis octobre 2025.

L’article Windows 10 KB5122878 : la mise à jour ESU de septembre 2026 corrige des failles est apparu en premier sur malekal.com.

KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées

Microsoft déploie le Patch Tuesday de septembre 2026 pour Windows 11 et Windows 10. Il s’agit d’un mois particulièrement chargé puisque l’éditeur corrige 966 vulnérabilités, dont 105 failles classées critiques et deux zero-day déjà exploitées dans des attaques.

Windows 11 24H2 et 25H2 reçoivent la mise à jour cumulative KB5124008, qui apporte également plusieurs nouveautés importantes : barre des tâches déplaçable et réellement plus petite, menu Démarrer redimensionnable, possibilité de supprimer Bing de Windows Search, ainsi que plusieurs correctifs issus de la Preview d’août.
Ce Patch Tuesday vient aussi avec un correctif de sécurité .NET Framework (KB5126052).

KB5124008 Patch Tuesday Septembre 2026 et correctif de sécurité .NET Framework (KB5126052)

Un Patch Tuesday record avec 966 vulnérabilités corrigées

Microsoft corrige 966 vulnérabilités dans ses produits lors du Patch Tuesday du 8 septembre 2026.

Selon le décompte de BleepingComputer, il s’agit du plus important Patch Tuesday jamais publié par Microsoft, devant les 570 vulnérabilités corrigées en juillet et les quelque 400 du mois d’août.

Parmi les vulnérabilités corrigées ce mois-ci, Microsoft classe 105 failles comme critiques.

La répartition communiquée comprend approximativement :

  • 438 vulnérabilités d’élévation de privilèges ;
  • 258 vulnérabilités permettant l’exécution de code à distance ;
  • 173 fuites d’informations ;
  • 56 dénis de service ;
  • 19 contournements de fonctions de sécurité ;
  • 16 vulnérabilités d’usurpation.

Parmi les 105 vulnérabilités critiques, 81 concernent l’exécution de code à distance et 20 permettent une élévation de privilèges.

Ce chiffre de 966 ne comprend pas 204 vulnérabilités déjà corrigées plus tôt dans le mois, notamment dans Azure, Copilot Studio, Microsoft Fabric, Entra ID, Edge et Power Automate.

Deux zero-day sont déjà exploitées dans des attaques

La priorité de ce Patch Tuesday concerne surtout deux vulnérabilités que Microsoft considère comme activement exploitées.

CVE-2026-81963 : élévation de privilèges dans Windows Update

La première vulnérabilité, CVE-2026-81963, concerne la pile de mise à jour de Windows (Windows Update Stack).

Il s’agit d’une vulnérabilité d’élévation de privilèges permettant à un attaquant disposant déjà d’un accès local au système d’obtenir des privilèges SYSTEM, c’est-à-dire le niveau de privilèges le plus élevé de Windows.

La vulnérabilité provient d’une mauvaise gestion des liens lors de l’accès à certains fichiers.

Microsoft la décrit comme un problème de type link following, où Windows Update peut résoudre incorrectement un lien avant d’effectuer une opération sur un fichier.

Un attaquant capable d’exploiter ce comportement peut détourner certaines opérations privilégiées de Windows Update.

Microsoft indique que la faille a été découverte avec la participation de son équipe Microsoft Threat Intelligence Center (MSTIC) et du chercheur Romain Deperne.

L’entreprise n’a pas fourni de détails sur les attaques dans lesquelles elle a été exploitée.

CVE-2026-85880 : une faille ALPC permet également d’obtenir SYSTEM

La seconde zero-day exploitée, CVE-2026-85880, concerne Windows Advanced Local Procedure Call (ALPC).

ALPC est un mécanisme utilisé par Windows pour permettre à des processus de communiquer rapidement entre eux.

La vulnérabilité est provoquée par un dépassement de tampon dans le tas (heap-based buffer overflow).

Un attaquant déjà présent localement sur le système peut exploiter cette erreur afin d’élever ses privilèges et atteindre, là encore, le niveau SYSTEM.

La vulnérabilité a notamment été signalée par des chercheurs de Volexity et Proofpoint.

Microsoft n’a pas communiqué davantage d’informations sur les campagnes ayant exploité cette faille.

Windows 11 reçoit la mise à jour KB5124008

Sur Windows 11 24H2 et 25H2, les correctifs du Patch Tuesday sont distribués avec KB5124008.

Après installation :

  • Windows 11 25H2 passe à la build 26200.9445 ;
  • Windows 11 24H2 passe à la build 26100.9445.

Contrairement à la mise à jour Preview KB5120998 publiée fin août, KB5124008 est une mise à jour de sécurité obligatoire.

Elle est donc téléchargée et installée automatiquement par Windows Update, sauf si les mises à jour ont été temporairement suspendues ou gérées par une stratégie d’entreprise.

La barre des tâches peut enfin être déplacée

C’est probablement la nouveauté la plus visible.

Windows 11 permet désormais de placer officiellement la barre des tâches sur un autre bord de l’écran, une possibilité qui existait auparavant dans Windows 10 mais qui avait disparu lors de l’arrivée de Windows 11.

Le choix s’effectue depuis : Paramètres > Personnalisation > Barre des tâches

La barre des tâches peut être placée :

  • en bas ;
  • en haut ;
  • à gauche ;
  • à droite.

Le menu Démarrer et la zone de recherche s’adaptent automatiquement à sa nouvelle position.

Les paramètres de personnalisation de la barre des tâches pour déplacer la barre des tâches en haut, à gauche ou à droite

Il n’est cependant toujours pas possible de déverrouiller puis de déplacer librement la barre des tâches à la souris comme sous Windows 10.

Cette fonctionnalité est distribuée progressivement avec le Controlled Feature Rollout (CFR). Elle peut donc ne pas apparaître immédiatement sur tous les PC après l’installation de KB5124008.

Déplacer la barre des tâches de Windows 11 à droite

Une véritable barre des tâches compacte

Microsoft améliore également l’option permettant de réduire la taille de la barre des tâches.

Jusqu’à présent, Windows 11 pouvait réduire les boutons sans réellement diminuer la hauteur occupée par la barre.

Avec la mise à jour de septembre, la barre des tâches elle-même devient plus petite lorsque l’option correspondante est utilisée.

Le résultat se rapproche donc davantage du comportement de Windows 10.

Cette évolution est particulièrement intéressante sur les petits écrans et les ordinateurs portables.

Le menu Démarrer devient redimensionnable

Microsoft poursuit également la modernisation du menu Démarrer.

Il est désormais possible de choisir entre plusieurs tailles : Petite, Automatique ou Grande.

L’utilisateur n’a donc plus à modifier la mise à l’échelle générale de Windows uniquement pour réduire la place occupée par le menu Démarrer.

De nouveaux interrupteurs permettent également de mieux contrôler l’affichage des sections :

  • Épinglé(s) ;
  • Récent(s) ;
  • Tout.

Microsoft redonne ainsi progressivement à Windows 11 une partie des possibilités de personnalisation perdues lors de son lancement en 2021.

Taille petite du menu démarrer de Windows 11
Taille grande du menu démarrer de Windows 11

Bing peut être supprimé de Windows Search

Autre évolution particulièrement notable : Microsoft permet désormais de désactiver les résultats Bing dans Windows Search.

Le réglage apparaît dans : Paramètres > Confidentialité et sécurité > Recherche

Il devient possible de désactiver séparément :

  • les recherches Web ;
  • les résultats provenant du Microsoft Store.

Une fois ces options désactivées, la recherche Windows se concentre sur les fichiers, applications et paramètres présents localement sur le PC.

La recherche peut également devenir sensiblement plus rapide puisqu’elle n’attend plus les réponses des services en ligne.

Le changement est assez remarquable compte tenu de la stratégie historique de Microsoft visant à intégrer profondément Bing à Windows.

Et il est d’autant plus paradoxal que Microsoft vient parallèlement de lancer Paramètres de recherche recommandés Microsoft, un utilitaire destiné à proposer Bing comme moteur de recherche dans Chrome, Firefox et Brave.

Protection administrateur : les privilèges élevés deviennent plus temporaires

Microsoft commence également à déployer Protection administrateur (Administrator protection).

Cette fonctionnalité vise à réduire le temps pendant lequel un utilisateur ou un processus dispose de privilèges administrateur permanents.

Le principe se rapproche d’un modèle Just-In-Time : les privilèges élevés sont accordés uniquement lorsque cela est réellement nécessaire, puis retirés.

Microsoft cherche ainsi à limiter l’impact d’un malware qui réussirait à s’exécuter dans la session d’un utilisateur administrateur.

Cette évolution s’inscrit dans une stratégie plus générale visant à réduire l’utilisation permanente des privilèges administrateur sous Windows.

Les explications de la protection administrateur : les privilèges élevés deviennent plus temporaires

Process Isolation arrive pour Microsoft Execution Containers

KB5124008 introduit également Process Isolation pour les Microsoft Execution Containers.

Ces environnements isolés sont notamment destinés à l’exécution de tâches automatisées, de code ou de scénarios reposant sur des agents.

L’objectif est d’empêcher un processus exécuté dans cet environnement d’accéder directement au reste du système.

Cette technologie devrait prendre une importance croissante avec le développement des fonctionnalités agentiques et des outils d’intelligence artificielle exécutant automatiquement des actions sur Windows.

WMIC disparaît définitivement de Windows 11

La mise à jour de septembre confirme également la disparition de WMIC, l’ancien utilitaire en ligne de commande de Windows Management Instrumentation.

wmic.exe est désormais retiré de Windows 11 24H2 et 25H2.

Contrairement aux étapes précédentes de sa dépréciation, il n’est plus disponible en tant que fonctionnalité à la demande (Feature on Demand).

Il n’est donc plus possible de simplement le réinstaller depuis les fonctionnalités facultatives de Windows.

Attention : WMI n’est pas supprimé.

Seule l’ancienne interface en ligne de commande WMIC disparaît. Pour les scripts modernes, Microsoft recommande notamment PowerShell et :

Get-CimInstance

Microsoft corrige les bugs provoqués par la Preview d’août

KB5124008 reprend les changements de KB5120998, la mise à jour Preview publiée le 27 août.

Cette Preview avait cependant introduit plusieurs problèmes.

Microsoft corrige notamment le bug qui empêchait certains utilisateurs de conserver la personnalisation de leur curseur de souris.

Le style et la couleur sélectionnés dans Windows doivent désormais être correctement appliqués.

Microsoft corrige également le problème qui pouvait provoquer la disparition du fond d’écran, remplacé par un arrière-plan noir.

Ces deux bugs faisaient partie des principales raisons pour lesquelles il était préférable d’éviter la Preview KB5120998 sur une machine de production.

Correctif pour Teams et Outlook sur les PC ARM64

Microsoft corrige également un problème touchant certaines machines ARM64.

Microsoft Teams et Microsoft Outlook pouvaient se fermer brutalement sur les appareils concernés.

KB5124008 apporte un correctif destiné à améliorer leur stabilité.

Correction de l’audio avec le Bureau à distance

La mise à jour corrige également un problème de redirection audio du Bureau à distance.

Dans certaines configurations, le son provenant d’une session Remote Desktop pouvait ne pas être reproduit sur l’ordinateur local.

Ce problème doit désormais être résolu.

Mise à jour du fuseau horaire du Maroc

Microsoft adapte également Windows au changement de fuseau horaire décidé par le Maroc.

À partir du 20 septembre 2026, Windows utilisera le nouveau réglage correspondant au passage permanent vers UTC+00:00.

Cette modification est également intégrée aux mises à jour de Windows 10.

Le renouvellement des certificats Secure Boot continue

Le Patch Tuesday poursuit également le remplacement progressif des anciens certificats Secure Boot 2011.

Microsoft ajoute de nouvelles données de ciblage permettant d’identifier davantage de machines pouvant recevoir automatiquement les certificats Secure Boot 2023.

Le déploiement reste progressif.

Un PC qui n’a pas encore reçu les nouveaux certificats ne cessera pas brutalement de démarrer et continuera à recevoir les mises à jour Windows normales.

Microsoft poursuivra le remplacement au cours des prochains mois.

Windows 11 24H2 Home et Pro arrivent bientôt en fin de support

Ce Patch Tuesday est également l’un des derniers pour les éditions Home et Pro de Windows 11 24H2.

Leur support prend fin le 13 octobre 2026.

Après cette date, ces éditions ne recevront plus :

  • les correctifs de sécurité ;
  • les mises à jour de qualité ;
  • les corrections de bugs ;
  • les nouvelles mises à jour Preview.

Les éditions Enterprise et Education de Windows 11 24H2 restent en revanche supportées jusqu’au 12 octobre 2027.

Les utilisateurs Home et Pro encore sous 24H2 devraient donc commencer à passer vers Windows 11 25H2 ou une version ultérieure.

Windows 11 23H2 reçoit KB5122880

Windows 11 23H2 reçoit de son côté la mise à jour cumulative KB5122880.

Pour les éditions encore supportées, elle porte Windows 11 23H2 à la build 22631.7582.

Elle apporte principalement :

  • les correctifs de sécurité du mois ;
  • le déploiement progressif des nouveaux certificats Secure Boot ;
  • le changement de fuseau horaire du Maroc ;
  • une amélioration de la journalisation OMA-DM ;
  • un correctif pour la redirection audio du Bureau à distance ;
  • des mises à jour de profils cellulaires.

Windows 11 23H2 Enterprise et Education atteindront leur fin de support le 10 novembre 2026.

Un Patch Tuesday particulièrement important à installer rapidement

Le Patch Tuesday de septembre mérite une attention particulière.

Ce n’est pas seulement le nombre inhabituellement élevé de vulnérabilités corrigées qui est important.

Les deux zero-day CVE-2026-81963 et CVE-2026-85880 sont déjà exploitées dans des attaques et permettent toutes deux d’atteindre potentiellement les privilèges SYSTEM depuis un accès local.

Il est donc préférable de ne pas repousser inutilement l’installation des mises à jour de sécurité de septembre.

Pour Windows 11 24H2 et 25H2, KB5124008 a en plus l’avantage de corriger les régressions introduites fin août par KB5120998.

Conclusion

Le Patch Tuesday de septembre 2026 est l’un des plus importants publiés par Microsoft.

Avec 966 vulnérabilités corrigées, dont 105 critiques et deux zero-day déjà exploitées, la partie sécurité justifie à elle seule une installation rapide.

Sur Windows 11, KB5124008 est également une mise à jour fonctionnelle particulièrement riche.

Microsoft réintroduit enfin la barre des tâches déplaçable, permet de réellement réduire sa taille, rend le menu Démarrer plus personnalisable et, surtout, autorise désormais la suppression des résultats Bing dans Windows Search.

La mise à jour corrige en parallèle les problèmes de curseur et de fond d’écran noir introduits par la Preview d’août.

Pour une fois, il y a donc peu de raisons de différer longtemps cette mise à jour : les correctifs de sécurité sont urgents et la mise à jour stable corrige en même temps plusieurs bugs de la Preview précédente.

🔗 Sources :

L’article KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées est apparu en premier sur malekal.com.

Windows 11 KB5124008 and KB5122880: new features in the September 2026 update

Windows Security administrator protection toggle (image Microsoft)
Microsoft released cumulative updates KB5124008 and KB5122880 on September 8, 2026, as part of the September Patch Tuesday cycle. KB5124008 targets Windows 11 versions 24H2 and 25H2 and raises the OS build to 26200.9445 or 26100.9445. KB5122880 targets version 23H2 and raises the build to 22621.7582. Both packages deliver mandatory security fixes, but KB5124008 also rolls in the non-security changes from the August preview update KB5120998, including several user interface and platform features worth planning for.

Source

Microsoft’s September Patch Tuesday heads past 650 Windows fixes

Microsoft’s September Patch Tuesday heads past 650 Windows fixes
Microsoft is on track for another Patch Tuesday record, with more than 650 Windows security fixes expected in September—roughly six times the pre-2026 monthly norm. Security-focused AI models are helping uncover flaws faster, but the surge is widening the patch gap for organizations that must test and deploy updates safely.

Source

Windows 11 KB5124008 : la mise à jour de septembre 2026 est disponible, voici tout ce qu’elle apporte

Ce soir, Microsoft a déployé la mise à jour obligatoire de septembre 2026 (KB5124008) pour tous les ordinateurs sous Windows 11 25H2 et Windows 11 24H2. Publiée dans le cadre du Patch Tuesday, le rendez-vous mensuel consacré aux mises à jour de sécurité de Microsoft, elle corrige avant tout 966 failles de sécurité ainsi que différents bugs … Lire la suite

Source

Fake software installers use msiexec to bypass defenses and persist on Windows

Fake software installers use msiexec to bypass defenses and persist on Windows
Microsoft is tracking an active fake software campaign that regenerates malicious archives behind familiar download filenames, then uses Windows components such as `msiexec.exe` to execute payloads from randomized public directories. The Silver Fox-linked activity has compromised organizations in healthcare, manufacturing, gaming, technology, logistics, government, and education, particularly those with China-based operations or Chinese-speaking users.

Source

Windows 11 is becoming a platform for local AI agents

Windows 11 is becoming a platform for local AI agents
Microsoft is preparing Windows 11 to host local AI models and autonomous agents that can work across applications, rather than limiting AI to visible Copilot features. The strategy could give system administrators a new management problem: controlling long-running software that can access files, invoke applications, and make decisions on a PC.

Source

❌