Vue lecture

Il y a de nouveaux articles disponibles, cliquez pour rafraîchir la page.

Windows 11 KB5129195 : Microsoft publie une mise à jour d’urgence après les bugs du Patch Tuesday

Microsoft vient de publier une mise à jour d’urgence (KB5129195) pour Windows 11 24H2 et 25H2, quelques jours seulement après la mise à jour obligatoire de septembre 2026. Cette mise à jour corrige plusieurs problèmes apparus dernièrement sur Windows 11, notamment avec le Bureau à distance, Hyper-V et certains périphériques audio USB. Elle renforce également … Lire la suite

Source

Windows 11 KB5129195 : Microsoft publie une mise à jour d’urgence après les bugs du Patch Tuesday de septembre

Microsoft publie en urgence une nouvelle mise à jour hors bande (Out-of-band) pour Windows 11 afin de corriger plusieurs problèmes sérieux introduits par le Patch Tuesday de septembre 2026.

La mise à jour KB5129195, disponible pour Windows 11 24H2 et 25H2, corrige notamment les pannes de Remote Desktop Services (RDS), un problème touchant certaines machines virtuelles Hyper-V utilisant Plan9 ainsi qu’une partie des problèmes audio USB apparus après KB5124008. Elle apporte également une nouvelle protection de sécurité liée à CVE-2026-62721.

En revanche, tous les bugs ne disparaissent pas. Microsoft confirme notamment qu’un problème affectant certains périphériques USB Audio Class 1.0 reste ouvert, tandis que WindowsLatest rapporte que les erreurs et écrans noirs rencontrés sur certaines cartes graphiques AMD ne sont pas corrigés par cette mise à jour.

KB5129195 remplace KB5124008 sur Windows 11 24H2 et 25H2

KB5129195 est une mise à jour cumulative publiée le 14 septembre 2026, quelques jours seulement après le Patch Tuesday du 8 septembre.

Elle fait passer :

  • Windows 11 25H2 à la build 26200.9457
  • Windows 11 24H2 à la build 26100.9457.

Le Microsoft Update Catalog confirme sa disponibilité pour les architectures x64 et ARM64. Le package x64 complet approche les 4,9 Go, même si Windows Update ne télécharge normalement que les composants nécessaires au système.

Il s’agit d’une mise à jour cumulative : un PC n’a pas besoin d’installer séparément KB5124008 avant de recevoir KB5129195.

Nouvelle mise à jour KB5129195 qui remplace KB5124008

Microsoft corrige les pannes de Remote Desktop Services

Le principal problème corrigé concerne Remote Desktop Services (RDS).

Après l’installation des mises à jour de septembre, certains systèmes pouvaient devenir instables lorsqu’ils utilisaient les services Bureau à distance.

Les symptômes signalés comprenaient notamment :

  • l’impossibilité d’établir une connexion RDP ;
  • des échecs lors de l’ouverture de session ;
  • des serveurs qui ne répondaient plus ;
  • des blocages pendant la configuration du Bureau à distance.

Le problème pouvait également affecter plusieurs composants associés, notamment Microsoft Management Console (MMC), RDS Licensing Diagnoser, l’Explorateur de fichiers ou encore la page Windows Update.

Microsoft avait précédemment proposé des solutions de contournement par stratégie de groupe, tandis que certains administrateurs avaient choisi de désinstaller les mises à jour de septembre.

Cette dernière solution rétablissait RDS, mais supprimait également les correctifs de sécurité du Patch Tuesday.

KB5129195 permet désormais de corriger le problème sans revenir en arrière.

Windows Server reçoit également des correctifs d’urgence

Le problème RDS ne concernait pas uniquement Windows 11.

Microsoft a publié plusieurs mises à jour hors bande pour différentes versions de Windows et Windows Server :

  • Windows 11 26H1 : KB5129194
  • Windows 11 24H2 et 25H2 : KB5129195
  • Windows 11 23H2 : KB5129242
  • Windows 10 21H2 et 22H2 : KB5129236
  • Windows Server 2025 : KB5129235
  • Windows Server 2022 : KB5129237

Microsoft propose également d’autres correctifs pour certaines anciennes éditions Windows 10 et Windows Server.

Le fait que Microsoft publie une série aussi large de correctifs quelques jours après le Patch Tuesday montre que le problème RDS était suffisamment important pour ne pas attendre la prochaine mise à jour mensuelle.

Hyper-V et les partages Plan9 sont corrigés

KB5129195 corrige également le problème que nous avions évoqué précédemment concernant certaines applications utilisant des machines virtuelles gérées par Host Compute Service (HCS).

Le bug affectait le partage de dossiers entre l’hôte Windows et une machine virtuelle Linux lorsque le système utilisait Plan9/9P.

Dans certaines configurations, les dossiers partagés depuis Windows :

  • n’apparaissaient plus dans la machine virtuelle ;
  • ou devenaient inaccessibles.

Ce comportement pouvait notamment perturber des applications reposant sur des environnements Linux virtualisés.

La mise à jour d’urgence corrige ce problème.

Microsoft corrige aussi une partie du bug audio USB

Le Patch Tuesday de septembre avait également provoqué des problèmes avec certains périphériques USB Audio Class 1.0.

KB5129195 corrige désormais un cas particulier : les périphériques qui fonctionnaient normalement en stéréo mais échouaient lorsqu’un mode audio multicanal était utilisé.

  • Microsoft cite notamment : 8 canaux
  • et : audio 3D

comme configurations concernées.

Après installation de la mise à jour d’urgence, ces modes doivent à nouveau fonctionner normalement sur les périphériques concernés.

Mais le bug USB Audio Class 1.0 n’est pas complètement corrigé

Attention toutefois : il existe en réalité deux problèmes audio distincts.

Le premier, concernant les modes 8 canaux et 3D, est corrigé.

Mais Microsoft reconnaît qu’un autre problème persiste.

Certains périphériques USB Audio Class 1.0 peuvent toujours :

  • refuser de démarrer ;
  • afficher un Code 10 dans le Gestionnaire de périphériques ;
  • ne produire aucun son ;
  • laisser le volume bloqué à zéro ;
  • rendre les paramètres audio indisponibles ou inopérants.

Microsoft indique travailler encore sur une solution.

Ainsi, installer KB5129195 ne garantit pas que tous les problèmes audio introduits en septembre disparaissent.

Une nouvelle protection contre CVE-2026-62721

La mise à jour hors bande ne se limite pas aux correctifs de stabilité.

Elle ajoute également des protections concernant CVE-2026-62721, une vulnérabilité d’élévation de privilèges affectant Windows User-Mode Power Service (UMPS).

Cette partie explique aussi pourquoi Microsoft classe KB5129195 parmi les mises à jour de sécurité plutôt que comme une simple mise à jour facultative de correction de bugs.

Sur Windows 11 24H2 et 25H2, elle est distribuée automatiquement par Windows Update.

KB5129195 est aussi proposée en Hotpatch

Les appareils professionnels éligibles à Windows Hotpatch disposent également d’une version spécifique : KB5129241

Cette variante apporte les mêmes principaux correctifs sans nécessiter de redémarrage lorsque la mise à jour de septembre KB5124008 est déjà installée.

Elle est principalement destinée aux environnements professionnels compatibles avec Hotpatch.

Le problème des GPU AMD n’est pas corrigé

Malgré le nombre de corrections, KB5129195 ne règle pas tous les problèmes remontés depuis KB5124008.

WindowsLatest signale notamment que certains utilisateurs de cartes graphiques AMD Radeon continuent de rencontrer des dysfonctionnements après les mises à jour de septembre.

Des utilisateurs rapportent notamment :

  • des AMD Driver Timeout ;
  • des écrans noirs ;
  • des plantages du pilote graphique ;
  • parfois des blocages ou redémarrages.

Des témoignages similaires apparaissent également après l’installation de KB5129195.

Microsoft ne documente toutefois pas encore ce problème AMD dans les notes officielles de KB5129195.

Il faut donc rester prudent : contrairement aux bugs RDS, Hyper-V et USB Audio multicanal, le problème graphique AMD ne dispose pas encore d’un correctif officiel identifié dans cette mise à jour.

Il ne faut pas confondre signalements et problème officiellement reconnu

Le fait que plusieurs utilisateurs rencontrent des erreurs similaires après une mise à jour constitue un signal à surveiller, mais cela ne suffit pas à établir que KB5124008 ou KB5129195 est systématiquement responsable.

Pour les problèmes AMD, le lien reste donc moins solidement établi que pour RDS ou Hyper-V.

À ce stade, il vaut mieux parler de signalements de problèmes sur certaines configurations AMD, plutôt que d’un bug généralisé confirmé par Microsoft.

Faut-il installer KB5129195 ?

Sur Windows 11 24H2 et 25H2, oui.

KB5129195 est précisément conçue pour remplacer KB5124008 et corriger plusieurs de ses régressions les plus gênantes.

Son installation est particulièrement recommandée si votre machine utilise :

Remote Desktop Services, des machines virtuelles reposant sur HCS/Plan9, ou un périphérique audio USB multicanal.

De plus, la mise à jour ajoute une protection contre CVE-2026-62721.

Il y a donc peu d’intérêt à rester volontairement sur KB5124008 lorsqu’une version corrigée est proposée.

Que faire en cas de problème audio après KB5129195 ?

Si le périphérique fonctionne en stéréo mais ne fonctionnait plus en 8 canaux ou en audio 3D, KB5129195 devrait corriger le problème.

En revanche, si vous avez toujours : Code 10, aucun son, un volume bloqué ou des paramètres audio qui ne répondent plus, vous êtes probablement confronté au second problème USB Audio Class 1.0 encore reconnu par Microsoft.

Dans ce cas, il faut attendre un correctif supplémentaire.

Désinstaller KB5129195 puis KB5124008 peut éventuellement confirmer l’origine du problème, mais ce n’est pas une solution idéale puisque cela retire également les correctifs de sécurité de septembre.

Une semaine difficile pour les mises à jour Windows

La publication de cette mise à jour d’urgence intervient seulement six jours après KB5124008.

Le Patch Tuesday de septembre devait pourtant constituer une mise à jour importante, avec 966 vulnérabilités corrigées et plusieurs nouveautés pour Windows 11.

Mais plusieurs régressions sont rapidement apparues :

  • RDS instable, partages Linux Plan9 cassés, audio USB défaillant et divers autres problèmes signalés.
  • Microsoft a donc dû publier une série de mises à jour hors cycle afin de stabiliser Windows.
  • La bonne nouvelle est que les problèmes RDS et Hyper-V disposent désormais d’un correctif officiel.

La moins bonne est que le problème USB Audio n’est encore que partiellement résolu, tandis que les signalements liés aux GPU AMD restent sans solution identifiée dans KB5129195.

Conclusion

Microsoft tente de réparer les dégâts provoqués par le Patch Tuesday de septembre avec KB5129195, une mise à jour d’urgence pour Windows 11 24H2 et 25H2.

Elle corrige plusieurs problèmes importants :

Remote Desktop Services, les partages de dossiers Linux via Hyper-V/HCS et Plan9, ainsi que les problèmes audio touchant les modes 8 canaux et 3D de certains périphériques USB Audio Class 1.0.

Elle ajoute également une protection contre CVE-2026-62721.

Mais le travail n’est pas terminé.

Certains périphériques USB Audio Class 1.0 peuvent toujours ne plus produire de son ou afficher un Code 10, et les problèmes graphiques signalés sur certaines configurations AMD ne semblent pas être corrigés par cette mise à jour.

KB5129195 est donc une amélioration importante par rapport à KB5124008, mais elle ne clôt pas encore complètement l’épisode mouvementé des mises à jour Windows de septembre 2026.

L’article Windows 11 KB5129195 : Microsoft publie une mise à jour d’urgence après les bugs du Patch Tuesday de septembre est apparu en premier sur malekal.com.

Windows 11 KB5124008 coupe le son sur certains PC : Microsoft confirme un nouveau bug de la mise à jour de septembre

La mise à jour de sécurité KB5124008 de Windows 11 24H2 et 25H2 continue d’accumuler les problèmes.

Après les bugs liés à WSL, au Bureau à distance, à l’Explorateur de fichiers et à l’Historique des fichiers, Microsoft confirme désormais qu’un nouveau dysfonctionnement peut empêcher certains périphériques audio USB de fonctionner correctement.

Le problème concerne spécifiquement les appareils utilisant USB Audio Class 1.0. Sur les PC affectés, le périphérique peut refuser de démarrer, ne produire aucun son ou rendre les réglages de volume inopérants.

La situation est d’autant plus paradoxale que KB5124008 corrige parallèlement plusieurs régressions introduites par la Preview d’août, notamment le bug qui réinitialisait les paramètres de la souris et celui qui transformait le fond d’écran en arrière-plan noir.

Un problème audio officiellement reconnu par Microsoft

Microsoft a ajouté le problème à la page de suivi officielle de Windows 11.

Après installation de la mise à jour de sécurité du 8 septembre 2026 KB5124008, certains périphériques USB Audio Class 1.0 peuvent ne plus démarrer ou ne plus produire de son.

Les symptômes possibles sont les suivants :

  • le périphérique apparaît avec l’erreur « Ce périphérique ne peut pas démarrer (Code 10) » dans le Gestionnaire de périphériques ;
  • aucune sortie audio n’est disponible ;
  • les contrôles de volume restent bloqués ou ne répondent plus ;
  • les paramètres audio deviennent indisponibles ou ne répondent plus ;
  • certains périphériques fonctionnent encore en stéréo classique mais échouent avec les modes multicanaux.

Microsoft précise que certains utilisateurs parviennent à récupérer le son en repassant sur un mode 2 canaux au lieu d’un mode multicanal, 8 canaux ou audio 3D.

Seuls certains périphériques USB Audio Class 1.0 sont concernés

Le bug ne touche pas tous les systèmes audio.

Microsoft limite actuellement le problème aux périphériques qui utilisent USB Audio Class 1.0.

Cela peut concerner, selon le matériel :

  • des DAC USB ;
  • certaines interfaces audio ;
  • certains casques USB ;
  • des cartes son externes ;
  • du matériel audio professionnel plus ancien.

Les périphériques utilisant d’autres classes audio ou des pilotes propriétaires ne sont pas nécessairement affectés.

Microsoft n’a pour le moment pas publié de liste de modèles précis.

Windows 11 24H2, 25H2 et 26H1 sont concernés

Le problème touche :

  • Windows 11 24H2 ;
  • Windows 11 25H2 ;
  • Windows 11 26H1.

Windows Server n’est pas concerné par ce bug audio.

Microsoft indique travailler sur un correctif qui sera intégré dans une future mise à jour de Windows.

Aucune mise à jour hors bande n’a encore été annoncée.

Que faire si le son ne fonctionne plus après KB5124008 ?

Si le problème apparaît juste après la mise à jour de septembre, commencez par vérifier le périphérique dans :

Gestionnaire de périphériques > Contrôleurs audio, vidéo et jeu

ou :

Entrées et sorties audio

Si vous voyez un Code 10, le problème peut correspondre au bug désormais reconnu par Microsoft.

Dans le cas d’un périphérique multicanal, vous pouvez également tester temporairement un fonctionnement en stéréo 2 canaux.

Microsoft indique que cette modification permet de restaurer le son sur certains appareils concernés.

Il vaut également la peine de vérifier si le constructeur du périphérique propose un pilote ou un firmware plus récent.

Faut-il désinstaller KB5124008 ?

La désinstallation est possible, mais elle ne doit pas être le premier réflexe.

KB5124008 est une mise à jour de sécurité obligatoire qui corrige notamment les vulnérabilités du Patch Tuesday de septembre 2026, dont des zero-day déjà exploitées.

Retirer la mise à jour revient donc également à retirer ces correctifs de sécurité.

Si le problème audio est bloquant et qu’aucune autre solution ne fonctionne, la désinstallation peut servir de solution temporaire de diagnostic, mais il est préférable d’attendre un correctif Microsoft ou de rechercher une solution côté pilote si cela est possible.

KB5124008 continue d’accumuler les bugs

Ce nouveau problème audio vient s’ajouter à une liste déjà importante de régressions associées à la mise à jour de septembre.

Microsoft a déjà confirmé notamment un problème avec les applications utilisant des machines virtuelles gérées par HCS et le partage de dossiers via Plan9/9P.

Ce bug affecte notamment des applications qui utilisent WSL ou des environnements Linux virtualisés.

WindowsLatest indique par exemple que Claude Cowork ne peut plus accéder correctement aux dossiers de l’hôte après installation de KB5124008.

WSL et certains environnements virtualisés sont cassés

Le problème concerne le mécanisme permettant à une machine virtuelle Linux d’accéder à certains dossiers Windows.

Après installation de KB5124008, les applications utilisant cette architecture peuvent ne plus réussir à monter les dossiers partagés.

Microsoft précise que les machines virtuelles Hyper-V classiques qui n’utilisent pas la fonctionnalité Plan9 ne sont pas concernées.

L’entreprise travaille là encore sur un correctif.

Le Bureau à distance rencontre également des problèmes

Microsoft reconnaît aussi des problèmes avec Services Bureau à distance (RDS).

Après KB5124008, certaines connexions peuvent devenir instables ou échouer.

Des utilisateurs peuvent également rester bloqués sur le message :

Veuillez patienter pendant la configuration du Bureau à distance

ou rencontrer des problèmes avec l’Explorateur de fichiers et la console MMC dans certaines sessions distantes.

Ces problèmes semblent toucher principalement les environnements professionnels.

Des plantages d’Explorer.exe sont également étudiés

WindowsLatest rapporte également un autre problème potentiellement sérieux : Explorer.exe peut ne pas démarrer ou planter après ouverture de session.

Comme explorer.exe gère notamment :

  • le Bureau ;
  • la barre des tâches ;
  • le menu Démarrer ;
  • l’Explorateur de fichiers ;

un plantage peut laisser l’utilisateur face à un écran noir ou à une session Windows difficilement utilisable.

Microsoft indique examiner ces signalements.

Les premiers retours semblent particulièrement concerner certains environnements professionnels utilisant des profils conteneurisés comme :

  • Citrix UPM ;
  • FSLogix ;
  • Horizon ;
  • ProfileUnity ProfileDisks.

L’Historique des fichiers pourrait également être cassé

Un autre bug, qui n’est pas encore officiellement reconnu par Microsoft, concerne Historique des fichiers.

Certains utilisateurs signalent que Windows ne détecte plus le disque externe utilisé pour les sauvegardes.

Historique des fichiers affiche alors un message indiquant qu’aucun lecteur n’est connecté, même lorsque le disque est bien présent.

Selon WindowsLatest, désinstaller KB5124008 permet de restaurer le fonctionnement sur certains PC.

Cette régression reste néanmoins à confirmer officiellement.

Une accumulation de problèmes après plusieurs mises à jour difficiles

Les dernières mises à jour de Windows 11 ont connu plusieurs régressions importantes.

En août, KB5121003 provoquait notamment des plantages dans certains jeux à cause de conflits avec certains pilotes bas niveau, en particulier inpoutx64.sys.

Fin août, KB5120998 a introduit les problèmes de curseur et de fond d’écran.

Et maintenant, KB5124008 corrige ces deux problèmes mais introduit à son tour des difficultés avec :

  • certains périphériques audio USB ;
  • WSL et le partage de dossiers Plan9 ;
  • le Bureau à distance ;
  • potentiellement Explorer.exe ;
  • potentiellement Historique des fichiers.

La situation devient donc assez frustrante pour les utilisateurs qui voient un correctif résoudre un problème tout en pouvant en déclencher un autre.

👉En lien, à lire :

Un problème qui tombe mal pour Microsoft

La situation est également assez ironique.

Microsoft insiste actuellement sur l’importance d’installer rapidement les mises à jour de sécurité, notamment en raison de l’augmentation des vulnérabilités découvertes et de l’utilisation croissante de l’intelligence artificielle pour rechercher des failles.

Or KB5124008 est précisément une mise à jour qu’il est difficile de conseiller de repousser longtemps : elle corrige 966 vulnérabilités, dont plusieurs failles critiques et deux zero-day déjà exploitées.

Mais elle peut parallèlement provoquer des problèmes très gênants sur certaines configurations.

Pour Microsoft, l’enjeu est donc de parvenir à maintenir un niveau de sécurité élevé sans dégrader la fiabilité des machines après chaque Patch Tuesday.

Faut-il installer KB5124008 malgré les bugs ?

Pour la majorité des utilisateurs, oui.

KB5124008 reste une mise à jour de sécurité importante, et les problèmes décrits ne concernent pas tous les PC.

Les deux zero-day corrigées en septembre sont déjà exploitées dans des attaques, ce qui rend le report prolongé de la mise à jour peu souhaitable.

En revanche, dans un environnement professionnel utilisant :

  • des périphériques USB Audio Class 1.0 ;
  • WSL ou des environnements Linux virtualisés ;
  • RDS ;
  • FSLogix ou Citrix ;
  • Historique des fichiers ;

il peut être raisonnable de tester la mise à jour sur quelques machines avant un déploiement généralisé.

Microsoft travaille sur de nouveaux correctifs

Microsoft indique qu’un correctif est en préparation pour le bug USB Audio.

L’entreprise travaille également sur les problèmes de virtualisation et de Bureau à distance.

Pour les problèmes Explorer.exe, les équipes Microsoft collectent encore des données afin d’identifier précisément la cause.

Il est donc possible qu’une mise à jour hors bande ou une prochaine Preview apporte plusieurs corrections.

Conclusion

Le Patch Tuesday de septembre 2026 illustre une nouvelle fois la difficulté de concilier sécurité, nouvelles fonctionnalités et stabilité sous Windows 11.

KB5124008 corrige les bugs de curseur et de fond d’écran introduits fin août, mais Microsoft confirme maintenant qu’elle peut également couper complètement le son de certains périphériques USB Audio Class 1.0.

À cela s’ajoutent des problèmes avec WSL, les machines virtuelles utilisant Plan9, le Bureau à distance, ainsi que des rapports de plantages d’Explorer.exe et d’Historique des fichiers défaillant.

Pour autant, désinstaller systématiquement KB5124008 n’est pas forcément une bonne idée : elle contient des correctifs de sécurité importants pour des vulnérabilités déjà exploitées.

La meilleure approche reste donc de conserver la mise à jour sur les machines qui fonctionnent normalement, tout en surveillant les périphériques audio USB et les environnements professionnels concernés.

Microsoft devra maintenant corriger rapidement ces nouvelles régressions pour éviter que le Patch Tuesday de septembre ne devienne un nouvel épisode difficile pour la fiabilité de Windows 11.

L’article Windows 11 KB5124008 coupe le son sur certains PC : Microsoft confirme un nouveau bug de la mise à jour de septembre est apparu en premier sur malekal.com.

KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées

Microsoft déploie le Patch Tuesday de septembre 2026 pour Windows 11 et Windows 10. Il s’agit d’un mois particulièrement chargé puisque l’éditeur corrige 966 vulnérabilités, dont 105 failles classées critiques et deux zero-day déjà exploitées dans des attaques.

Windows 11 24H2 et 25H2 reçoivent la mise à jour cumulative KB5124008, qui apporte également plusieurs nouveautés importantes : barre des tâches déplaçable et réellement plus petite, menu Démarrer redimensionnable, possibilité de supprimer Bing de Windows Search, ainsi que plusieurs correctifs issus de la Preview d’août.
Ce Patch Tuesday vient aussi avec un correctif de sécurité .NET Framework (KB5126052).

KB5124008 Patch Tuesday Septembre 2026 et correctif de sécurité .NET Framework (KB5126052)

Un Patch Tuesday record avec 966 vulnérabilités corrigées

Microsoft corrige 966 vulnérabilités dans ses produits lors du Patch Tuesday du 8 septembre 2026.

Selon le décompte de BleepingComputer, il s’agit du plus important Patch Tuesday jamais publié par Microsoft, devant les 570 vulnérabilités corrigées en juillet et les quelque 400 du mois d’août.

Parmi les vulnérabilités corrigées ce mois-ci, Microsoft classe 105 failles comme critiques.

La répartition communiquée comprend approximativement :

  • 438 vulnérabilités d’élévation de privilèges ;
  • 258 vulnérabilités permettant l’exécution de code à distance ;
  • 173 fuites d’informations ;
  • 56 dénis de service ;
  • 19 contournements de fonctions de sécurité ;
  • 16 vulnérabilités d’usurpation.

Parmi les 105 vulnérabilités critiques, 81 concernent l’exécution de code à distance et 20 permettent une élévation de privilèges.

Ce chiffre de 966 ne comprend pas 204 vulnérabilités déjà corrigées plus tôt dans le mois, notamment dans Azure, Copilot Studio, Microsoft Fabric, Entra ID, Edge et Power Automate.

Deux zero-day sont déjà exploitées dans des attaques

La priorité de ce Patch Tuesday concerne surtout deux vulnérabilités que Microsoft considère comme activement exploitées.

CVE-2026-81963 : élévation de privilèges dans Windows Update

La première vulnérabilité, CVE-2026-81963, concerne la pile de mise à jour de Windows (Windows Update Stack).

Il s’agit d’une vulnérabilité d’élévation de privilèges permettant à un attaquant disposant déjà d’un accès local au système d’obtenir des privilèges SYSTEM, c’est-à-dire le niveau de privilèges le plus élevé de Windows.

La vulnérabilité provient d’une mauvaise gestion des liens lors de l’accès à certains fichiers.

Microsoft la décrit comme un problème de type link following, où Windows Update peut résoudre incorrectement un lien avant d’effectuer une opération sur un fichier.

Un attaquant capable d’exploiter ce comportement peut détourner certaines opérations privilégiées de Windows Update.

Microsoft indique que la faille a été découverte avec la participation de son équipe Microsoft Threat Intelligence Center (MSTIC) et du chercheur Romain Deperne.

L’entreprise n’a pas fourni de détails sur les attaques dans lesquelles elle a été exploitée.

CVE-2026-85880 : une faille ALPC permet également d’obtenir SYSTEM

La seconde zero-day exploitée, CVE-2026-85880, concerne Windows Advanced Local Procedure Call (ALPC).

ALPC est un mécanisme utilisé par Windows pour permettre à des processus de communiquer rapidement entre eux.

La vulnérabilité est provoquée par un dépassement de tampon dans le tas (heap-based buffer overflow).

Un attaquant déjà présent localement sur le système peut exploiter cette erreur afin d’élever ses privilèges et atteindre, là encore, le niveau SYSTEM.

La vulnérabilité a notamment été signalée par des chercheurs de Volexity et Proofpoint.

Microsoft n’a pas communiqué davantage d’informations sur les campagnes ayant exploité cette faille.

Windows 11 reçoit la mise à jour KB5124008

Sur Windows 11 24H2 et 25H2, les correctifs du Patch Tuesday sont distribués avec KB5124008.

Après installation :

  • Windows 11 25H2 passe à la build 26200.9445 ;
  • Windows 11 24H2 passe à la build 26100.9445.

Contrairement à la mise à jour Preview KB5120998 publiée fin août, KB5124008 est une mise à jour de sécurité obligatoire.

Elle est donc téléchargée et installée automatiquement par Windows Update, sauf si les mises à jour ont été temporairement suspendues ou gérées par une stratégie d’entreprise.

La barre des tâches peut enfin être déplacée

C’est probablement la nouveauté la plus visible.

Windows 11 permet désormais de placer officiellement la barre des tâches sur un autre bord de l’écran, une possibilité qui existait auparavant dans Windows 10 mais qui avait disparu lors de l’arrivée de Windows 11.

Le choix s’effectue depuis : Paramètres > Personnalisation > Barre des tâches

La barre des tâches peut être placée :

  • en bas ;
  • en haut ;
  • à gauche ;
  • à droite.

Le menu Démarrer et la zone de recherche s’adaptent automatiquement à sa nouvelle position.

Les paramètres de personnalisation de la barre des tâches pour déplacer la barre des tâches en haut, à gauche ou à droite

Il n’est cependant toujours pas possible de déverrouiller puis de déplacer librement la barre des tâches à la souris comme sous Windows 10.

Cette fonctionnalité est distribuée progressivement avec le Controlled Feature Rollout (CFR). Elle peut donc ne pas apparaître immédiatement sur tous les PC après l’installation de KB5124008.

Déplacer la barre des tâches de Windows 11 à droite

Une véritable barre des tâches compacte

Microsoft améliore également l’option permettant de réduire la taille de la barre des tâches.

Jusqu’à présent, Windows 11 pouvait réduire les boutons sans réellement diminuer la hauteur occupée par la barre.

Avec la mise à jour de septembre, la barre des tâches elle-même devient plus petite lorsque l’option correspondante est utilisée.

Le résultat se rapproche donc davantage du comportement de Windows 10.

Cette évolution est particulièrement intéressante sur les petits écrans et les ordinateurs portables.

Le menu Démarrer devient redimensionnable

Microsoft poursuit également la modernisation du menu Démarrer.

Il est désormais possible de choisir entre plusieurs tailles : Petite, Automatique ou Grande.

L’utilisateur n’a donc plus à modifier la mise à l’échelle générale de Windows uniquement pour réduire la place occupée par le menu Démarrer.

De nouveaux interrupteurs permettent également de mieux contrôler l’affichage des sections :

  • Épinglé(s) ;
  • Récent(s) ;
  • Tout.

Microsoft redonne ainsi progressivement à Windows 11 une partie des possibilités de personnalisation perdues lors de son lancement en 2021.

Taille petite du menu démarrer de Windows 11
Taille grande du menu démarrer de Windows 11

Bing peut être supprimé de Windows Search

Autre évolution particulièrement notable : Microsoft permet désormais de désactiver les résultats Bing dans Windows Search.

Le réglage apparaît dans : Paramètres > Confidentialité et sécurité > Recherche

Il devient possible de désactiver séparément :

  • les recherches Web ;
  • les résultats provenant du Microsoft Store.

Une fois ces options désactivées, la recherche Windows se concentre sur les fichiers, applications et paramètres présents localement sur le PC.

La recherche peut également devenir sensiblement plus rapide puisqu’elle n’attend plus les réponses des services en ligne.

Le changement est assez remarquable compte tenu de la stratégie historique de Microsoft visant à intégrer profondément Bing à Windows.

Et il est d’autant plus paradoxal que Microsoft vient parallèlement de lancer Paramètres de recherche recommandés Microsoft, un utilitaire destiné à proposer Bing comme moteur de recherche dans Chrome, Firefox et Brave.

Protection administrateur : les privilèges élevés deviennent plus temporaires

Microsoft commence également à déployer Protection administrateur (Administrator protection).

Cette fonctionnalité vise à réduire le temps pendant lequel un utilisateur ou un processus dispose de privilèges administrateur permanents.

Le principe se rapproche d’un modèle Just-In-Time : les privilèges élevés sont accordés uniquement lorsque cela est réellement nécessaire, puis retirés.

Microsoft cherche ainsi à limiter l’impact d’un malware qui réussirait à s’exécuter dans la session d’un utilisateur administrateur.

Cette évolution s’inscrit dans une stratégie plus générale visant à réduire l’utilisation permanente des privilèges administrateur sous Windows.

Les explications de la protection administrateur : les privilèges élevés deviennent plus temporaires

Process Isolation arrive pour Microsoft Execution Containers

KB5124008 introduit également Process Isolation pour les Microsoft Execution Containers.

Ces environnements isolés sont notamment destinés à l’exécution de tâches automatisées, de code ou de scénarios reposant sur des agents.

L’objectif est d’empêcher un processus exécuté dans cet environnement d’accéder directement au reste du système.

Cette technologie devrait prendre une importance croissante avec le développement des fonctionnalités agentiques et des outils d’intelligence artificielle exécutant automatiquement des actions sur Windows.

WMIC disparaît définitivement de Windows 11

La mise à jour de septembre confirme également la disparition de WMIC, l’ancien utilitaire en ligne de commande de Windows Management Instrumentation.

wmic.exe est désormais retiré de Windows 11 24H2 et 25H2.

Contrairement aux étapes précédentes de sa dépréciation, il n’est plus disponible en tant que fonctionnalité à la demande (Feature on Demand).

Il n’est donc plus possible de simplement le réinstaller depuis les fonctionnalités facultatives de Windows.

Attention : WMI n’est pas supprimé.

Seule l’ancienne interface en ligne de commande WMIC disparaît. Pour les scripts modernes, Microsoft recommande notamment PowerShell et :

Get-CimInstance

Microsoft corrige les bugs provoqués par la Preview d’août

KB5124008 reprend les changements de KB5120998, la mise à jour Preview publiée le 27 août.

Cette Preview avait cependant introduit plusieurs problèmes.

Microsoft corrige notamment le bug qui empêchait certains utilisateurs de conserver la personnalisation de leur curseur de souris.

Le style et la couleur sélectionnés dans Windows doivent désormais être correctement appliqués.

Microsoft corrige également le problème qui pouvait provoquer la disparition du fond d’écran, remplacé par un arrière-plan noir.

Ces deux bugs faisaient partie des principales raisons pour lesquelles il était préférable d’éviter la Preview KB5120998 sur une machine de production.

Correctif pour Teams et Outlook sur les PC ARM64

Microsoft corrige également un problème touchant certaines machines ARM64.

Microsoft Teams et Microsoft Outlook pouvaient se fermer brutalement sur les appareils concernés.

KB5124008 apporte un correctif destiné à améliorer leur stabilité.

Correction de l’audio avec le Bureau à distance

La mise à jour corrige également un problème de redirection audio du Bureau à distance.

Dans certaines configurations, le son provenant d’une session Remote Desktop pouvait ne pas être reproduit sur l’ordinateur local.

Ce problème doit désormais être résolu.

Mise à jour du fuseau horaire du Maroc

Microsoft adapte également Windows au changement de fuseau horaire décidé par le Maroc.

À partir du 20 septembre 2026, Windows utilisera le nouveau réglage correspondant au passage permanent vers UTC+00:00.

Cette modification est également intégrée aux mises à jour de Windows 10.

Le renouvellement des certificats Secure Boot continue

Le Patch Tuesday poursuit également le remplacement progressif des anciens certificats Secure Boot 2011.

Microsoft ajoute de nouvelles données de ciblage permettant d’identifier davantage de machines pouvant recevoir automatiquement les certificats Secure Boot 2023.

Le déploiement reste progressif.

Un PC qui n’a pas encore reçu les nouveaux certificats ne cessera pas brutalement de démarrer et continuera à recevoir les mises à jour Windows normales.

Microsoft poursuivra le remplacement au cours des prochains mois.

Windows 11 24H2 Home et Pro arrivent bientôt en fin de support

Ce Patch Tuesday est également l’un des derniers pour les éditions Home et Pro de Windows 11 24H2.

Leur support prend fin le 13 octobre 2026.

Après cette date, ces éditions ne recevront plus :

  • les correctifs de sécurité ;
  • les mises à jour de qualité ;
  • les corrections de bugs ;
  • les nouvelles mises à jour Preview.

Les éditions Enterprise et Education de Windows 11 24H2 restent en revanche supportées jusqu’au 12 octobre 2027.

Les utilisateurs Home et Pro encore sous 24H2 devraient donc commencer à passer vers Windows 11 25H2 ou une version ultérieure.

Windows 11 23H2 reçoit KB5122880

Windows 11 23H2 reçoit de son côté la mise à jour cumulative KB5122880.

Pour les éditions encore supportées, elle porte Windows 11 23H2 à la build 22631.7582.

Elle apporte principalement :

  • les correctifs de sécurité du mois ;
  • le déploiement progressif des nouveaux certificats Secure Boot ;
  • le changement de fuseau horaire du Maroc ;
  • une amélioration de la journalisation OMA-DM ;
  • un correctif pour la redirection audio du Bureau à distance ;
  • des mises à jour de profils cellulaires.

Windows 11 23H2 Enterprise et Education atteindront leur fin de support le 10 novembre 2026.

Un Patch Tuesday particulièrement important à installer rapidement

Le Patch Tuesday de septembre mérite une attention particulière.

Ce n’est pas seulement le nombre inhabituellement élevé de vulnérabilités corrigées qui est important.

Les deux zero-day CVE-2026-81963 et CVE-2026-85880 sont déjà exploitées dans des attaques et permettent toutes deux d’atteindre potentiellement les privilèges SYSTEM depuis un accès local.

Il est donc préférable de ne pas repousser inutilement l’installation des mises à jour de sécurité de septembre.

Pour Windows 11 24H2 et 25H2, KB5124008 a en plus l’avantage de corriger les régressions introduites fin août par KB5120998.

Conclusion

Le Patch Tuesday de septembre 2026 est l’un des plus importants publiés par Microsoft.

Avec 966 vulnérabilités corrigées, dont 105 critiques et deux zero-day déjà exploitées, la partie sécurité justifie à elle seule une installation rapide.

Sur Windows 11, KB5124008 est également une mise à jour fonctionnelle particulièrement riche.

Microsoft réintroduit enfin la barre des tâches déplaçable, permet de réellement réduire sa taille, rend le menu Démarrer plus personnalisable et, surtout, autorise désormais la suppression des résultats Bing dans Windows Search.

La mise à jour corrige en parallèle les problèmes de curseur et de fond d’écran noir introduits par la Preview d’août.

Pour une fois, il y a donc peu de raisons de différer longtemps cette mise à jour : les correctifs de sécurité sont urgents et la mise à jour stable corrige en même temps plusieurs bugs de la Preview précédente.

🔗 Sources :

L’article KB5124008 Patch Tuesday de septembre 2026 : Microsoft corrige 966 failles et deux zero-day exploitées est apparu en premier sur malekal.com.

Windows 11 KB5124008 : la mise à jour de septembre 2026 est disponible, voici tout ce qu’elle apporte

Ce soir, Microsoft a déployé la mise à jour obligatoire de septembre 2026 (KB5124008) pour tous les ordinateurs sous Windows 11 25H2 et Windows 11 24H2. Publiée dans le cadre du Patch Tuesday, le rendez-vous mensuel consacré aux mises à jour de sécurité de Microsoft, elle corrige avant tout 966 failles de sécurité ainsi que différents bugs … Lire la suite

Source

Windows 11 va activer automatiquement l’intégrité de la mémoire à partir d’octobre 2026

Microsoft prépare un changement important pour la sécurité de Windows 11. À partir du Patch Tuesday d’octobre 2026, l’entreprise commencera à activer automatiquement l’intégrité de la mémoire sur les PC compatibles où cette protection est encore désactivée.

Cette fonction, aussi appelée HVCI (Hypervisor-Protected Code Integrity), existe depuis plusieurs années. Elle utilise la sécurité basée sur la virtualisation (VBS) pour mieux protéger le noyau de Windows contre les pilotes malveillants ou vulnérables.

Jusqu’ici, l’intégrité de la mémoire était surtout activée par défaut sur les installations propres de Windows 11 et certains PC compatibles. Microsoft veut désormais combler l’écart avec les machines mises à niveau au fil des années, où la protection peut être restée désactivée.

Qu’est-ce que l’intégrité de la mémoire ?

L’intégrité de la mémoire est une fonction de sécurité de Windows basée sur la virtualisation.

Elle utilise l’hyperviseur de Windows pour créer un environnement isolé du reste du système. Cet environnement sert notamment à vérifier le code exécuté en mode noyau avant que Windows ne l’autorise à fonctionner.

Le principe est particulièrement important pour les pilotes, car ceux-ci disposent de privilèges très élevés.

Un pilote malveillant ou compromis peut potentiellement :

  • modifier le noyau Windows ;
  • contourner certaines protections de sécurité ;
  • lire ou écrire dans des zones sensibles de la mémoire ;
  • faciliter l’installation d’un rootkit ;
  • permettre une élévation de privilèges.

Avec HVCI, Windows effectue les contrôles d’intégrité du code dans un environnement isolé protégé par l’hyperviseur.

Microsoft précise également que les pages mémoire du noyau ne peuvent devenir exécutables qu’après validation et que les pages exécutables ne peuvent pas être rendues accessibles en écriture.

👉À lire :

Infographie complète qui explique ce qu'est la sécurité basée sur la virtualisation (VBS) et l'intégrité de la mémoire -HVCI)

Quelle différence entre VBS et l’intégrité de la mémoire ?

Les deux termes sont souvent confondus.

VBS, pour Virtualization-Based Security, correspond à l’infrastructure générale de sécurité basée sur la virtualisation.

L’intégrité de la mémoire est l’une des fonctions qui s’appuie sur VBS.
On peut résumer le fonctionnement ainsi :

Comment l'intégrité de la mémoire s'appuie sur VBS : l'infographie explicative

VBS peut également servir à d’autres protections de Windows.

Microsoft va étendre l’activation aux PC déjà installés

Jusqu’à présent, Microsoft activait automatiquement l’intégrité de la mémoire essentiellement sur les installations propres de Windows 11 remplissant les critères matériels nécessaires.

La documentation Microsoft précise même que la logique actuelle d’activation automatique ne s’applique pas aux mises à niveau d’appareils existants.

C’est précisément ce que Microsoft s’apprête à faire évoluer.

Selon WindowsLatest, le changement commencera avec la mise à jour de sécurité prévue pour le 13 octobre 2026.

Microsoft pourra alors activer automatiquement la protection sur certains PC éligibles où elle était restée désactivée après plusieurs années de mises à niveau de Windows.

Quels PC pourront recevoir l’activation automatique ?

Microsoft ne compte pas activer HVCI aveuglément sur toutes les machines.

Les critères matériels utilisés actuellement pour l’activation automatique donnent une bonne idée des PC concernés.

Microsoft indique notamment :

  • processeur Intel de 8e génération ou plus récent ;
  • processeur AMD basé sur Zen 2 ou plus récent ;
  • Qualcomm Snapdragon 8180 ou plus récent ;
  • au moins 8 Go de RAM sur les systèmes x64 ;
  • SSD d’au moins 64 Go ;
  • virtualisation matérielle activée dans l’UEFI/BIOS ;
  • pilotes compatibles avec l’intégrité de la mémoire.

Les PC Secured-core sont quant à eux déjà livrés avec cette protection activée par défaut.

Microsoft vérifiera la compatibilité avant l’activation

Le point important est que Windows ne devrait pas simplement basculer l’interrupteur sur tous les PC correspondant à une liste de processeurs.

Selon WindowsLatest, Microsoft prévoit une évaluation de compatibilité préalable.

Windows vérifiera notamment si les pilotes actuellement installés sont compatibles avec l’intégrité de la mémoire.

Cette précaution est nécessaire, car les pilotes anciens constituent historiquement l’une des principales causes de problèmes avec HVCI.

Pourquoi certains pilotes peuvent poser problème

L’intégrité de la mémoire impose des règles plus strictes au code qui s’exécute dans le noyau.

Certains pilotes anciens ont été développés à une époque où ces restrictions n’existaient pas.

Ils peuvent par exemple effectuer des opérations mémoire que HVCI refuse désormais.
Dans ce cas, Windows peut bloquer le chargement du pilote.

Cela peut provoquer :

  • un périphérique qui ne fonctionne plus ;
  • un logiciel matériel qui perd certaines fonctions ;
  • un utilitaire constructeur qui cesse de démarrer ;
  • plus rarement, un problème au démarrage de Windows.

On peut alors aussi un message du type :

Impossible de charger un pilote sur cet appareil.
Pilote : XXXXXXX.sys
Un paramètre de sécurité détecte qu’il s’agit d’un pilote vulnérable et empêche le chargement.
Vous devez régler vos paramètres pour charger ce pilote.

👉Le guide :

Microsoft avertit officiellement que certaines applications et certains pilotes peuvent être incompatibles avec l’intégrité de la mémoire et que, dans de rares cas, cela peut même provoquer un écran bleu au démarrage.

Notifications : Impossible de charger un pilote sur cet appareil par l'assistant de compatibilité des programmes.

Windows dispose toutefois d’un mécanisme de sécurité contre les échecs de démarrage

Microsoft a prévu un mécanisme destiné à éviter qu’un PC devienne inutilisable après l’activation automatique.

Lorsqu’elle est configurée avec les paramètres appropriés, l’intégrité de la mémoire peut être désactivée automatiquement si Windows détecte plusieurs échecs de démarrage consécutifs.

L’objectif est notamment de gérer le cas où HVCI empêcherait le chargement d’un pilote indispensable au démarrage du système.

Microsoft utilise pour cela plusieurs valeurs du Registre, notamment :

WasEnabledBy
EnabledBootId

associées à :

HKLM\System\CurrentControlSet\Control\DeviceGuard\
Scenarios\HypervisorEnforcedCodeIntegrity

Cette protection automatique n’est cependant active que pendant une période limitée après l’activation initiale.

Windows respectera les désactivations volontaires

Le changement ne signifie pas que Microsoft réactivera HVCI contre la volonté explicite de l’utilisateur ou de l’administrateur.

Selon WindowsLatest, si l’intégrité de la mémoire a été désactivée volontairement via :

  • une stratégie de groupe ;
  • Microsoft Intune ;
  • une configuration du Registre ;

Windows Update doit respecter ce choix.

Microsoft indique d’ailleurs dans sa documentation que les utilisateurs et les administrateurs conservent le contrôle final sur l’activation de l’intégrité de la mémoire.

Windows 11/10 : désactiver l’isolation du noyau (intégrité de la mémoire) si elle ralentit le PC

Comment vérifier si l’intégrité de la mémoire est déjà activée

Vous pouvez facilement vérifier son état depuis Sécurité Windows.

  • Ouvrez : Sécurité Windows > Sécurité de l’appareil > Détails de l’isolation du noyau
  • Vous trouverez alors l’option : Intégrité de la mémoire qui indique si la protection est activée ou désactivée.

À partir de Windows 11 22H2, Sécurité Windows affiche également un avertissement lorsque cette protection est désactivée.

Comment identifier un pilote incompatible

Si un périphérique ou une application commence à dysfonctionner après l’activation de l’intégrité de la mémoire, il faut vérifier en priorité les pilotes.

Windows peut enregistrer les conflits dans l’Observateur d’événements.

WindowsLatest indique notamment de regarder dans : Journaux des applications et des services > Microsoft > Windows > CodeIntegrity > Operational
Les événements liés aux pilotes incompatibles peuvent notamment être associés à l’ID d’événement 3087.

Sécurité Windows peut également signaler directement certains pilotes incompatibles dans la page Isolation du noyau.

Pourquoi Microsoft active cette protection maintenant

La décision s’inscrit dans une stratégie plus large visant à renforcer la sécurité du noyau Windows.

Les attaques utilisant des pilotes vulnérables mais signés restent une méthode courante pour tenter d’obtenir un accès privilégié au noyau.

Cette technique est souvent appelée : BYOVD — Bring Your Own Vulnerable Driver

L’attaquant exploite alors un pilote légitime contenant une vulnérabilité afin de contourner certaines protections du système.

L’intégrité de la mémoire ne résout pas toutes les attaques de ce type, mais elle rend l’exploitation de certaines classes de vulnérabilités noyau beaucoup plus difficile.

WindowsLatest souligne également que les outils d’analyse assistés par intelligence artificielle permettent désormais de rechercher beaucoup plus rapidement des vulnérabilités complexes dans les composants bas niveau de Windows.

Faut-il désactiver l’intégrité de la mémoire ?

Dans la majorité des cas, non.

Si votre PC fonctionne normalement avec HVCI activé, il n’y a pas de raison particulière de le désactiver.

La protection apporte une couche supplémentaire contre les attaques visant le noyau et les pilotes.

Le principal motif de désactivation reste un problème de compatibilité avec un pilote ancien ou un logiciel spécifique.

Dans ce cas, il est préférable de rechercher d’abord :

  • une mise à jour du pilote ;
  • une nouvelle version du logiciel ;
  • un pilote fourni directement par le constructeur ;
  • une alternative au logiciel problématique.

La désactivation de l’intégrité de la mémoire devrait plutôt être considérée comme une solution temporaire de dépannage.

Qu’en est-il des performances ?

L’intégrité de la mémoire utilise la virtualisation matérielle et ajoute des contrôles supplémentaires lors de l’exécution de code en mode noyau.

Elle peut donc avoir un certain coût en performances selon le matériel et les charges de travail.

Sur les processeurs récents, Microsoft a cependant progressivement optimisé VBS et HVCI afin de limiter cet impact.
C’est aussi l’une des raisons pour lesquelles Microsoft applique des critères matériels avant l’activation automatique.

Sur une machine récente et compatible, l’impact est généralement beaucoup moins important que sur les premières générations de processeurs ayant pris en charge ces mécanismes.

Il ne faut toutefois pas présenter HVCI comme ayant strictement zéro impact sur les performances dans tous les scénarios.

Les anciens PC ne devraient pas être forcés

Si un PC ne respecte pas les critères techniques ou possède des pilotes connus comme incompatibles, Microsoft ne devrait pas activer automatiquement la protection.

Cela concerne notamment une partie des anciennes machines passées à Windows 11 par mise à niveau ou installées sur du matériel qui ne correspond pas aux critères d’activation automatique.

La stratégie ressemble donc davantage à « activer HVCI automatiquement lorsque Microsoft estime que le PC peut le supporter sans risque important » qu’à « forcer HVCI sur tous les PC Windows 11« .

Un changement relativement discret, mais important pour la sécurité

Pour de nombreux utilisateurs, le changement devrait passer totalement inaperçu.

Aucune nouvelle application ne sera installée et aucune nouvelle interface majeure n’apparaîtra.
Mais au niveau de la sécurité du système, le changement est significatif.

Microsoft cherche à faire en sorte qu’une protection qui existe déjà depuis plusieurs années soit réellement utilisée sur davantage de PC compatibles, notamment ceux ayant été continuellement mis à niveau plutôt que réinstallés proprement.

Conclusion

À partir d’octobre 2026, Microsoft commencera donc à activer automatiquement l’intégrité de la mémoire sur certains PC Windows 11 compatibles où elle était encore désactivée.

La fonction s’appuie sur VBS et HVCI pour isoler les contrôles d’intégrité du code et mieux protéger le noyau contre les pilotes malveillants ou vulnérables.

Microsoft ne devrait toutefois pas imposer aveuglément cette protection.

Windows vérifiera la compatibilité du matériel et des pilotes avant l’activation, et les configurations où HVCI a été volontairement désactivé devraient conserver ce choix.

Pour la majorité des utilisateurs disposant d’un PC récent, il est préférable de conserver l’intégrité de la mémoire activée.

En cas de problème après son activation, la priorité doit être de rechercher le pilote incompatible plutôt que de désactiver définitivement cette couche de sécurité.

L’article Windows 11 va activer automatiquement l’intégrité de la mémoire à partir d’octobre 2026 est apparu en premier sur malekal.com.

Windows 11 KB5120998 : grosse mise à jour Preview avec barre des tâches déplaçable, menu Démarrer personnalisable… mais déjà des bugs

Microsoft déploie la mise à jour facultative KB5120998 pour Windows 11 24H2 et 25H2. Il s’agit de l’une des mises à jour Preview les plus riches de ces derniers mois, avec plusieurs changements très attendus concernant la barre des tâches, le menu Démarrer et Windows Search.

Mais quelques heures seulement après sa disponibilité, les premiers retours font état de problèmes gênants : fond d’écran remplacé par un arrière-plan noir, curseur de souris modifié ou impossible à personnaliser, et quelques autres comportements anormaux.

Comme KB5120998 est une mise à jour facultative, il peut donc être judicieux d’attendre avant de l’installer.

KB5120998 pour Windows 11 24H2 et 25H2

Microsoft a publié KB5120998 le 27 août 2026 comme mise à jour cumulative facultative de prévisualisation.

Elle fait passer :

  • Windows 11 24H2 à la build 26100.9278 ;
  • Windows 11 25H2 à la build 26200.9278.

Elle est proposée depuis :

  • Paramètres > Windows Update
  • puis Rechercher des mises à jour.

Comme il s’agit d’une mise à jour Preview, son installation n’est normalement pas obligatoire. Toutefois, elle peut être récupérée automatiquement si vous avez activé l’option : Recevez les dernières mises à jour dès qu’elles sont disponibles

Les correctifs et fonctionnalités de KB5120998 devraient ensuite être intégrés à une future mise à jour cumulative obligatoire.

Une des mises à jour les plus importantes de l’année pour l’interface

KB5120998 contient plusieurs fonctionnalités qui étaient jusqu’ici testées dans les versions Insider de Windows 11.

La plus visible concerne la barre des tâches.

Microsoft permet enfin de choisir son emplacement sur l’écran :

  • en bas ;
  • en haut ;
  • à gauche ;
  • à droite.

Cette possibilité existait sous Windows 10 mais avait disparu lors du lancement de Windows 11.

Le réglage se trouve dans :

Paramètres > Personnalisation > Barre des tâches > Comportements de la barre des tâches

Une nouvelle option Position de la barre des tâches permet alors de choisir son emplacement.

La barre des tâches peut également devenir réellement plus petite

Windows 11 disposait déjà d’options permettant de réduire certains éléments ou boutons, mais la hauteur de la barre des tâches restait largement inchangée.

KB5120998 introduit une véritable barre des tâches compacte, plus proche du fonctionnement proposé autrefois par Windows 10.

L’objectif est notamment d’occuper moins de place sur les petits écrans et d’afficher davantage d’applications simultanément.

Microsoft continue donc de réintroduire progressivement des possibilités de personnalisation qui avaient disparu lors de la transition vers Windows 11.

Le menu Démarrer devient redimensionnable

Autre changement attendu : le menu Démarrer peut désormais être affiché dans différentes tailles.

  • Dans : Paramètres > Personnalisation > Démarrer
  • Windows permet notamment de choisir un affichage plus petit ou plus grand.

Jusqu’ici, les dimensions du menu étaient principalement déterminées par Windows selon la résolution et la mise à l’échelle de l’écran.

Cette nouveauté devrait être particulièrement appréciable sur les ordinateurs portables, où le nouveau menu Démarrer pouvait occuper une partie importante de l’écran.

Il devient possible de masquer davantage de sections du menu Démarrer

Microsoft donne également plus de contrôle sur le contenu affiché.

Selon les fonctionnalités disponibles sur votre appareil, vous pourrez notamment masquer certaines sections comme :

  • les applications épinglées ;
  • les éléments récents ou recommandés ;
  • la liste des applications ;
  • le nom et l’image du compte utilisateur.

Il devient ainsi possible d’obtenir un menu Démarrer beaucoup plus minimaliste.

Microsoft a par ailleurs dissocié certains paramètres du menu Démarrer des autres fonctions de Windows.

Auparavant, désactiver les recommandations ou éléments récents pouvait aussi avoir un impact sur certaines fonctions de l’Explorateur de fichiers ou les listes de raccourcis de la barre des tâches.

Ce comportement est désormais mieux séparé.

Windows Search peut enfin fonctionner sans Bing

C’est probablement l’une des nouveautés les plus intéressantes de KB5120998.

Windows 11 permet désormais de désactiver les résultats Web provenant de Bing dans Windows Search.

Il est également possible de supprimer les suggestions provenant du Microsoft Store.

Une fois ces options désactivées, la recherche Windows peut donc se concentrer essentiellement sur les contenus locaux :

  • applications ;
  • fichiers ;
  • photos ;
  • paramètres Windows.

Les réglages se trouvent dans :

Paramètres > Confidentialité et sécurité > Recherche

Cette évolution est notable car Microsoft a longtemps imposé très fortement Bing dans la recherche Windows.

Elle arrive d’ailleurs au moment où l’entreprise développe parallèlement son application Paramètres de recherche recommandés Microsoft, destinée à proposer Bing comme moteur de recherche dans Chrome, Firefox ou Brave.

La stratégie de Microsoft autour de Bing reste donc assez particulière : davantage de contrôle dans Windows d’un côté, mais toujours beaucoup d’efforts pour promouvoir son moteur de recherche de l’autre.

La recherche Windows devient aussi plus claire

Microsoft ne se contente pas d’ajouter des interrupteurs pour Bing.

La présentation des résultats évolue également afin de mieux identifier leur provenance.

Windows doit notamment mieux différencier :

  • les résultats locaux ;
  • les applications ;
  • les paramètres ;
  • les contenus Web ;
  • les suggestions du Microsoft Store.

Microsoft affirme également avoir amélioré la pertinence générale de la recherche.

Certaines fonctions restent toutefois soumises à un déploiement progressif.

De nombreuses fonctionnalités arrivent progressivement

C’est un point important avec KB5120998.

Même après avoir installé la mise à jour, vous ne verrez pas nécessairement immédiatement toutes les nouvelles options.

Microsoft utilise une nouvelle fois son système de Controlled Feature Rollout (CFR).

Le code correspondant aux nouvelles fonctionnalités peut donc être présent sur votre PC, mais Microsoft active les nouveautés par vagues.

Deux ordinateurs disposant exactement de la même version de Windows et de la même KB peuvent ainsi afficher des options différentes pendant plusieurs jours ou semaines.

Il ne faut donc pas considérer l’absence de la nouvelle position de la barre des tâches ou du menu Démarrer redimensionnable comme un échec de l’installation.

WMIC disparaît définitivement

KB5120998 accompagne également la dernière étape de la suppression de WMIC.

À partir d’août 2026, Windows 11 24H2 et 25H2 n’incluent plus l’utilitaire :

wmic.exe

et celui-ci n’est plus disponible sous forme de fonctionnalité à la demande (Feature on Demand).

Il ne pourra donc plus être simplement réinstallé depuis les fonctionnalités facultatives de Windows.

Attention toutefois : WMI lui-même n’est pas supprimé.

Seule l’ancienne interface en ligne de commande WMIC disparaît.

Pour les scripts modernes, Microsoft recommande notamment PowerShell et :

Get-CimInstance

👉 À lire :

D’autres améliorations sont également intégrées

Les notes de Microsoft associées à KB5120998 mentionnent également des changements ou correctifs concernant plusieurs composants du système.

On trouve notamment des améliorations autour de :

  • l’Explorateur de fichiers ;
  • la saisie et les périphériques d’entrée ;
  • Windows Update ;
  • le Gestionnaire des tâches ;
  • les graphismes ;
  • le pavé tactile ;
  • Narrateur ;
  • l’IME japonais ;
  • la recherche Outlook ;
  • certains mécanismes de sécurité et d’administration.

Microsoft poursuit également le déploiement de changements plus techniques, notamment autour de la cryptographie post-quantique et de certains mécanismes d’isolation.

Toutes ces nouveautés n’arrivent cependant pas nécessairement simultanément sur tous les PC.

Le téléchargement hors ligne peut approcher les 5 Go

KB5120998 est également disponible dans le Microsoft Update Catalog pour une installation manuelle avec un fichier .msu.

Les packages complets sont particulièrement volumineux.

  • Pour les systèmes x64, le Catalogue Microsoft affiche environ 4,96 Go.
  • Pour les systèmes ARM64, la taille est d’environ 4,80 Go.

Cela ne signifie pas que Windows Update téléchargera nécessairement autant de données.

Windows Update utilise des mécanismes différentiels et ne récupère que les composants réellement nécessaires au système.

L’installation via le Catalogue Microsoft est donc surtout utile lorsqu’une mise à jour échoue via Windows Update ou pour certains scénarios de déploiement hors ligne.

Mais KB5120998 provoque déjà des problèmes chez certains utilisateurs

Quelques heures après le déploiement de la mise à jour, de nombreux utilisateurs ont signalé des comportements anormaux.

Les deux problèmes les plus fréquemment rapportés concernent : le curseur de la souris et le fond d’écran.

Plusieurs témoignages convergent vers le même comportement après installation de la build 26200.9278 ou 26100.9278.

Le curseur de la souris peut être remplacé par un ancien style

Certains utilisateurs indiquent que KB5120998 remplace leur curseur habituel par un curseur blanc plus grand au style ancien.

Dans certains cas, le curseur rappelle visuellement celui des anciennes versions de Windows.

Plus problématique : les réglages permettant normalement de changer le style, la couleur ou parfois la taille du pointeur ne semblent plus fonctionner correctement.

Des utilisateurs indiquent avoir essayé :

  • de redémarrer Windows ;
  • de relancer l’Explorateur ;
  • de modifier les paramètres d’accessibilité ;
  • de sélectionner un autre thème de pointeur dans le Panneau de configuration.

Le curseur normal reste néanmoins affiché.

Un détail intéressant ressort également de certains témoignages : le problème toucherait surtout le pointeur dans son état normal, tandis que les curseurs d’attente ou d’activité peuvent momentanément reprendre une apparence différente.

Notificacions Microsoft Defender Antivirus est désactivé

Un autre bug constaté sous Windows, mais apparemment sans lien avec une mise à jour du système d’exploitation, concerne Microsoft Defender. Après la mise à jour de la solution de sécurité, plusieurs utilisateurs reçoivent des notifications indiquant que « Microsoft Defender Antivirus est désactivé », alors qu’il est bien actif.

Bien que cela puisse paraître un bug mineur, Microsoft indique qu‘il se produit après chaque redémarrage de Windows pour certains utilisateurs et que les notifications arrivent même si elles ont été désactivées, ce qui est particulièrement gênant.
Ce problème semble affecter toutes les versions prises en charge des éditions client et serveur de Windows 10 et Windows 11. Microsoft précise qu’une enquête est en cours et que de plus amples informations seront communiquées dès que possible.

Le fond d’écran peut devenir complètement noir

Autre problème largement signalé : après l’installation de KB5120998, le papier peint du Bureau disparaît et est remplacé par un fond noir uni.

Le problème semble plus facile à contourner que celui du pointeur.

  • Dans plusieurs cas, il suffit de sélectionner à nouveau son image depuis : Paramètres > Personnalisation > Arrière-plan
  • pour restaurer le fond d’écran.

Cependant, certains utilisateurs indiquent que le problème peut réapparaître après une déconnexion ou un redémarrage.

Les témoignages ne concernent pas tous les PC.

De nombreux utilisateurs ont installé KB5120998 sans rencontrer ces problèmes.

D’autres problèmes sont rapportés, mais avec moins de certitude

Quelques utilisateurs mentionnent également :

  • des problèmes de son ;
  • une webcam ne fonctionnant plus ;
  • des anomalies d’affichage avec certains navigateurs ;
  • des erreurs d’installation telles que 0x800f0922 ;
  • des problèmes avec DISM.

Ces retours sont actuellement beaucoup moins nombreux.

Il serait donc prématuré de considérer tous ces comportements comme des bugs généralisés directement causés par KB5120998.

Les problèmes du curseur et du fond d’écran noir sont en revanche rapportés par suffisamment d’utilisateurs indépendants pour mériter une attention particulière.

Microsoft n’a pas encore reconnu officiellement ces bugs

Au moment de la rédaction de cet article, Microsoft n’a pas encore ajouté les problèmes de curseur et de fond d’écran aux problèmes connus officiels de Windows 11 24H2 ou 25H2.

Il faut donc encore rester prudent sur leur ampleur exacte.

Les rapports montrent néanmoins une corrélation forte avec KB5120998 : plusieurs utilisateurs expliquent que les problèmes apparaissent immédiatement après son installation et disparaissent après son retrait.

Cela ne signifie pas pour autant que tous les PC sont concernés.

Désinstaller KB5120998 permet de corriger le problème chez plusieurs utilisateurs

Pour les personnes affectées par le curseur impossible à personnaliser, plusieurs témoignages indiquent que désinstaller KB5120998 restaure immédiatement le comportement normal.

  • Vous pouvez procéder depuis : Paramètres > Windows Update > Historique des mises à jour > Désinstaller des mises à jour
  • Repérez ensuite : KB5120998
  • puis choisissez de la désinstaller.

Un redémarrage est nécessaire.

👉Plus de détails :

Comme il s’agit d’une mise à jour facultative non liée à la sécurité, sa désinstallation ne retire pas les correctifs de sécurité du Patch Tuesday du 11 août.

C’est une différence importante avec KB5121003, qui contenait notamment les correctifs de sécurité du mois.

Faut-il installer KB5120998 ?

Pour le moment, je conseillerais de ne pas se précipiter.

KB5120998 contient des nouveautés réellement intéressantes, en particulier :

  • la barre des tâches déplaçable ;
  • la barre des tâches plus compacte ;
  • le menu Démarrer redimensionnable ;
  • la possibilité de masquer davantage de sections ;
  • la recherche Windows débarrassée de Bing et des résultats du Microsoft Store.

Mais cette mise à jour est précisément une Preview facultative.

Sa fonction est aussi de permettre à Microsoft d’exposer les changements à davantage d’utilisateurs avant leur intégration dans une mise à jour mensuelle obligatoire.

Compte tenu des problèmes de curseur et de fond d’écran déjà observés, il n’y a actuellement aucun avantage essentiel à l’installer immédiatement sur un PC de production.

Vous pouvez parfaitement attendre la prochaine mise à jour cumulative, en espérant que Microsoft corrige ces régressions d’ici là.

Et si vous voulez absolument tester les nouveautés ?

Si vous souhaitez malgré tout tester la barre des tâches déplaçable ou le nouveau menu Démarrer, assurez-vous au minimum d’avoir :

  • sauvegardé vos travaux ;
  • créé éventuellement un point de restauration ;
  • vérifié que vous savez désinstaller une mise à jour Windows ;
  • conservé en tête que toutes les nouveautés sont en déploiement progressif.

Il est également inutile d’installer manuellement le package .msu de près de 5 Go simplement pour tenter d’obtenir plus rapidement les fonctionnalités.

Le déploiement CFR est indépendant de la présence du package lui-même.

Conclusion

KB5120998 est probablement l’une des mises à jour Windows 11 les plus intéressantes de 2026 en matière de personnalisation.

Microsoft réintroduit enfin la possibilité de déplacer la barre des tâches, permet de réduire réellement sa taille, donne davantage de contrôle sur le menu Démarrer et autorise désormais la désactivation de Bing dans Windows Search.

Mais le lancement est déjà entaché de plusieurs bugs.

Des utilisateurs de Windows 11 24H2 et 25H2 rapportent notamment un curseur de souris bloqué sur un ancien style blanc et surdimensionné, ainsi qu’un fond d’écran remplacé par du noir.

Comme KB5120998 est facultative et ne contient pas les correctifs de sécurité du mois, attendre quelques jours avant de l’installer paraît actuellement être le choix le plus prudent.

Les utilisateurs déjà touchés peuvent quant à eux envisager sa désinstallation, qui semble restaurer le curseur et l’arrière-plan dans les cas rapportés.

L’article Windows 11 KB5120998 : grosse mise à jour Preview avec barre des tâches déplaçable, menu Démarrer personnalisable… mais déjà des bugs est apparu en premier sur malekal.com.

Windows 11 : la mise à jour de septembre 2026 est disponible en préversion (KB5120998), voici ce qu’elle apporte

Après son passage sur le canal Release Preview, la mise à jour de septembre 2026 est maintenant disponible en préversion pour tous les utilisateurs de Windows 11 ! Comme toujours avec les mises à jour en préversion, son installation est facultative. Elle vous permet cependant d’accéder en avance aux nouveautés et améliorations qui feront partie … Lire la suite

Source

Microsoft supprime définitivement WMIC de Windows 11 24H2 et 25H2

Microsoft poursuit le nettoyage des anciens composants de Windows 11. À partir de la mise à jour Preview d’août 2026, WMIC disparaît de Windows 11 24H2 et 25H2.

L’ancien utilitaire wmic.exe, utilisé pendant des années pour interroger et administrer Windows depuis l’invite de commandes, ne sera plus seulement désactivé : il sera désormais supprimé du système et ne pourra plus être réinstallé comme fonctionnalité facultative.

Cette suppression concerne uniquement WMIC, l’interface historique en ligne de commande. La technologie Windows Management Instrumentation (WMI), sur laquelle reposent encore de nombreux outils d’administration et scripts PowerShell, reste quant à elle pleinement prise en charge.

WMIC disparaît avec la mise à jour Preview d’août 2026

Microsoft a confirmé ce changement dans les notes de publication des builds Release Preview 26100.9267 pour Windows 11 24H2 et 26200.9267 pour Windows 11 25H2.

À compter d’août 2026, ces versions de Windows 11 n’incluent plus l’utilitaire Windows Management Instrumentation Command-line (WMIC).

Le changement doit être intégré à la mise à jour facultative Preview d’août 2026, avant d’être repris dans une future mise à jour cumulative obligatoire.

Concrètement, après installation de cette évolution, cette commande :

wmic

ne fonctionnera plus.

Les scripts anciens contenant par exemple :

wmic cpu get name

ou :

wmic diskdrive get model,size

devront être adaptés.

Certaines commandes WMIC avaient déjà été désactivées dans Windows 11, vous pouvez alors rencontrer le message d’erreur suivant :

ERREUR : Description = Erreur non spécifiée

Une disparition annoncée depuis plusieurs années

La suppression de WMIC est loin d’être une surprise.

Microsoft organise son retrait depuis près de dix ans.

La chronologie est la suivante :

  • 2016 : WMIC est déclaré obsolète dans Windows Server 2012 ;
  • 2021 : Microsoft déprécie WMIC dans Windows 10 21H2 ;
  • 2022 : sous Windows 11 22H2, WMIC devient une Feature on Demand (FoD), mais reste préinstallé et activé par défaut ;
  • 2024 : WMIC est désactivé par défaut sur Windows 11 23H2 et 24H2, mais peut encore être ajouté manuellement ;
  • 2025 : lors du passage à Windows 11 25H2, WMIC est supprimé s’il était installé, tout en restant réinstallable comme fonctionnalité facultative ;
  • 2026 : Microsoft retire complètement WMIC de Windows 11. Il n’est désormais plus disponible comme Feature on Demand.

Windows 11 26H1 est également concerné par cette suppression.

Le changement prévu pour 24H2 et 25H2 constitue donc la dernière étape d’un processus commencé plusieurs années auparavant.

WMIC et WMI ne sont pas la même chose

Cette distinction est essentielle.

WMI n’est pas supprimé de Windows.

WMI, pour Windows Management Instrumentation, est une infrastructure de gestion permettant à Windows, aux applications et aux administrateurs d’interroger de nombreuses informations sur le système :

  • processeur ;
  • mémoire ;
  • disques ;
  • services ;
  • processus ;
  • matériel ;
  • système d’exploitation ;
  • réseau ;
  • événements et paramètres système.

WMIC, pour sa part, n’était qu’une interface en ligne de commande permettant d’accéder à WMI.

On peut donc représenter le fonctionnement ainsi :

WMIC.exe   ↓WMI   ↓Windows

Microsoft retire uniquement la première couche.

Les applications utilisant directement les API WMI, PowerShell ou CIM ne sont donc pas concernées par la disparition de wmic.exe.

Pourquoi Microsoft supprime WMIC ?

WMIC est un composant ancien, basé sur une méthode d’administration qui n’est plus recommandée par Microsoft.

L’utilitaire date d’une époque où l’administration Windows reposait largement sur l’invite de commandes et les scripts batch.

Depuis, Microsoft privilégie notamment :

  • Windows PowerShell ;
  • les cmdlets CIM ;
  • les API modernes de gestion Windows.

PowerShell permet notamment d’obtenir des données structurées sous forme d’objets, alors que WMIC renvoie principalement du texte qu’il faut ensuite analyser dans les scripts.

Microsoft recommande depuis plusieurs années PowerShell pour remplacer WMIC.

Comment remplacer les commandes WMIC ?

La plupart des commandes WMIC courantes possèdent un équivalent PowerShell.

Par exemple, cette ancienne commande :

wmic cpu get name

peut être remplacée par :

Get-CimInstanceWin32_Processor|Select-ObjectName

Pour obtenir les informations des disques :

wmic diskdrive get model,size

devient :

Get-CimInstanceWin32_DiskDrive|Select-ObjectModel, Size

Pour afficher le système d’exploitation :

wmic os get caption,version

on peut utiliser :

Get-CimInstanceWin32_OperatingSystem|Select-ObjectCaption, Version

Et pour obtenir le numéro de série du PC :

wmic bios get serialnumber

l’équivalent est :

Get-CimInstanceWin32_BIOS|Select-ObjectSerialNumber

Dans la majorité des cas, Get-CimInstance est le remplaçant naturel de WMIC.

Get-CimInstance plutôt que Get-WmiObject

Il existe également une ancienne cmdlet PowerShell :

Get-WmiObject

Elle permet elle aussi d’interroger WMI.

Mais pour les nouveaux scripts, il vaut mieux privilégier :

Get-CimInstance

Les cmdlets CIM utilisent une infrastructure plus récente et constituent aujourd’hui la méthode recommandée.

Un script encore basé sur Get-WmiObject n’est donc pas nécessairement cassé par la disparition de WMIC, mais sa modernisation vers les cmdlets CIM peut être pertinente.

Quels utilisateurs seront réellement concernés ?

Pour la majorité des utilisateurs de Windows 11, la disparition de WMIC sera totalement transparente.

Peu d’utilisateurs saisissent encore directement des commandes wmic.

Le principal risque concerne plutôt :

  • les anciens scripts .bat et .cmd ;
  • certains scripts d’administration ;
  • des outils de diagnostic anciens ;
  • des programmes qui exécutent directement wmic.exe ;
  • des procédures techniques publiées il y a plusieurs années.

Un logiciel qui tente de lancer :

C:\Windows\System32\wbem\WMIC.exe

pour récupérer des informations système pourra donc cesser de fonctionner correctement.

Les développeurs et administrateurs ont intérêt à rechercher dès maintenant les appels à wmic dans leurs scripts.

Windows 11 25H2 avait déjà commencé à retirer WMIC

Windows 11 25H2 avait constitué une étape intermédiaire.

Lors de l’installation de cette mise à jour de fonctionnalités, WMIC était désinstallé s’il était présent.
Microsoft permettait néanmoins encore de le réinstaller avec les fonctionnalités facultatives ou avec DISM.

L’entreprise déconseillait déjà cette opération, puisqu’elle annonçait une suppression définitive à venir.
Avec la modification d’août 2026, cette possibilité disparaît à son tour.

WMIC ne pourra plus être réinstallé

C’est probablement le changement le plus important par rapport aux étapes précédentes.

Jusqu’ici, lorsqu’un ancien script nécessitait WMIC, il restait possible d’ajouter le composant comme Feature on Demand.

Après son retrait complet, ce ne sera plus le cas.

Microsoft indique explicitement que WMIC n’est plus disponible sous forme de Feature on Demand.

  • Il ne faudra donc pas compter sur : Paramètres > Système > Fonctionnalités facultatives
  • ou sur DISM pour le restaurer durablement.

La solution consiste désormais à adapter les scripts et les logiciels qui en dépendent.

Une nouvelle étape dans le nettoyage des composants hérités de Windows

WMIC rejoint une liste grandissante de technologies historiques progressivement retirées de Windows.

Microsoft a notamment supprimé ou entrepris de supprimer plusieurs composants anciens, dont Windows PowerShell 2.0.

L’objectif est à la fois de réduire la surface de maintenance du système et d’encourager l’utilisation d’interfaces plus modernes et mieux prises en charge.

Dans le cas de WMIC, Microsoft a laissé une période de transition particulièrement longue : l’outil avait été officiellement déprécié dès l’époque de Windows 10.

Sa disparition définitive de Windows 11 24H2 et 25H2 marque donc surtout la fin d’une migration engagée depuis plusieurs années.

Que faut-il faire ?

Si vous n’utilisez jamais la commande wmic, vous n’avez rien à faire.

En revanche, si vous administrez des PC ou conservez d’anciens scripts, recherchez les occurrences de :

wmic.exe

et remplacez-les par des commandes PowerShell modernes, généralement basées sur :

Get-CimInstance

Il est particulièrement important de vérifier les scripts batch automatisés : ils peuvent continuer à fonctionner pendant des années sans intervention humaine et devenir subitement défaillants lorsque wmic.exe disparaît.

Conclusion

Microsoft va donc supprimer définitivement WMIC de Windows 11 24H2 et 25H2 à partir des mises à jour d’août 2026.

Cette évolution clôt un processus de dépréciation commencé plusieurs années auparavant.

Pour la plupart des utilisateurs, elle passera inaperçue. En revanche, les administrateurs, développeurs et utilisateurs de vieux scripts doivent vérifier qu’ils ne dépendent plus directement de wmic.exe.

Et surtout, cette suppression ne signifie pas la disparition de WMI : Windows Management Instrumentation reste pris en charge. Seul son ancien client en ligne de commande WMIC tire sa révérence.

L’article Microsoft supprime définitivement WMIC de Windows 11 24H2 et 25H2 est apparu en premier sur malekal.com.

Windows 11 : la mise à jour d’août 2026 est disponible (KB5121003), voici tout ce qu’elle apporte

Ce soir, Microsoft a déployé la mise à jour obligatoire d’août 2026 (KB5121003) pour tous les ordinateurs sous Windows 11 version 25H2 et Windows 11 version 24H2. Publiée dans le cadre du Patch Tuesday, le rendez-vous mensuel consacré aux mises à jour de sécurité de Microsoft, elle corrige avant tout 400 failles de sécurité ainsi que différents … Lire la suite

Source

Windows 11 : la mise à jour d’août 2026 est disponible en préversion (KB5101684), voici ce qu’elle apporte

Après son passage sur le canal Release Preview, la mise à jour d’août 2026 est maintenant disponible en préversion pour tous les utilisateurs de Windows 11 ! Comme toujours avec les mises à jour en préversion, son installation est facultative. Elle vous permet cependant d’accéder en avance aux nouveautés et améliorations qui feront partie de … Lire la suite

Source

Windows 11 : la mise à jour d’août 2026 est disponible en Release Preview, voici ce qui arrive

Microsoft vient de déployer une version préliminaire de la mise à jour d’août 2026 de Windows 11 sur le canal Release Preview, pour les utilisateurs inscrits au programme Windows Insider. Cette future mise à jour – à destination de Windows 11 version 25H2 et Windows 11 version 24H2 – va être déployée auprès du grand public dans … Lire la suite

Source

Windows 11 : Microsoft publie une mise à jour d’urgence (KB5121767) pour certains PC Dell

Microsoft vient de publier une mise à jour d’urgence pour corriger les problèmes rencontrés par certains PC Dell après l’installation de la mise à jour de juillet 2026 de Windows 11 (KB5101650). Cette mise à jour – numérotée KB5121767 – résout une incompatibilité avec un pilote Intel susceptible d’entraîner une baisse des performances, une consommation … Lire la suite

Source

Windows 11 : Microsoft bloque la mise à jour de juillet 2026 sur certains PC Dell

Si la mise à jour de juillet 2026 de Windows 11 (KB5101650) ne vous est pas proposée via Windows Update sur votre PC Dell, ce n’est probablement pas un bug. Microsoft a volontairement suspendu son déploiement sur un nombre limité d’ordinateurs en raison d’une incompatibilité signalée par Dell. Sur les appareils concernés, la mise à … Lire la suite

Source

Windows 11 : la mise à jour de juillet 2026 est disponible (KB5101650), voici tout ce qu’elle apporte

Ce soir, Microsoft a déployé la mise à jour obligatoire de juillet 2026 (KB5101650) pour tous les ordinateurs sous Windows 11 version 25H2 et Windows 11 version 24H2. Publiée dans le cadre du Patch Tuesday, le rendez-vous mensuel consacré aux mises à jour de sécurité de Microsoft, elle corrige avant tout 570 failles de sécurité ainsi que … Lire la suite

Source

Windows 11 KB5101650 : le Patch Tuesday de juillet 2026 corrige 570 failles dont 3 zero-day et déploie de nombreuses nouveautés

Microsoft déploie la mise à jour cumulative KB5101650 pour Windows 11 24H2 et 25H2 dans le cadre du Patch Tuesday de juillet 2026. Cette mise à jour obligatoire porte les systèmes aux builds 26100.8875 et 26200.8875.

Au-delà des correctifs de sécurité, Microsoft intègre plusieurs fonctionnalités déjà testées dans la mise à jour de prévisualisation KB5095093, notamment Restauration à un instant dans le passé, Teinte de l’écran, des améliorations Bluetooth, des Widgets moins intrusifs ainsi que plusieurs optimisations de l’Explorateur de fichiers.

Mais cette mise à jour est surtout marquée par un record : 570 vulnérabilités corrigées, dont 3 zero-day, deux étant déjà exploitées dans des attaques.

Un Patch Tuesday record : 570 vulnérabilités corrigées

Le Patch Tuesday de juillet 2026 est l’un des plus importants publiés par Microsoft.

Au total, l’entreprise corrige 570 vulnérabilités, parmi lesquelles :

  • 254 élévations de privilèges.
  • 145 exécutions de code à distance (RCE).
  • 102 divulgations d’informations.
  • 35 dénis de service.
  • 17 contournements de fonctionnalités de sécurité.
  • 16 vulnérabilités d’usurpation d’identité.

Parmi elles figurent 3 failles zero-day, dont 2 déjà exploitées avant la publication des correctifs.

Microsoft recommande donc d’installer cette mise à jour dès que possible.

Trois zero-day corrigées, dont deux déjà exploitées

Parmi les 570 vulnérabilités corrigées ce mois-ci figurent trois failles zero-day, dont deux étaient déjà activement exploitées avant la publication des correctifs.

CVE-2026-56155 – Élévation de privilèges dans Active Directory Federation Services (AD FS)

Cette vulnérabilité affecte Active Directory Federation Services (AD FS), le composant de Microsoft utilisé pour l’authentification unique (SSO) dans de nombreux environnements professionnels.

En raison d’un contrôle d’accès insuffisamment granulaire, un utilisateur déjà authentifié pouvait obtenir des privilèges administrateur sur le système.

Microsoft n’a pas communiqué de détails sur les attaques observées, mais indique que cette faille a été découverte par son équipe Detection and Response Team (DART) lors d’investigations menées sur des incidents réels.

Le lien Microsoft : Vulnérabilité d’élévation de privilèges dans les services de fédération Active Directory (AD FS)

CVE-2026-56164 – Élévation de privilèges dans Microsoft SharePoint Server

La seconde zero-day activement exploitée concerne Microsoft SharePoint Server.

Cette vulnérabilité permet à un attaquant distant non authentifié d’obtenir des privilèges élevés sur un serveur SharePoint en exploitant un défaut d’authentification sur une fonction critique.

En attendant l’installation du correctif, Microsoft recommande d’activer AMSI (Antimalware Scan Interface) sur le serveur et de configurer le mode Request Body Scan sur Full afin de limiter les risques d’exploitation.

Comme pour la précédente vulnérabilité, Microsoft n’a pas publié de détails sur les attaques observées.

Le lien Microsoft : Vulnérabilité d’élévation de privilèges dans Microsoft SharePoint Server

CVE-2026-50661 – Contournement de BitLocker

La troisième zero-day avait déjà été rendue publique avant la publication du correctif.

Cette vulnérabilité concerne BitLocker et permet de contourner le chiffrement d’un disque système. Un attaquant disposant d’un accès physique à l’ordinateur pourrait exploiter cette faille pour accéder aux données pourtant protégées par BitLocker.

Même si cette attaque nécessite un accès direct à la machine, Microsoft recommande d’installer rapidement la mise à jour afin d’empêcher toute tentative de contournement du chiffrement.

Le lien Microsoft : Vulnérabilité de contournement de la fonctionnalité de sécurité dans Windows BitLocker

La restauration à un instant dans le passé arrive pour davantage d’utilisateurs

L’une des principales nouveautés de KB5101650 est le déploiement plus large de Restauration à un instant dans le passé.

Cette nouvelle fonction modernise la restauration système et permet de revenir plus facilement à un état précédent du PC après un problème logiciel, une mise à jour défaillante ou l’installation d’un pilote instable.

👉Pour tout comprendre, lire :

Infographique complète : comment utiliser la restauration à un instant dans le passé de Windows 11

Le bug des 500 Go d’espace disque est corrigé

Microsoft corrige également le bug du fichier CapabilityAccessManager.db-wal.

À cause d’un dysfonctionnement du composant Capability Access Manager, ce fichier journal pouvait grossir de manière incontrôlée et consommer plusieurs dizaines, voire plusieurs centaines de gigaoctets d’espace disque sur certains PC.

KB5101650 intègre le correctif afin d’empêcher cette croissance anormale.

👉CLe guide complet :

Des Widgets enfin moins intrusifs

Microsoft poursuit la refonte des Widgets de Windows 11.

Avec KB5101650 :

  • les badges de notification deviennent plus discrets ;
  • le tableau de bord est plus lisible ;
  • les couleurs s’adaptent mieux au thème Windows ;
  • l’ouverture accidentelle au survol est moins fréquente.

L’objectif est de rendre les Widgets plus utiles sans qu’ils monopolisent l’attention de l’utilisateur.

Des Widgets enfin moins intrusifs dans Windows 11

Teinte de l’écran améliore l’accessibilité

KB5101650 déploie également Teinte de l’écran, une nouvelle fonction d’accessibilité.

Contrairement au mode Éclairage nocturne, qui modifie principalement la température des couleurs, Teinte de l’écran applique une teinte personnalisable sur l’ensemble de l’écran afin d’améliorer le confort visuel.

Cette fonctionnalité s’adresse notamment aux personnes sensibles à la luminosité ou souffrant de certains troubles de la vision.

Une nouvelle fonction Teinte de l'écran dans Windows 11

L’Explorateur de fichiers gagne en performances

Microsoft apporte également plusieurs optimisations à l’Explorateur de fichiers.

La mise à jour améliore notamment :

  • la vitesse d’ouverture de certaines fenêtres ;
  • la fiabilité de la barre d’adresse ;
  • le renommage des fichiers ;
  • la stabilité générale d’Explorer.exe.

Ces optimisations visent à rendre l’utilisation quotidienne de Windows plus fluide.

Bluetooth devient plus fiable

Microsoft poursuit également ses améliorations du Bluetooth.

KB5101650 améliore notamment :

  • la compatibilité avec les appareils Bluetooth LE Audio ;
  • la stabilité des connexions ;
  • les appels audio ;
  • la gestion des microphones Bluetooth ;
  • la reconnexion après une sortie de veille.

Ces changements devraient être particulièrement appréciés par les utilisateurs d’écouteurs et de casques Bluetooth.

Une nouvelle option pour le pavé tactile

Les utilisateurs de PC portables peuvent désormais personnaliser plus finement la taille de la zone utilisée pour le clic droit du pavé tactile.

Windows propose plusieurs tailles prédéfinies afin d’adapter le comportement du pavé tactile aux préférences de chacun.

Cette option est accessible dans : Paramètres > Bluetooth et appareils > Pavé tactile

Améliorations apportées à Mobile connecté

Dans le cadre de l’expérience Phone Link, la gestion des appels entre un téléphone appairé et un ordinateur via Bluetooth gagne en cohérence et en prévisibilité, notamment en ce qui concerne l’acheminement du son au début d’un appel. Les appels sortants restent désormais sur le téléphone pendant la phase de sonnerie et ne basculent de manière transparente vers l’appareil qu’une fois l’appel pris sous Windows 11.

Le comportement des appels entrants a également été optimisé lorsque le mode « Ne pas déranger » est activé, ce qui évite les interruptions audio indésirables sur le PC lorsque les appels sont gérés sur un téléphone connecté.
Accès vocal et langues de saisie vocale

L’Accès vocal et la Saisie vocale prennent désormais en charge le français, l’allemand et l’espagnol, élargissant ainsi les options de dictée à davantage de régions.

De plus, au fur et à mesure que vous parlez, le système affine le texte en temps réel en corrigeant les erreurs de grammaire, de ponctuation et de reconnaissance. Il s’adapte également mieux au bruit de fond, ce qui améliore la clarté et réduit le besoin de corrections manuelles. Cette fonctionnalité est disponible sur les PC équipés de Copilot+.

Corrections relatives à la virtualisation réseau

Le réseau bénéficie d’améliorations tant dans les environnements virtualisés que standard. Les machines virtuelles confidentielles utilisent désormais par défaut l’accélération matérielle SR-IOV pour de meilleures performances et un débit accru.

Un problème de réseau Hyper-V imbriqué a été résolu afin d’améliorer la fiabilité de l’approvisionnement des machines virtuelles. De plus, des mises à jour au niveau du système réduisent les erreurs Wi-Fi, améliorent la connectivité cellulaire, y compris la prise en charge des VPN IPv6, et renforcent la compatibilité avec les outils VPN tiers.

Windows modernise aussi l’installation des imprimantes

Microsoft améliore également la prise en charge des imprimantes modernes.

Windows privilégie désormais Windows Protected Print basé sur Internet Printing Protocol (IPP) pour les imprimantes compatibles.

Cette évolution permet de limiter la dépendance aux pilotes propriétaires et simplifie l’installation des imprimantes tout en renforçant la sécurité.

Autres corrections et améliorations

Cette mise à jour apporte également quelques corrections et améliorations supplémentaires :

  • Audio : améliore la fiabilité du pilote audio HD intégré.
  • Barre des tâches : corrige un problème où le clic sur le bord gauche de la barre des tâches pour ouvrir le menu Démarrer pouvait ne pas fonctionner correctement lorsque les icônes étaient alignées à gauche.
  • Panneau Emoji : remplace le fournisseur de GIF Tenor par GIPHY pour une expérience de navigation et de partage plus fluide.
  • Sous-système Windows pour Linux (WSL) : améliore la stabilité en mode réseau miroir lors de l’utilisation de connexions VPN.
  • Affichage : améliore la fiabilité du défilement dans les applications sur plusieurs écrans et optimise l’application et la persistance des profils de couleurs.
  • Authentification : améliore les connexions via le canal sécurisé Netlogon pour les contrôleurs de domaine et les anciennes configurations de serveur.
  • Réseau : améliore la fiabilité lors de la connexion à des ressources réseau partagées, y compris NetUseAdd et les connexions non authentifiées. De plus, le géant du logiciel a renforcé la sécurité de l’enregistrement des transports TDI. Les applications utilisant des transports TDI tiers non enregistrés pourraient cesser de fonctionner après cette mise à jour.
  • Menu Démarrer : les nouvelles applications et celles supprimées se mettent désormais à jour sans nécessiter de déconnexion ni de redémarrage.
  • Barre des tâches : corrige des problèmes liés aux badges de notification afin que les compteurs et les éléments visuels s’actualisent correctement dans toutes les applications.
  • Stratégie de groupe : le comportement de la stratégie de groupe lié à la recherche est désormais plus fiable, ce qui améliore la cohérence dans les environnements gérés et d’entreprise.
  • Corbeille : corrige un problème dans lequel la boîte de dialogue de confirmation pouvait
  • Applications : correction d’un problème pouvant entraîner l’affichage inattendu de messages de contrôle des comptes d’utilisateurs (UAC) par certaines applications et certains programmes d’installation après l’installation de la mise à jour KB5089549. Par ailleurs, une correction a été apportée pour certaines applications tierces utilisant OLE Automation qui pouvaient ne pas parvenir à lancer Microsoft Office ou à ouvrir des documents après l’installation de la mise à jour de sécurité de juin 2026 (KB5094126).
  • Bureau à distance : la conception de la boîte de dialogue qui s’affiche lors de l’activation du Bureau à distance dans Paramètres > Système > Bureau à distance a été actualisée. De plus, la société a ajouté la prise en charge des empreintes de certificats SHA-2 pour les éditeurs RDP de confiance. Microsoft recommande de passer à SHA-256 ou à des algorithmes plus puissants, car la prise en charge de SHA-1 sera à terme supprimée.
  • Noyau graphique : Amélioration de la gestion de la mémoire sur les PC dotés de plus de 32 Go de RAM, permettant l’exécution locale de modèles d’IA plus volumineux.
  • Performances : Amélioration des performances d’arrêt grâce à la réduction du temps nécessaire pour arrêter le service de transfert intelligent en arrière-plan (BITS) lors de la mise hors tension de l’ordinateur.
  • Stockage : correction d’un problème d’utilisation de l’espace de stockage par le fichier CapabilityAccessManager.db-wal, qui entraînait une augmentation de la taille de la base de données de plusieurs gigaoctets.
  • Sécurité : mise à jour de l’outil curl de Windows 11 vers la version 8.21.0 et intégration d’améliorations de sécurité supplémentaires.
  • Saisie : mise à jour du comportement de nettoyage des raccourcis clavier. Dans de rares cas, certaines fonctionnalités intégrées peuvent temporairement cesser de répondre aux raccourcis clavier. Le redémarrage de l’application concernée résout généralement le problème.

Conclusion

Avec KB5101650, Microsoft signe l’un des Patch Tuesday les plus importants de ces dernières années. Outre la correction d’un nombre record de 570 vulnérabilités, dont 3 zero-day, cette mise à jour apporte de nombreuses améliorations attendues par les utilisateurs : restauration système modernisée, Widgets plus discrets, Teinte de l’écran, optimisations Bluetooth, Explorateur de fichiers plus rapide et correction de plusieurs bugs importants.

Elle illustre également la nouvelle stratégie de Microsoft : faire évoluer Windows 11 progressivement, en ajoutant régulièrement de nouvelles fonctionnalités via les mises à jour mensuelles plutôt que d’attendre les grandes versions annuelles.

L’article Windows 11 KB5101650 : le Patch Tuesday de juillet 2026 corrige 570 failles dont 3 zero-day et déploie de nombreuses nouveautés est apparu en premier sur malekal.com.

Windows 11 24H2 : Microsoft rappelle qu’il ne vous reste plus que quelques mois avant la fin du support

Microsoft rappelle aux utilisateurs encore sur Windows 11 version 24H2 que cette ancienne version ne sera plus prise en charge à partir du 13 octobre 2026. Dans les notes de publication de la dernière mise à jour facultative de Windows 11 (KB5095093), l’entreprise recommande désormais de passer à une version plus récente afin de continuer … Lire la suite

Source

Windows 11 : la mise à jour de juillet 2026 est disponible en préversion (KB5095093), voici ce qu’elle apporte

Après son passage sur le canal Release Preview, la mise à jour de juillet 2026 est maintenant disponible en préversion pour tous les utilisateurs de Windows 11 ! Comme toujours avec les mises à jour en préversion, son installation est facultative. Elle vous permet cependant d’accéder en avance aux nouveautés et améliorations qui feront partie … Lire la suite

Source

Windows 11 : la mise à jour de juillet 2026 est disponible en Release Preview, voici ce qui arrive

Ce 12 juin 2026, Microsoft a déployé une version préliminaire de la mise à jour de juillet 2026 de Windows 11 sur le canal Release Preview du programme Windows Insider. Cette future mise à jour – à destination de Windows 11 version 25H2 et Windows 11 version 24H2 – va être déployée auprès du grand public dans … Lire la suite

Source

❌