Microsoft a dû corriger son propre correctif.
Le Patch Tuesday de septembre de la semaine dernière a été le plus important de l’histoire de Microsoft, corrigeant à lui seul quelque 974 vulnérabilités distinctes. Cette mise à jour unique a dépassé tout ce que Microsoft avait corrigé pendant l’ensemble de l’année 2023.
Cependant, ce correctif massif a eu un coût : les services Bureau à distance ont commencé à tomber en panne, les machines virtuelles Linux basées sur Hyper-V ont perdu l’accès aux dossiers partagés et certains appareils audio USB sont devenus muets.
Les dégâts se sont propagés aux outils du quotidien. Claude d’Anthropic Cowork et le sous-système Windows pour Linux ont tous deux cessé de fonctionner à cause d’une modification de la manière dont Windows partage les dossiers avec les machines virtuelles Linux. Anthropic a indiqué à ses utilisateurs qu’une mise à jour de Windows avait empêché Claude Cowork sur Windows d’exécuter des commandes locales, car son espace de travail ne pouvait plus accéder au disque de l’ordinateur, même si la conversation, la lecture des fichiers et leur modification continuaient de fonctionner pour la plupart des utilisateurs.
Le correctif d’urgence
Lundi, Microsoft a déployé KB5129195 pour Windows 11 24H2 et 25H2, ainsi que des mises à jour associées pour 26H1, Windows 10 et plusieurs versions de Windows Server. Le correctif s’installe automatiquement, prend environ 10 minutes et ne nécessite généralement qu’un seul redémarrage.
Il résout entièrement les problèmes liés au Bureau à distance et aux machines virtuelles. L’audio est une autre histoire — Microsoft affirme que la mise à jour rétablit les modes audio multicanal et 3D sur certains appareils USB, mais d’autres problèmes, notamment les appareils qui ne produisent absolument aucun son, restent sans solution. Les plantages du pilote graphique AMD Radeon et les blocages de l’Explorateur de fichiers signalés après la mise à jour initiale ne sont pas non plus corrigés.
Pourquoi cela continue d’arriver
Selon les chercheurs en sécurité, ce phénomène ne relève pas d’une simple malchance.
Ensar Seker, directeur de la sécurité des systèmes d’information chez SOCRadar, a déclaré à DarkReading que la complexité croissante des systèmes d’exploitation interconnectés, des services cloud et des technologies historiques élargit la matrice de tests, rendant extrêmement difficile la reproduction de chaque environnement d’entreprise avant la publication d’un correctif.
Tyler Reguly, de Fortra, a ajouté qu’aucun organisme indépendant ne vérifiait le travail de Microsoft, ce qui explique précisément pourquoi il est si important de tester les correctifs au fur et à mesure de leur déploiement.
Ce que cela signifie pour vous
Les utilisateurs de Windows devraient installer la mise à jour d’urgence de Microsoft s’ils utilisent une version concernée, en particulier si la mise à jour de septembre a perturbé le Bureau à distance ou les fonctionnalités des machines virtuelles Linux.
Les utilisateurs d’appareils audio USB devraient se montrer plus prudents avant de considérer le problème comme résolu. Microsoft indique que la mise à jour rétablit certaines fonctionnalités audio multicanal et 3D, mais d’autres problèmes audio restent sans solution.
Pour les administrateurs informatiques, la leçon la plus importante concerne la stratégie de déploiement. Deux vulnérabilités corrigées dans la version initiale de septembre étaient déjà exploitées, ce qui rend risqués les retards prolongés dans l’installation des correctifs. Mais les régressions montrent également pourquoi les organisations devraient tester les mises à jour majeures de Windows sur des groupes restreints avant de les déployer à grande échelle.
Les déploiements progressifs, les procédures de restauration testées et les anneaux de mise à jour dédiés donnent aux administrateurs la possibilité de détecter les problèmes sans laisser tout un environnement exposé pendant qu’ils attendent que chaque cas particulier soit résolu.
À lire aussi : le Patch Tuesday d’août de Microsoft a posé un dilemme similaire aux défenseurs, avec plus de 400 vulnérabilités et une faille zero-day de Windows activement exploitéequi a contraint les équipes de sécurité à trouver un équilibre entre la rapidité d’installation des correctifs et les risques liés au déploiement.





