Aller au contenu
Disponible pour vos projets web et vos dépannages

Cybersécurité

Mise à jour Windows de septembre 2026 : deux failles exploitées

Deux failles Windows activement exploitées sont corrigées en septembre 2026. Versions concernées, procédure de mise à jour et contrôles utiles pour les PME.

Par Axel Arnaud · Publié le 15 juillet 2026 · Mis à jour le 19 septembre 2026 · 12 min de lecture
Logo Windows 11 — Sécurité · Septembre 2026

Microsoft a publié le 8 septembre 2026 les correctifs mensuels de sécurité pour Windows. Le CERT-FR confirme que deux vulnérabilités, CVE-2026-81963 et CVE-2026-85880, sont déjà activement exploitées. Elles concernent des mécanismes d’élévation de privilèges locale : un attaquant disposant déjà d’un premier accès limité peut chercher à obtenir davantage de droits sur la machine.

La priorité est donc d’installer la mise à jour proposée par Windows Update, de redémarrer complètement le poste puis de vérifier le numéro de build. Pour une PME, la bonne méthode reste progressive : sauvegarde vérifiée, test sur un poste non critique lorsque c’est possible, contrôle des logiciels métier, du VPN, de l’impression et du Bureau à distance après installation.

Sommaire

À retenir : n’utilisez ni outil tiers ni faux « correctif urgent ». Ouvrez Paramètres > Windows Update, installez les mises à jour officielles, redémarrez, puis vérifiez la version. Si le poste est critique ou présente déjà des erreurs, sauvegardez et documentez son état avant l’intervention.

Pourquoi installer les correctifs Windows de septembre 2026 maintenant

L’avis du CERT-FR publié le 9 septembre recense des risques d’exécution de code à distance, d’élévation de privilèges, de déni de service et d’atteinte aux données. Il précise surtout que CVE-2026-81963 et CVE-2026-85880 sont activement exploitées. Les deux failles exigent un premier accès local autorisé ou limité ; elles ne signifient donc pas qu’une page web peut, à elle seule, prendre le contrôle de n’importe quel PC. Elles peuvent néanmoins aider un attaquant déjà présent à étendre ses droits.

Que corrigent les deux failles exploitées ?

  • CVE-2026-81963 concerne la pile Windows Update. Une mauvaise résolution de liens avant l’accès à un fichier peut permettre une élévation de privilèges locale.
  • CVE-2026-85880 concerne Windows ALPC, un mécanisme de communication entre processus. Un dépassement de tampon dans le tas peut permettre à un attaquant disposant de faibles privilèges d’élever ses droits localement.

Dans les deux cas, le score CVSS de base publié est de 7,8. L’exploitation active justifie une correction rapide, mais pas une installation précipitée depuis une source inconnue. Le canal normal reste Windows Update ou, pour les parcs administrés, l’outil de déploiement validé par l’entreprise.

Versions Windows 11 à contrôler

D’après le CERT-FR, les versions antérieures aux builds suivants sont affectées : Windows 11 23H2 avant 22631.7582, 24H2 avant 26100.9445, 25H2 avant 26200.9445 et 26H1 avant 28000.2954. Le client Bureau à distance pour Windows Desktop doit atteindre au minimum la version 1.2.7279.0. Les éditions Windows 10 et Windows Server encore prises en charge reçoivent leurs propres paquets.

Pour vérifier le poste, ouvrez Paramètres > Système > Informations système ou saisissez winver depuis la recherche Windows. Comparez ensuite le numéro de build à la ligne correspondant réellement à votre version. Un numéro supérieur intègre normalement le correctif cumulatif.

Checklist PME après l’installation

  1. Redémarrer complètement le PC, même si Windows ne le réclame plus dans la barre des tâches.
  2. Contrôler le numéro de build et l’historique de Windows Update.
  3. Tester l’ouverture de session, le VPN, l’impression, les partages réseau et les applications métier.
  4. Vérifier les postes distants et portables qui restent rarement connectés au réseau de l’entreprise.
  5. Documenter les machines en échec plutôt que de désactiver l’antivirus ou de forcer un paquet téléchargé ailleurs.

Conseil Pixel Info : les deux vulnérabilités exploitées sont des élévations de privilèges locales. La mise à jour doit donc être accompagnée des mesures qui réduisent le premier accès : comptes sans droits administrateur au quotidien, protection à jour, authentification multifacteur et vigilance face aux pièces jointes, faux supports et téléchargements.

Retour utile sur la mise à jour Windows de juillet 2026

Pour Windows 11 25H2 et 24H2, la mise à jour cumulative KB5101650 publiée par Microsoft fait évoluer les numéros de build vers 26200.8875 et 26100.8875. Comme toute mise à jour cumulative, elle rassemble les nouveaux correctifs de sécurité et les améliorations précédemment testées dans la mise à jour facultative de juin.

Les changements les plus utiles pour une petite entreprise concernent notamment :

  • le renforcement de composants Windows exposés à des vulnérabilités ;
  • la poursuite du déploiement des nouveaux certificats Secure Boot ;
  • le durcissement des connexions réseau utilisant d’anciens transports tiers ;
  • l’amélioration de la sécurité des fichiers de connexion Bureau à distance ;
  • la correction d’un problème pouvant empêcher certaines applications tierces d’ouvrir Microsoft Office après la mise à jour de juin.

Le correctif est distribué progressivement par Windows Update. Un ordinateur parfaitement compatible peut donc le recevoir quelques heures ou quelques jours après un autre. Ce déploiement progressif ne signifie pas que la machine est oubliée.

Poussière sur le ventilateur et le radiateur d’un PC portable — illustration
Illustration de matériel générée pour Pixel Info. Si le poste chauffe ou devient instable, distinguer le diagnostic matériel des vérifications logicielles.

Pourquoi certains PC Dell et Intel sont temporairement bloqués

Microsoft indique que KB5101650 peut être temporairement indisponible pour un nombre limité d’ordinateurs Dell équipés de processeurs Intel. L’incompatibilité signalée pourrait provoquer des arrêts inattendus, une baisse de performances, une hausse de la température ou une consommation excessive de la batterie.

Il s’agit d’un blocage de sauvegarde : Windows Update identifie les configurations concernées et retient le correctif afin d’éviter une installation risquée. Tous les PC Dell ou tous les processeurs Intel ne sont pas concernés.

Comment savoir si votre ordinateur est concerné ?

  1. Ouvrez Paramètres > Windows Update.
  2. Lancez une recherche de mises à jour sans utiliser de programme externe.
  3. Si KB5101650 n’est pas proposée alors que Windows 11 24H2 ou 25H2 est installé, patientez et consultez les informations du fabricant.
  4. Ne téléchargez pas manuellement le paquet depuis une source non officielle.

Si la mise à jour a déjà été installée et que l’ordinateur chauffe, s’éteint ou perd brutalement en autonomie, notez l’heure du problème et les logiciels ouverts. Un diagnostic informatique permettra de distinguer un effet du correctif d’une batterie usée, d’un refroidissement encrassé ou d’un autre défaut matériel.

Le point de vigilance sur les anciens logiciels réseau

La mise à jour de juillet applique aussi une règle plus stricte aux transports réseau TDI. Cette technologie ancienne peut encore être utilisée par certains VPN, outils de sécurité, logiciels industriels ou applications métier. À partir des mises à jour du 14 juillet, Windows bloque les fournisseurs TDI qui ne sont pas correctement enregistrés.

Microsoft détaille ce changement dans la note KB5106257 sur les transports TDI tiers. Le symptôme peut être trompeur : le PC démarre normalement, mais une application ne communique plus avec le réseau. L’Observateur d’événements peut alors enregistrer un événement AFD 16003.

Conseil Pixel Info : ne désactivez pas durablement cette protection dans le Registre pour remettre un ancien logiciel en service. Demandez d’abord une version compatible à l’éditeur ou remplacez le pilote concerné. Abaisser le niveau de validation réduit la sécurité de la machine.

Les vérifications à faire avant l’installation

Une mise à jour mensuelle se déroule généralement sans incident. Quelques précautions limitent néanmoins le risque d’interruption, surtout sur un poste de travail utilisé pour la facturation, la production ou la relation client.

SSD externe et câble USB-C débranché — illustration
Illustration de matériel générée pour Pixel Info. Une sauvegarde récente reste utile avant une modification importante du système.

Checklist simple pour un particulier ou une TPE

  • Sauvegardez les fichiers irremplaçables sur un support externe ou un espace cloud et ouvrez un fichier au hasard pour vérifier la sauvegarde.
  • Branchez l’ordinateur au secteur, en particulier s’il s’agit d’un portable.
  • Libérez de l’espace disque si le stockage est presque plein.
  • Fermez les logiciels métier et prévoyez une fenêtre de maintenance sans rendez-vous urgent.
  • Notez la version de Windows et la référence de la mise à jour avant le redémarrage.
  • Vérifiez ensuite l’accès Internet, l’impression, le VPN, Office et les applications indispensables.

Pour plusieurs postes, l’idéal est de tester d’abord le correctif sur un ordinateur non critique, puis de déployer progressivement. Cette méthode évite qu’une incompatibilité spécifique bloque toute l’équipe au même moment. Pixel Info peut vous accompagner pour l’assistance informatique à Annecy et la préparation d’un plan de maintenance adapté à votre activité.

Que faire si le PC fonctionne mal après la mise à jour ?

Un ralentissement pendant les premières minutes peut être normal : Windows termine parfois l’indexation, l’optimisation et les tâches de maintenance après le redémarrage. En revanche, des arrêts répétés, une surchauffe inhabituelle, l’impossibilité de se connecter au réseau ou le blocage d’une application métier méritent une vérification.

  1. Redémarrez une fois le PC et installez les mises à jour de pilotes proposées par le fabricant.
  2. Contrôlez l’historique dans Paramètres > Windows Update > Historique des mises à jour.
  3. Testez les périphériques et logiciels un par un afin d’identifier le déclencheur.
  4. Conservez les codes d’erreur et les événements système ; ils accélèrent le diagnostic.
  5. Évitez les outils de « réparation » téléchargés au hasard et les modifications du Registre copiées sans contexte.

Si le poste est indispensable à votre activité, mieux vaut ne pas multiplier les essais. Le service de dépannage informatique à Annecy peut contrôler la mise à jour, les pilotes, les températures et l’état du stockage avant d’envisager une désinstallation ou une réparation plus lourde.

Le cas particulier de Windows 10

Microsoft publie également KB5099539 pour les éditions Windows 10 encore couvertes. Windows 10 22H2 a toutefois atteint sa fin de support standard le 14 octobre 2025. En 2026, les mises à jour de sécurité concernent principalement les appareils inscrits au programme ESU et les éditions LTSC toujours prises en charge.

Si un ordinateur professionnel sous Windows 10 ne reçoit plus de correctifs, trois options doivent être évaluées : l’inscription ESU lorsqu’elle est possible, la migration vers Windows 11 si le matériel est compatible, ou le remplacement raisonné de la machine. La bonne décision dépend des logiciels utilisés, de l’état du PC et de la valeur des données, pas seulement de son âge.

Questions fréquentes sur les mises à jour Windows 2026

Pourquoi les correctifs Windows de septembre 2026 sont-ils prioritaires ?

Parce que Microsoft et le CERT-FR indiquent que CVE-2026-81963 et CVE-2026-85880 sont activement exploitées. Elles peuvent permettre une élévation de privilèges locale après un premier accès à la machine.

Comment vérifier que le correctif de septembre est installé ?

Ouvrez l’historique de Windows Update, redémarrez puis contrôlez la version avec les informations système ou la commande winver lancée depuis la recherche Windows. Pour Windows 11, comparez le build avec le seuil publié pour votre version.

Faut-il installer KB5101650 dès qu’elle apparaît ?

Oui, dans la majorité des cas. Sauvegardez les données importantes, branchez le PC au secteur et laissez Windows Update gérer l’installation. Si Microsoft applique un blocage de compatibilité, ne forcez pas le déploiement.

Tous les ordinateurs Dell équipés d’un processeur Intel sont-ils concernés ?

Non. Microsoft évoque un nombre limité de configurations. L’absence temporaire de la mise à jour peut simplement indiquer que le PC fait partie du périmètre protégé ou que le déploiement progressif n’est pas terminé.

Quels symptômes doivent alerter après l’installation ?

Des arrêts inattendus, une chauffe nouvelle, une autonomie fortement réduite, une perte de réseau ou le blocage d’un logiciel métier sont les principaux signaux à documenter. Un ralentissement bref juste après le redémarrage n’est pas forcément anormal.

Peut-on désinstaller la mise à jour soi-même ?

Windows permet parfois de désinstaller une mise à jour récente, mais cette action retire aussi ses correctifs de sécurité. Elle doit rester une mesure de diagnostic, idéalement après sauvegarde et identification précise du problème.

Mettre à jour sans mettre l’activité en pause

La mise à jour Windows de juillet 2026 est importante, mais elle ne justifie ni panique ni installation forcée. Le bon réflexe consiste à sauvegarder, respecter les protections de compatibilité de Microsoft et tester les outils essentiels après redémarrage. Pour un PC qui chauffe, s’éteint ou perd le réseau après KB5101650, un diagnostic ciblé évite les manipulations inutiles.

Vous utilisez votre ordinateur pour travailler autour d’Annecy, du Grand Annecy ou en Haute-Savoie ? Contactez Pixel Info pour faire contrôler la machine, sécuriser vos données ou organiser la maintenance de plusieurs postes.

Le diagnostic d’Axel après une mise à jour Windows

« Je commence par dater précisément le problème : numéro KB, heure d’installation et premier symptôme. Je compare ensuite l’historique de fiabilité, les erreurs système et l’état des pilotes. Désinstaller la mise à jour en premier masque souvent la cause et retire les correctifs de sécurité. » — Axel Arnaud, Pixel Info

  • Le PC démarre mais ralentit : contrôler les tâches post-mise à jour, l’espace disque et les erreurs avant de conclure à une panne.
  • Le réseau disparaît : identifier la carte, le pilote et les changements installés, sans réinitialiser toute la machine.
  • Le PC boucle ou s’éteint : protéger les données, relever le code d’erreur puis utiliser les options de récupération adaptées.
  • Un logiciel métier ne démarre plus : vérifier la compatibilité, les journaux applicatifs et le plan de retour arrière documenté.

Ce protocole est celui utilisé lors d’un diagnostic informatique. Pour une panne locale, le parcours le plus direct reste l’atelier informatique Pixel Info.

Article mis à jour le 11 septembre 2026. Les références Microsoft utilisées sont listées ci-dessous.

Sources officielles

Nous contacter