Windows 10 & 11 : Microsoft renforce la sécurité grâce à une modification simple et bienvenue
Microsoft a récemment modifié la façon dont les mises à jour de sécurité EDR de Defender sont distribuées. Fini l’attente du Patch Tuesday pour les correctifs critiques ! Désormais, les entreprises seront protégées plus rapidement grâce à une intégration directe dans Windows Update.
Un changement simple, mais qui va considérablement réduire les fenêtres de vulnérabilité, notamment dans les environnements professionnels. On vous explique tout.
Des mises à jour EDR plus rapides pour Windows
Jusqu’à présent, les mises à jour EDR (Endpoint Detection and Response) de Defender n’arrivaient qu’avec les correctifs mensuels. Résultat : il fallait parfois attendre plusieurs semaines pour être protégé contre une menace émergente. C’est loin d’être idéale pour les organisations qui traitent des données sensibles.
Avec ce changement, ces mises à jours sont directement proposées via Windows Update dès leur disponibilité. Plus besoin d’attendre le deuxième mardi du mois ! La firme de Redmond accélère ainsi la réactivité de son antivirus, sans rien demander aux utilisateurs.
Les pré-requis techniques à connaître
Pour bénéficier de cette nouvelle mécanique, quelques conditions sont nécessaires. Il faut que le système utilise la version 10.8798.25857.1000 (ou plus) du composant Sense. Et bien sûr, installer l’une des mises à jour cumulatives listées par Microsoft.
Par exemple, Windows 11 24H2 doit avoir le KB5062660 (juillet 2025), et Windows 10 22H2 le KB5062649. Les administrateurs qui déploient manuellement les correctifs devront vérifier la compatibilité de leurs politiques. Rassurez-vous : la plupart des organisations n’auront aucune action à mener.
Un changement bienvenu pour les entreprises
Ce n’est pas une révolution, mais une amélioration pragmatique. Les équipes sécurité pourront enfin réagir plus vite face aux attaques zero-day ou aux campagnes de malwares sophistiqués. Pour les PME qui n’ont pas d’équipe dédiée, c’est un vrai plus : la protection devient plus automatique.
🔹 Microsoft relance la bataille : Copilot intégré automatiquement sur certains PC sous Windows 11
🔹 AppControl : l’outil qui remplace le gestionnaire de tâches de Windows
Microsoft en profite pour lancer un nouveau service baptisé Defender Update. L’objectif ? Centraliser et accélérer la distribution des signatures et des algorithmes de détection. Les grands comptes apprécieront, les TPE aussi.
Calendrier de déploiement
Le déploiement a débuté fin mai 2026 pour Windows 10. Windows 11 et Windows Server suivront dans les prochains mois, avec une finalisation prévue pour l’automne 2026. Autrement dit, d’ici la fin de l’année, tous les postes sous Defender seront mieux protégés, sans effort supplémentaire.
Cette évolution rappelle que la sécurité est devenue une priorité absolue chez Microsoft. Même si la firme avait un moment affirmé que Windows 11 suffisait à lui seul – avant de retirer cette déclaration –, ce changement montre qu’elle continue d’écouter les retours terrain. Un point positif pour la tranquillité des informaticiens.
Source: www.lesnumeriques.com
Ingénieur informaticien indépendant depuis plus de vingt ans, Philippe Banquet est spécialisé dans l’administration Linux/Unix, le scripting et le développement en C, Perl et shell. Auteur technique et formateur, il privilégie une approche terrain, claire et pédagogique pour expliquer les systèmes, les réseaux et les environnements professionnels.








Commentaires
Laisser un commentaire