<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>malekal.com</title>
	<atom:link href="https://www.malekal.com/feed/" rel="self" type="application/rss+xml" />
	<link>https://www.malekal.com/</link>
	<description>Les meilleurs tutoriels informatique (Windows, Linux, matériel, malwares, navigateur internet)</description>
	<lastBuildDate>Mon, 18 May 2026 08:23:56 +0000</lastBuildDate>
	<language>fr-FR</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>
	<item>
		<title>MiniPlasma : un nouveau zero-day Windows donne les privilèges SYSTEM, un PoC publié</title>
		<link>https://www.malekal.com/miniplasma-un-nouveau-zero-day-windows-donne-les-privileges-system-un-poc-publie/</link>
		
		<dc:creator><![CDATA[malekalmorte]]></dc:creator>
		<pubDate>Mon, 18 May 2026 08:23:40 +0000</pubDate>
				<category><![CDATA[A la une]]></category>
		<category><![CDATA[Sécurité informatique]]></category>
		<guid isPermaLink="false">https://www.malekal.com/?p=186530</guid>

					<description><![CDATA[<p>Une nouvelle vulnérabilité zero-day baptisée MiniPlasma permet d’obtenir les privilèges SYSTEM sur Windows 11 entièrement à jour. Le chercheur affirme que la faille, déjà signalée à Microsoft en 2020 via CVE-2020-17103, serait toujours exploitable aujourd’hui via le pilote système cldflt.sys.</p>
<p>L’article <a href="https://www.malekal.com/miniplasma-un-nouveau-zero-day-windows-donne-les-privileges-system-un-poc-publie/">MiniPlasma : un nouveau zero-day Windows donne les privilèges SYSTEM, un PoC publié</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Un nouveau zero-day Windows baptisé « MiniPlasma » vient d’être publié publiquement avec un <strong>exploit Proof of Concept (PoC)</strong>. <a href="https://www.malekal.com/vulnerabilites-failles-logiciels/">La vulnérabilité</a> permettrait à un utilisateur disposant déjà d’un accès local limité d’<strong>obtenir les privilèges SYSTEM</strong>, soit le niveau d’accès le plus élevé sous Windows.</p>



<p>Cette nouvelle faille a été révélée par le chercheur « Chaotic Eclipse », déjà à l’origine des récents PoC BlueHammer, RedSun, UnDefend et YellowKey visant différentes protections de Windows et BitLocker.</p>



<h2 class="wp-block-heading" id="h-miniplasma-exploite-le-planificateur-de-taches-windows">MiniPlasma exploite le Planificateur de tâches Windows</h2>



<p>Selon les premières analyses, MiniPlasma cible le service Windows Task Scheduler (Planificateur de tâches).</p>



<p>Le PoC exploiterait une mauvaise gestion des liens symboliques et des permissions de certains fichiers utilisés pendant l’exécution de tâches système. L’attaquant pourrait alors détourner ce mécanisme pour exécuter du code avec les privilèges SYSTEM.</p>



<p>Concrètement, un utilisateur standard pourrait :</p>



<ul class="wp-block-list">
<li>créer certains liens symboliques</li>



<li>manipuler des chemins de fichiers spécifiques</li>



<li>déclencher une tâche système</li>



<li>obtenir une élévation de privilèges complète</li>
</ul>



<p>Le PoC publié permettrait d’obtenir un shell SYSTEM en quelques secondes sur certaines versions de Windows.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img fetchpriority="high" decoding="async" width="1536" height="1024" src="https://www.malekal.com/wp-content/uploads/2026/05/Vulnerabilite-MiniPlasma-elevation-privileges-schema-explicatif.jpg" alt="Schéma explicatif de la vulnérabilité MiniPlasma qui permet une élévation de privilèges dans Windows" class="wp-image-186531" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Vulnerabilite-MiniPlasma-elevation-privileges-schema-explicatif.jpg 1536w, https://www.malekal.com/wp-content/uploads/2026/05/Vulnerabilite-MiniPlasma-elevation-privileges-schema-explicatif-300x200.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Vulnerabilite-MiniPlasma-elevation-privileges-schema-explicatif-525x350.jpg 525w, https://www.malekal.com/wp-content/uploads/2026/05/Vulnerabilite-MiniPlasma-elevation-privileges-schema-explicatif-768x512.jpg 768w" sizes="(max-width: 1536px) 100vw, 1536px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-une-faille-locale-mais-tres-dangereuse">Une faille locale mais très dangereuse</h2>



<p>MiniPlasma ne permet pas une compromission à distance directe via Internet. L’attaquant doit déjà disposer :</p>



<ul class="wp-block-list">
<li>d’un accès local</li>



<li>ou d’un malware exécuté avec des droits utilisateur classiques</li>
</ul>



<p>Mais ce type de faille reste extrêmement critique dans les chaînes d’attaque modernes.</p>



<p>En pratique, les cybercriminels utilisent souvent ce genre d’élévation de privilèges après :</p>



<ul class="wp-block-list">
<li>un phishing</li>



<li>une exécution de malware</li>



<li>une faille navigateur</li>



<li>une compromission RDP</li>



<li>une infection initiale limitée</li>
</ul>



<p>L’objectif est ensuite d’obtenir les privilèges SYSTEM afin de :</p>



<ul class="wp-block-list">
<li>désactiver Microsoft Defender</li>



<li>contourner certaines protections</li>



<li>installer des rootkits</li>



<li>accéder à davantage de données</li>



<li>persister dans le système</li>
</ul>



<h2 class="wp-block-heading">Une ancienne faille Google Project Zero toujours exploitable ?</h2>



<p>Selon le chercheur Chaotic Eclipse, MiniPlasma ne serait pas une vulnérabilité entièrement nouvelle. Le problème toucherait en réalité le pilote système <code>cldflt.sys</code>, utilisé par Windows pour les fonctionnalités Cloud Filter liées notamment à OneDrive et aux fichiers à la demande.</p>



<p>La faille se situerait plus précisément dans la routine <code>HsmOsBlockPlaceholderAccess</code>.</p>



<p>Le plus surprenant est que cette vulnérabilité avait déjà été signalée à Microsoft en septembre 2020 par le chercheur James Forshaw de Google Project Zero. À l’époque, elle avait reçu l’identifiant <strong><a href="https://msrc.microsoft.com/update-guide/vulnerability/CVE-2020-17103" target="_blank" rel="noreferrer noopener nofollow">CVE-2020-17103</a></strong> et Microsoft avait annoncé un correctif déployé en décembre 2020.</p>



<p>Mais selon Chaotic Eclipse, le problème serait toujours exploitable aujourd’hui.</p>



<p>Le chercheur affirme que :</p>



<ul class="wp-block-list">
<li>soit le correctif initial n’a jamais complètement résolu le problème</li>



<li>soit une modification ultérieure de Windows aurait réintroduit silencieusement la faille</li>
</ul>



<p>Encore plus inquiétant, il explique que le PoC original publié par Google fonctionnerait toujours sans modification majeure.</p>



<p>BleepingComputer a d’ailleurs testé l’exploit sur un système <strong>Windows 11 Pro entièrement à jour avec les mises à jour Patch Tuesday de mai 2026</strong>.</p>



<p>Dans leur test :</p>



<ul class="wp-block-list">
<li>un simple compte utilisateur standard a été utilisé</li>



<li>l’exploit a été exécuté localement</li>



<li>une invite de commande avec les privilèges SYSTEM a été obtenue immédiatement</li>
</ul>



<p>Cela montre que la vulnérabilité reste exploitable même sur des systèmes Windows 11 récents et entièrement patchés.</p>



<h2 class="wp-block-heading" id="h-un-nouveau-poc-publie-avant-correctif-microsoft">Un nouveau PoC publié avant correctif Microsoft</h2>



<p>Comme pour les précédentes vulnérabilités publiées par Chaotic Eclipse, Microsoft n’aurait pas encore publié de correctif officiel au moment de la publication du PoC.</p>



<p>Le chercheur accuse une nouvelle fois Microsoft d’avoir ignoré ou retardé le traitement de certains rapports de sécurité.</p>



<p>Ces derniers mois, plusieurs PoC similaires ont été publiés publiquement avant correction :</p>



<ul class="wp-block-list">
<li>BlueHammer</li>



<li>RedSun</li>



<li>UnDefend</li>



<li>YellowKey</li>



<li>GreenPlasma</li>
</ul>



<p>Certaines de ces vulnérabilités ont finalement été corrigées discrètement dans les Patch Tuesday suivants après médiatisation.</p>



<p>Pour aller plus loins sur le sujet :</p>




<style>
.link-callout {
  display: flex;
  align-items: center;
  gap: 10px;

  margin: 14px 0;
  padding: 10px 12px;

  background: #f5f9ff;
  border-left: 3px solid #2f6fb3;
  border-radius: 6px;
}

.link-callout a {
  font-weight: 600;
  font-size: 18px;
  text-decoration: none;
}

.link-callout a:hover {
  text-decoration: underline;
}

.link-icon {
  font-size: 18px;
   filter: grayscale(100%) brightness(0);
}
</style>
<div class="link-callout">
  <span class="link-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
	



<ul class="wp-block-list">
<li><a href="https://www.malekal.com/windows-des-failles-zero-day-microsoft-defender-exposees-deja-exploitees-dans-des-attaques/" target="_blank" rel="noreferrer noopener">Windows : des failles zero-day Microsoft Defender exposées, déjà exploitées dans des attaques</a></li>



<li><a href="https://www.malekal.com/une-faille-bitlocker-permettrait-dacceder-a-des-disques-chiffres-windows-un-poc-publie/" target="_blank" rel="noreferrer noopener">Une faille BitLocker permettrait d’accéder à des disques chiffrés Windows : un PoC publié</a></li>
</ul>




</div>



<h2 class="wp-block-heading" id="h-les-protections-windows-modernes-ne-suffisent-pas-toujours">Les protections Windows modernes ne suffisent pas toujours</h2>



<p>Même avec :</p>



<ul class="wp-block-list">
<li><a href="https://www.malekal.com/quest-ce-que-secure-boot-protection-pc-uefi-comment-ca-marche/">Secure Boot</a></li>



<li><a href="https://www.malekal.com/quest-ce-que-tpm-trusted-platform-module-windows-10-11/">TPM</a></li>



<li><a href="https://www.malekal.com/quest-ce-que-la-securite-basee-sur-la-virtualisation-vbs-dans-windows-11-10/">VBS</a></li>



<li><a href="https://www.malekal.com/quest-ce-que-la-securite-basee-sur-la-virtualisation-vbs-dans-windows-11-10/">HVCI</a></li>



<li>Microsoft Defender</li>
</ul>



<p>Windows reste vulnérable aux élévations de privilèges locales lorsque certains composants historiques du système sont mal protégés.</p>



<p>Le problème est que Windows conserve encore énormément de mécanismes hérités pour :</p>



<ul class="wp-block-list">
<li>la compatibilité logicielle</li>



<li>les services système</li>



<li>les tâches planifiées</li>



<li>les composants Win32 historiques</li>
</ul>



<p>Le Planificateur de tâches Windows est notamment une cible régulière des chercheurs sécurité car il fonctionne avec des privilèges très élevés et interagit avec de nombreux composants système sensibles.</p>



<h2 class="wp-block-heading" id="h-microsoft-pourrait-corriger-discretement-la-faille">Microsoft pourrait corriger discrètement la faille</h2>



<p>Pour le moment, Microsoft n’a pas communiqué officiellement sur MiniPlasma.</p>



<p>Mais au vu des précédents cas récents, il est probable que :</p>



<ul class="wp-block-list">
<li>un correctif soit préparé</li>



<li>une CVE soit attribuée plus tard</li>



<li>la correction arrive dans un futur Patch Tuesday</li>
</ul>



<p>Les administrateurs système et utilisateurs sensibles doivent donc :</p>



<ul class="wp-block-list">
<li>surveiller les prochaines mises à jour Windows</li>



<li>éviter l’exécution de programmes non fiables</li>



<li>limiter les comptes administrateurs locaux</li>



<li>maintenir Microsoft Defender actif</li>
</ul>




<style>
.sources {
  margin: 30px 0;
  padding: 14px 16px;

  background: #f8fafc;
  border-left: 4px solid #6b7280;
  border-radius: 6px;

  font-size: 0.95em;
  color: #374151;
}

.sources-title {
  font-weight: 700;
  margin-bottom: 8px;
  color: #1f2937;
}

/* Header avec icône à gauche */
.sources-header {
  display: flex;
  align-items: center;
  gap: 8px;
  margin-bottom: 10px;
}

.sources-icon {
  font-size: 20px;
  line-height: 1;
  filter: grayscale(100%) brightness(0.4);
}

.sources ul {
  margin: 0;
  padding-left: 18px;
}

.sources li {
  margin-bottom: 6px;
}

.sources a {
  text-decoration: none;
  color: #1d4ed8;
}

.sources a:hover {
  text-decoration: underline;
}
</style>
<div class="sources">
	<div class="sources-header">
    <span class="sources-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
    <span class="sources-title">Sources :</span>
  </div>
	



<ul class="wp-block-list">
<li><a href="https://www.bleepingcomputer.com/news/microsoft/new-windows-miniplasma-zero-day-exploit-gives-system-access-poc-released/" target="_blank" rel="noreferrer noopener nofollow">BleepingComputer &#8211; MiniPlasma zero-day</a></li>



<li><a href="https://www.theregister.com/2026/05/15/windows_miniplasma_poc/" target="_blank" rel="noreferrer noopener nofollow">The Register &#8211; Nouveau PoC Windows privilege escalation</a></li>



<li><a href="https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/" target="_blank" rel="noreferrer noopener nofollow">BleepingComputer &#8211; YellowKey BitLocker exploit</a></li>



<li><a href="https://learn.microsoft.com/en-us/windows/win32/taskschd/task-scheduler-start-page" target="_blank" rel="noreferrer noopener nofollow">Microsoft &#8211; Windows Task Scheduler documentation</a></li>
</ul>




</div>
<p>L’article <a href="https://www.malekal.com/miniplasma-un-nouveau-zero-day-windows-donne-les-privileges-system-un-poc-publie/">MiniPlasma : un nouveau zero-day Windows donne les privilèges SYSTEM, un PoC publié</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Une faille BitLocker permettrait d’accéder à des disques chiffrés Windows : un PoC publié</title>
		<link>https://www.malekal.com/une-faille-bitlocker-permettrait-dacceder-a-des-disques-chiffres-windows-un-poc-publie/</link>
		
		<dc:creator><![CDATA[malekalmorte]]></dc:creator>
		<pubDate>Sat, 16 May 2026 07:19:25 +0000</pubDate>
				<category><![CDATA[Actualités Windows]]></category>
		<category><![CDATA[24H2]]></category>
		<category><![CDATA[25h2]]></category>
		<category><![CDATA[sécurité windows]]></category>
		<guid isPermaLink="false">https://www.malekal.com/?p=186462</guid>

					<description><![CDATA[<p>Microsoft confirme avoir corrigé le problème BitLocker qui provoquait des écrans de récupération après certaines mises à jour Windows 11 comme KB5083769 et KB5082052. Le correctif est désormais déployé avec les mises à jour de mai 2026.</p>
<p>L’article <a href="https://www.malekal.com/une-faille-bitlocker-permettrait-dacceder-a-des-disques-chiffres-windows-un-poc-publie/">Une faille BitLocker permettrait d’accéder à des disques chiffrés Windows : un PoC publié</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p><strong>Une nouvelle <a href="https://www.malekal.com/vulnerabilites-failles-logiciels/">faille de sécurité</a> visant BitLocker</strong> inquiète actuellement la communauté cybersécurité. Un chercheur a publié u<strong>n exploit Proof of Concept (PoC) baptisé « YellowKey</strong> » qui permettrait de <strong>contourner la protection BitLocker</strong> sur certains systèmes Windows 11 et Windows Server.</p>



<p>Le problème est particulièrement sensible car BitLocker est aujourd’hui activé par défaut sur de nombreux PC Windows 11 afin de protéger les données en cas de vol ou d’accès physique au disque.</p>



<h2 class="wp-block-heading" id="h-une-faille-bitlocker-exploitee-via-une-cle-usb">Une faille BitLocker exploitée via une clé USB</h2>



<p>Selon les informations publiées par BleepingComputer et Tom’s Hardware, la faille exploite le fonctionnement de <a href="https://www.malekal.com/quest-ce-que-winre-windows-recovery-environment/">l’environnement de récupération Windows (WinRE)</a>.</p>



<p>Le scénario est relativement simple :</p>



<ul class="wp-block-list">
<li>des fichiers spécifiques sont copiés sur une clé USB</li>



<li>le PC démarre dans l’environnement WinRE</li>



<li>l’exploit déclenche ensuite une invite de commande élevée</li>



<li>le disque BitLocker devient accessible sans demander la clé de récupération</li>
</ul>



<p>Le chercheur affirme que la faille fonctionne notamment sur :</p>



<ul class="wp-block-list">
<li>Windows 11</li>



<li>Windows Server 2022</li>



<li>Windows Server 2025</li>
</ul>



<p>Windows 10 ne semblerait pas concerné selon les premiers tests.</p>



<h2 class="wp-block-heading" id="h-une-attaque-necessitant-un-acces-physique">Une attaque nécessitant un accès physique</h2>



<p>Le point important est que cette vulnérabilité nécessite un accès physique à la machine.</p>



<p>L’attaquant doit pouvoir :</p>



<ul class="wp-block-list">
<li>accéder au PC</li>



<li>brancher une clé USB</li>



<li>démarrer dans l’environnement de récupération Windows</li>
</ul>



<p>Il ne s’agit donc pas d’une faille exploitable à distance via Internet.</p>



<p>Cependant, cela reste problématique pour :</p>



<ul class="wp-block-list">
<li>les ordinateurs portables volés</li>



<li>les machines d’entreprise</li>



<li>les serveurs physiquement accessibles</li>



<li>les postes sensibles utilisant uniquement TPM sans PIN BitLocker</li>
</ul>



<p>Le chercheur Kevin Beaumont a confirmé avoir reproduit le problème sur certains systèmes.</p>



<h2 class="wp-block-heading" id="h-bitlocker-et-winre-au-coeur-du-probleme">BitLocker et WinRE au cœur du problème</h2>



<p>La faille exploiterait le fait que certains composants WinRE conservent un accès au volume déchiffré pendant certaines phases de récupération système ou de démarrage.</p>



<p>Le PoC utiliserait notamment :</p>



<ul class="wp-block-list">
<li>des transactions NTFS</li>



<li>des fichiers spéciaux placés dans <code>System Volume Information</code></li>



<li>des mécanismes internes liés à WinRE</li>
</ul>



<p>Cela permettrait de contourner certaines protections BitLocker sur des configurations TPM-only.</p>



<p>Les configurations utilisant TPM + PIN pourraient être mieux protégées, même si le chercheur affirme disposer d’autres variantes non publiées.</p>



<h2 class="wp-block-heading" id="h-microsoft-n-a-pas-encore-publie-de-correctif">Microsoft n’a pas encore publié de correctif</h2>



<p>À l’heure actuelle, Microsoft n’a pas encore publié de correctif officiel ni attribué de CVE publique à YellowKey.</p>



<p>Le contexte est également particulier car le chercheur « Chaotic Eclipse » avait déjà publié récemment plusieurs zero-days Windows après avoir accusé Microsoft d’avoir ignoré certains rapports de sécurité.</p>



<p>Parmi les précédentes vulnérabilités publiées :</p>



<ul class="wp-block-list">
<li>BlueHammer</li>



<li>RedSun</li>



<li>UnDefend</li>



<li>GreenPlasma</li>
</ul>



<p>Microsoft avait finalement corrigé discrètement certaines d’entre elles après publication publique des PoC.</p>



<h2 class="wp-block-heading" id="h-bitlocker-a-deja-connu-plusieurs-problemes-recents">BitLocker a déjà connu plusieurs problèmes récents</h2>



<p>Cette nouvelle vulnérabilité intervient alors que BitLocker a déjà rencontré plusieurs incidents ces derniers mois.</p>



<p>Récemment, certaines mises à jour Windows 11 comme KB5083769 et KB5082052 provoquaient des demandes inattendues de récupération BitLocker sur certains PC après modification des fichiers de démarrage et des paramètres TPM/PCR7.</p>



<p>Microsoft a depuis publié des correctifs pour Windows 11 25H2 avec KB5089549 afin de résoudre ces problèmes de récupération forcée. <a href="https://www.malekal.com/windows-11-les-mises-a-jour-kb5083769-et-kb5082052-peuvent-forcer-la-recuperation-bitlocker/" target="_blank" rel="noreferrer noopener">notre précédent article sur les problèmes BitLocker liés aux mises à jour KB5083769 et KB5082052</a></p>



<p>Ces incidents montrent à quel point BitLocker dépend fortement :</p>



<ul class="wp-block-list">
<li>du <a href="https://www.malekal.com/quest-ce-que-tpm-trusted-platform-module-windows-10-11/">TPM</a></li>



<li>du <a href="https://www.malekal.com/quest-ce-que-secure-boot-protection-pc-uefi-comment-ca-marche/">Secure Boot</a></li>



<li>des PCR UEFI</li>



<li>de WinRE</li>



<li>de la chaîne de démarrage Windows</li>
</ul>



<p>Toute modification dans ces composants peut avoir un impact direct sur le mécanisme de protection des volumes.</p>



<h2 class="wp-block-heading" id="h-faut-il-desactiver-bitlocker">Faut-il désactiver BitLocker ?</h2>



<p>Pour le moment, non.</p>



<p>Même avec cette faille, BitLocker reste une protection importante contre :</p>



<ul class="wp-block-list">
<li>le vol de données</li>



<li>l’accès direct au disque</li>



<li>les attaques hors ligne classiques</li>
</ul>



<p>En revanche, cette affaire rappelle qu’un chiffrement disque dépend aussi :</p>



<ul class="wp-block-list">
<li>de la sécurité du firmware</li>



<li>du TPM</li>



<li>de l’environnement de récupération</li>



<li>de la configuration de démarrage</li>
</ul>



<p>Les administrateurs et utilisateurs sensibles peuvent envisager plusieurs mesures complémentaires :</p>



<ul class="wp-block-list">
<li>utiliser BitLocker avec TPM + PIN</li>



<li>protéger l’accès BIOS/UEFI par mot de passe</li>



<li>désactiver le boot USB si possible</li>



<li>surveiller les futures mises à jour Microsoft</li>
</ul>



<div class="sources">
	<div class="sources-header">
    <span class="sources-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
    <span class="sources-title">Sources :</span>
  </div>
	



<ul class="wp-block-list">
<li><a href="https://www.bleepingcomputer.com/news/security/windows-bitlocker-zero-day-gives-access-to-protected-drives-poc-released/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">BleepingComputer &#8211; Windows BitLocker zero-day gives access to protected drives</a></li>



<li><a href="https://www.tomshardware.com/tech-industry/cyber-security/microsoft-bitlocker-protected-drives-can-now-be-opened-with-just-some-files-on-a-usb-stick-yellowkey-zero-day-exploit-demonstrates-an-apparent-backdoor?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">Tom&rsquo;s Hardware &#8211; YellowKey BitLocker exploit</a></li>



<li><a href="https://www.techradar.com/pro/security/this-worrying-microsoft-bitlocker-backdoor-can-grant-full-access-to-a-locked-drive-and-all-you-need-is-a-usb-stick" target="_blank" rel="noreferrer noopener nofollow">TechRadar &#8211; BitLocker backdoor via USB</a></li>



<li><a href="https://thehackernews.com/2026/05/windows-zero-days-expose-bitlocker.html?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">The Hacker News &#8211; YellowKey et GreenPlasma</a></li>
</ul>




</div>
<p>L’article <a href="https://www.malekal.com/une-faille-bitlocker-permettrait-dacceder-a-des-disques-chiffres-windows-un-poc-publie/">Une faille BitLocker permettrait d’accéder à des disques chiffrés Windows : un PoC publié</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 11 : Microsoft va pouvoir corriger à distance les pilotes défectueux ou les downgrad via Windows Update</title>
		<link>https://www.malekal.com/windows-11-microsoft-va-pouvoir-corriger-a-distance-les-pilotes-defectueux-ou-les-downgrad-via-windows-update/</link>
		
		<dc:creator><![CDATA[malekalmorte]]></dc:creator>
		<pubDate>Fri, 15 May 2026 05:13:49 +0000</pubDate>
				<category><![CDATA[Actualités Windows]]></category>
		<category><![CDATA[24H2]]></category>
		<category><![CDATA[25h2]]></category>
		<category><![CDATA[bug windows]]></category>
		<guid isPermaLink="false">https://www.malekal.com/?p=186411</guid>

					<description><![CDATA[<p>Microsoft prépare une nouvelle fonctionnalité de récupération cloud pour corriger automatiquement les pilotes défectueux distribués via Windows Update. En parallèle, la firme reconnaît que Windows 11 peut remplacer certains pilotes graphiques récents par des versions plus anciennes. Voici comment fonctionnera ce nouveau système de rollback automatique des drivers.</p>
<p>L’article <a href="https://www.malekal.com/windows-11-microsoft-va-pouvoir-corriger-a-distance-les-pilotes-defectueux-ou-les-downgrad-via-windows-update/">Windows 11 : Microsoft va pouvoir corriger à distance les pilotes défectueux ou les downgrad via Windows Update</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Après plusieurs incidents liés aux pilotes distribués par Windows Update, Microsoft annonce une nouvelle fonctionnalité baptisée <strong>Cloud-Initiated Driver Recovery (CIDR)</strong>. L’objectif est simple : permettre à Windows 11 de <strong>revenir automatiquement à un pilote stable</strong> lorsqu’une mise à jour provoque des plantages ou des dysfonctionnements matériels.</p>



<p>Cette annonce intervient alors que Microsoft reconnaît également un autre problème : Windows 11 remplace parfois des pilotes graphiques récents par des versions plus anciennes via Windows Update.</p>



<h2 class="wp-block-heading" id="h-microsoft-veut-eviter-les-catastrophes-de-pilotes-via-windows-update">Microsoft veut éviter les catastrophes de pilotes via Windows Update</h2>



<p>Les pilotes restent l’une des principales causes de crashs, BSOD et problèmes matériels sous Windows. Lorsqu’un pilote défectueux est publié via Windows Update, les conséquences peuvent être importantes :</p>



<ul class="wp-block-list">
<li><a href="https://www.malekal.com/ecran-noir-demarrage-windows-solutions-pc-bloque/">écrans noirs</a></li>



<li><a href="https://www.malekal.com/redemarrage-boucle-infinie-windows-solutions/">redémararge en boucle (reboot loops)</a></li>



<li><a href="https://www.malekal.com/ecran-bleu-bsod-windows-sources-explications-solutions/">BSOD</a></li>



<li>Wi-Fi ou Bluetooth instables</li>



<li>performances graphiques dégradées</li>
</ul>



<p>Jusqu’à présent, la correction dépendait souvent :</p>



<ul class="wp-block-list">
<li>d’un nouveau pilote publié par le constructeur</li>



<li>d’une désinstallation manuelle</li>



<li>d’un rollback local effectué par l’utilisateur</li>
</ul>



<p>Avec Cloud-Initiated Driver Recovery, Microsoft pourra désormais déclencher à distance un retour automatique vers un pilote stable directement via Windows Update.</p>



<h2 class="wp-block-heading" id="h-comment-fonctionne-cloud-initiated-driver-recovery">Comment fonctionne Cloud-Initiated Driver Recovery</h2>



<p>Le système fonctionne côté cloud depuis l’infrastructure Windows Update.</p>



<p>Lorsqu’un pilote est détecté comme problématique pendant les validations qualité ou après des signalements massifs :</p>



<ul class="wp-block-list">
<li>Microsoft identifie le pilote défectueux</li>



<li>crée une demande de récupération</li>



<li>pousse automatiquement un rollback vers les PC concernés</li>
</ul>



<p>Windows remplacera alors le pilote problématique par :</p>



<ul class="wp-block-list">
<li>une ancienne version stable</li>



<li>ou un pilote approuvé compatible</li>
</ul>



<p>Le tout sans intervention utilisateur ni action du constructeur OEM.</p>



<p>Microsoft précise également que cette récupération utilisera l’infrastructure Windows Update existante. Aucun nouvel agent ou logiciel supplémentaire ne sera nécessaire.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1536" height="1024" src="https://www.malekal.com/wp-content/uploads/2026/05/Windows-update-corriger-automatiquement-pilotes-defectueux.jpg" alt="Windows Update de Windows 11 : corriger automatiquement les pilotes défectueux" class="wp-image-186412" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Windows-update-corriger-automatiquement-pilotes-defectueux.jpg 1536w, https://www.malekal.com/wp-content/uploads/2026/05/Windows-update-corriger-automatiquement-pilotes-defectueux-300x200.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Windows-update-corriger-automatiquement-pilotes-defectueux-525x350.jpg 525w, https://www.malekal.com/wp-content/uploads/2026/05/Windows-update-corriger-automatiquement-pilotes-defectueux-768x512.jpg 768w" sizes="(max-width: 1536px) 100vw, 1536px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-une-reponse-aux-nombreux-problemes-de-pilotes-recents">Une réponse aux nombreux problèmes de pilotes récents</h2>



<p>Cette évolution n’arrive pas par hasard.</p>



<p>Depuis plusieurs années, Microsoft multiplie les problèmes liés aux pilotes distribués automatiquement :</p>



<ul class="wp-block-list">
<li>pilotes Intel instables</li>



<li>conflits Wi-Fi/Bluetooth</li>



<li>BSOD après Patch Tuesday</li>



<li>pilotes GPU remplacés</li>



<li>incompatibilités OEM</li>
</ul>



<p>Plus récemment, Microsoft a reconnu que Windows 11 pouvait remplacer des pilotes graphiques installés manuellement par des versions plus anciennes provenant de Windows Update.</p>



<h2 class="wp-block-heading" id="h-windows-11-downgrade-parfois-les-pilotes-graphiques">Windows 11 downgrade parfois les pilotes graphiques</h2>



<p>Le problème concerne surtout les pilotes GPU :</p>



<ul class="wp-block-list">
<li>NVIDIA</li>



<li>AMD</li>



<li>Intel Arc</li>
</ul>



<p>Des utilisateurs installent un pilote récent depuis le site du fabricant, mais Windows Update peut ensuite réinstaller automatiquement une version OEM plus ancienne.</p>



<p>Cela provoque parfois :</p>



<ul class="wp-block-list">
<li>perte de performances</li>



<li>disparition de fonctionnalités</li>



<li>incompatibilités</li>



<li>bugs graphiques</li>



<li>régressions de jeux</li>
</ul>



<p>Le phénomène existe depuis longtemps, mais Microsoft admet désormais officiellement le problème.</p>



<h3 class="wp-block-heading" id="h-le-downgrade-de-pilote-peut-parfois-boucler">Le downgrade de pilote peut parfois boucler</h3>



<p>Voici un cas concret observé : <a href="https://forum.malekal.com/viewtopic.php?p=574159#p574159" target="_blank" rel="noreferrer noopener">MàJ pilote graphique Intel qui revient dans Windows Update (Windows 11 25H2)</a><br>Dans ce scénario observé, l’utilisateur installe manuellement un pilote graphique <strong>Intel(R) Xe Graphics</strong> plus récent via DriversCloud (<strong>version 32.0.101.5768</strong>).</p>



<p>Cependant, Windows Update détecte ensuite qu’un autre pilote provenant de son catalogue OEM — ici la <strong>version 32.0.101.7085</strong> — est considéré comme « mieux adapté » au matériel selon son système de ciblage matériel <strong>CHID</strong>.</p>



<p>Windows remplace alors automatiquement le pilote installé manuellement par cette autre version lors d’une mise à jour de pilotes.</p>



<p>L’utilisateur pense donc que son pilote n’a pas été correctement mis à jour et réinstalle à nouveau la version proposée par DriversCloud. Quelques jours plus tard, Windows Update effectue une nouvelle rétrogradation, créant ainsi une boucle de mises à jour entre deux versions différentes du pilote graphique.</p>



<p>Ce comportement illustre précisément le problème reconnu récemment par Microsoft concernant les downgrades automatiques de pilotes graphiques via Windows Update.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img decoding="async" width="1692" height="929" src="https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update.jpg" alt="Scénario : conflit de version pilote Intel Graphics avec downgrade de la version du pilote par Windows Update" class="wp-image-186421" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update.jpg 1692w, https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update-300x165.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update-637x350.jpg 637w, https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update-768x422.jpg 768w, https://www.malekal.com/wp-content/uploads/2026/05/Scenario-downgrad-pilotes-par-Windows-Update-1536x843.jpg 1536w" sizes="(max-width: 1692px) 100vw, 1692px" /></figure>
</div>


<h2 class="wp-block-heading" id="h-microsoft-prepare-une-correction-pour-le-ciblage-des-pilotes">Microsoft prépare une correction pour le ciblage des pilotes</h2>



<p>Microsoft explique que le problème vient notamment du système de ciblage matériel des pilotes Windows Update (CHID).</p>



<p>Le système actuel peut considérer qu’un pilote OEM plus ancien est “mieux adapté” qu’une version plus récente installée manuellement.</p>



<p>Pour corriger cela, Microsoft prépare un nouveau modèle de ciblage plus précis afin <strong>d’éviter les downgrades involontaires</strong>. Un pilote récent installé manuellement devrait donc être moins facilement remplacé à l’avenir.</p>



<p>Le déploiement progressif des nouvelles règles est prévu entre 2026 et 2027.</p>



<h2 class="wp-block-heading" id="h-windows-update-devient-de-plus-en-plus-autonome">Windows Update devient de plus en plus autonome</h2>



<p>Avec Cloud-Initiated Driver Recovery, Microsoft poursuit l’évolution de Windows Update vers un système capable de gérer lui-même une partie des problèmes logiciels et matériels. L’objectif est de limiter les situations où un pilote défectueux peut rendre un PC instable pendant plusieurs jours en attendant une intervention manuelle.</p>



<p>Windows 11 intègre déjà de nombreux mécanismes automatiques de réparation, de rollback et de vérification de compatibilité. Désormais, Microsoft veut également pouvoir réagir rapidement côté cloud lorsqu’un pilote problématique est détecté à grande échelle.</p>



<p>Cette approche s’inscrit dans une évolution plus large de Windows Update, qui devient progressivement une plateforme centralisée de maintenance capable de corriger certains problèmes sans action de l’utilisateur ou du constructeur.</p>



<div class="sources">
	<div class="sources-header">
    <span class="sources-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
    <span class="sources-title">Sources :</span>
  </div>
	



<ul class="wp-block-list">
<li><a href="https://www.tomshardware.com/software/windows/microsoft-launches-cloud-initiated-driver-recovery-for-remote-rollback-of-faulty-updates-no-user-action-or-oem-intervention-will-be-needed-to-handle-broken-drivers-delivered-via-windows-update?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">Tom&rsquo;s Hardware &#8211; Cloud-Initiated Driver Recovery</a></li>



<li><a href="https://techcommunity.microsoft.com/blog/hardware-dev-center/introducing-cloud-initiated-driver-recovery-for-windows-update/4519075?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">Microsoft TechCommunity &#8211; Introducing Cloud-Initiated Driver Recovery</a></li>



<li><a href="https://www.windowslatest.com/2026/05/13/microsoft-admits-windows-11-has-been-downgrading-graphics-drivers-reveals-when-a-fix-is-coming/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">Windows Latest &#8211; Windows 11 downgrade les pilotes GPU</a></li>



<li><a href="https://www.neowin.net/news/microsoft-confirms-windows-11-to-finally-have-a-much-requested-gpu-driver-improvement/?utm_source=chatgpt.com" target="_blank" rel="noreferrer noopener nofollow">Neowin &#8211; amélioration de la gestion des pilotes GPU</a></li>
</ul>




</div>
<p>L’article <a href="https://www.malekal.com/windows-11-microsoft-va-pouvoir-corriger-a-distance-les-pilotes-defectueux-ou-les-downgrad-via-windows-update/">Windows 11 : Microsoft va pouvoir corriger à distance les pilotes défectueux ou les downgrad via Windows Update</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>Windows 11 : pourquoi les mises à jour prennent plus de temps et deviennent énormes</title>
		<link>https://www.malekal.com/windows-11-pourquoi-les-mises-a-jour-prennent-plus-de-temps-et-deviennent-enormes/</link>
		
		<dc:creator><![CDATA[malekalmorte]]></dc:creator>
		<pubDate>Thu, 14 May 2026 04:29:06 +0000</pubDate>
				<category><![CDATA[Actualités Windows]]></category>
		<category><![CDATA[24H2]]></category>
		<category><![CDATA[25h2]]></category>
		<guid isPermaLink="false">https://www.malekal.com/?p=186346</guid>

					<description><![CDATA[<p>Les utilisateurs de Windows 11 sont de plus en plus nombreux à remarquer deux phénomènes : des mises à jour qui nécessitent plusieurs redémarrages et ... <a title="Windows 11 : pourquoi les mises à jour prennent plus de temps et deviennent énormes" class="read-more" href="https://www.malekal.com/windows-11-pourquoi-les-mises-a-jour-prennent-plus-de-temps-et-deviennent-enormes/" aria-label="En savoir plus sur Windows 11 : pourquoi les mises à jour prennent plus de temps et deviennent énormes">Lire plus</a></p>
<p>L’article <a href="https://www.malekal.com/windows-11-pourquoi-les-mises-a-jour-prennent-plus-de-temps-et-deviennent-enormes/">Windows 11 : pourquoi les mises à jour prennent plus de temps et deviennent énormes</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Les utilisateurs de Windows 11 sont de plus en plus nombreux à remarquer deux phénomènes : <strong>des mises à jour qui nécessitent plusieurs redémarrages</strong> et des <strong>téléchargements toujours plus volumineux</strong>. Certaines mises à jour mensuelles <strong>dépassent désormais les 4 à 5 Go</strong> dans le catalogue Microsoft.</p>



<p>Microsoft a récemment donné plusieurs explications sur ces changements. Entre l’évolution du modèle cumulatif de Windows Update, les certificats Secure Boot 2023 et l’intégration de nouvelles fonctionnalités IA, le système de mise à jour de Windows devient nettement plus complexe qu’il y a quelques années.</p>



<h2 class="wp-block-heading" id="h-pourquoi-certaines-mises-a-jour-windows-necessitent-plusieurs-redemarrages">Pourquoi certaines mises à jour Windows nécessitent plusieurs redémarrages</h2>



<p>Traditionnellement, une mise à jour mensuelle de Windows nécessitait un seul redémarrage. Mais depuis les mises à jour d’avril et mai 2026, certains utilisateurs observent deux voire trois redémarrages successifs pendant l’installation.</p>



<p>Microsoft confirme que ce comportement est normal et qu’il est principalement lié au déploiement des nouveaux <a href="https://www.malekal.com/secure-boot-microsoft-met-a-jour-les-certificats-de-securite-avant-leur-expiration-en-2026/">certificats Secure Boot 2023</a>. Ces derniers remplacent progressivement les anciens certificats de 2011 qui expirent en juin 2026.</p>



<p>Le problème est que la mise à jour des certificats Secure Boot touche directement la chaîne de démarrage UEFI. Windows doit donc appliquer plusieurs opérations sensibles :</p>



<ul class="wp-block-list">
<li>Mise à jour des certificats</li>



<li>Validation du <a href="https://www.malekal.com/quest-ce-que-uefi-unified-extensible-firmware-interface/">firmware UEFI</a></li>



<li>Vérification de compatibilité</li>



<li>Réinitialisation de certaines données de démarrage</li>



<li>Finalisation de la configuration après reboot</li>
</ul>



<p>Chaque étape peut nécessiter un redémarrage séparé afin d’éviter un échec du démarrage sécurisé.</p>



<p>Microsoft précise aussi que seuls certains PC sont concernés, notamment ceux n’ayant pas encore reçu les nouveaux certificats ou disposant d’un firmware UEFI nécessitant une procédure particulière.</p>



<h2 class="wp-block-heading" id="h-microsoft-veut-reduire-les-redemarrages-a-l-avenir">Microsoft veut réduire les redémarrages à l’avenir</h2>



<p>En parallèle, Microsoft travaille justement à réduire le nombre de redémarrages liés à Windows Update.</p>



<p>La firme teste actuellement un nouveau système qui regroupe davantage les mises à jour :</p>



<ul class="wp-block-list">
<li>pilotes</li>



<li>.NET</li>



<li>composants système</li>



<li>firmware</li>
</ul>



<p>L’objectif est de coordonner les installations afin qu’un seul redémarrage applique plusieurs mises à jour en même temps.</p>



<p>Windows 11 devrait aussi devenir plus transparent sur ce qui est réellement installé, avec des informations plus détaillées dans Windows Update.</p>



<h2 class="wp-block-heading" id="h-des-mises-a-jour-plus-volumineuses-dans-windows-11-25h2-et-24h2">Des mises à jour plus volumineuses dans Windows 11 25H2 et 24H2</h2>



<p>Voici un graphique qui montre l&rsquo;évolution de la taille des mises à jour cumulatives mensuelle de Windows 11 22H2 à Windows 25H2</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="2400" height="1200" src="https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows.jpg" alt="Evolution de la taille des mises à jour cumulatives mensuelle de Windows 11 22H2 à Windows 25H2" class="wp-image-186358" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows.jpg 2400w, https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows-300x150.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows-700x350.jpg 700w, https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows-768x384.jpg 768w, https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows-1536x768.jpg 1536w, https://www.malekal.com/wp-content/uploads/2026/05/Evolution-taille-des-mises-jour-mensuelles-windows-2048x1024.jpg 2048w" sizes="auto, (max-width: 2400px) 100vw, 2400px" /></figure>
</div>


<p>Ce graphique donne la taille moyenne des mises à jour de Windows 11 par version.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1800" height="1000" src="https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows.jpg" alt="Taille moyenne des mises à jour de Windows 11 par version" class="wp-image-186359" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows.jpg 1800w, https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows-300x167.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows-630x350.jpg 630w, https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows-768x427.jpg 768w, https://www.malekal.com/wp-content/uploads/2026/05/Taille-moyenne-mise-jour-par-version-windows-1536x853.jpg 1536w" sizes="auto, (max-width: 1800px) 100vw, 1800px" /></figure>
</div>


<p>Les graphiques mettent clairement en évidence une rupture à partir de Windows 11 24H2. <br>Alors que les mises à jour cumulatives de Windows 11 22H2 et 23H2 restent relativement stables autour de 800 Mo à 1 Go, celles de Windows 11 24H2 et 25H2 dépassent régulièrement les 4,5 à 5 Go.</p>



<p>L’écart est particulièrement visible sur le graphique des moyennes : Windows 11 24H2 et 25H2 affichent une taille moyenne d’environ 4,8 Go, soit près de cinq fois plus que Windows 11 23H2. Cette hausse n’est donc pas ponctuelle mais structurelle, ce qui confirme un changement profond dans la manière dont Microsoft construit et distribue ses mises à jour cumulatives.</p>



<p>Les courbes montrent également que Windows 11 24H2 et 25H2 évoluent presque en parallèle avec des tailles très proches d’un mois à l’autre. Cela suggère que les deux versions reposent sur le même socle système et le même modèle de maintenance, contrairement aux anciennes versions de Windows 11 qui utilisaient des packages nettement plus légers.</p>



<h2 class="wp-block-heading" id="h-pourquoi-les-mises-a-jour-windows-deviennent-gigantesques">Pourquoi les mises à jour Windows deviennent gigantesques</h2>



<p>L’autre changement visible concerne la taille des mises à jour cumulatives.</p>



<p>Selon une analyse de Windows Latest, certains fichiers <code>.msu</code> dépassent désormais 5 Go, contre quelques centaines de Mo il y a encore deux ans. Une fois décompressées, certaines mises à jour approchent même les 9 Go.</p>



<p>L’intelligence artificielle est souvent accusée d’être responsable de cette inflation, mais la réalité est plus complexe.</p>



<h3 class="wp-block-heading" id="h-l-ia-augmente-bien-la-taille-des-mises-a-jour">L’IA augmente bien la taille des mises à jour</h3>



<p>Windows 11 intègre désormais de nombreux composants liés à l’IA :</p>



<ul class="wp-block-list">
<li>Copilot</li>



<li>modèles IA locaux</li>



<li>recherche sémantique</li>



<li>traitement NPU</li>



<li>composants de langage</li>
</ul>



<p><strong>Ces modules ajoutent plusieurs gigaoctets de fichiers supplémentaires dans les packages système</strong>.</p>



<p>Même si tous les PC ne les utilisent pas activement, Microsoft les inclut souvent dans les packages cumulés afin de simplifier le déploiement global.</p>



<h3 class="wp-block-heading" id="h-le-vrai-probleme-vient-surtout-du-modele-cumulatif">Le vrai problème vient surtout du modèle cumulatif</h3>



<p>Mais le principal responsable reste le fonctionnement même des mises à jour cumulatives de Windows.</p>



<p>Depuis plusieurs années, Microsoft utilise un modèle où chaque mise à jour contient l’ensemble des correctifs précédents. Cela simplifie énormément les nouvelles installations :</p>



<ul class="wp-block-list">
<li>un seul package suffit</li>



<li>pas besoin d’installer des dizaines de correctifs séparés</li>



<li>restauration plus simple</li>



<li>meilleure cohérence système</li>
</ul>



<p>En revanche, ce modèle entraîne une croissance constante des packages. Même un petit correctif de sécurité peut être intégré dans un énorme ensemble contenant des milliers de fichiers et composants destinés à toutes les configurations matérielles possibles.</p>



<p>Microsoft utilise bien des technologies comme Express Updates et UUP pour réduire les téléchargements réellement reçus par chaque PC, mais les packages du catalogue Microsoft restent massifs.</p>



<h3 class="wp-block-heading" id="h-un-socle-systeme-beaucoup-plus-important">Un socle système beaucoup plus important</h3>



<p>Windows 11 24H2 introduit un socle système plus moderne et plus complet. Microsoft intègre désormais davantage de composants directement dans les mises à jour cumulatives :</p>



<ul class="wp-block-list">
<li>composants de sécurité</li>



<li>bibliothèques système</li>



<li>modules WinUI et WebView2</li>



<li>composants IA et Copilot</li>



<li>pilotes intégrés (inbox drivers)</li>



<li>composants ARM64/x64 partagés</li>
</ul>



<p>Résultat : les mises à jour contiennent beaucoup plus de fichiers et de composants qu’auparavant.</p>



<h3 class="wp-block-heading">Une nouvelle approche des mises à jour cumulatives</h3>



<p>Microsoft privilégie désormais davantage la fiabilité et la capacité de réparation du système plutôt que des mises à jour ultra-compactes.</p>



<p>Concrètement, Windows Update embarque davantage de composants complets afin de :</p>



<ul class="wp-block-list">
<li>réduire les erreurs d’installation</li>



<li>améliorer les réparations automatiques</li>



<li>faciliter les commandes <a href="https://www.malekal.com/sfc-verifier-et-corriger-les-fichiers-systemes/">SFC</a> et <a href="https://www.malekal.com/dism-reparer-fichiers-systemes-images-windows-10/">DISM</a></li>



<li>améliorer les restaurations et rollback</li>



<li>uniformiser les versions entre éditions et architectures</li>
</ul>



<p>Cette approche augmente la taille des packages téléchargés, mais améliore généralement la stabilité du système.</p>



<h3 class="wp-block-heading">Windows 11 25H2 repose sur le même socle</h3>



<p>Les tailles très proches entre Windows 11 24H2 et 25H2 montrent également que Windows 11 25H2 repose probablement sur le même socle technique que 24H2.</p>



<p>Microsoft utilise de plus en plus un modèle proche des “enablement packages”, où une nouvelle version de Windows active simplement des fonctionnalités déjà présentes dans le système, sans reconstruire entièrement une nouvelle branche Windows.</p>


<div class="wp-block-image">
<figure class="aligncenter size-full"><img loading="lazy" decoding="async" width="1536" height="1024" src="https://www.malekal.com/wp-content/uploads/2026/05/Pourquoi-mise-jour-Windows-taille-importantes.jpg" alt="Pourquoi les misesà  jour Windows ont des tailles si importantes" class="wp-image-186368" srcset="https://www.malekal.com/wp-content/uploads/2026/05/Pourquoi-mise-jour-Windows-taille-importantes.jpg 1536w, https://www.malekal.com/wp-content/uploads/2026/05/Pourquoi-mise-jour-Windows-taille-importantes-300x200.jpg 300w, https://www.malekal.com/wp-content/uploads/2026/05/Pourquoi-mise-jour-Windows-taille-importantes-525x350.jpg 525w, https://www.malekal.com/wp-content/uploads/2026/05/Pourquoi-mise-jour-Windows-taille-importantes-768x512.jpg 768w" sizes="auto, (max-width: 1536px) 100vw, 1536px" /></figure>
</div>


<h2 class="wp-block-heading">Pourquoi la taille affichée des mises à jour peut être trompeuse</h2>



<p>Autre élément important : la taille d’une mise à jour Windows peut varier énormément selon l’endroit où elle est affichée.</p>



<p>Microsoft utilise aujourd’hui plusieurs mécanismes de compression, de téléchargement différentiel et de déduplication. Résultat : un package peut faire plusieurs gigaoctets dans le catalogue Microsoft alors que le PC ne télécharge réellement qu’une petite partie des fichiers.</p>



<p>C’est notamment lié aux <strong>technologies UUP (Unified Update Platform)</strong> et <strong>Express Updates</strong> qui évitent de retélécharger les composants déjà présents sur le système.</p>



<p>Voici les principales différences :</p>



<figure class="wp-block-table"><table class="has-fixed-layout"><thead><tr><th>Type de taille</th><th>Description</th></tr></thead><tbody><tr><td>Taille du package <code>.msu</code></td><td>Taille complète du fichier disponible dans le Microsoft Update Catalog</td></tr><tr><td>Taille du téléchargement réel</td><td>Quantité réellement téléchargée par Windows Update sur le PC</td></tr><tr><td>Taille décompressée</td><td>Taille une fois les fichiers extraits et préparés pour l’installation</td></tr><tr><td>Taille installée</td><td>Espace réellement occupé dans le système après installation</td></tr><tr><td>Taille <a href="https://www.malekal.com/quest-ce-que-le-dossier-winsxs-et-le-magasin-des-composants-de-windows-10/">WinSxS</a></td><td>Stockage conservé dans le magasin de composants Windows pour la maintenance et la restauration</td></tr></tbody></table></figure>



<p>Par exemple, une mise à jour cumulative peut :</p>



<ul class="wp-block-list">
<li>afficher 5 Go dans le catalogue Microsoft</li>



<li>ne télécharger que 700 Mo sur le PC</li>



<li>occuper ensuite plusieurs gigaoctets supplémentaires dans le dossier WinSxS</li>
</ul>



<p>C’est aussi pour cette raison que l’espace disque utilisé par Windows augmente progressivement au fil des mises à jour mensuelles.</p>



<div class="sources">
	<div class="sources-header">
    <span class="sources-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
    <span class="sources-title">Sources :</span>
  </div>
	



<ul class="wp-block-list">
<li><a href="https://www.windowslatest.com/2026/05/08/microsoft-reveals-why-some-windows-11-updates-can-take-a-while-to-install-even-after-a-quick-download/" target="_blank" rel="noreferrer noopener nofollow">Windows Latest &#8211; Pourquoi certaines mises à jour nécessitent plusieurs redémarrages</a></li>



<li><a href="https://www.windowslatest.com/2026/04/29/i-investigated-windows-11s-massive-5gb-monthly-msu-updates-ai-is-only-part-of-the-problem/" target="_blank" rel="noreferrer noopener nofollow">Windows Latest &#8211; Pourquoi les mises à jour Windows dépassent 5 Go</a></li>



<li><a href="https://blogs.windows.com/windows-insider/2026/04/24/your-windows-update-experience-just-got-updated/" target="_blank" rel="noreferrer noopener nofollow">Microsoft Windows Insider Blog &#8211; Évolution de Windows Update</a></li>



<li><a href="https://support.microsoft.com/en-au/topic/january-24-2026-kb5078127-os-builds-26200-7628-and-26100-7628-out-of-band-cf5777f6-bb4e-4adb-b9cd-2b64df577491" target="_blank" rel="noreferrer noopener nofollow">Microsoft &#8211; KB5078127 et modèle cumulatif</a></li>
</ul>




</div>
<p>L’article <a href="https://www.malekal.com/windows-11-pourquoi-les-mises-a-jour-prennent-plus-de-temps-et-deviennent-enormes/">Windows 11 : pourquoi les mises à jour prennent plus de temps et deviennent énormes</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
		<item>
		<title>KB5087544 de Windows 10 : Microsoft déploie une mise à jour de sécurité minimale avant la fin du support</title>
		<link>https://www.malekal.com/kb5087544-de-windows-10-microsoft-deploie-une-mise-a-jour-de-securite-minimale-avant-la-fin-du-support/</link>
		
		<dc:creator><![CDATA[malekalmorte]]></dc:creator>
		<pubDate>Wed, 13 May 2026 06:20:03 +0000</pubDate>
				<category><![CDATA[Actualités Windows]]></category>
		<category><![CDATA[22h2]]></category>
		<guid isPermaLink="false">https://www.malekal.com/?p=186340</guid>

					<description><![CDATA[<p>Microsoft déploie KB5087544 pour Windows 10 dans le cadre du Patch Tuesday de mai 2026. Comme les précédentes mises à jour récentes, cette cumulative reste ... <a title="KB5087544 de Windows 10 : Microsoft déploie une mise à jour de sécurité minimale avant la fin du support" class="read-more" href="https://www.malekal.com/kb5087544-de-windows-10-microsoft-deploie-une-mise-a-jour-de-securite-minimale-avant-la-fin-du-support/" aria-label="En savoir plus sur KB5087544 de Windows 10 : Microsoft déploie une mise à jour de sécurité minimale avant la fin du support">Lire plus</a></p>
<p>L’article <a href="https://www.malekal.com/kb5087544-de-windows-10-microsoft-deploie-une-mise-a-jour-de-securite-minimale-avant-la-fin-du-support/">KB5087544 de Windows 10 : Microsoft déploie une mise à jour de sécurité minimale avant la fin du support</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></description>
										<content:encoded><![CDATA[
<p>Microsoft déploie <strong>KB5087544 pour Windows 10</strong> dans le cadre du <strong>Patch Tuesday de mai 2026</strong>.</p>



<p>Comme les précédentes mises à jour récentes, cette cumulative reste principalement centrée sur la sécurité et les correctifs critiques, sans véritable nouveauté fonctionnelle.</p>



<p>Une approche logique, alors que Windows 10 approche progressivement de sa fin de vie.</p>



<h2 class="wp-block-heading" id="h-une-mise-a-jour-essentiellement-orientee-securite">Une mise à jour essentiellement orientée sécurité</h2>



<p>KB5087544 est disponible pour les systèmes Windows 10 encore pris en charge via le programme <a href="https://www.malekal.com/esu-extended-security-updates-windows/">ESU (Extended Security Updates)</a>.</p>



<p>Après installation :</p>



<ul class="wp-block-list">
<li><strong>Windows 10 22H2</strong> passe en build <strong>19045.8328</strong></li>



<li><strong>Windows 10 LTSC 2021</strong> passe en build <strong>19044.8328</strong></li>
</ul>



<p>Microsoft continue donc de maintenir Windows 10, mais avec un objectif désormais clair :</p>



<ul class="wp-block-list">
<li>corriger les failles de sécurité essentielles</li>



<li>sans faire évoluer significativement le système.</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" />Le guide des mises à jour de sécurité : <a href="https://msrc.microsoft.com/update-guide" target="_blank" rel="noreferrer noopener nofollow">https://msrc.microsoft.com/update-guide</a></p>



<h2 class="wp-block-heading" id="h-des-correctifs-de-securite-importants">Des correctifs de sécurité importants</h2>



<p>Cette mise à jour intègre les correctifs du Patch Tuesday de mai 2026, qui corrige :</p>



<ul class="wp-block-list">
<li>133 vulnérabilités</li>



<li>dont 17 critiques</li>
</ul>



<p>Microsoft corrige notamment plusieurs failles d’exécution de code à distance (RCE), touchant :</p>



<ul class="wp-block-list">
<li>Windows GDI</li>



<li>le client DNS Windows</li>



<li>SharePoint Server</li>
</ul>



<p>Des vulnérabilités particulièrement sensibles dans les environnements professionnels.</p>



<h2 class="wp-block-heading" id="h-peu-de-nouveautes-cote-windows-10">Peu de nouveautés côté Windows 10</h2>



<p>Contrairement à Windows 11, Windows 10 ne reçoit pratiquement plus de nouvelles fonctionnalités.</p>



<p>Microsoft applique désormais une stratégie minimale :</p>



<ul class="wp-block-list">
<li>correctifs de sécurité</li>



<li>stabilité</li>



<li>compatibilité</li>
</ul>



<p>mais très peu d’évolutions visibles.</p>



<h2 class="wp-block-heading" id="h-windows-10-reste-pourtant-tres-utilise">Windows 10 reste pourtant très utilisé</h2>



<p>Malgré cette absence d’évolution, Windows 10 reste encore très présent en 2026.</p>



<p>Plusieurs facteurs expliquent cette situation :</p>



<ul class="wp-block-list">
<li>exigences matérielles de Windows 11</li>



<li>stabilité perçue de Windows 10</li>



<li>parc informatique encore important en entreprise</li>
</ul>



<p>Microsoft se retrouve donc dans une situation particulière :</p>



<ul class="wp-block-list">
<li>pousser Windows 11</li>



<li>tout en maintenant Windows 10 suffisamment sécurisé.</li>
</ul>



<p><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f449.png" alt="👉" class="wp-smiley" style="height: 1em; max-height: 1em;" />A lire : <div class="link-callout">
  <span class="link-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
	<a href="https://www.malekal.com/windows-11-accelere-enfin-forte-adoption-en-fevrier-2026-et-chute-de-windows-10/">Windows 11 accélère enfin : forte adoption en février 2026 et chute de Windows 10</a>
</div>



<h2 class="wp-block-heading" id="h-un-systeme-desormais-en-maintenance">Un système désormais en maintenance</h2>



<p>Cette mise à jour illustre parfaitement la phase actuelle de Windows 10 : le système est désormais en mode maintenance.</p>



<p>Microsoft ne cherche plus réellement à le faire évoluer, mais uniquement à :</p>



<ul class="wp-block-list">
<li>corriger les vulnérabilités</li>



<li>assurer la compatibilité minimale</li>



<li>accompagner progressivement la transition vers Windows 11.</li>
</ul>



<h2 class="wp-block-heading" id="h-conclusion">Conclusion</h2>



<p>Avec KB5087544, Microsoft poursuit le maintien de Windows 10 avant la fin définitive du support.</p>



<p>Cette mise à jour apporte surtout des correctifs de sécurité importants, mais très peu de nouveautés.</p>



<p>Une preuve supplémentaire que Windows 10 entre progressivement dans sa dernière phase de vie, tandis que Microsoft concentre désormais ses efforts sur Windows 11.</p>



<div class="sources">
	<div class="sources-header">
    <span class="sources-icon"><img src="https://s.w.org/images/core/emoji/17.0.2/72x72/1f517.png" alt="🔗" class="wp-smiley" style="height: 1em; max-height: 1em;" /></span>
    <span class="sources-title">Sources :</span>
  </div>
	



<p><a href="https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5087544-extended-security-update">https://www.bleepingcomputer.com/news/microsoft/microsoft-releases-windows-10-kb5087544-extended-security-update</a></p>




</div>
<p>L’article <a href="https://www.malekal.com/kb5087544-de-windows-10-microsoft-deploie-une-mise-a-jour-de-securite-minimale-avant-la-fin-du-support/">KB5087544 de Windows 10 : Microsoft déploie une mise à jour de sécurité minimale avant la fin du support</a> est apparu en premier sur <a href="https://www.malekal.com">malekal.com</a>.</p>
]]></content:encoded>
					
		
		
			</item>
	</channel>
</rss>
