Microsoft lance la mise à jour forcée de Windows 11 24H2 vers 25H2 pour les PC non gérés, avant la fin de support prévue en octobre 2026.
En bref
- Microsoft a lancé la mise à jour forcée de Windows 11 24H2 vers 25H2 pour tous les PC Home et Pro non gérés par un service IT.
- Cette migration automatique vise à anticiper la fin de support de Windows 11 24H2 prévue en octobre 2026.
- La mise à jour s installe via un package d activation de moins de 200 Ko, sans réinstallation complète du système.
Ce qui s est passé
Depuis début avril 2026, Microsoft déploie une mise à jour automatique et obligatoire qui fait passer les machines Windows 11 24H2 éditions Home et Pro vers Windows 11 25H2, également connue sous le nom de Windows 11 2025 Update. Cette migration concerne uniquement les appareils non gérés, c est-à-dire ceux qui ne sont pas administrés par un service informatique d entreprise via des outils comme Intune ou WSUS.
Le déploiement repose sur le système de rollout intelligent de Microsoft, piloté par machine learning, qui sélectionne progressivement les machines éligibles. La mise à jour elle-même est légère : un package d activation de moins de 200 Ko qui active les fonctionnalités de 25H2 sans nécessiter une réinstallation complète. Ce modèle d enablement package est utilisé par Microsoft depuis Windows 11 23H2.
En parallèle, Microsoft a publié une mise à jour d urgence hors cycle (KB5086672) pour corriger des problèmes d installation liés au preview update de mars 2026, qui avait été retiré le week-end précédent en raison de bugs.
Pourquoi c est important
La fin de support de Windows 11 24H2 est fixée au 13 octobre 2026. Au-delà de cette date, les machines restées sur cette version ne recevront plus de correctifs de sécurité, les exposant aux vulnérabilités non patchées. En forçant la migration, Microsoft cherche à réduire la surface d attaque de son parc installé en éliminant les versions obsolètes.
Pour les utilisateurs, cette approche présente l avantage d une transition transparente grâce au faible poids du package. Cependant, les mises à jour forcées restent controversées : elles peuvent provoquer des incompatibilités avec certains logiciels ou pilotes, et retirent aux utilisateurs le contrôle sur le calendrier de mise à jour de leur machine. Windows 11 25H2 sera supporté jusqu en octobre 2027 pour les éditions Home et Pro.
Ce qu il faut retenir
- Les PC Windows 11 Home et Pro non gérés seront automatiquement migrés vers 25H2 — aucune action n est requise de la part des utilisateurs.
- Les entreprises utilisant Intune, WSUS ou Group Policy conservent le contrôle total sur le calendrier de déploiement de 25H2.
- Après la migration, vérifiez la compatibilité de vos applications métier et pilotes, et signalez tout dysfonctionnement via le Feedback Hub de Windows.
Peut-on bloquer la mise à jour forcée vers Windows 11 25H2 ?
Les utilisateurs de Windows 11 Home n ont pas de moyen officiel de bloquer cette mise à jour. Les utilisateurs Pro peuvent temporairement la reporter via les paramètres Windows Update (jusqu à 5 semaines). Pour un contrôle total, les administrateurs IT doivent utiliser des outils de gestion comme Intune, WSUS ou les stratégies de groupe (GPO) pour piloter le déploiement selon leur propre calendrier.
Besoin d un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Expert Cybersécurité Offensive & Intelligence Artificielle
Ayi NEDJIMI est consultant senior en cybersécurité offensive et intelligence artificielle, avec plus de 20 ans d'expérience sur des missions à haute criticité. Il dirige Ayi NEDJIMI Consultants, cabinet spécialisé dans le pentest d'infrastructures complexes, l'audit de sécurité et le développement de solutions IA sur mesure.
Ses interventions couvrent l'audit Active Directory et la compromission de domaines, le pentest cloud (AWS, Azure, GCP), la rétro-ingénierie de malwares, le forensics numérique et l'intégration d'IA générative (RAG, agents LLM, fine-tuning). Il accompagne des organisations de toutes tailles — des PME aux grands groupes du CAC 40 — dans leur stratégie de sécurisation.
Contributeur actif à la communauté cybersécurité, il publie régulièrement des analyses techniques, des guides méthodologiques et des outils open source. Ses travaux font référence dans les domaines du pentest AD, de la conformité (NIS2, DORA, RGPD) et de la sécurité des systèmes industriels (OT/ICS).
Ressources & Outils de l'auteur
Articles connexes
Affinity : une fuite de données expose 175 000 utilisateurs du forum
Serif confirme une fuite de données touchant 175 000 membres du forum Affinity. Emails et adresses IP exposés après la compromission d un compte admin.
Axios npm piraté : la Corée du Nord derrière l attaque supply chain
Le package npm Axios a été compromis par le groupe nord-coréen UNC1069 via une attaque de social engineering ciblant son mainteneur. Un RAT multiplateforme a été distribué pendant trois heures.
React2Shell : 766 serveurs Next.js compromis, credentials volés
CVE-2025-55182 (CVSS 10.0) : 766 serveurs Next.js compromis via React2Shell. Vol automatisé de credentials cloud, clés API et secrets via le framework C2 NEXUS Listener.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire