Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Si vous gérez un environnement Windows Server, vous avez encore une raison de regarder attentivement les mises à jour d'avril 2026 : certains pilotes de domaine entrent dans les boucles de redémarrage après avoir appliqué le correctif de sécurité de ce mois, et la cause apparente est un échec dans le processus de sous-service de l'autorité de sécurité locale (LSASS) pendant le démarrage.
LSASS est le composant système responsable de la validation des identifiants et de la gestion de la sécurité au niveau du domaine. Lorsque ce service échoue très tôt dans le processus de démarrage, le serveur peut redémarrer à plusieurs reprises avant que les services d'annuaire ne soient opérationnels, laissant les équipements réseau sans capacité d'authentification et pouvant rendre le domaine inutile jusqu'à ce que le problème soit résolu. Le problème, selon Microsoft, affecte principalement les contrôleurs de domaine qui ne sont pas Global Catalogue et qui opèrent dans des environnements utilisant Privileged Access Management (PAM).

Microsoft identifie la mise à jour affectée avec l'étiquette avril 2026 (KB5082063) et note que les versions touchées incluent Windows Server 2016, 2019, 2022, 23H2 et Server 2025. L'entreprise a publié des informations sur son panel d'état de lancement et recommande aux gestionnaires de communiquer avec leur soutien commercial pour recevoir des indications et des mesures palliatives qui peuvent être appliquées même si la mise à jour a déjà été installée. Vous pouvez consulter les informations officielles sur l'état des versions sur le portail de Microsoft Release Health: https: / / learn.microsoft.com / fr-us / windows / releases /, et de revoir le guide de mise à jour dans le Guide de mise à jour de sécurité de Microsoft: https: / / msrc.microsoft.com / update-guide.
Il est important de noter que Ce revers n'est pas général pour l'équipement personnel mais se limite aux environnements gérés qui utilisent Privileged Access Management for Active Directory. Si vous voulez approfondir ce qu'est PAM et comment il modifie le flux d'authentification dans Active Directory, Microsoft dispose de documentation technique sur le sujet: Gestion avancée d'accès pour Active Directory.
En plus du problème de redémarrage, Microsoft a mis en garde contre d'autres effets secondaires associés à la même mise à jour: sur certains serveurs avec Windows Server 2025 l'installation du patch pourrait échouer, et sur certains équipements une demande de clé de récupération BitLocker peut apparaître après la mise à jour. Si votre organisation utilise BitLocker, il est recommandé d'avoir les clés de récupération à portée de main et d'examiner les guides officiels sur sa gestion: BitLocker Guide de récupération.
La préoccupation est compréhensible: ces dernières années Microsoft a dû traiter plusieurs fois des problèmes liés aux mises à jour qui ont affecté les pilotes de domaine et l'authentification dans Windows Server. En 2025 et 2025, des incidents se sont déjà produits, qui ont forcé des corrections hors cycle ou des avertissements et solutions temporaires. Cette récurrence montre à quel point il est crucial de planifier soigneusement l'application des correctifs dans l'infrastructure active de répertoire.
Que peuvent faire les administrateurs pendant que Microsoft publie une solution finale? La chose la plus prudente est d'agir avec prudence : évitez de redémarrer ou de mettre à jour tous les pilotes de domaines en même temps, priorisez les tests de patch dans les environnements de préproduction, et maintenez les procédures de récupération identifiées (instantanés virtuels de la machine, sauvegardes de l'état du système, documentation clé de BitLocker). Si vous avez déjà rencontré le problème, Microsoft vous exhorte à ouvrir un dossier avec son support commercial pour obtenir des instructions spécifiques et des mesures d'atténuation applicables après l'installation: Contacter Microsoft Soutien aux entreprises.

Il convient également de surveiller les enregistrements système à la recherche de signaux de défaillance LSASS et de réinitialisations récurrentes, et d'isoler temporairement les conducteurs affectés pour les empêcher d'empêcher le fonctionnement du domaine. Évitez d'extrapoler l'incidence aux postes de travail non gérés par une équipe informatique peut sauver des alarmes inutiles: L'accent mis sur les environnements MAP et les contrôleurs non-GC limite la portée du problème à l'extérieur de l'infrastructure ministérielle.
La situation est un rappel que, dans les infrastructures essentielles comme Active Directory, la gestion des patchs doit combiner vitesse - pour fermer les vecteurs de vulnérabilité - avec prudence, tests et plans d'inversion. Restez attentifs aux mises à jour du statut et du panneau de sécurité de Microsoft et, si vous avez des responsabilités sur les domaines de production, priorisez la communication avec les fournisseurs de soutien pour minimiser l'impact opérationnel.
Si vous voulez que je passe en revue la communication interne que vous envoyez à votre équipe informatique ou que je vous aide à rédiger une liste de vérification préalable pour appliquer ce correctif à vos serveurs, dites-le-moi et je le préparerai.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...