Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a annoncé la correction d'un échec qui a empêché l'installation de la mise à jour de sécurité de juin 2026 (KB5094122) sur les serveurs Windows Server 2016 qui n'ont pas été complètement mis à jour, un problème qui s'est manifesté avec des erreurs comme 0x80070002 (ERROR _ DOSSIER _ NON _ FOND). Bien que l'entreprise indique que l'erreur est déjà résolue et que les équipes concernées devraient pouvoir appliquer la mise à jour, cet épisode souligne à nouveau la fragilité opérationnelle que les unités génèrent entre les correctifs et l'importance de maintenir la chaîne de mises à jour (en particulier le Service Stack) dans l'ordre.
La source du problème a été l'installation de la dernière mise à jour cumulative sans avoir précédemment appliqué la livraison de mai (KB5087537), ce qui a fait que les composants nécessaires n'étaient pas disponibles pendant l'installation. Microsoft publie ces avis sur ses canaux officiels et sur ses pages d'assistance technique; l'onglet mise à jour de juin lui-même peut être consulté pour des détails techniques à l'adresse suivante: Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre. et la précédente mise à jour dans Prix à l'exportation. Comprendre ces unités est essentiel pour les gestionnaires qui gèrent des environnements hétérogènes et avec des politiques de mise à jour automatisée.

Ce cas n'est pas isolé : ces dernières semaines Microsoft a résolu d'autres défaillances liées aux correctifs, à partir d'erreurs d'espace induites dans la partition EFI pendant Windows 11 (KB5089549) met à jour des incidents qui ont forcé l'équipement à entrer la récupération BitLocker après l'application de correctifs sur certains serveurs plus récents. La récurrence de ces régressions souligne que les mises à jour cumulatives, bien que nécessaires pour la sécurité, peuvent introduire des risques opérationnels lorsqu'elles ne sont pas testées dans des conditions semblables à la production.
Les implications sont pratiques et claires : les organisations sont confrontées à un dilemme entre appliquer rapidement des correctifs de sécurité pour réduire la fenêtre d'exposition et procéder avec plus de prudence pour éviter les interruptions ou les pertes de service. La stratégie optimale combine l'automatisation responsable avec la validation humaine: tester dans les environnements de préproduction, promouvoir les mises à jour du Service Stack avant les accumulations et avoir des plans de réversion et de sauvegarde.
Si vous gérez des serveurs Windows, il est recommandé de prendre des mesures pour atténuer des problèmes similaires : vérifier l'historique des correctifs et l'état du Service Stack avant de déployer le cumul, essayer l'installation manuelle de la mise à jour touchée si le processus automatique échoue, et examiner les enregistrements pertinents (CBS.log et Windows Update log) pour identifier la cause racine. Des outils tels que DISM et SFC peuvent réparer des composants d'image endommagés (par exemple, DISM / Online / Cleanup-Image / RestoreHealth et sfc / Scan), et PowerShell avec Get-HotFix ou wmic qfe liste peut aider à vérifier quels KBs sont présents sur chaque ordinateur.
Pour les environnements gérés, il est conseillé d'utiliser des solutions centralisées telles que WSUS, Configuration Manager ou Windows Update for Business pour orchestrer l'ordre de déploiement et minimiser la variabilité entre les systèmes. De plus, garder des instantanés de sauvegarde et de pré-patch facilite l'inversion si une mise à jour provoque un impact critique. Microsoft tient à jour la documentation sur les mises à jour du Service Stack et son importance qui devrait être revue régulièrement à le guide des mises à jour des piles de service.

Pour éviter les pertes d'accès de BitLocker, assurez-vous que les clés de récupération sont prises en charge par Active Directory ou Azure AD et accessibles; pour les problèmes découlant de l'installateur autonome (WUSA), vous envisagez de télécharger et d'installer manuellement les paquets MSU à partir du catalogue de mise à jour si la distribution automatisée échoue; et surveillez les alertes Microsoft sur votre panneau d'état et sur les pages relation client pour détecter les alertes précoces.
Enfin, elle adopte une approche de gouvernance patch qui combine tests de régression automatisés, fenêtres d'entretien contrôlées et communication claire avec l'équipement d'entreprise. Les mises à jour sont essentielles à la sécurité, mais sans processus et contrôles appropriés peuvent causer des interruptions coûteuses; la répétition d'incidents récents est un rappel que la cybersécurité efficace comprend à la fois l'application de patch et la gestion des risques opérationnels connexes.
Pour plus de détails sur les problèmes d'installation récents, voir la note de mise à jour de mai (KB5089549) à Le présent règlement est obligatoire dans tous ses éléments et directement applicable dans tout État membre. et les pages de support de chaque KB concerné avant de planifier vos déploiements.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...