Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a commencé à déployer de nouvelles compilations Windows 11 Insider Preview qui introduisent des paramètres spécifiquement conçus pour les environnements d'affaires où les scripts batch (.bat files) et CMD consoles font partie de la journée. L'idée est simple mais puissante : fournir un mode d'exécution plus sûr qui bloque les fichiers batch pendant qu'ils sont en cours d'exécution, les empêcher d'être modifiés au milieu du processus et en même temps réduire le coût de validation lorsque les politiques d'intégrité du code sont actives.
De l'équipe Windows Insider, ils expliquent que les administrateurs peuvent maintenant activer cette protection en ajoutant une entrée dans le registre (la nouvelle valeur LockBatchFilesInUse sous HKEY _ LOCAL _ MACHINE\ Software\ Microsoft\ Command Processor) ou, pour les décideurs et les développeurs d'applications, en contrôlant le manifeste d'application (LockBatchFilesWhenInUse). Le résultat souhaité est double: minimiser la surface de l'attaque - prévenir les changements malveillants ou accidentels dans beaucoup pendant le fonctionnement - et améliorer les performances en empêchant le système de vérifier les signatures à plusieurs reprises pour chaque instruction exécutée plutôt qu'une seule fois par le fichier.

Ce deuxième point a un sens surtout lorsqu'il est combiné avec les fonctions de contrôle d'application et les politiques d'intégrité du code Windows. Lorsque ces protections sont activées, la validation des signatures peut devenir un goulot de bouteille lorsqu'elle est faite granulaire ; en bloquant le fichier en cours d'utilisation, Windows peut consolider cette vérification et, selon Microsoft, "valider une fois" par fichier au lieu de chaque ligne. Si vous voulez examiner la communication officielle de Microsoft sur ces compilations, vous trouverez les annonces de l'équipe Windows Insider ici: note pour le canal Dev et Note pour le canal Beta.
Il est important de comprendre le contexte technique : ces améliorations s'inscrivent dans le vaste écosystème de protection des codes Microsoft, qui inclut le contrôle d'application de Windows Defender et les politiques d'intégrité des codes. Si vous voulez approfondir le fonctionnement de ces couches de sécurité et les implications qu'elles ont pour les environnements gérés, les documents officiels de Microsoft sur Contrôle d'application Windows Defender et Politiques d'intégrité du code sont une lecture recommandée.
D'un point de vue opérationnel, cette nouveauté est particulièrement attrayante pour les équipes qui automatisent les tâches critiques à travers des scripts : déploiements, configurations, processus de maintenance ou chaînes d'outils héritées qui dépendent encore de cmd.ex. Windows conserve le support et la documentation pour la ligne de commande traditionnelle, et la compréhension que la base aide à évaluer l'impact du blocage des fichiers pendant son exécution; la référence de commande Windows peut être trouvée dans la documentation technique de Microsoft ici: Commandes CMD.
En plus d'améliorer la gestion des scripts, les compilations précédentes apportent également de nouvelles fonctionnalités dans la fonction Shared Audio, que Microsoft a présentée en octobre et qui permet de partager l'audio entre deux écouteurs ou haut-parleurs connectés par Bluetooth LE Audio. Dans cette mise à jour, des contrôles de volume indépendants sont ajoutés pour chaque auditeur et appareil, et un indicateur apparaît dans la barre des tâches pour se rappeler que la session audio partagée est active et fournit un accès direct aux paramètres. Le programme de compatibilité a été élargi afin que plus d'appareils avec Bluetooth LE Audio, tels que le Samsung Galaxy Buds 4 et Buds 4 Pro, le Sony WF-1000XM6 et le Xbox Wireless Headset, puissent profiter de la fonction. Si vous êtes intéressé par l'origine de l'audio partagé et comment il a évolué, Microsoft a publié cette première introduction dans cet article: Audio partagée - Octobre 2025, et pour plus de contexte sur la technologie sous-jacente, il convient de revoir la page SIG Bluetooth sur LE Audio: LE Audio.

Ces capacités atteignent ceux impliqués dans les canaux Insider: Beta et Dev, en particulier ceux avec Windows 11 Preview Build 26220.7934 (KB5077242) dans Beta ou Windows 11 Preview Build 26300.7939 (KB5077243) dans Dev. Si votre organisation participe au programme Insider for Business ou gère des appareils de test, vous pourrez vérifier ces options sur ces équipes avant un déploiement plus large.
Quelques avertissements pratiques pour les gestionnaires informatiques : avant d'activer le blocage de fichiers par lots dans des environnements productifs, il est approprié de valider qu'aucun processus légitime ne dépend de la modification du fichier .bat lui-même en cours d'exécution - bien que rare, il y a des scripts qui écrivent ou parcourent des fichiers chauds. Il est également recommandé de coordonner le changement avec les équipes de gestion du développement et de la configuration, et de surveiller les effets sur les dossiers de performance et de mise en œuvre après la mise en œuvre. Les politiques de contrôle des applications et les systèmes de télémétrie d'entreprise seront des alliés clés pour mesurer l'impact et détecter les incompatibilités.
Dans l'ensemble, la proposition de Microsoft vise un équilibre intéressant: renforcer la sécurité sans pénaliser l'efficacité des environnements automatisés. Pour les administrateurs, cela se traduit par davantage d'options de configuration et la possibilité d'optimiser les flux qui continuent de dépendre de la ligne de commande traditionnelle; pour les utilisateurs, dans des expériences plus polies dans des fonctions telles que l'audio partagé. Si vous voulez suivre l'évolution de ces tests et lire les notes officielles de chaque bâtiment, les pages du blog Windows Insider sont le meilleur point de départ : vérifiez les entrées pour le canal Dev et le canal Beta listé ci-dessus pour obtenir les détails et les avertissements spécifiques pour chaque version.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...