Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft confirme que la mise à jour de sécurité de mai 2026 pour Windows 11 (KB5089549) peut échouer en équipe avec très peu d'espace libre dans la partition EFI (ESP), causant des erreurs 0x800f0922 et un inconvénient automatique de l'installation autour de 35-36% pendant le redémarrage. L'entreprise identifie expressément l'équipement avec environ 10 Mo ou moins libre dans le ESP comme le plus touché.
Les utilisateurs qui rencontrent ce problème voient souvent le message générique « Quelque chose ne s'est pas passé comme prévu. Défaire les changements." quand la mise à jour échoue et, dans les enregistrements, des entrées comme "SpaceCheck: Espace libre insuffisant" ou "ServicngBootFiles a échoué. Erreur = 0x70" Cela indique le manque d'espace dans cette partition. Puisque le ESP contient des fichiers de démarrage et de fabricant critiques, la mise à jour ne peut pas écrire les artefacts nécessaires et est inversée pour éviter de laisser l'équipement inutilisable.

Le principal risque pratique est que l'équipement touché ne reçoive pas de correctifs de sécurité avant que le problème ne soit résolu ou qu'une atténuation soit appliquée, ce qui augmente la fenêtre d'exposition. En outre, cet incident s'ajoute à d'autres problèmes récents de mise à jour (par exemple, redémarrer la récupération de BitLocker ou les incompatibilités avec les applications de sauvegarde) qui obligent les administrateurs et gestionnaires informatiques à passer les tests avant de déployer des mises à jour massives.
Pour les utilisateurs domestiques et les administrateurs, il y a deux façons immédiates. Microsoft recommande d'utiliser la fonction Rétroaction connue (RCI) en tant qu'atténuation temporaire: KIR inverse le changement de problème pour permettre à l'équipe de recevoir d'autres mises à jour. La mise à jour officielle avec la description du problème est dans le document KB5089549 page, où Microsoft maintient le statut et les recommandations à jour.
Si vous voulez vérifier vous-même si l'ESP est le problème, faites-le avec prudence et sauvegarde préalable : ouvrez un symbole système en tant qu'administrateur, exécutez la partie disque et suivez les instructions de base pour attribuer temporairement une lettre à la partition EFI (par exemple : liste disque → sélectionnez disque 0 → liste partition → sélectionnez partition N → assignez lettre = Z). Avec la lettre attribuée, vous pouvez voir la taille et l'espace libre à partir de l'Explorateur de fichiers ou de la commande dir. Ne supprimez pas les fichiers sans confirmer leur origine: de nombreux fichiers de l'ESP appartiennent aux fabricants ou aux OEM et leur suppression aveugle peut faire que l'équipement ne démarre pas. Si vous allez modifier des partitions ou supprimer des fichiers de démarrage, faites une sauvegarde complète et, le cas échéant, suspendez BitLocker avant de toucher l'ESP.

Dans les environnements gérés, Microsoft a publié une option pour déployer des mesures d'atténuation par la politique de groupe : il gère et installe le paquet Relevant Connu et réinitialise l'équipement pour appliquer la configuration. Les gestionnaires trouveront des instructions pour déployer KIR au moyen de directives dans la documentation de Microsoft et peuvent également télécharger l'atténuation MSI fournie par Microsoft; il est approprié de tester d'abord dans un anneau pilote avant d'appliquer dans toute la flotte et de surveiller les résultats. Plus de détails sur la mise en œuvre de la politique sont disponibles dans le guide officiel en Microsoft Docs.
Si la solution permanente augmente la taille de l'ESP (par exemple en redimensionnant les partitions pendant l'image ou en utilisant des outils de partitionnement), ne le faire qu'avec des procédures vérifiées et de préférence avec le support du fabricant, car les partitions de démarrage mobiles ou redessiner sur les machines avec UEFI et BitLocker firmware sont délicates. Une autre alternative sûre est de travailler avec le support OEM pour supprimer les fichiers non essentiels qui occupent le ESP, toujours après avoir validé sa fonction.
Recommandation pratique finale: n'ignorez pas les mises à jour de sécurité par crainte d'échec; au lieu de cela, confirmez si votre équipement est affecté par l'examen des dossiers d'installation et de l'espace dans le ESP, appliquez Release Release connu selon le cas et coordonnez avec le support d'OEM ou votre équipe informatique pour augmenter le ESP ou nettoyer d'autres fichiers en toute sécurité. Gardez une sauvegarde et un anneau de test avant de déployer des changements massifs pour minimiser les risques opérationnels.
Autres
Plus de nouvelles sur le même sujet.

Anonymous MousKIT plateforme de phishing identifiée pour supprimer Activation Lock sur iPhone et iPad
Les chercheurs en cybersécurité ont documenté une plateforme d'hameçonnage comme un service visant à éliminer la protection des Verrouillage d'activation des iPhones volés et de...

Les États-Unis imposent des sanctions contre les réseaux iraniens liés au MOIS et au Mabna dans le cadre de l'opération de prévision économique
Le ministère du Trésor américain a lancé une nouvelle série de sanctions financières contre les réseaux liés à l'Iran, dans une campagne que les autorités américaines décrivent ...

La chaîne d'exploitation NemoClaw expose Olama à accès non authentifié et modifie les modèles de chat
Ce qui s'est passé (faits confirmés): Oasis Security des chercheurs ont publié un rapport décrivant une chaîne d'exploitation contre la configuration de NemoClaw qui permet à un...

CISA ajoute CVE-2026-21962 à KEV par opération à distance dans Oracle HTTP Server et WebLogic
La United States Agency for Cybersecurity and Infrastructure (CISA) a inclus dans son catalogue Les vulnérabilités exploitées connues (KEV) la défaillance critique constatée com...

IA dans la génération de code accélère les dépendances OSS et génère la dette de médiation de sécurité
Un récent séminaire organisé par ActiveState et une enquête auprès de 300 leaders de la sécurité et du développement dans des entreprises de différents secteurs confirment quelq...

Ils identifient WordlistLoader et SynkLoader, chargeurs intermédiaires liés à des courtiers d'accès pour
Les chercheurs en cybersécurité ont identifié deux nouvelles familles de malware - appelées WordlistLoader et SynkLoader - utilisées comme étapes intermédiaires pour déployer de...

TikTok paiera 400 millions pour COPPA; 100 M sous réserve de l'annulation du décret Musical. et
Le ministère de la Justice des États-Unis. États-Unis d ' Amérique 400 millions par TikTok pour résoudre un procès de 2024 qui accusait la plate-forme - détenue par ByteDance - ...