Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a résolu une défaillance qui avait affecté l'installation des mises à jour Windows par l'intermédiaire de l'installateur indépendant WUSA quand les fichiers .msu ont été stockés dans une ressource réseau et il y avait plus d'un dans le dossier. Le problème, détecté après les mises à jour publiées depuis le 28 mai 2025, a causé des erreurs telles que ERREUR _ BAD _ PATHNAME en équipe avec Windows 11 24H2 / 25H2 et Windows Server 2025 dans des environnements d'affaires où les gestionnaires utilisent généralement des ressources partagées pour déployer plusieurs mises à jour à la fois.
Le symptôme clé pour les administrateurs était simple mais ennuyeux: les installations ont échoué seulement en essayant d'exécuter WUSA ou double-cliquez sur un .msu d'un emplacement réseau contenant plusieurs .msu; en copiant les / les fichiers localement ou en exécutant un seul .msu le problème ne s'est pas manifesté. Cette particularité indique une défaillance dans la résolution de route ou la façon dont WUSA interagit avec l'API de Windows Update Agent dans les scénarios de réseau, plus fréquemment dans l'infrastructure gérée que dans les équipements domestiques.

Microsoft a appliqué des mesures d'atténuation avant la correction finale, y compris un renversement à l'aide de Rétroaction connue (KIR) pour les équipements non gérés et certains clients, mais la réparation complète est venue avec les cumulatifs de juin 2026: voir les détails de la mise à jour pour Windows 11 dans Annexe et pour Windows Server 2025 sur Numéro de référence. Pour comprendre le mécanisme et la portée de l'inverse connu, vous pouvez consulter la documentation officielle de Rétroaction connue en Documentation Microsoft.
Du point de vue opérationnel, cet incident est un rappel que même les outils vénérables comme WUSA peuvent se comporter de façon inattendue en changeant les composants de la plateforme. Dans les milieux d'affaires, la conséquence pratique a été de bloquer les déploiements manuels ou en petits lots, d'accroître le travail du service d'assistance et le risque que les correctifs critiques n'atteignent pas les systèmes sensibles. En outre, Microsoft a montré un modèle de régression des points dans différents cycles de stationnement (problèmes avec WSUS en avril 2025 et erreurs 0x80240069 en août 2025), ce qui augmente le besoin de prudence en déployant des mises à jour de production sans preuve préalable.
Si votre organisation a été touchée et n'a pas encore mis en œuvre les mises à jour de juin 2026, Les actions prioritaires sont les suivantes: appliquer les cumuls officiels aux machines touchées, ou, en règle générale, copier le .msu localement et exécuter l'installation à partir du disque pour éviter toute erreur. Microsoft a également conseillé d'attendre au moins 15 minutes après un redémarrage après avoir installé un .msu via WUSA avant de consulter l'historique de mise à jour dans Paramètres, car l'interface peut prendre le temps de refléter l'état réel de l'installation.

Pour les gestionnaires de la gestion des patchs : ne pas se fier uniquement à une seule méthode de déploiement. Mises à jour valides au sein d'un groupe pilote, vérification des canaux de livraison centralisés tels que les solutions WSUS, Intune ou tierces parties, et maintien des procédures pour remédier aux défaillances d'installations (enregistrement des erreurs, des rétractations locales et, le cas échéant, utilisation des rappels de problèmes connus). Documentez également les vérifications post-installation et les fenêtres d'attente recommandées par Microsoft pour éviter les faux rapports d'état positifs.
En termes de cybersécurité et de continuité, un patch qui n'est pas appliqué dans le temps étend la surface d'exposition. C'est pourquoi il est essentiel d'intégrer le statut automatisé des patchs et les tests de surveillance dans son cycle de gestion de la vulnérabilité, et d'envisager de mettre à l'essai des scénarios d'échec afin de réduire la dépendance à l'égard des interventions manuelles. Pour plus d'informations techniques sur WUSA et son utilisation dans les déploiements contrôlés, le guide officiel de Microsoft sur Windows Update Standalone Installer est un bon point de départ: Windows Mettre à jour l'installateur autonome (WUSA).
En bref, la correction de juin 2026 élimine la défaillance connue qui a cassé les installations des ressources du réseau avec plusieurs .msu, mais l'épisode souligne la nécessité de tests, de surveillance et d'autres itinéraires dans la gestion des patchs pour ne pas laisser les portes ouvertes aux exploitations en raison de retards dans l'application des mises à jour.
Autres
Plus de nouvelles sur le même sujet.

Alerte critique GitLab : correctifs de correctifs d'urgence CVE-2026-19478 permettant de modifier ou d'éliminer des projets publics sans références
GitLab a publié un patch d'urgence le 17 août 2026 pour corriger la vulnérabilité critique de son logiciel auto-organisé (Community and Enterprise Edition) qui, dans certaines c...

Lorsque le serveur MCP conserve vos identifiants : le vecteur d'attaque silencieux de l'IA en production
L'incorporation des agents d'IA dans les processus commerciaux a ouvert une voie pratique pour que les systèmes de production et les données soient accessibles à partir de modèl...

Alerte critique: CVE-2026-58231 dans SAP Commerce Cloud pourrait permettre l'exécution de code à distance; patch et atténuation urgente
Une vulnérabilité critique qui affecte SAP Commerce Cloud, enregistré comme CVE-2026-58231 et avec un score maximum de 10,0 sur l'échelle CVSS, il est exploité des tentatives pe...

L'achat massif de domaines expirés entraîne la fraude, les logiciels malveillants et le pirate de streaming: l'entreprise derrière le dropcatch
Un rapport de renseignement sur le DNS publié par Infoblox et diffusé par des médias spécialisés confirme que les criminels achètent des domaines à grande échelle expirés - les ...

Mises à jour HoneyMyte CoolClient avec un pilote de noyau signé pour cacher les processus et protéger le canal C2
Kaspersky a publié une analyse qui attribue à l'acteur connu sous le nom de HoneyMyte (également Mustang Panda) une version mise à jour de la porte arrière CoolClient qui intègr...

GeoServer sur alerte de vulnérabilité de zéro jour dans jsonArrayContient un risque réel d'exécution à distance
Selon les alertes publiques des chercheurs et la société de renseignement watchTowr, le projet GeoServer a une vulnérabilité de zéro jour qui est activement explorée par les agr...

AmnesiaStealer MacOS malware qui vole les identifiants et contrôle les sessions de navigateur en temps réel
Les chercheurs en sécurité ont documenté une nouvelle famille de logiciels malveillants visant macOS - appelé AmnesiaStealer - qui combine une goutteuse en shell, un infostealer...