Les images de cet article ont été générées par intelligence artificielle. Notre méthode de publication
Microsoft a résolu une défaillance qui avait affecté l'installation des mises à jour Windows par l'intermédiaire de l'installateur indépendant WUSA quand les fichiers .msu ont été stockés dans une ressource réseau et il y avait plus d'un dans le dossier. Le problème, détecté après les mises à jour publiées depuis le 28 mai 2025, a causé des erreurs telles que ERREUR _ BAD _ PATHNAME en équipe avec Windows 11 24H2 / 25H2 et Windows Server 2025 dans des environnements d'affaires où les gestionnaires utilisent généralement des ressources partagées pour déployer plusieurs mises à jour à la fois.
Le symptôme clé pour les administrateurs était simple mais ennuyeux: les installations ont échoué seulement en essayant d'exécuter WUSA ou double-cliquez sur un .msu d'un emplacement réseau contenant plusieurs .msu; en copiant les / les fichiers localement ou en exécutant un seul .msu le problème ne s'est pas manifesté. Cette particularité indique une défaillance dans la résolution de route ou la façon dont WUSA interagit avec l'API de Windows Update Agent dans les scénarios de réseau, plus fréquemment dans l'infrastructure gérée que dans les équipements domestiques.

Microsoft a appliqué des mesures d'atténuation avant la correction finale, y compris un renversement à l'aide de Rétroaction connue (KIR) pour les équipements non gérés et certains clients, mais la réparation complète est venue avec les cumulatifs de juin 2026: voir les détails de la mise à jour pour Windows 11 dans Annexe et pour Windows Server 2025 sur Numéro de référence. Pour comprendre le mécanisme et la portée de l'inverse connu, vous pouvez consulter la documentation officielle de Rétroaction connue en Documentation Microsoft.
Du point de vue opérationnel, cet incident est un rappel que même les outils vénérables comme WUSA peuvent se comporter de façon inattendue en changeant les composants de la plateforme. Dans les milieux d'affaires, la conséquence pratique a été de bloquer les déploiements manuels ou en petits lots, d'accroître le travail du service d'assistance et le risque que les correctifs critiques n'atteignent pas les systèmes sensibles. En outre, Microsoft a montré un modèle de régression des points dans différents cycles de stationnement (problèmes avec WSUS en avril 2025 et erreurs 0x80240069 en août 2025), ce qui augmente le besoin de prudence en déployant des mises à jour de production sans preuve préalable.
Si votre organisation a été touchée et n'a pas encore mis en œuvre les mises à jour de juin 2026, Les actions prioritaires sont les suivantes: appliquer les cumuls officiels aux machines touchées, ou, en règle générale, copier le .msu localement et exécuter l'installation à partir du disque pour éviter toute erreur. Microsoft a également conseillé d'attendre au moins 15 minutes après un redémarrage après avoir installé un .msu via WUSA avant de consulter l'historique de mise à jour dans Paramètres, car l'interface peut prendre le temps de refléter l'état réel de l'installation.

Pour les gestionnaires de la gestion des patchs : ne pas se fier uniquement à une seule méthode de déploiement. Mises à jour valides au sein d'un groupe pilote, vérification des canaux de livraison centralisés tels que les solutions WSUS, Intune ou tierces parties, et maintien des procédures pour remédier aux défaillances d'installations (enregistrement des erreurs, des rétractations locales et, le cas échéant, utilisation des rappels de problèmes connus). Documentez également les vérifications post-installation et les fenêtres d'attente recommandées par Microsoft pour éviter les faux rapports d'état positifs.
En termes de cybersécurité et de continuité, un patch qui n'est pas appliqué dans le temps étend la surface d'exposition. C'est pourquoi il est essentiel d'intégrer le statut automatisé des patchs et les tests de surveillance dans son cycle de gestion de la vulnérabilité, et d'envisager de mettre à l'essai des scénarios d'échec afin de réduire la dépendance à l'égard des interventions manuelles. Pour plus d'informations techniques sur WUSA et son utilisation dans les déploiements contrôlés, le guide officiel de Microsoft sur Windows Update Standalone Installer est un bon point de départ: Windows Mettre à jour l'installateur autonome (WUSA).
En bref, la correction de juin 2026 élimine la défaillance connue qui a cassé les installations des ressources du réseau avec plusieurs .msu, mais l'épisode souligne la nécessité de tests, de surveillance et d'autres itinéraires dans la gestion des patchs pour ne pas laisser les portes ouvertes aux exploitations en raison de retards dans l'application des mises à jour.
Autres
Plus de nouvelles sur le même sujet.

Le FBI et six pays relient Integrity Technology Group à l'entité postvol en Asie du Sud-Est
Le 8 octobre, le FBI et les agences de six pays ont émis un avertissement conjoint qui assigne à une société chinoise, Integrity Technology Group, une série soutenue d'intrusion...

Campagne avec LLM et ARTEX attaque les données des institutions financières sud-coréennes et des exfiltres
Les chercheurs en matière de sécurité ont documenté une campagne dirigée contre les institutions financières sud-coréennes en utilisant des outils d'attaque de langue pour autom...

La campagne ChainDrop expose le tensorlake en npm; version 0.5.144 retrait
Un paquet de npm appelé tensorlake, un SDK dans TypeScript orienté vers les applications et les services de Tensorlake, a été engagé dans une campagne de chaîne d'approvisionnem...

Rapports Google DNS kidnapping: certificats TLS pour google.com.gh, google.sl et google. comme
Google a rapporté le 6 octobre que les attaquants ont réussi à délivrer des certificats HTTPS non autorisés pour les noms de Google et YouTube après avoir compromis les enregist...

Le cyberrisque en 2026 passe aux workflows et à l'IA, selon Voice of the CISO
Les données ajoutées par cinq éditions de l'étude Voice of the CISO - y compris les résultats les plus récents de 2026 - tirent un changement moins intense que l'emplacement du ...

Phishing BitB pointe aux professionnels de la publicité et aux gestionnaires de comptes pour voler MFA
Les chercheurs en sécurité ont décrit une campagne d'hameçonnage pour les professionnels de la publicité et les gestionnaires de comptes qui utilise une plate-forme humaine pour...

LibreOffice / OpenOffice Calc permet l'exécution de sources distantes lors de l'ouverture de l'ODB / JDBC
Les chercheurs ont montré qu'un tableur malveillant peut forcer LibreOffice et Apache OpenOffice à exécuter le code contrôlé par un attaquant au moment de l'ouverture du fichier...