Microsoft lance la mise à jour forcée de Windows 11 24H2 vers 25H2 pour les PC non gérés, avant la fin de support prévue en octobre 2026.
En bref
- Microsoft a lancé la mise à jour forcée de Windows 11 24H2 vers 25H2 pour tous les PC Home et Pro non gérés par un service IT.
- Cette migration automatique vise à anticiper la fin de support de Windows 11 24H2 prévue en octobre 2026.
- La mise à jour s installe via un package d activation de moins de 200 Ko, sans réinstallation complète du système.
Ce qui s est passé
Depuis début avril 2026, Microsoft déploie une mise à jour automatique et obligatoire qui fait passer les machines Windows 11 24H2 éditions Home et Pro vers Windows 11 25H2, également connue sous le nom de Windows 11 2025 Update. Cette migration concerne uniquement les appareils non gérés, c est-à-dire ceux qui ne sont pas administrés par un service informatique d entreprise via des outils comme Intune ou WSUS.
Le déploiement repose sur le système de rollout intelligent de Microsoft, piloté par machine learning, qui sélectionne progressivement les machines éligibles. La mise à jour elle-même est légère : un package d activation de moins de 200 Ko qui active les fonctionnalités de 25H2 sans nécessiter une réinstallation complète. Ce modèle d enablement package est utilisé par Microsoft depuis Windows 11 23H2.
En parallèle, Microsoft a publié une mise à jour d urgence hors cycle (KB5086672) pour corriger des problèmes d installation liés au preview update de mars 2026, qui avait été retiré le week-end précédent en raison de bugs.
Pourquoi c est important
La fin de support de Windows 11 24H2 est fixée au 13 octobre 2026. Au-delà de cette date, les machines restées sur cette version ne recevront plus de correctifs de sécurité, les exposant aux vulnérabilités non patchées. En forçant la migration, Microsoft cherche à réduire la surface d attaque de son parc installé en éliminant les versions obsolètes.
Pour les utilisateurs, cette approche présente l avantage d une transition transparente grâce au faible poids du package. Cependant, les mises à jour forcées restent controversées : elles peuvent provoquer des incompatibilités avec certains logiciels ou pilotes, et retirent aux utilisateurs le contrôle sur le calendrier de mise à jour de leur machine. Windows 11 25H2 sera supporté jusqu en octobre 2027 pour les éditions Home et Pro.
Ce qu il faut retenir
- Les PC Windows 11 Home et Pro non gérés seront automatiquement migrés vers 25H2 — aucune action n est requise de la part des utilisateurs.
- Les entreprises utilisant Intune, WSUS ou Group Policy conservent le contrôle total sur le calendrier de déploiement de 25H2.
- Après la migration, vérifiez la compatibilité de vos applications métier et pilotes, et signalez tout dysfonctionnement via le Feedback Hub de Windows.
Peut-on bloquer la mise à jour forcée vers Windows 11 25H2 ?
Les utilisateurs de Windows 11 Home n ont pas de moyen officiel de bloquer cette mise à jour. Les utilisateurs Pro peuvent temporairement la reporter via les paramètres Windows Update (jusqu à 5 semaines). Pour un contrôle total, les administrateurs IT doivent utiliser des outils de gestion comme Intune, WSUS ou les stratégies de groupe (GPO) pour piloter le déploiement selon leur propre calendrier.
Besoin d un accompagnement expert ?
Ayi NEDJIMI vous accompagne sur vos projets cybersécurité et IA.
Prendre contactÀ propos de l'auteur
Ayi NEDJIMI
Auditeur Senior Cybersécurité & Consultant IA
Expert Judiciaire — Cour d'Appel de Paris
Habilitation Confidentiel Défense
ayi@ayinedjimi-consultants.fr
Ayi NEDJIMI est un vétéran de la cybersécurité avec plus de 25 ans d'expérience sur des missions critiques. Ancien développeur Microsoft à Redmond sur le module GINA (Windows NT4) et co-auteur de la version française du guide de sécurité Windows NT4 pour la NSA.
À la tête d'Ayi NEDJIMI Consultants, il réalise des audits Lead Auditor ISO 42001 et ISO 27001, des pentests d'infrastructures critiques, du forensics et des missions de conformité NIS2 / AI Act.
Conférencier international (Europe & US), il a formé plus de 10 000 professionnels.
Domaines d'expertise
Ressources & Outils de l'auteur
Articles connexes
FIRESTARTER : APT persistant sur les pare-feu Cisco ASA
CISA et le NCSC britannique alertent sur FIRESTARTER, un implant déployé par l'APT UAT-4356 sur les pare-feu Cisco ASA et Firepower. Le malware survit aux patchs et aux reboots logiciels.
ADT confirme une fuite : ShinyHunters menace 10 M de clients
Le géant américain de la sécurité résidentielle ADT confirme une fuite après une attaque vishing sur Okta SSO. ShinyHunters revendique 10 millions de dossiers et fixe un ultimatum au 27 avril.
Pack2TheRoot CVE-2026-41651 : root Linux pour tous (8.8)
Une faille critique dans PackageKit (CVE-2026-41651, CVSS 8.8) permet à tout utilisateur Linux non privilégié d'obtenir root sur la majorité des distributions, du serveur Ubuntu LTS au poste Fedora.
Commentaires
Aucun commentaire pour le moment. Soyez le premier à commenter !
Laisser un commentaire