Dans la dernière mise à jour mensuelle de Windows de janvier 2026, Microsoft a discrètement commencé une mise à jour critique qui renouvelle les certificats de démarrage sécurisé expirants sur les appareils Windows — une correction inhabituelle mais nécessaire pour maintenir la sécurité du système intacte alors que les ancres de confiance cryptographique fondamentales approchent de leurs dates d'expiration. Ce remplacement automatisé est en cours de déploiement maintenant sur les systèmes éligibles et fait partie de l'effort plus large de Microsoft pour garantir que le démarrage sécurisé continue de protéger les PC contre les logiciels malveillants dès le processus de démarrage.
Le démarrage sécurisé est une fonctionnalité de sécurité intégrée au firmware UEFI qui vérifie les signatures numériques des composants de démarrage du système — tels que les chargeurs de démarrage et les pilotes de bas niveau — par rapport à un ensemble de autorités de certification de confiance stockées dans le firmware. Lorsque le démarrage sécurisé est activé, la machine ne démarrera que les logiciels pouvant être vérifiés cryptographiquement, aidant à bloquer les logiciels malveillants au niveau du démarrage, comme les rootkits.
Microsoft a initialement expédié des certificats clés de démarrage sécurisé — y compris le Microsoft Corporation KEK CA 2011, le Microsoft Windows Production PCA 2011 et le Microsoft Corporation UEFI CA 2011 — avec des appareils à partir de Windows 8. Ces certificats commenceront à expirer en juin 2026, certaines phases se poursuivant jusqu'en octobre. Si les systèmes continuent de s'appuyer sur ces anciens certificats après ce point, ils pourraient ne plus faire confiance ou valider correctement de nouveaux composants signés par le démarrage sécurisé ou recevoir de futurs correctifs de sécurité au niveau du démarrage.
Pour éviter cela, les mises à jour cumulatives de janvier 2026 incluent un déploiement progressif de nouveaux certificats de démarrage sécurisé émis en 2023, livrés automatiquement aux appareils pris en charge qui répondent aux critères de préparation et de mise à jour de Microsoft. Ces certificats mis à jour remplacent les anciens dans les bases de données de certificats de démarrage sécurisé du firmware afin que les appareils Windows puissent continuer à établir un chemin de démarrage de confiance et accepter de futurs composants de démarrage signés et des atténuations.
Le processus est conçu pour être sûr et graduel : la logique de mise à jour de Microsoft vérifie d'abord qu'un appareil a appliqué avec succès les mises à jour récentes de la pile de services et de qualité avant de livrer les nouveaux certificats. Pour la plupart des utilisateurs domestiques avec les mises à jour automatiques de Windows activées, aucune action spéciale n'est requise — le système recevra les certificats dans le cadre du cycle de correctifs régulier.
Pour les administrateurs informatiques et les flottes gérées, Microsoft fournit des conseils sur la surveillance et le déploiement de ces mises à jour de certificats, y compris des vérifications de registre, de firmware OEM et des méthodes de stratégie de groupe, pour s'assurer que les appareils sont préparés avant l'expiration des anciens certificats. Sans mise à jour vers les nouveaux certificats à temps, les systèmes continueront à démarrer mais pourraient cesser de recevoir des mises à jour liées au démarrage sécurisé et devenir plus vulnérables aux menaces au niveau du démarrage.
Cette mise à jour met en lumière un aspect vital mais en coulisses de la sécurité de la plateforme : le maintien de la chaîne de confiance cryptographique qui garantit que Windows démarre de manière sécurisée. En remplaçant proactivement les certificats expirants via Windows Update, Microsoft empêche ce qui pourrait autrement devenir un écart systémique de sécurité et de serviceabilité pour des millions de PC dans le monde entier.
Avertissement sur les images AI "Les visuels sont créés avec des outils d'IA et ne sont pas de vraies photographies."
Sources BleepingComputer — Les nouvelles mises à jour Windows remplacent les certificats de démarrage sécurisé expirants. Microsoft Support — Détails de la mise à jour Windows 10 KB5073724, y compris la logique des certificats de démarrage sécurisé. Microsoft Support — Expiration des certificats de démarrage sécurisé et conseils de mise à jour. ITtrip.xyz — Conseils pratiques pour la mise à jour des certificats de démarrage sécurisé via Windows Update. Microsoft Tech Community — Mécanismes de déploiement de la mise à jour du démarrage sécurisé.
Publié par Banx Network. Cet article fait partie du programme de médias décentralisés Banx, propulsé par le jeton BXE sur le XRP Ledger.




