Windows 11 : un nouveau blocage menace la mise à jour du démarrage sécurisé
Microsoft déploie en 2026 une mise à jour critique du démarrage sécurisé pour Windows 11, visant à remplacer l’ancien certificat de 2011 par une version plus récente de 2023. Cette mise à jour a pour objectif d’améliorer la sécurité au niveau du chargement initial du système d’exploitation, assurant que seul un logiciel authentique soit lancé. Problème : cette opération rencontre un sérieux blocage sur certains PC en raison d’incompatibilités liées au firmware et à l’absence de support des constructeurs.
Pourquoi cette mise à jour de sécurité pose problème aux utilisateurs de Windows 11
Officiellement, Microsoft a stoppé temporairement le déploiement des certificats Secure Boot 2023 sur une gamme d’appareils affectés par des problèmes connus. Le but : éviter que les machines sensibles ne perdent leur capacité à démarrer correctement. En cause, une faille dans la gestion des certificats par certains firmwares, fréquemment observée sur des modèles plus anciens ou ceux dont le fabricant ne fournit plus de mises à jour. La conséquence immédiate est un blocage de l’installation de la mise à jour qui met en péril la compatibilité du démarrage sécurisé avec ces systèmes.
Concrètement, les utilisateurs concernés voient leur PC refuser d’installer le dernier certificat, ce qui freine l’étape de validation critique du démarrage sécurisé. La plupart du temps, les systèmes continuent de fonctionner normalement, mais cette situation ouvre la porte à une dégradation progressive de la sécurité, notamment face à des menaces agissant au niveau du bootloader.
Identifier l’état de votre Secure Boot sur Windows 11
Avant de s’inquiéter, mieux vaut vérifier si son environnement est à jour. Le diagnostic se fait via l’application Windows Security, accessible simplement par la barre de recherche.
- Ouvrez l’application et rendez-vous dans l’onglet “Device Security”.
- Repérez la section Secure Boot : le message “Secure Boot is on” indique un fonctionnement normal.
- Un avertissement comme “Devices in this group are affected by a known issue.” révèle que la mise à jour est bloquée, et une intervention OEM est attendue.
- Le message “Secure Boot is on, but your device does not support the automated Secure Boot certificate update due to hardware or firmware limitations.” signifie l’absence de support par le fabricant.
Impact du problème sur la sécurité et le fonctionnement des PC Windows 11
Si la mise à jour manuel ou automatique du démarrage sécurisé échoue, ce n’est pas encore une panne. Le système continue de booter sous la protection de l’ancien certificat expiré, mais cette situation crée une vulnérabilité face aux attaques de malwares au niveau bas du BIOS ou UEFI. En attendant un correctif officiel ou une mise à jour firmware proposée par votre OEM, il reste crucial de maintenir à jour son système et ses autres composants de sécurité.
Voici un éclairage synthétique sur les conséquences :
| Situation | Impact immédiat | Risques à moyen terme | Solutions recommandées |
|---|---|---|---|
| Mise à jour Secure Boot bloquée | PC démarre normalement | Baisse de protection contre les attaques boot-level | Vérifier les mises à jour OEM / BIOS, appliquer les correctifs dès parution |
| Firmware obsolète sans support OEM | Mise à jour non possible | Risque identifié de vulnérabilités à long terme | Surveiller Microsoft pour solutions alternatives, renforcer la sécurité Windows |
Que faire pour contourner ou corriger le blocage du démarrage sécurisé ?
Communément, Microsoft invite les utilisateurs et les professionnels IT à :
- Consulter régulièrement le site et les canaux de leur OEM pour vérifier la disponibilité d’une mise à jour BIOS/firmware compatible.
- Ne pas ignorer les autres mises à jour sécuritaires Windows qui complètent la protection (correctifs Windows, Defender, etc.).
- Effectuer un contrôle périodique de l’état du Secure Boot via la console Windows Security pour détecter tout changement.
- Éviter d’alimenter des mises à jour manuelles non certifiées qui pourraient aggraver la situation.
Officiellement, Windows ne propose pas encore de méthode non supportée pour forcer l’installation, mais du côté des experts, certaines commandes PowerShell et manipulations BIOS offrent une piste intéressante, sans garantie. C’est un terrain connu : “officiellement, ce n’est pas possible. En réalité, c’est juste pas documenté.”
Les administrateurs système confirmés peuvent aussi garder un œil sur cette ressource pour suivre les cas documentés de blocages liés au démarrage Windows 11.
L’importance de la vigilance utilisateur
Ce type de blocage rappelle la nécessité d’être proactif. Un PC incapable de mettre à jour son système de démarrage sécurisé ne doit pas devenir un cheval de Troie pour les attaques dépassant le filtre principal de Windows 11. La coopération entre Microsoft, OEM et utilisateurs reste essentielle pour assurer la stabilité et la sécurité durable des machines.
Pour approfondir les solutions autour des mises à jour Windows 11 et leurs défis de stabilité, les lecteurs peuvent consulter aussi ces analyses techniques, qui déclinent les dernières tendances en matière de correctifs et optimisation.
Source: www.techradar.com
- Windows 11 allégé pour développeurs IA : exige 64 Go de RAM et une vitesse folle de 250 Go/s - septembre 7, 2026
- Windows 11 s’apprête à activer un paramètre qui pourrait compromettre les performances des jeux vidéo - septembre 7, 2026
- Windows 11 26H2 : le bug corrigé dans la version 25H2 refait surface ? - septembre 7, 2026