En avril dernier, un bug inattendu dans Windows Server 2025 a causé des maux de tête aux équipes IT du monde entier. Ce problème, qui touchait principalement les environnements administrés, a enfin trouvé sa solution avec la mise à jour de juin de Microsoft. Retour sur les détails de ce correctif tant attendu.
L’essentiel à retenir
- Le bug, présent depuis le Patch Tuesday d’avril, provoquait une demande de clé de récupération BitLocker au redémarrage.
- Il affectait principalement des systèmes avec des configurations spécifiques impliquant BitLocker, TPM, PCR7 et Secure Boot.
- Le correctif, inclus dans la mise à jour KB5094125, empêche l’installation du Windows Boot Manager 2023 sur des systèmes mal configurés.
Un bug complexe touchant Windows Server 2025
En avril 2025, une mise à jour de sécurité de Microsoft, connue sous le nom de Patch Tuesday, a introduit un problème inattendu. Certaines configurations de Windows Server 2025 ont commencé à demander une clé de récupération BitLocker au redémarrage. Ce bug a été particulièrement gênant pour les administrateurs systèmes, car il nécessitait une intervention manuelle pour récupérer l’accès aux serveurs affectés.
Le problème était lié à des configurations spécifiques, combinant BitLocker avec des technologies comme le TPM, le PCR7 et le Secure Boot. Ces éléments, lorsqu’ils étaient mal alignés, déclenchaient cette demande intempestive de clé de récupération.
Une solution apportée avec la mise à jour de juin
Deux mois plus tard, Microsoft a publié une solution dans sa mise à jour de juin, sous la référence KB5094125. Cette mise à jour empêche les systèmes concernés d’installer le Windows Boot Manager signé en 2023, ce qui évite de déclencher BitLocker de manière incorrecte lors du redémarrage. Ainsi, le correctif bloque la transition mal configurée et stabilise le fonctionnement des systèmes affectés.
Pour les administrateurs, un journal système consigne désormais l’événement 1032, qui indique si la mise à jour Secure Boot du Boot Manager 2023 n’a pas été appliquée en raison d’une incompatibilité connue.
Alternatives pour les administrateurs systèmes
Pour résoudre ce problème, les administrateurs ont plusieurs options. L’une d’elles est de reconfigurer la stratégie TPM pour ne plus inclure PCR7 dans le profil de validation, permettant ainsi l’installation du Boot Manager sans nouvelle demande de clé BitLocker. Une autre approche consiste à suspendre temporairement BitLocker pour installer le Boot Manager, puis à réactiver la protection après le redémarrage.
Les défis de la sécurité informatique en entreprise en 2026
En 2026, les entreprises font face à des défis croissants en matière de sécurité informatique, notamment en raison de l’évolution rapide des menaces et des technologies. Microsoft, par exemple, doit constamment s’adapter et proposer des correctifs rapides pour maintenir la sécurité de ses systèmes, comme l’a montré cet incident avec Windows Server 2025.
Les experts en sécurité soulignent l’importance de maintenir une veille technologique constante et de déployer rapidement les mises à jour de sécurité pour protéger les infrastructures numériques. La complexité des environnements IT modernes nécessite également des solutions plus sophistiquées pour anticiper et gérer les risques.
Importance de la gestion proactive des mises à jour logicielles
La gestion proactive des mises à jour logicielles est devenue un enjeu crucial dans le domaine de l’informatique, particulièrement avec des systèmes aussi complexes que ceux fournis par Microsoft. Les entreprises doivent s’assurer que leurs équipes IT soient formées et prêtes à réagir rapidement aux nouvelles vulnérabilités.
Des entreprises comme Cisco et Fortinet offrent des outils avancés pour aider à la gestion et à l’automatisation des mises à jour de sécurité. Cela permet non seulement de réduire le temps de réponse aux incidents, mais également de minimiser les interruptions d’activité causées par des problèmes logiciels inattendus.
