Une mise à jour de sécurité de Windows 11, identifiée sous le code KB5124008, perturbe l’accès aux domaines pour certains utilisateurs professionnels. Microsoft a confirmé ce dysfonctionnement et propose un correctif temporaire pour rétablir la connexion aux systèmes Active Directory.

Écran affichant une erreur de connexion à un domaine Windows 11 après la mise à jour KB5124008
Écran d'erreur de connexion à un domaine après l'installation de KB5124008. Illustration IA par BNTIC News

Selon des rapports massifs d’administrateurs système et d’utilisateurs, l’installation de la mise à jour KB5124008 déployée dans le cadre des correctifs de sécurité de septembre 2026 entraîne la rupture des relations de confiance entre les postes de travail et les contrôleurs de domaine. Les utilisateurs concernés ne peuvent plus se connecter avec leurs identifiants valides, malgré des mots de passe corrects.

Les investigations menées par Microsoft et les retours d’administrateurs pointent vers le mécanisme de Machine Identity Isolation, une fonction de sécurité renforcée dans Windows 11. Cette fonction, désormais activée en mode « application » ou « enforcement » après l’installation de la mise à jour, semble bloquer la communication sécurisée avec les serveurs Active Directory.

Pour limiter l’impact, Microsoft a partagé un correctif temporaire permettant de désactiver temporairement la fonction incriminée. L’entreprise précise qu’elle « enquête activement » sur les causes profondes et promet de publier des recommandations définitives dès que possible.

Ce que cela change pour les entreprises

Les systèmes d’entreprise utilisant Windows 11 24H2 ou 25H2 sont particulièrement exposés. Les administrateurs doivent vérifier l’état de leurs postes après l’installation de la mise à jour et appliquer le correctif manuellement si nécessaire. Les utilisateurs professionnels en Afrique, où l’adoption de Windows 11 progresse rapidement, pourraient être touchés, notamment dans les secteurs bancaires, administratifs ou éducatifs.

Cette panne illustre les risques liés aux mises à jour de sécurité, qui, bien que nécessaires, peuvent introduire des vulnérabilités opérationnelles. Les entreprises sont invitées à tester les correctifs dans un environnement contrôlé avant un déploiement massif.

Administrateur système vérifiant les mises à jour Windows 11
Vérification des mises à jour après l'incident KB5124008. Illustration IA par BNTIC News

Microsoft n’a pas encore confirmé la date de sortie d’un correctif définitif, mais les administrateurs peuvent suivre les annonces officielles sur le site de BleepingComputer.

Passez à l'action avec BNTIC News : CyberAlert permet de vérifier les vulnérabilités et correctifs disponibles pour vos systèmes Windows.

À lire aussi : Quatre modules liés à REVSTEALER désactivent Windows Update et Defender

Sources et références

Sources consultées pour vérifier ce contenu :

  1. Microsoft shares workaround for Windows domain login issues BleepingComputer
  2. Windows 11 KB5124008 update breaks domain trust for some users BleepingComputer
QR code de partage — Windows 11 : une mise à jour bloque l'accès aux domaines
Contenu authentique BNTIC News : scannez pour confirmer