Microsoft déploie une mise à jour de Defender pour les ISO de Windows
Publié le 10/06/2026 - Source : Microsoft
Microsoft a publié une nouvelle mise à jour pour les packages de Microsoft Defender destinés aux images d'installation (WIM, VHD) et aux fichiers ISO de Windows. Ce correctif vise à combler les failles de sécurité et les vulnérabilités identifiées dans les fichiers sources utilisés pour déployer le système d'exploitation.
Si l'entreprise met régulièrement à jour les définitions de Defender sur les systèmes déjà activés, elle procède environ tous les trois mois à une mise à niveau des définitions intégrées directement dans les images d'installation. Les utilisateurs qui génèrent actuellement un média d'installation de Windows 11 via l'outil de création de supports officiel (MCT) bénéficient ainsi de ces dernières signatures de sécurité. Pareil si vous téléchargez les nouveaux ISO directement sur le site de Microsoft.
Réduire le déficit de protection initial
L'intégration de ces correctifs répond à un impératif de sécurité lors de la phase de configuration d'un nouvel appareil. Les images d'installation stockées sur les serveurs ou les clés USB contiennent souvent des fichiers binaires et des définitions de logiciels malveillants obsolètes. Pendant la période comprise entre l'installation du système et sa première connexion aux services de mise à jour, l'appareil est exposé à un risque temporaire. Selon Microsoft, la mise à niveau des ISO permet de combler ce déficit de protection initial, tout en apportant occasionnellement des gains de performance.
Versions et compatibilité
Cette mise à jour logicielle est répertoriée sous la version 1.445.323.0 pour le package global de Defender. Elle s'applique à un large éventail de versions du système d'exploitation, incluant Windows 11, plusieurs versions de Windows 10 (ESU, Enterprise LTSC 2021, LTSC 2019, LTSB 2016) ainsi que les éditions de Windows Server (2022, 2019 et 2016).
D'après le bulletin technique publié par Microsoft, les composants de l'image d'installation adoptent les caractéristiques suivantes :
Version de la plateforme : 4.18.26040.7
Version du moteur : 1.1.26040.8
Version de l'intelligence de sécurité : 1.447.236.0
Les données techniques indiquent que la version 1.447.236.0 de l'intelligence de sécurité intègre des capacités de détection contre diverses menaces informatiques, notamment des chevaux de Troie, des exploits de type porte dérobée (backdoors), des ransomwares, des logiciels de vol de données (stealers) ainsi que des outils de contournement de licence comme AutoKMS.
À titre indicatif, l'évolution continue des signatures de menaces a déjà conduit à la publication de la version 1.451.297.0 de l'intelligence de sécurité pour les systèmes en production.