L'une des pannes les plus graves de Windows Defender de ces dernières années a été résolue

Microsoft a corrigé un bug dans Microsoft Défenseur qui a provoqué l'apparition de faux avertissements indiquant que l'antivirus était désactivé sur les ordinateurs avec Windows 10, Windows 11 et Windows Serveur. Le problème, actif depuis fin août, générait des notifications persistantes au démarrage du système ainsi que par intermittence lors de l'utilisation quotidienne. L'entreprise a déjà publié la mise à jour qui élimine ces messages erronés.

Le correctif est arrivé avec les définitions Defender version 4.18.26080.4, déployées jeudi. Malgré l'alarme générée par les notifications, l'antivirus n'a jamais cessé de fonctionner : il était toujours actif et analysait en temps réel. Le véritable problème résidait dans le système de notification, qui ignorait toute tentative de le faire taire depuis le centre de notification et finissait par causer de la fatigue chez les utilisateurs à domicile et des maux de tête chez les administrateurs qui géraient plusieurs ordinateurs en même temps.

Quelles versions de Windows ont été concernées

Le bug a affecté Windows 11 dans le versions 23H2 à 26H1à Windows 10 dans les éditions 22H2, 21H2 et LTSCainsi qu'à Windows Server dans les versions 2025, 2022, 2019, 2016, 2012 et 2012 R2. Le problème a commencé le 28 août et s'est reproduit à chaque démarrage du système.

La notification était affichée comme un avertissement indiquant que la protection en temps réel était désactivée, bien que le moteur Defender n'ait arrêté de surveiller le système à aucun moment de l'épisode. Microsoft a confirmé que l'erreur était limitée à la logique qui génère les avertissements, sans rapport avec l'état réel de la protection de l'ordinateur, et qu'elle persistait même après que l'utilisateur ait tenté de l'ignorer du centre de notification. Même si la panne a généré une alarme, elle n'a nécessité aucune action d'urgence de la part de l'utilisateur, puisque la protection réelle du système n'a jamais été compromise à aucun moment du processus.

Comment vérifier si le PC a déjà installé le patch

Il n'est pas nécessaire de toucher au registre ou de réinstaller le système pour supprimer ces alertes. La mise à jour arrive automatiquement via Mise à jour Windowsle même canal que Microsoft utilise pour distribuer les définitions de sécurité Defender. Sur la plupart des ordinateurs, le correctif s'installe sans aucune intervention de l'utilisateur.

Interface de sécurité Windows où sont gérés le contrôle d'accès aux dossiers et la récupération des données après une attaque. Photo : HardZone.es

Si vous préférez le vérifier vous-même, vous pouvez ouvrir l'application Sécurité Windowsentrez dans la section protection antivirus et vérifiez la version des définitions installées : si le numéro est 4.18.26080.4 ou supérieur, l'ordinateur dispose déjà de la correction. Lorsque la mise à jour n'arrive pas immédiatement, entrez simplement Paramètres, cliquez sur Windows Update et sélectionnez Vérifier les mises à jour pour forcer le téléchargement des dernières définitions sans attendre le cycle automatique. Cette méthode est particulièrement utile dans les environnements d'entreprise, où les administrateurs gèrent la distribution des définitions de manière centralisée et préfèrent confirmer manuellement que chaque ordinateur a reçu le correctif.

Un autre bug résolu quelques jours auparavant dans Windows Defender

Ce n'est pas la seule frayeur récente pour les administrateurs Windows. Quelques jours plus tôt, Microsoft avait partagé un correctif manuel pour un autre problème qui bloquait l'accès à certains utilisateurs en raison d'une application trop stricte du Isolation de l'identité de la machine. Le bug empêchait certains utilisateurs de se connecter normalement et la société a publié les étapes nécessaires pour appliquer le réglage manuellement tout en travaillant sur le correctif.

La société a également publié une mise à jour hors bande pour corriger les bugs introduits lors du dernier Patch mardi. Les mises à jour de sécurité mensuelles provoquent encore des régressions occasionnelles, mais c'est une bonne idée de les installer : le nombre de vulnérabilités que Microsoft corrige chaque mois a augmenté avec le soutien de l'intelligence artificielle, ce qui laisse moins de place pour ignorer une mise à jour même si elle entraîne temporairement quelques effets secondaires. Les deux épisodes se sont produits à quelques jours d’intervalle, ce qui donne une idée du rythme des corrections que Microsoft maintient actuellement sur Windows.

FAQ sur les fausses alertes Microsoft Defender

L'antivirus a-t-il vraiment été désactivé lors de cette panne ?

Non. Le moteur Defender est resté actif et analyse en temps réel ; Le problème affectait uniquement le système de notification.

Quelles versions de Windows ont été concernées par les fausses alertes ?

Windows 11 de 23H2 à 26H1, Windows 10 22H2, 21H2 et LTSC, et Windows Server 2025, 2022, 2019, 2016, 2012 et 2012 R2.

Dois-je modifier le registre pour corriger le problème ?

Non. Mettez simplement à jour vos définitions Defender vers la version 4.18.26080.4 ou supérieure via Windows Update.

Depuis quand cette erreur se produit-elle ?

Les notifications erronées ont commencé le 28 août et se sont répétées à chaque démarrage du système jusqu'à l'arrivée du correctif.