📩 KB5063878 – Windows 11 24H2 : quand WSUS devient un obstacle d’obĂ©issance

Ah
 Microsoft. Toujours lĂ  pour nous rappeler que, dans le monde merveilleux de Redmond, chaque mise Ă  jour est une aventure Ă©pique, un peu comme un jeu de rĂŽle, sauf que le boss final est
 Windows Update lui-mĂȘme. Et que la quĂȘte se termine parfois par un Ă©cran de log avec un petit message d’erreur bien salĂ© : 0x80240069.

[EDIT] : Microsoft a publiĂ© un correctif : Windows 11 24H2 : KB5063878 – Microsoft corrige l’erreur 0x80240069 via WSUS avec Known Issue Rollback

📩 Le bug en question

La mise Ă  jour cumulative KB5063878 destinĂ©e Ă  Windows 11 24H2 a dĂ©cidĂ© de jouer les divas sur certains systĂšmes Enterprise.
ProblĂšme : si votre parc est gĂ©rĂ© via WSUS (Windows Server Update Services), cette update a une fĂącheuse tendance Ă  refuser obstinĂ©ment de s’installer.

SymptĂŽmes :

  • Installation impossible via WSUS
  • ArrĂȘt ou dysfonctionnement de services Windows Update
  • Error code 0x80240069 en guise de cadeau souvenir

Et tout ça sans communiquĂ© officiel de Microsoft pour expliquer ou rassurer les administrateurs. Un silence radio qui en dit long



⚙ Pourquoi ça coince ?

Sans plonger dans les arcanes du code source (qui restera bien au chaud Ă  Redmond), ce bug ressemble Ă  un dĂ©faut de distribution dans WSUS.
Les mises Ă  jour, au lieu d’arriver sagement sur les postes, semblent bloquĂ©es dans un entrepĂŽt virtuel, Ă©tiquetĂ©es mais jamais expĂ©diĂ©es.

Les symptÎmes techniques relevés par plusieurs admins :

  • Les metadata WSUS ne se synchronisent pas correctement avec la mise Ă  jour KB5063878.
  • Certains composants de l’update ne sont pas reconnus par WSUS, provoquant l’arrĂȘt du processus.
  • Les tentatives rĂ©pĂ©tĂ©es via Windows Update finissent par saturer le service.

Bref, on a un flux de patch qui plante dans le tuyau, et WSUS joue le rĂŽle de goulot d’étranglement.


đŸ©č Les “solutions” proposĂ©es
 par la communautĂ©

Puisque Microsoft n’a pas encore daignĂ© publier de correctif officiel, les admins se sont tournĂ©s vers la bonne vieille dĂ©brouille :

  1. Import manuel de la mise Ă  jour dans WSUS via son ID dans le Microsoft Update Catalog.
  2. DĂ©ploiement forcĂ© sur les machines concernĂ©es, souvent aprĂšs un nettoyage de la base WSUS et une rĂ©indexation.
  3. Dans certains cas extrĂȘmes : dĂ©sactivation temporaire du dĂ©ploiement WSUS pour laisser les machines tĂ©lĂ©charger directement depuis Windows Update (avec tous les risques que cela comporte en entreprise).

La méthode la plus citée :

  • Aller sur Microsoft Update Catalog
  • Chercher KB5063878
  • Importer manuellement via WSUS avec l’outil d’administration
  • Relancer la synchro, prier, et vĂ©rifier que le cafĂ© est assez fort.

🏱 Impact en entreprise

Pour les environnements oĂč la mise Ă  jour centralisĂ©e via WSUS est un pilier de la gouvernance IT, c’est un vĂ©ritable casse-tĂȘte :

  • Retards de dĂ©ploiement de sĂ©curitĂ©
  • Augmentation des tickets helpdesk (les utilisateurs finaux adorent signaler des mises Ă  jour qui “tournent en boucle”)
  • Perte de confiance dans le pipeline de patch management
  • Risque d’exposition prolongĂ©e si la mise Ă  jour corrigeait des failles critiques

En gros, c’est comme si on avait un plan d’évacuation d’urgence
 mais que la porte coupe-feu restait coincĂ©e.


😏 Le cĂŽtĂ© piquant

Ce qui est fascinant, c’est que Microsoft pousse WSUS comme solution d’entreprise depuis plus de 15 ans
 et que, rĂ©guliĂšrement, ce sont ses propres mises Ă  jour qui viennent le mettre Ă  genoux.
On se croirait dans une sitcom IT :

  • Épisode 1 : WSUS sauve la mise contre une vague de ransomwares.
  • Épisode 2 : WSUS refuse de livrer un patch vital, et tout le monde panique.

MoralitĂ© : l’ennemi est parfois dans la maison.


🔼 Et maintenant ?

À l’heure oĂč j’écris ces lignes :

  • Aucun fix officiel n’a Ă©tĂ© publiĂ© par Microsoft.
  • Le contournement manuel reste la seule voie viable pour les admins qui veulent Ă©viter d’attendre la bĂ©nĂ©diction de Redmond.
  • Les discussions sur les forums IT et Reddit montent en tempĂ©rature, preuve que le problĂšme est largement rĂ©pandu.

📌 Recommandations pour les admins

  1. Mettre en pause le dĂ©ploiement automatique de KB5063878 le temps de tester le contournement sur un groupe pilote.
  2. Documenter la procĂ©dure d’import manuel dans votre wiki interne (vous en aurez probablement besoin Ă  nouveau
).
  3. Surveiller les canaux officiels Microsoft (MSRC, TechCommunity) pour un fix
 ou un aveu.
  4. Envisager un plan B : SCCM, Intune ou mise Ă  jour directe depuis Microsoft Update, au moins pour les patchs urgents.

🎯 Conclusion

Cette histoire rappelle une vĂ©ritĂ© simple : dans l’univers Microsoft, les mises Ă  jour ne sont pas juste un flux technique, c’est aussi un jeu de patience et de rĂ©silience mentale pour les Ă©quipes IT.
Et pendant que Redmond prĂ©pare sĂ»rement une KB5063878-v2, quelque part un administrateur WSUS se sert un troisiĂšme café  en priant que la prochaine cumulative ne dĂ©cide pas, elle aussi, de faire grĂšve.

Microsoft corrige le bug Windows 11 24H2 (erreur 0x80240069) via WSUS

Depuis le dĂ©ploiement du correctif KB5063878 le 12 aoĂ»t 2025, certaines entreprises ont rencontrĂ© un Ă©chec d’installation avec l’erreur 0x80240069 lors de l’utilisation de WSUS ou SCCM. Les environnements Windows Update classiques ou Intune ne sont gĂ©nĂ©ralement pas concernĂ©s.

Microsoft a identifiĂ© la cause et dĂ©ployĂ© un Known Issue Rollback (KIR) pour rĂ©tablir la compatibilitĂ©. Toutefois, dans les environnements gĂ©rĂ©s, les administrateurs doivent appliquer manuellement une stratĂ©gie de groupe :

  • Nom : Windows 11 24H2 and Windows Server 2025 KB5063878 250814_00551 Known Issue Rollback
  • Chemin : Configuration ordinateur → ModĂšles d'administration → [Nom du GPO]
  • Action : dĂ©ployer, puis redĂ©marrer les postes affectĂ©s.

En attendant l’intĂ©gration dĂ©finitive de la correction dans un futur patch, deux solutions temporaires existent :

  • Installer manuellement le patch via Windows Update ou le Microsoft Update Catalog
  • Appliquer un contournement registre pour activer le rollback localement.

💡 Les dĂ©tails techniques et instructions pas Ă  pas sont disponibles dans la section Mise Ă  jour de notre article complet.

📩 KB5063878 – Windows 11 24H2 : quand WSUS devient un obstacle d’obĂ©issance
Partager cet article : Twitter LinkedIn WhatsApp

đŸ–‹ïž PubliĂ© sur SecuSlice.com

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *

Retour en haut