Guide pratique

Mises à jour et correctifs

Les mises à jour sont la protection la plus efficace et la plus négligée : découvrez pourquoi elles comptent, comment les automatiser sur tous vos appareils et quoi faire d’un équipement qui n’est plus suivi.

Particuliers Niveau : débutant Mise à jour : Octobre 2026

Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]

Sommaire

L’essentiel : pourquoi mettre à jour ?

Réponse rapide. Une mise à jour de sécurité (ou correctif, patch en anglais) répare une faille que des cybercriminels pourraient utiliser pour prendre le contrôle de votre appareil ou voler vos données. Il suffit d’un seul appareil ou logiciel en retard pour ouvrir une brèche. Le bon réflexe : activer l’installation automatique des mises à jour partout où c’est possible, ne les télécharger que depuis les canaux officiels, et remplacer ou isoler les appareils qui ne reçoivent plus de correctifs.

Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, le résume simplement : les appareils et logiciels que nous utilisons au quotidien sont exposés à des failles de sécurité, et les éditeurs comme les fabricants publient des mises à jour pour les corriger. L’opération est souvent vécue comme une contrainte ; c’est pourtant un acte essentiel pour se protéger.

On distingue deux grands types de mises à jour, selon Cybermalveillance.gouv.fr :

  • les mises à jour importantes ou critiques, qui corrigent des failles de sécurité pouvant servir à pirater votre équipement ;
  • les mises à jour de version, qui apportent de nouvelles fonctionnalités et corrigent aussi des failles (elles peuvent parfois être payantes).

Les premières sont celles qu’il ne faut jamais reporter.

Comment une faille devient une attaque

Une faille est une erreur dans le code d’un logiciel ou d’un appareil. Tant qu’elle n’est pas connue, personne ne s’en sert. Le paradoxe, c’est que la publication d’un correctif signale aussi l’existence de la faille : à partir de là, les appareils qui ne sont pas mis à jour deviennent des cibles faciles.

Concrètement, une faille non corrigée peut permettre :

  • d’installer un logiciel malveillant simplement en visitant une page web piégée avec un navigateur obsolète ;
  • de prendre le contrôle d’une box, d’une caméra ou d’un autre objet connecté depuis Internet ;
  • d’accéder aux données d’un téléphone qui ne reçoit plus de correctifs.

Cybermalveillance.gouv.fr cite deux exemples parlants. Aux États-Unis, des cybercriminels ont dérobé des données confidentielles d’un casino en passant par le thermomètre connecté d’un aquarium. En France, une faille découverte sur certains modèles de trottinettes électriques permettait, sans mot de passe, de les déverrouiller ou de contrôler l’accélération et le freinage ; une mise à jour a été publiée pour la corriger.

Les appareils à ne pas oublier

Le téléphone et l’ordinateur sont rarement oubliés. Le reste, beaucoup plus souvent. Cybermalveillance.gouv.fr conseille de commencer par faire l’inventaire de vos appareils et logiciels ; certains fournisseurs d’accès à Internet proposent d’ailleurs une application qui liste les appareils connectés à votre réseau.

Appareil ou logiciel Où se font les mises à jour Risque si on l’oublie
Ordinateur (Windows, macOS, Linux) Paramètres du système Infection par une faille connue
Smartphone et tablette Réglages du système + magasin d’applications Vol de données, applications piégées
Navigateur web et ses extensions Généralement automatique, à vérifier dans les paramètres Infection en visitant un site piégé
Applications et logiciels (bureautique, PDF, messagerie…) Dans le logiciel ou le magasin d’applications Ouverture d’un document piégé
Box Internet et routeur Wi-Fi Souvent gérée par l’opérateur ; vérifier dans l’interface de la box Prise de contrôle du réseau domestique
Objets connectés (caméra, enceinte, ampoule, montre…) Application du fabricant Espionnage, porte d’entrée sur le réseau
Télévision connectée, console de jeu Menu paramètres Exposition des comptes associés
Antivirus Automatique, à vérifier Détection inefficace des nouvelles menaces

Petite astuce de Cybermalveillance.gouv.fr pour un appareil neuf ou d’occasion : remettez-le à ses paramètres par défaut avant de l’utiliser, puis installez les mises à jour proposées par le fabricant et les éditeurs des applications.

Les réflexes pour automatiser partout

Ces réflexes reprennent les bonnes pratiques de Cybermalveillance.gouv.fr.

Réflexe Ce que ça bloque Comment faire
Activer l’installation automatique L’oubli, la procrastination Dans les paramètres de chaque système, application et objet connecté, cochez téléchargement et installation automatiques
Vérifier de temps en temps à la main Une mise à jour automatique bloquée en silence Un passage par le menu « Mises à jour » une fois par mois suffit
Installer sans tarder La fenêtre d’exposition après publication d’une faille Ne repoussez pas indéfiniment le redémarrage demandé
Planifier pendant les moments d’inactivité Le réflexe « plus tard » quand on est occupé Programmez l’installation la nuit ou à l’heure du déjeuner
Télécharger uniquement depuis les canaux officiels Les fausses mises à jour infectées Paramètres du système, magasins d’applications, site de l’éditeur
Décocher les cases superflues L’installation de logiciels publicitaires Lisez les écrans d’installation, refusez les offres de logiciels « en plus »
Sauvegarder avant une grosse mise à jour La perte de données en cas de problème Copie de vos fichiers sur un disque externe ou dans le cloud
Vérifier la durée de suivi avant d’acheter L’achat d’un appareil vite abandonné Consultez la politique de mises à jour du fabricant

En pratique, sur vos principaux appareils

  • Windows : Paramètres, puis Windows Update ; laissez l’installation automatique active et définissez des heures d’activité pour éviter les redémarrages en pleine journée.
  • macOS : Réglages Système, puis Général, puis Mise à jour de logiciels ; activez les mises à jour automatiques, y compris les réponses de sécurité.
  • iPhone et iPad : Réglages, puis Général, puis Mise à jour logicielle, puis Mises à jour automatiques.
  • Android : Paramètres, puis Système ou Sécurité (l’intitulé varie selon les marques) ; activez aussi les mises à jour automatiques dans le Google Play Store.
  • Applications : activez les mises à jour automatiques dans l’App Store ou le Play Store, et dans les paramètres de vos logiciels sur ordinateur.

Les menus exacts varient selon les versions et les fabricants ; en cas de doute, consultez la page d’aide officielle de votre appareil.

Appareil ou logiciel en fin de support : que faire ?

Un appareil « en fin de support » ne reçoit plus de correctifs : chaque nouvelle faille découverte reste ouverte pour toujours. Cybermalveillance.gouv.fr recommande de vérifier, avant tout achat, que le fabricant publie régulièrement des mises à jour et jusqu’à quand.

Le cas de Windows 10

C’est le cas le plus répandu en ce moment. Selon Microsoft, le support de Windows 10 a pris fin le 14 octobre 2025. Le programme de mises à jour de sécurité étendues (Extended Security Updates, ESU) permet de continuer à recevoir les correctifs critiques et importants jusqu’au 12 octobre 2027, sur les PC sous Windows 10 version 22H2. Il ne fournit ni nouvelles fonctionnalités ni assistance technique.

Microsoft indique trois façons de s’inscrire : sans frais en synchronisant les paramètres de votre PC, en échangeant des points Microsoft Rewards, ou par un achat unique ; une même licence couvre jusqu’à 10 appareils. Microsoft précise que les modalités peuvent varier selon les régions, notamment dans l’Espace économique européen : vérifiez celles qui s’appliquent en France sur la version française de la page officielle. L’inscription se fait dans Paramètres, puis Mise à jour et sécurité, puis Windows Update.

Retenez surtout que l’ESU est une solution transitoire : d’ici octobre 2027, il faudra passer à Windows 11 si votre PC est compatible, ou changer de système ou d’appareil.

Les autres appareils non mis à jour

Pour un vieux téléphone, une ancienne caméra ou une box qui n’est plus suivie, Cybermalveillance.gouv.fr propose de les protéger autrement : ne pas les connecter à Internet, les séparer du reste du réseau (par exemple via le réseau « invités » de votre box) ou désactiver les fonctions vulnérables. Un vieux smartphone peut ainsi servir de lecteur de musique hors ligne, mais plus pour votre banque.

Les fausses mises à jour, un piège classique

En naviguant, vous verrez peut-être une fenêtre surgissante (pop-up) ou une publicité affirmant que votre navigateur, votre lecteur vidéo ou votre téléphone doit être mis à jour d’urgence. Cybermalveillance.gouv.fr met en garde : il peut s’agir d’une technique pour vous faire installer un virus.

La règle est simple : une vraie mise à jour se fait depuis les paramètres de votre appareil, le magasin d’applications officiel ou le logiciel lui-même — jamais depuis un site web que vous étiez en train de consulter, ni depuis un lien reçu par SMS ou e-mail. Fermez la page et vérifiez par vous-même dans les paramètres.

Que faire si une mise à jour pose problème ?

Il arrive qu’une mise à jour provoque un souci : logiciel qui ne démarre plus, périphérique non reconnu. Cybermalveillance.gouv.fr reconnaît ces conséquences inattendues et recommande de sauvegarder ses données avant une mise à jour importante pour pouvoir revenir en arrière.

  1. Redémarrez l’appareil : beaucoup de problèmes disparaissent après un redémarrage complet.
  2. Vérifiez s’il existe une nouvelle mise à jour : les éditeurs corrigent souvent rapidement les mises à jour défectueuses.
  3. Consultez le site d’assistance officiel de l’éditeur ou du fabricant.
  4. Restaurez votre sauvegarde si nécessaire.
  5. Ne désactivez pas définitivement les mises à jour à cause d’un incident : le risque de rester sans correctifs est bien plus grand qu’un bug passager.

Questions fréquentes

Les mises à jour ralentissent-elles mon appareil ?

Une mise à jour peut demander quelques minutes, voire plus, pendant l’installation, d’où le conseil de la programmer pendant un moment d’inactivité. Ensuite, l’appareil fonctionne normalement dans la très grande majorité des cas. Sur un appareil très ancien, de nouvelles versions peuvent être plus exigeantes, mais renoncer aux correctifs de sécurité n’est pas une solution.

Faut-il installer les mises à jour dès qu’elles sortent ?

Pour les mises à jour de sécurité, oui : Cybermalveillance.gouv.fr recommande de les réaliser dès qu’elles sont disponibles. Pour une grosse mise à jour de version, vous pouvez prendre le temps de faire une sauvegarde avant.

Mon antivirus me protège-t-il si je ne fais pas les mises à jour ?

Pas suffisamment. Un antivirus détecte une partie des programmes malveillants, mais il ne corrige pas les failles de votre système. Les deux sont complémentaires, et l’antivirus lui-même doit être à jour.

Comment savoir si mon téléphone reçoit encore des mises à jour ?

Regardez la date de la dernière mise à jour de sécurité dans les paramètres du téléphone et consultez la politique de suivi publiée par le fabricant. Si aucune mise à jour n’est arrivée depuis longtemps et que le fabricant n’en annonce plus, l’appareil est probablement en fin de support.

Une box Internet se met-elle à jour toute seule ?

Chez la plupart des opérateurs, la box est mise à jour à distance, mais ce n’est pas toujours le cas des routeurs achetés séparément. Vérifiez dans l’interface d’administration ou auprès de votre opérateur.

Pour aller plus loin

Sources et méthodologie

Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.

  • Cybermalveillance.gouv.fr — « Pourquoi et comment bien gérer ses mises à jour ? » — types de mises à jour, 10 bonnes pratiques (inventaire, automatisation, canaux officiels, fausses mises à jour, fin de support, protection des appareils non mis à jour), exemples du thermomètre connecté et des trottinettes : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/mises-a-jour
  • Microsoft — « Windows 10 Consumer Extended Security Updates (ESU) » — fin du support de Windows 10 le 14 octobre 2025, programme ESU jusqu’au 12 octobre 2027, conditions d’éligibilité, modes d’inscription, licence pour 10 appareils, variations régionales (EEE) : https://www.microsoft.com/en-us/windows/extended-security-updates

[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.