Guide pratique — édition d’octobre 2026 · Lecture estimée : 8 minutes · Auteur : [Nom de l’auteur]
Sommaire
- L’essentiel : pourquoi mettre à jour ?
- Comment une faille devient une attaque
- Les appareils à ne pas oublier
- Les réflexes pour automatiser partout
- Appareil ou logiciel en fin de support : que faire ?
- Les fausses mises à jour, un piège classique
- Que faire si une mise à jour pose problème ?
- Questions fréquentes
- Pour aller plus loin
- Sources et méthodologie
L’essentiel : pourquoi mettre à jour ?
Réponse rapide. Une mise à jour de sécurité (ou correctif, patch en anglais) répare une faille que des cybercriminels pourraient utiliser pour prendre le contrôle de votre appareil ou voler vos données. Il suffit d’un seul appareil ou logiciel en retard pour ouvrir une brèche. Le bon réflexe : activer l’installation automatique des mises à jour partout où c’est possible, ne les télécharger que depuis les canaux officiels, et remplacer ou isoler les appareils qui ne reçoivent plus de correctifs.
Cybermalveillance.gouv.fr, le dispositif national d’assistance aux victimes, le résume simplement : les appareils et logiciels que nous utilisons au quotidien sont exposés à des failles de sécurité, et les éditeurs comme les fabricants publient des mises à jour pour les corriger. L’opération est souvent vécue comme une contrainte ; c’est pourtant un acte essentiel pour se protéger.
On distingue deux grands types de mises à jour, selon Cybermalveillance.gouv.fr :
- les mises à jour importantes ou critiques, qui corrigent des failles de sécurité pouvant servir à pirater votre équipement ;
- les mises à jour de version, qui apportent de nouvelles fonctionnalités et corrigent aussi des failles (elles peuvent parfois être payantes).
Les premières sont celles qu’il ne faut jamais reporter.
Comment une faille devient une attaque
Une faille est une erreur dans le code d’un logiciel ou d’un appareil. Tant qu’elle n’est pas connue, personne ne s’en sert. Le paradoxe, c’est que la publication d’un correctif signale aussi l’existence de la faille : à partir de là, les appareils qui ne sont pas mis à jour deviennent des cibles faciles.
Concrètement, une faille non corrigée peut permettre :
- d’installer un logiciel malveillant simplement en visitant une page web piégée avec un navigateur obsolète ;
- de prendre le contrôle d’une box, d’une caméra ou d’un autre objet connecté depuis Internet ;
- d’accéder aux données d’un téléphone qui ne reçoit plus de correctifs.
Cybermalveillance.gouv.fr cite deux exemples parlants. Aux États-Unis, des cybercriminels ont dérobé des données confidentielles d’un casino en passant par le thermomètre connecté d’un aquarium. En France, une faille découverte sur certains modèles de trottinettes électriques permettait, sans mot de passe, de les déverrouiller ou de contrôler l’accélération et le freinage ; une mise à jour a été publiée pour la corriger.
Les appareils à ne pas oublier
Le téléphone et l’ordinateur sont rarement oubliés. Le reste, beaucoup plus souvent. Cybermalveillance.gouv.fr conseille de commencer par faire l’inventaire de vos appareils et logiciels ; certains fournisseurs d’accès à Internet proposent d’ailleurs une application qui liste les appareils connectés à votre réseau.
| Appareil ou logiciel | Où se font les mises à jour | Risque si on l’oublie |
|---|---|---|
| Ordinateur (Windows, macOS, Linux) | Paramètres du système | Infection par une faille connue |
| Smartphone et tablette | Réglages du système + magasin d’applications | Vol de données, applications piégées |
| Navigateur web et ses extensions | Généralement automatique, à vérifier dans les paramètres | Infection en visitant un site piégé |
| Applications et logiciels (bureautique, PDF, messagerie…) | Dans le logiciel ou le magasin d’applications | Ouverture d’un document piégé |
| Box Internet et routeur Wi-Fi | Souvent gérée par l’opérateur ; vérifier dans l’interface de la box | Prise de contrôle du réseau domestique |
| Objets connectés (caméra, enceinte, ampoule, montre…) | Application du fabricant | Espionnage, porte d’entrée sur le réseau |
| Télévision connectée, console de jeu | Menu paramètres | Exposition des comptes associés |
| Antivirus | Automatique, à vérifier | Détection inefficace des nouvelles menaces |
Petite astuce de Cybermalveillance.gouv.fr pour un appareil neuf ou d’occasion : remettez-le à ses paramètres par défaut avant de l’utiliser, puis installez les mises à jour proposées par le fabricant et les éditeurs des applications.
Les réflexes pour automatiser partout
Ces réflexes reprennent les bonnes pratiques de Cybermalveillance.gouv.fr.
| Réflexe | Ce que ça bloque | Comment faire |
|---|---|---|
| Activer l’installation automatique | L’oubli, la procrastination | Dans les paramètres de chaque système, application et objet connecté, cochez téléchargement et installation automatiques |
| Vérifier de temps en temps à la main | Une mise à jour automatique bloquée en silence | Un passage par le menu « Mises à jour » une fois par mois suffit |
| Installer sans tarder | La fenêtre d’exposition après publication d’une faille | Ne repoussez pas indéfiniment le redémarrage demandé |
| Planifier pendant les moments d’inactivité | Le réflexe « plus tard » quand on est occupé | Programmez l’installation la nuit ou à l’heure du déjeuner |
| Télécharger uniquement depuis les canaux officiels | Les fausses mises à jour infectées | Paramètres du système, magasins d’applications, site de l’éditeur |
| Décocher les cases superflues | L’installation de logiciels publicitaires | Lisez les écrans d’installation, refusez les offres de logiciels « en plus » |
| Sauvegarder avant une grosse mise à jour | La perte de données en cas de problème | Copie de vos fichiers sur un disque externe ou dans le cloud |
| Vérifier la durée de suivi avant d’acheter | L’achat d’un appareil vite abandonné | Consultez la politique de mises à jour du fabricant |
En pratique, sur vos principaux appareils
- Windows : Paramètres, puis Windows Update ; laissez l’installation automatique active et définissez des heures d’activité pour éviter les redémarrages en pleine journée.
- macOS : Réglages Système, puis Général, puis Mise à jour de logiciels ; activez les mises à jour automatiques, y compris les réponses de sécurité.
- iPhone et iPad : Réglages, puis Général, puis Mise à jour logicielle, puis Mises à jour automatiques.
- Android : Paramètres, puis Système ou Sécurité (l’intitulé varie selon les marques) ; activez aussi les mises à jour automatiques dans le Google Play Store.
- Applications : activez les mises à jour automatiques dans l’App Store ou le Play Store, et dans les paramètres de vos logiciels sur ordinateur.
Les menus exacts varient selon les versions et les fabricants ; en cas de doute, consultez la page d’aide officielle de votre appareil.
Appareil ou logiciel en fin de support : que faire ?
Un appareil « en fin de support » ne reçoit plus de correctifs : chaque nouvelle faille découverte reste ouverte pour toujours. Cybermalveillance.gouv.fr recommande de vérifier, avant tout achat, que le fabricant publie régulièrement des mises à jour et jusqu’à quand.
Le cas de Windows 10
C’est le cas le plus répandu en ce moment. Selon Microsoft, le support de Windows 10 a pris fin le 14 octobre 2025. Le programme de mises à jour de sécurité étendues (Extended Security Updates, ESU) permet de continuer à recevoir les correctifs critiques et importants jusqu’au 12 octobre 2027, sur les PC sous Windows 10 version 22H2. Il ne fournit ni nouvelles fonctionnalités ni assistance technique.
Microsoft indique trois façons de s’inscrire : sans frais en synchronisant les paramètres de votre PC, en échangeant des points Microsoft Rewards, ou par un achat unique ; une même licence couvre jusqu’à 10 appareils. Microsoft précise que les modalités peuvent varier selon les régions, notamment dans l’Espace économique européen : vérifiez celles qui s’appliquent en France sur la version française de la page officielle. L’inscription se fait dans Paramètres, puis Mise à jour et sécurité, puis Windows Update.
Retenez surtout que l’ESU est une solution transitoire : d’ici octobre 2027, il faudra passer à Windows 11 si votre PC est compatible, ou changer de système ou d’appareil.
Les autres appareils non mis à jour
Pour un vieux téléphone, une ancienne caméra ou une box qui n’est plus suivie, Cybermalveillance.gouv.fr propose de les protéger autrement : ne pas les connecter à Internet, les séparer du reste du réseau (par exemple via le réseau « invités » de votre box) ou désactiver les fonctions vulnérables. Un vieux smartphone peut ainsi servir de lecteur de musique hors ligne, mais plus pour votre banque.
Les fausses mises à jour, un piège classique
En naviguant, vous verrez peut-être une fenêtre surgissante (pop-up) ou une publicité affirmant que votre navigateur, votre lecteur vidéo ou votre téléphone doit être mis à jour d’urgence. Cybermalveillance.gouv.fr met en garde : il peut s’agir d’une technique pour vous faire installer un virus.
La règle est simple : une vraie mise à jour se fait depuis les paramètres de votre appareil, le magasin d’applications officiel ou le logiciel lui-même — jamais depuis un site web que vous étiez en train de consulter, ni depuis un lien reçu par SMS ou e-mail. Fermez la page et vérifiez par vous-même dans les paramètres.
Que faire si une mise à jour pose problème ?
Il arrive qu’une mise à jour provoque un souci : logiciel qui ne démarre plus, périphérique non reconnu. Cybermalveillance.gouv.fr reconnaît ces conséquences inattendues et recommande de sauvegarder ses données avant une mise à jour importante pour pouvoir revenir en arrière.
- Redémarrez l’appareil : beaucoup de problèmes disparaissent après un redémarrage complet.
- Vérifiez s’il existe une nouvelle mise à jour : les éditeurs corrigent souvent rapidement les mises à jour défectueuses.
- Consultez le site d’assistance officiel de l’éditeur ou du fabricant.
- Restaurez votre sauvegarde si nécessaire.
- Ne désactivez pas définitivement les mises à jour à cause d’un incident : le risque de rester sans correctifs est bien plus grand qu’un bug passager.
Questions fréquentes
Les mises à jour ralentissent-elles mon appareil ?
Une mise à jour peut demander quelques minutes, voire plus, pendant l’installation, d’où le conseil de la programmer pendant un moment d’inactivité. Ensuite, l’appareil fonctionne normalement dans la très grande majorité des cas. Sur un appareil très ancien, de nouvelles versions peuvent être plus exigeantes, mais renoncer aux correctifs de sécurité n’est pas une solution.
Faut-il installer les mises à jour dès qu’elles sortent ?
Pour les mises à jour de sécurité, oui : Cybermalveillance.gouv.fr recommande de les réaliser dès qu’elles sont disponibles. Pour une grosse mise à jour de version, vous pouvez prendre le temps de faire une sauvegarde avant.
Mon antivirus me protège-t-il si je ne fais pas les mises à jour ?
Pas suffisamment. Un antivirus détecte une partie des programmes malveillants, mais il ne corrige pas les failles de votre système. Les deux sont complémentaires, et l’antivirus lui-même doit être à jour.
Comment savoir si mon téléphone reçoit encore des mises à jour ?
Regardez la date de la dernière mise à jour de sécurité dans les paramètres du téléphone et consultez la politique de suivi publiée par le fabricant. Si aucune mise à jour n’est arrivée depuis longtemps et que le fabricant n’en annonce plus, l’appareil est probablement en fin de support.
Une box Internet se met-elle à jour toute seule ?
Chez la plupart des opérateurs, la box est mise à jour à distance, mais ce n’est pas toujours le cas des routeurs achetés séparément. Vérifiez dans l’interface d’administration ou auprès de votre opérateur.
Pour aller plus loin
- Virus, malwares et logiciels espions
- Objets connectés (IoT)
- Smartphone et tablette
- Sauvegarder ses données : la règle 3-2-1
Sources et méthodologie
Ce guide s’appuie sur les sources suivantes, consultées le 1er octobre 2026.
- Cybermalveillance.gouv.fr — « Pourquoi et comment bien gérer ses mises à jour ? » — types de mises à jour, 10 bonnes pratiques (inventaire, automatisation, canaux officiels, fausses mises à jour, fin de support, protection des appareils non mis à jour), exemples du thermomètre connecté et des trottinettes : https://www.cybermalveillance.gouv.fr/tous-nos-contenus/bonnes-pratiques/mises-a-jour
- Microsoft — « Windows 10 Consumer Extended Security Updates (ESU) » — fin du support de Windows 10 le 14 octobre 2025, programme ESU jusqu’au 12 octobre 2027, conditions d’éligibilité, modes d’inscription, licence pour 10 appareils, variations régionales (EEE) : https://www.microsoft.com/en-us/windows/extended-security-updates
[Nom de l’auteur] — [Fonction / expertise]. Remplacez les mentions entre crochets avant publication.