Microsoft Edge a reçu plusieurs correctifs de sécurité après une alerte publiée le 15 septembre 2026 par le CERT-FR, le service français qui diffuse les alertes importantes de cybersécurité. Pour l’utilisateur, le point essentiel tient en une phrase : si Edge demande à être redémarré, la mise à jour n’est pas encore complètement appliquée.
Ce détail compte particulièrement sur un ordinateur partagé, par exemple dans une salle de formation. Un téléchargement terminé peut donner l’impression que tout est réglé, alors qu’une relance du navigateur reste nécessaire avant de rendre le poste aux utilisateurs.
L’alerte concerne d’anciennes versions d’Edge
L’avis du CERT-FR vise plusieurs versions anciennes de Microsoft Edge, le navigateur installé par défaut avec Windows. Il mentionne notamment une faille pouvant permettre à une personne malveillante d’obtenir davantage de droits sur l’ordinateur qu’elle ne devrait en avoir.
Microsoft a publié depuis des versions plus récentes. La version stable 153.0.4234.48, diffusée le 18 septembre, intègre notamment des correctifs issus du projet Chromium, la base technique utilisée par Edge. Il n’est toutefois pas nécessaire de mémoriser ces numéros : le navigateur dispose d’une page qui vérifie automatiquement son état.
L’avis signale un risque et justifie l’installation des correctifs. Il ne signifie pas que tous les ordinateurs utilisant Edge ont été attaqués.
Comment vérifier la mise à jour d’Edge
La vérification peut être effectuée directement dans le navigateur :
- ouvrez le menu représenté par trois points en haut à droite ;
- choisissez « Aide et commentaires », puis « À propos de Microsoft Edge » ;
- laissez Edge rechercher la mise à jour et redémarrez le navigateur si le bouton correspondant apparaît.
Microsoft précise qu’une demande de redémarrage apparaît lorsque les fichiers nécessaires sont déjà téléchargés. La relance sert alors à terminer leur installation. Fermer simplement la page de réglages sans redémarrer Edge laisse donc l’opération inachevée.
Sur certains ordinateurs professionnels, les réglages peuvent être contrôlés par l’organisation. Si la commande de mise à jour est inaccessible ou si Edge indique qu’il est administré, l’utilisateur doit transmettre l’information à son responsable informatique plutôt que modifier seul la configuration.
Sur un poste partagé, mieux vaut vérifier avant la séance
Dans une salle informatique, Edge peut rester ouvert plusieurs jours entre deux utilisations. La mise à jour peut alors être téléchargée en arrière-plan sans que personne ne relance le navigateur. Le contrôle doit donc porter sur le message affiché dans la page « À propos », et pas seulement sur la présence d’un téléchargement récent.
Les organisations peuvent programmer des rappels ou imposer une relance après un certain délai. Ce délai relève toutefois de leur propre organisation : il ne remplace pas la vérification avant une formation. Sur un smartphone ou une tablette, la mise à jour passe par le système ou la boutique d’applications et ne suit pas exactement les mêmes réglages que sur Windows ou macOS.
Un réflexe de maintenance, pas un diagnostic d’intrusion
La démarche reste simple : vérifier la page « À propos de Microsoft Edge », laisser la mise à jour se télécharger et relancer le navigateur lorsqu’il le demande. Elle permet de confirmer que les correctifs disponibles sont appliqués.
Cette vérification ne permet pas, à elle seule, de savoir si un ordinateur a déjà été compromis. Elle répond à une question plus immédiate : le navigateur utilisé aujourd’hui a-t-il terminé sa mise à jour ?