Préambule : les mises à jour de sécurité étendues (ESU)
Le support étendu de Windows 7 se termine le 14 janvier 2020. Après cette date, plus aucune mise à jour de sécurité ne sera diffusée par Microsoft aux utilisateurs de Windows 7 via Windows Update.
Cependant, pour satisfaire les entreprises qui possèdent encore beaucoup d’ordinateurs sous Windows 7 et qui n’ont pas encore effectuées la migration vers Windows 10, Microsoft propose un programme de mises à jour de sécurité étendues (Extended Security Updates, ESU) d’une durée maximale de trois ans à compter de la date de fin du support étendu de Windows 7.
Ce programme ESU permet de recevoir des mises à jour de sécurité critiques et/ou importantes après la fin du support étendu de Windows 7. Le programme est payant et destiné aux clients disposant d’une licence en volume de Windows 7 Professionnel ou Windows 7 Entreprise. Les tarifs sont d’ailleurs exorbitants :
Windows 7 Entreprise | Windows 7 Professionnel | |
---|---|---|
1re année | 25 $ / appareil | 50 $ / appareil |
2e année | 50 $ / appareil | 100 $ / appareil |
3e année | 100 $ / appareil | 200 $ / appareil |
Voici les dates de début et de fin de diffusion des mises à jour de sécurité étendues pour toutes les versions et éditions de Windows concernées :
Début des mises à jour de sécurité étendues | Fin des mises à jour de sécurité étendues | |
---|---|---|
SQL Server 2008/R2 (Entreprise, Standard, Datacenter, Web, Workgroup) | 9 juillet 2019 | 12 juillet 2022 |
SQL Server 2008/R2 pour Embedded Systems | ||
Windows Server 2008/R2 (Datacenter, Standard, Entreprise) | 14 janvier 2020 | 10 janvier 2023 |
Windows 7 (Professionnel, Entreprise) | ||
Windows 7 Professional for Embedded Systems | ||
Windows Server Embedded 2008/R2 | ||
Windows Embedded Standard 7 | 13 octobre 2020 | 10 octobre 2023 |
Windows Embedded POSReady 7 | 12 octobre 2021 | 14 octobre 2024 |
En résumé, Microsoft diffusera des mises à jour de sécurité étendues pour Windows 7 Entreprise et Windows 7 Professionnel jusqu’au 10 janvier 2023 aux clients ayant souscris au programme payant ESU.
Recevoir les mises à jour de sécurité étendues sur Windows 7
BypassESU : présentation
Vous pensez que vous ne pouvez pas profiter de ces mises à jour de sécurité étendues pour votre Windows 7 ? Faux ! ☝
Un membre de MyDigitalLife a développé un hack nommé « BypassESU » pour contourner l’éligibilité au programme ESU et permettre de recevoir les mises à jour de sécurité étendues alors même que vous n’avez pas souscrit au programme !
Comment ça marche ?
Officiellement, pour recevoir les mises à jour de sécurité étendues, les utilisateurs doivent installer une clé de produit ESU délivrée par Microsoft sur chacun de leurs appareils sous Windows 7.
Une fois la clé de produit ESU installée et activée, l’appareil sous Windows 7 accède aux futures mises à jour de sécurité étendues déployées par Microsoft.
BypassESU contourne le système de vérification qui vérifie si un appareil peut bénéficier ou non des mises à jour de sécurité étendues, permettant ainsi à l’appareil de recevoir les mises à jour de sécurité du programme ESU.
Pour ce faire, BypassESU :
- patche le moteur de Windows Update pour permettre de recevoir les mises à jour ESU ;
- supprime la vérification d’éligibilité ESU pour les mises à jour du système d’exploitation (y compris .NET 3.5.1) ;
- contourne la validation ESU pour les mises à jour .NET 4 (de 4.5.2 à 4.8).
Plus fort encore, BypassESU permet à toutes les éditions de Windows 7 de bénéficier de ces mises à jour de sécurité étendues : Starter, Édition Familiale Basique, Édition Familiale Premium, Professionnel, Édition Intégrale et Entreprise, en 32 bits et 64 bits.
Pour tester le bon fonctionnement du hack BypassESU, il suffit d’installer la mise à jour KB4528069 qui teste si l’appareil est correctement configuré pour recevoir les mises à jour de sécurité étendues. Après plusieurs tests, il s’avère que BypassESU fonctionne bel et bien !
Vous pensiez être contraint d’abandonner Windows 7 ? Bonne nouvelle, vous allez pouvoir l’utiliser sereinement pendant encore 3 ans… 😉
Installer BypassESU sur Windows 7
- Installez les mises à jour suivantes avant d’utiliser BypassESU :
- Pour Windows 7 64 bits :
- Servicing Stack Update for Windows 7 for x64-based Systems (KB4490628)Security Update for Windows 7 for x64-based Systems (KB4474419)Servicing Stack Update for Windows 7 for x64-based Systems (KB4555449)Extended Security Updates (ESU) Licensing Preparation Package for Windows 7 for x64-based Systems (KB4538483)Update for Windows 7 for x64-based Systems (KB3138612)
- Servicing Stack Update for Windows 7 for x86-based Systems (KB4490628)Security Update for Windows 7 for x86-based Systems (KB4474419)Servicing Stack Update for Windows 7 for x86-based Systems (KB4555449)Extended Security Updates (ESU) Licensing Preparation Package for Windows 7 for x86-based Systems (KB4538483)Update for Windows 7 (KB3138612)
- Pour Windows 7 64 bits :
- Redémarrez votre ordinateur.
- Téléchargez puis décompressez l’archive 7z suivante:
BypassESU.7z (mot de passe : HXEl!6fk7k).
- Pour installer le hack BypassESU, faites un clic droit sur LiveOS-Setup.cmd > Exécuter en tant qu’administrateur.
- Dans le menu, choisissez l’option « Full Installation {ESU Suppressor + WU ESU Patcher + .NET 4 ESU Bypass} » en appuyant sur la touche 1.
- Patientez pendant l’installation de BypassESU pouis appuyez sur n’importe quelle touche pour quitter.
- Pour désinstaller le hack BypassESU, relancez LiveOS-Setup.cmd en tant qu’administrateur puis sélectionnez les options 3, 4 et 5 pour supprimer WU ESU Patcher, ESU Suppressor et .NET 4 ESU Bypass.