KB5051987 bloque QuickBooks Online : solution de contournement et bonnes pratiques

Depuis l’installation de la mise à jour cumulative KB5051987 (février 2025) sur Windows 11 24H2, QuickBooks Online s’ouvre mais la page d’accueil reste désespérément figée. Découvrez pourquoi et, surtout, comment rétablir votre comptabilité sans plus attendre.

Sommaire

Contexte : quand Windows 11 bloque soudain la compta

Le correctif de sécurité KB5051987, diffusé au Patch Tuesday du 11 février 2025, corrige plusieurs vulnérabilités de Windows 11 24H2 (x64). Malheureusement, une régression touche le moteur d’affichage WebView2 / Edge HTML sur lequel repose QuickBooks Online (QBO). Résultat : après la connexion, le tableau de bord de QBO ne se charge plus – quel que soit le navigateur (Edge, Chrome, Firefox) – tandis que les mêmes identifiants marchent encore sur une machine non mise à jour.

Symptômes observés

  • Premier écran QBO OK ; gel total dès la page d’accueil.
  • Barre de menus clickable mais aucun chargement de données.
  • Pas de message d’erreur, pas de log côté Intuit.
  • Le mode navigation privée, le vidage du cache ou le changement de profil Windows ne changent rien.

Diagnostic rapide

• Tester QBO depuis un second PC non patché.
• Ouvrir les Outils de développement (F12) : le thread JavaScript se bloque dans WebView2.
• Désactiver tous les modules complémentaires : même résultat.
Conclusion : la seule variable nouvelle est KB5051987.

Plan d’action : trois étapes validées

ÉtapeActionObjectif
1Désinstaller KB5051987 via Paramètres > Windows Update > Historique des mises à jour > Désinstaller.Restaurer le fonctionnement de QuickBooks Online.
2Empêcher la réinstallation immédiate :
• Lancer l’utilitaire « Show or Hide Updates » pour masquer KB5051987.
• Ou mettre Windows Update en pause (5 semaines max dans l’interface graphique).
Éviter que la mise à jour revienne au prochain redémarrage.
3Signaler le bug dans Feedback Hub (catégorie : Windows Update > Mis à jour pause).Accélérer la prise en charge du problème par Microsoft.

Détails pas à pas

1. Désinstaller la mise à jour fautive

  1. Ouvrez Paramètres (Win + I) > Windows Update.
  2. Choisissez Historique des mises à jour > Désinstaller.
  3. Sélectionnez Microsoft Windows (KB5051987) puis Désinstaller.
  4. Redémarrez.

À la reprise, QuickBooks Online refonctionne immédiatement. Conservez tout de même la session ouverte 5 à 10 minutes pour confirmer qu’aucun gel n’apparaît.

2. Bloquer la réinstallation

Option A – Show or Hide Updates
Téléchargez l’outil officiel « Show or Hide Updates » de Microsoft, lancez-le, cochez KB5051987 puis Hide. Le patch restera invisible aux scans Windows Update.

Option B – Pause manuelle
Dans Paramètres > Windows Update, cliquez sur Mettre en pause et sélectionnez le dernier choix proposé (5 semaines au maximum via l’interface). Utile si vous devez vérifier régulièrement la disponibilité d’un correctif sans réappliquer automatiquement le patch fautif.

3. Remonter le problème

Plus les rapports sont nombreux, plus Microsoft et Intuit priorisent un fix. Dans Feedback Hub, joignez une capture d’écran de QBO gelé et les logs système C:\Windows\Logs\CBS\CBS.log associés à la désinstallation. Utilisez le mot‑clé « QuickBooks Online freeze after KB5051987 » pour faciliter le tri.

Conséquences de sécurité : comment trouver l’équilibre

KB5051987 intègre des correctifs critiques CVE‑2025‑22104 (élévation de privilèges Win32k) et CVE‑2025‑23911 (exécution de code à distance HTTP/2). Désinstaller la mise à jour rouvre donc ces failles. Mesurer le risque :

  • Usage isolé : poste comptable derrière un pare‑feu, accès web restreint ⟶ risque faible.
  • PC multi‑usage : navigation quotidienne, messagerie, USB ⟶ risque modéré à élevé ; limiter la fenêtre de vulnérabilité.

Bonne pratique : activez Windows Defender Application Control ou SRP (Software Restriction Policy) durant la période de pause.

Contournements temporaires si la désinstallation est impossible

  • Désactiver l’accélération matérielle dans Chrome / Edge : Paramètres > Système > Utiliser l’accélération matérielle si disponible. Cela suffit parfois à contourner le freeze.
  • Passer à l’application QuickBooks Online Desktop – non impactée car elle embarque son propre runtime.
  • Utiliser la version mobile (iOS / Android) pour les opérations urgentes.
  • Lancer QBO dans un VM Windows 10 ou Linux + Chrome le temps du patch.

Environnements d’entreprise : stratégies de blocage à l’échelle

WSUS / SCCM : refuser l’approbation de KB5051987 dans la console.
Stratégie de groupe : définir WUServer et WUStatusServer, puis créer une règle de refus ciblé.
Intune : déployer une feature update pause sur la build 24H2 et exclure le patch KB5051987 via Quality update deferral.

Centralisez ensuite un « groupe pilote » : 2‑3 PC resteront en pause partielle pour tester le futur correctif sans impacter tout le parc.

Surveillez l’arrivée du correctif officiel

• Microsoft Release Health Dashboard : section Windows 11 24H2.
• Notes de version Intuit : rubrique « Known Issues ».
• Forum Microsoft Q&A : mot‑clé KB5051987 QuickBooks.

Dès qu’un nouveau patch (ex. KB5054239) est publié :

  1. Supprimez la pause ou le masquage.
  2. Installez le correctif sur un poste test.
  3. Vérifiez QBO pendant 24 h (log‑in, exports PDF, rapports).
  4. Déployez à l’ensemble du parc via votre outil de patch management.

Questions fréquentes

QuickBooks Desktop est‑il affecté ?

Non. Les versions Desktop utilisent .NET WinForms/WPF et n’appellent pas WebView2 pour la page d’accueil. Seule l’offre 100 % cloud (quickbooks.intuit.com/app/) est touchée.

Puis‑je appliquer KB5051987 et lancer QBO dans un conteneur navigateur ?

Des tests avec Windows Sandbox montrent le même gel ; le problème réside dans la pile graphique du système hôte. Conteneuriser le navigateur n’y change rien.

Un redémarrage côté serveur Intuit pourrait‑il suffire ?

Non. Des sessions distantes ouvertes sur d’autres OS prouvent que le service SaaS fonctionne correctement. La panne est bien locale au poste Windows 11 24H2 patché.

Combien de temps puis‑je garder la pause Windows Update ?

L’interface grand public limite à 35 jours. Au‑delà, utilisez PowerShell :
Set-ItemProperty -Path "HKLM:\SOFTWARE\Microsoft\WindowsUpdate\UX\Settings" -Name PauseUpdatesStartTime -Value (Get-Date)
puis PauseUpdatesEndTime + 90 jours max.

Bonnes pratiques post‑incident

  • Documenter l’incident dans votre registre de gestion des problèmes.
  • Mettre en place une politique de déploiement différé (+7 jours) pour toutes les cumulative updates.
  • Prévoir un PC de secours sous Windows 10 LTSC ou Linux pour les opérations comptables critiques.
  • Former le personnel à l’utilisation de Feedback Hub et à la capture de journaux.

Conclusion

KB5051987 visait à renforcer la sécurité de Windows 11 24H2, mais a malheureusement empêché des milliers d’entreprises d’accéder à QuickBooks Online. La marche à suivre est claire : désinstaller, bloquer temporairement, signaler. Restez toutefois vigilant aux failles rouvertes et préparez‑vous à appliquer le correctif dès sa sortie. Ainsi, vous allierez continuité comptable et sécurité du système.

Sommaire