La salle de réunion, nouvel angle mort de la sécurité IT

Fabrice Emonnet

CEO Miles Distribution

La semaine dernière, je lisais un article de Simon Dudley. Simon et moi nous connaissons depuis des années ; j'ai toujours suivi sa façon d'analyser le marché de la Collaboration, parce qu'il a cette capacité rare à poser des questions que tout le monde évite. Son article sur les barres vidéo Android m'a immédiatement interpellé, non pas parce que je connaissais le sujet, mais précisément parce que je n'avais pas regardé les choses sous cet angle.

Ça m'a conduit à creuser : quels systèmes MTR arrivent en fin de support sécurité dans les prochains mois ? Ce que j'ai trouvé m'a surpris. Une liste conséquente d'équipements très répandus, une échéance commune en septembre 2026, et le même sentiment de déjà-vu qu'en 2024 avec la fin de Windows 10. Encore une fois, des milliers d'équipements vont continuer à fonctionner parfaitement ; mais sans patch de sécurité, sans mise à jour, sans correctif de vulnérabilité. C'est de là qu'est né cet article.

Un problème silencieux à grande échelle

Les barres vidéo Android ont révolutionné le déploiement des salles de réunion en entreprise. Simples à installer, abordables, fiables : elles sont devenues la référence pour des milliers d'organisations déployant Microsoft Teams Rooms, Zoom Rooms ou Google Meet à grande échelle.

Mais cette adoption massive crée un risque que peu d'entreprises ont anticipé.

Le cycle de support logiciel d'un système Android embarqué dans un équipement de visioconférence est court, souvent de l'ordre de trois ans. Passé ce délai, l'OS sous-jacent cesse de recevoir des mises à jour de sécurité. L'équipement continue de fonctionner normalement ; les utilisateurs rejoignent leurs réunions sans rien remarquer. Mais le risque, lui, s'installe en silence.

L'équipement fonctionne toujours. La caméra capte. Le micro enregistre. L'OS, lui, n'est plus maintenu.

Microsoft publie et met à jour la liste officielle des certifications Teams Rooms on Android. Cette liste indique, pour chaque device certifié, la version d'OS Android embarquée et la date de fin de certification. Les données sont publiques, précises et sans ambiguïté ; et elles révèlent une situation préoccupante pour de nombreuses organisations.

Ce n'est pas une première : un phénomène récurrent

Avant d'aller plus loin, il est important de replacer ce problème dans son contexte. Ce que nous vivons avec les MTR Android n'est pas un accident industriel isolé. C'est l'expression d'un phénomène structurel qui se répète à chaque génération technologique.

  • 2024 — Windows 10 : fin de support octobre 2025. Des millions de postes concernés dans le monde entier.
  • 2026 — Android 10 / 11 : fin de certification Teams Rooms. Poly, Neat, Logitech parmi les marques concernées.
  • 2028+ — Android 13 / 15 : le cycle recommencera. Les devices actuellement certifiés atteindront à leur tour leur limite.

Les équipes IT connaissent bien ce cycle sur les postes de travail ; elles ont des processus, des budgets, des outils pour le gérer. Ce qu'elles n'ont pas encore, c'est l'équivalent pour les salles de réunion. Et c'est précisément là que réside le problème.

Les données Microsoft : une échéance concrète et documentée

Voici un extrait représentatif des certifications Teams Rooms on Android publiées par Microsoft, à titre d'illustration du problème :

Devices expirant le 3 septembre 2026

Ces équipements ne recevront plus de patchs de sécurité Microsoft après cette date.

ModèleMarqueOSExpirationStatut
Studio X30 / X50 / X70PolyAndroid 103 sept. 2026⚠ Imminent
G7500 / G7500 + ShurePolyAndroid 103 sept. 2026⚠ Imminent
TC8 Touch ConsolePolyAndroid 113 sept. 2026⚠ Imminent
Rally Bar HuddleLogitechAndroid 113 sept. 2026⚠ Imminent
Neat Bar (nf19b1)NeatAndroid 103 sept. 2026⚠ Imminent
Neat Board (nf20c1)NeatAndroid 103 sept. 2026⚠ Imminent
Neat Bar Pro + Shure BundleNeatAndroid 103 sept. 2026⚠ Imminent
DTEN Mate Touch ConsoleDTENAndroid 103 sept. 2026⚠ Imminent

Source : Microsoft Teams Devices Certification Program — Teams Rooms on Android certified devices. Microsoft Learn, juin 2026.

Devices certifiés au-delà de 2026

Ces gammes disposent d'une certification active jusqu'en 2028 ou 2030 — vérifiez le modèle exact sur Microsoft Learn.

MarqueExemples de modèlesOSCertifié jusqu'auStatut
CiscoRoom Bar, Board Pro G2, Room Kit EQ, Desk ProAndroid 1315 août 2028✓ 2028
CiscoBoard Pro G3, Room Kit Pro G2, Desk Pro G2Android 1515 oct. 2030✓ 2030
PolyStudio X32 / X52 / X72, G62, TC10Android 1315 août 2028✓ 2028
LogitechRally Bar, Rally Bar Mini, Roommate, Rally Board 65Android 12-1315 août 2028✓ 2028
NeatBar Gen2, Bar Pro, Board 50, Board Pro 65Android 1315 août 2028✓ 2028
NeatNeat Pad Pro Touch ConsoleAndroid 1515 oct. 2030✓ 2030
YealinkMeetingBar A10/A20/A30/A40/A50, MeetingBoardAndroid 1315 août 2028✓ 2028
JabraPanaCast 40 / 50 / 55 VBSAndroid 1315 août 2028✓ 2028
BarcoClickShare Hub Core / Pro + audio barsAndroid 1315 août 2028✓ 2028
AudioCodesRXV81, RXV200, RXPadAndroid 12-1315 août 2028✓ 2028

Source : Microsoft Teams Devices Certification Program. Microsoft Learn, juin 2026. Liste non exhaustive ; vérifiez le modèle exact sur la page officielle.

Ces équipements sont présents dans des dizaines de milliers de salles en Europe. Ils ne seront pas retirés du jour au lendemain ; ils continueront de fonctionner, et c'est précisément là que réside le danger.

Pas seulement les barres Android : toute la salle est concernée

Une salle de réunion correctement équipée comprend de nombreux composants connectés : une barre vidéo ou un codec, une touch console, une caméra déportée, un micro de plafond, un écran interactif, parfois un système de partage de contenu. Chacun de ces devices possède son propre firmware, sa propre version OS, sa propre date de fin de support, indépendamment des autres composants de la même salle.

Exemple concret

Une organisation peut avoir une barre vidéo certifiée jusqu'en 2028 et une touch console dont la certification a expiré plusieurs mois plus tôt. Sans inventaire précis, personne ne le sait. Le parc semble sain ; il ne l'est pas.

Pour les équipes IT et sécurité, cette hétérogénéité est un vrai problème opérationnel. Un parc de 500 ou 1 000 salles représente potentiellement plusieurs milliers de devices à suivre, avec des cycles de vie distincts, des fabricants différents et des politiques de mise à jour propres à chaque OEM.

Un risque sécurité, pas un problème AV

C'est ici que le sujet change de nature.

Un système de visioconférence n'est pas un périphérique audiovisuel passif. C'est un endpoint réseau à part entière, doté de capacités qui le rendent particulièrement sensible du point de vue de la sécurité : caméra active, microphone ouvert, tokens d'authentification, accès permanent au réseau d'entreprise.

Ces équipements sont physiquement présents dans les espaces où se tiennent les conversations les plus stratégiques de l'organisation : salles de direction, salles de négociation, espaces de travail sensibles. Un OS non maintenu sur ce type d'équipement, c'est une surface d'attaque ouverte sur l'ensemble du réseau d'entreprise ; sans correctif de sécurité, sans patch de vulnérabilité, sans mise à jour des mécanismes d'authentification.

Laisseriez-vous un micro ouvert dans votre salle de conseil sans faire les mises à jour de sécurité ?

À l'heure où les RSSI étendent leur périmètre de supervision à chaque endpoint réseau, la salle de réunion ne peut plus rester un angle mort.

Ce que Morbit Studio apporte concrètement

La réponse à ce problème n'est pas uniquement matérielle. Remplacer tous les équipements en fin de certification représente un investissement considérable, souvent non budgété et logistiquement complexe à organiser à grande échelle.

La première étape est la visibilité : savoir précisément ce qui tourne dans chaque salle, sur quel OS, avec quel firmware, et à quelle date ce support prend fin.

C'est exactement ce que Morbit Studio adresse. La solution réalise une cartographie automatique et continue du parc de salles, tous devices confondus et toutes marques confondues. Elle identifie pour chaque terminal la version OS, la version firmware, le statut de certification et la date de fin de support. Elle génère des alertes proactives avant que les échéances ne soient atteintes.

Ce que Morbit Studio permet

Cartographie automatique du parc toutes marques confondues ; identification des versions OS et firmware par device ; suivi des dates de fin de certification Microsoft ; alertes proactives avant expiration ; documentation de la posture de sécurité pour les audits internes et externes.

Les équipes IT et sécurité disposent ainsi d'une vue unifiée et en temps réel sur l'ensemble du parc. Elles peuvent prioriser les actions, anticiper les risques et planifier les renouvellements dans la durée ; non plus en réaction à une urgence, mais en amont, sereinement.

Et ce n'est pas terminé : rebelote en 2028

Simon Anthony Walker, autre voix respectée de notre secteur, écrivait en novembre 2025 dans son article Future-Proofing Video Tech for Android 13 and Beyond :

"Devices limited to a specific operating system version quickly hit a wall. Certification updates stop. Security patching slows or ceases entirely. Compliance becomes uncertain. What seemed like a future-proof deployment suddenly turns into a looming replacement headache." — Simon Anthony Walker, novembre 2025

Il avait raison. Et il aura encore raison dans deux ans, lorsque les devices aujourd'hui certifiés sous Android 13 arriveront à leur tour en fin de cycle.

C'est la nature même de ce problème : il n'est pas ponctuel, il est structurel. Chaque génération d'OS embarqué ouvre une fenêtre de support qui se referme inévitablement, souvent bien avant que les équipements ne soient physiquement remplacés. La question n'est pas de savoir si votre parc sera un jour concerné. La question est de savoir si vous le saurez à temps.

Ce n'est pas un argument pour remplacer tous ses équipements à intervalles réguliers. C'est un argument pour se doter d'un outil de pilotage permanent ; un outil qui suit le cycle de vie de chaque device, qui alerte avant les échéances et qui permet de décider en connaissance de cause.

Vous gérez un parc de salles de réunion ?

Morbit Studio peut réaliser un audit de votre parc en quelques heures. Identifiez les terminaux à risque avant que le problème ne devienne un incident de sécurité.

Contactez-nous https://www.milesdistribution.com/contact

Contact-us
Si ce contenu vous a plu, pensez à nous suivre sur Linkedin