13 décembre 2022 – KB5021285 (correctif cumulatif mensuel)

S’applique à
Windows Server 2012 Windows Embedded 8 Standard

Récapitulatif

Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.

Remarque

  • RAPPELWindows Server 2012 a atteint la fin du support standard et bénéficie désormais d’un support étendu. Depuis juillet 2020, il n’y a plus de publications facultatives (également appelées publications « C » et « D ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).
  • Vérifiez que vous avez installé les mises à jour obligatoires répertoriées dans la section Comment obtenir cette mise à jour avant d’installer cette mise à jour.

Remarque

Pour obtenir des informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows Server 2012.

Améliorations

Cette mise à jour de sécurité cumulative contient des améliorations qui font partie de la mise à jour KB5020009 (publiée le 8 novembre 2022) et de la mise à jour KB5021652 (publiée le 17 novembre 2022). Cette mise à jour apporte également des améliorations aux problèmes suivants :

  • Sur ordre du gouvernement fidjien, Fidji n’observera pas l’heure d’été en 2022. Par conséquent, les horloges ne changent pas d’une heure à deux heures du matin le 13 novembre 2022.
  • Une fuite de mémoire dans le service Local Security Authority Subsystem Service (LSASS.exe) se produit sur les contrôleurs de domaine Windows. Ce problème est connu pour se produire après l’installation des mises à jour Windows du 8 novembre 2022 ou ultérieures.

Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et mises à jour de sécurité de décembre 2022.

Problèmes connus dans cette mise à jour

Symptôme Étape suivante
Après l’installation de cette mise à jour ou d’une mise à jour Windows ultérieure, les opérations de jonction de domaine peuvent échouer et l’erreur « 0xaac (2732) : NERR_AccountReuseBlockedByPolicy » se produit. En outre, le texte indiquant « Un compte du même nom existe dans Active Directory. La réutilisation du compte a été bloquée par la stratégie de sécurité » peut s’afficher.
Parmi les scénarios concernés, citons certaines opérations de jonction de domaine ou de recréation d’images où un compte d’ordinateur a été créé ou préparé par une identité différente de celle utilisée pour joindre ou joindre à nouveau l’ordinateur au domaine.
Pour plus d’informations sur ce problème, consultez KB5020276 : Netjoin : modifications du renforcement de la jonction de domaine.
Remarque Il est peu probable que les éditions de bureau grand public de Windows rencontrent ce problème.
Consultez KB5020276 pour obtenir des conseils à ce sujet.
Après l’installation de cette mise à jour, les applications qui utilisent des connexions ODBC via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pour accéder aux bases de données risquent de ne pas se connecter. En outre, vous pouvez recevoir une erreur dans l’application ou vous pouvez recevoir une erreur de SQL Server. Les erreurs que vous pouvez recevoir incluent les messages suivants :

  • Le système EMS a rencontré un problème.
    Message : [Microsoft][PILOTE SQL SERVER ODBC] Erreur de protocole dans le flux TDS.
  • Le système EMS a rencontré un problème.
    Message : [Microsoft][PILOTE SQL SERVER ODBC] Jeton inconnu reçu de SQL Server.
Remarque pour les développeurs : Les applications affectées par ce problème peuvent ne pas récupérer les données, par exemple lors de l’utilisation de la fonction SQLFetch. Ce problème peut se produire lors de l’appel de la fonction SQLBindCol avant SQLFetch ou de l’appel de la fonction SQLGetData après SQLFetch et lorsqu’une valeur de 0 (zéro) est donnée pour l’argument « BufferLength » pour les types de données fixes supérieurs à 4 octets (par exemple, SQL_C_FLOAT).

Pour déterminer si vous utilisez une application affectée, ouvrez l’application qui se connecte à une base de données. Ouvrez une fenêtre d’invite de commandes, tapez la commande suivante, puis appuyez sur Entrée :

tasklist /m sqlsrv32.dll
Si la commande retourne une tâche, l’application peut alors être affectée.
Pour atténuer ce problème, vous pouvez effectuer l’une des opérations suivantes :

  • Si votre application utilise déjà ou peut utiliser le nom de source de données (DSN) pour sélectionner des connexions ODBC, installez le pilote Microsoft ODBC 17 pour SQL Server et sélectionnez-le pour l’utiliser avec votre application à l’aide de DSN.

    Remarque : Nous vous recommandons la dernière version de Microsoft ODBC Driver 17 pour SQL Server, car elle est plus compatible avec les applications qui utilisent actuellement Microsoft ODBC SQL Server Driver (sqlsrv32.dll) que Microsoft ODBC Driver 18 pour SQL Server.
  • Si votre application n’est pas en mesure d’utiliser DSN, l’application doit être modifiée pour autoriser DSN ou pour utiliser un pilote ODBC plus récent que Microsoft ODBC SQL Server Driver (sqlsrv32.dll).
Ce problème a été résolu dans KB5022348. Si vous avez implémenté la solution de contournement ci-dessus, il est recommandé de continuer à utiliser la configuration de la solution de contournement.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5016263) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Modules linguistiques

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows Server 2012, Windows Embedded 8 Standard
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour KB5021285.

Références

Découvrez la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.