Remarque
-
NOUVEAU 05/08/21
AVIS D’EXPIRATION - IMPORTANT À compter du 05/08/2021, cette base de connaissances n’est plus disponible à partir de Windows Update, du Catalogue Microsoft Update ou d’autres canaux de publication. Nous vous recommandons de mettre à jour vos appareils avec la dernière mise à jour de sécurité et de qualité.
Remarque
MIS À JOUR LE 12/01/21
RAPPEL Le support d’Adobe Flash Player a pris fin le 31 décembre 2020. Pour plus d’informations, consultez l’article Le support d’Adobe Flash prendra fin le 31 décembre 2020. L’exécution du contenu Flash dans Flash Player sera bloquée à partir du 12 janvier 2021. Pour plus d’informations, consultez la page d’informations générales sur la fin de vie d’Adobe Flash Player.
Remarque
11/19/20
Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour afficher d’autres notes et messages, voir la page d’accueil de l’historique des mises à jour de Windows 10 version 1607.
Résumé
- Mises à jour pour améliorer la sécurité lors de l’utilisation des produits Microsoft Office.
- Mises à jour visant à améliorer la sécurité lors de l’utilisation de périphériques externes, tels que des contrôleurs de jeu, des imprimantes et des caméras web.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :
- Ajoute la possibilité de définir une stratégie de groupe pour afficher uniquement le domaine et le nom d’utilisateur lorsqu’un utilisateur se connecte.
- Résolution d’un problème qui retarde le trafic d’authentification en raison de problèmes d’évolutivité de Netlogon.
- Résolution d’un problème selon lequel un directeur dans un domaine MIT approuvé ne parvient pas à obtenir un ticket de service Kerberos des contrôleurs de domaine Active Directory (DC). Cela se produit sur les appareils qui ont installé Windows Mises à jour qui contiennent des protections CVE-2020-17049 et configuré PerfromTicketSignature sur 1 ou version supérieure. Ces mises à jour ont été publiées entre le 10 novembre 2020 et le 8 décembre 2020. L’acquisition du ticket échoue également avec l’erreur « KRB_GENERIC_ERROR » si les appelants soumettent un ticket TGT (Ticket Granting Ticket) sans PAC comme ticket de preuve sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED.
- Résolution d’une vulnérabilité de contournement de sécurité qui existe dans la façon dont la liaison d’appel de procédure à distance (RPC) de l’imprimante gère l’authentification de l’interface Winspool distante. Pour plus d’informations, consultez KB4599464.
- Résolution d’un problème de vulnérabilité de sécurité avec les serveurs intranet HTTPS. Après l’installation de cette mise à jour, les serveurs intranet HTTPS ne peuvent pas, par défaut, utiliser un proxy d’utilisateur pour détecter les mises à jour. Les analyses utilisant ces serveurs échoueront si vous n’avez pas configuré de proxy système sur les clients. Si vous devez utiliser un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie « Autoriser l’utilisation du proxy utilisateur comme substitution en cas d’échec de la détection à l’aide du proxy système ». Pour garantir les niveaux de sécurité les plus élevés, utilisez également l’épinglage de certificat TLS (Transport Layer Security) Windows Server Update Services (WSUS) sur tous les appareils. Cette modification n’affecte pas les clients qui utilisent des serveurs HTTP WSUS. Pour plus d’informations, voir Modifications apportées aux analyses, amélioration de la sécurité pour les appareils Windows.
- Résolution d’un problème dans le redirecteur (rdpdr.sysdu protocole RDP (Bureau à distance Protocol) qui provoque une erreur d’arrêt.
- Mises à jour de sécurité pour la plateforme et les infrastructures application Windows, le composant Microsoft Graphics, Windows Media, Windows Fundamentals, Windows Cryptography, la virtualisation Windows, Windows Peripherals et les services de stockage hybride Windows.
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau guide des mises à jour de sécurité.
Remarque
- Améliorations de Windows Update
- Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil Windows 10 qui est configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, notamment les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités Windows 10 selon la compatibilité de l’appareil et la politique d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de la mise à jour KB4467684, le démarrage du service de cluster peut échouer avec l’erreur « 2245 (NERR_PasswordTooShort) » si la stratégie de groupe « Longueur minimale du mot de passe » est configurée sur une valeur supérieure à 14 caractères. | Ce problème est résolu dans KB4601318. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4576750) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 10 Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4598243.