9 mai 2017—KB4019472 (Build SE 14393.1198)

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème selon lequel les pages Paramètres du PC n’affichent pas les options correctes après l’installation d’un KB3213986 et d’un module linguistique.
  • Résolution d’un problème selon lequel les polices apparaissent différemment selon qu’une application utilise l’interface GDI (Graphics Device Interface) ou GDI Plus.
  • Résolution d’un problème selon lequel les applications qui utilisent msado15.dll cessent de fonctionner après l’installation de la mise à jour de sécurité KB4015550.
  • Résolution d’un problème selon lequel un appareil ne répond plus lorsque les utilisateurs essaient d’activer les caractères définis par l’utilisateur final (EUDC).
  • Résolution d’un problème selon lequel un appareil se bloque chaque fois qu’un utilisateur se déconnecte d’une session à distance à l’aide d’un agent de bureau virtuel (VDA).
  • Résolution d’un problème où la modification du paramètre de mise à l’échelle de l’affichage empêche les outils compatibles DPI (Bloc-notes, MS Paint, etc.) d’accepter les entrées ou de dessiner correctement lors de l’utilisation de l’IME japonais.
  • Résolution d’un problème selon lequel l’utilisation du processeur de l’Explorateur Windows atteint 20 % lorsqu’un fichier exécutable est hébergé sur un partage de fichiers et que son attribut Hors connexion est défini.
  • Résolution d’un problème selon lequel le transfert d’événements Windows entre deux serveurs 2012 R2 rend les rapports incompatibles avec les logiciels tiers de gestion des informations et des événements de sécurité.
  • Résolution d’un problème selon lequel l’Assistant Chiffrement de lecteur BitLocker affiche la page « Choisir le mode de chiffrement à utiliser », même lorsque l’objet GPO BitLocker est activé.
  • Résolution du problème selon lequel AppLocker ne parvient pas à bloquer les fichiers binaires avec des certificats révoqués.
  • Résolution d’un problème selon lequel une machine virtuelle perd la connectivité réseau si elle n’envoie pas de paquets du protocole de résolution d’adresses pendant cinq minutes et si elle est connectée à une carte réseau sans fil.
  • Résolution du problème qui provoque la perte d’une connexion VPN en cas d’utilisation d’un ordinateur avec une carte WAN intégrée (carte cellulaire).
  • Résolution d’un problème dans lequel les E/S multipath n’ont pas correctement restauré le service après l’affichage de la condition de case activée « Demande illégale, LUN non disponible (codes de détection 05/25/00) ».
  • Résolution d’un problème selon lequel une erreur Stop 0x27 se produit après qu’un utilisateur a fourni le nom d’utilisateur et le mot de passe du domaine.
  • Résolution d’un problème où les utilisateurs peuvent créer des dossiers sur une clé USB lorsque l’option « Refuser l’accès en écriture » est définie pour l’accès amovible au stockage.
  • Résolution d’un problème où la génération de vidage sur incident se bloque à 0 % sur un système avec plus de 750 Go de mémoire physique et Hyper-V activé.
  • Nous avons résolu un problème de fuite d’espace de fichier de pagination qui entraîne un blocage, un écran bleu ou une perte de données dans Windows.
  • Résolution d’un problème empêchant l’accès à un site web lorsque la reliaison automatique du mappeur de certificat et de service d’annuaire renouvelé est activée.
  • Résolution d’un incident dans Services.exe avec le code d’erreur « 0xc0000374 - Un tas a été corrompu » et nécessite un redémarrage du système.
  • Résolution d’un problème selon lequel les définitions de l’antivirus Windows Defender, qui sont réglementées par le réseau, empêchent le téléchargement d’autres mises à jour (LCU, pilotes).
  • Résolution du problème dans lequel Internet Explorer 11 n’enregistre pas les fichiers JavaScript lors de l’exportation vers un fichier MHT.
  • Résolution d’un problème qui empêche Internet Explorer 11 de suivre les redirections lorsque l’en-tête Include-Referer-Token-Binding-ID est défini sur « true ».
  • Résolution d’un problème qui provoque la déconnexion intermittente des utilisateurs d’une application web.
  • Mise à jour de la page Nouvel onglet d’Internet Explorer 11 avec un flux d’actualités intégré.
  • Microsoft Edge et Internet Explorer 11 déconseillés pour l’authentification du serveur SSL/TLS. Pour plus d’informations, consultez la 4010323 d’avis .
  • Résolution de problèmes supplémentaires concernant Windows Shell, la sécurité d’entreprise, la mise en réseau de Datacenter, la mise en réseau de stockage, Internet Information Services, Active Directory, le clustering, Windows Server, la plateforme cliente et Internet Explorer.
  • Mises à jour de sécurité pour Windows COM, Windows SMB Server, Windows Server, Internet Explorer et Microsoft Edge.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Les caractères définis par l’utilisateur final (EUDC) peuvent ne pas être visibles dans certaines applications. Il n’existe pas encore d’atténuation pour ce problème. Nous travaillons sur un correctif et le rendrons disponible au téléchargement lorsqu’il sera prêt.
Cette mise à jour de sécurité a introduit un problème dans lequel, si une cible iSCSI devient indisponible, les tentatives de reconnexion provoquent une fuite. L’initiation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. Pour plus d’informations sur ce problème, voir la section suivante.
Plus d’informations sur le problème iSCSI

Les ordinateurs Windows Server 2012 R2 et Server 2016 qui présentent des déconnexions aux cibles liées à iSCSI peuvent présenter de nombreux symptômes différents. Il s’agit notamment, sans s’y limiter :

  • Le système d’exploitation ne répond plus
  • Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Les échecs d’ouverture de session utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
  • Les défaillances d’application et de service se produisent en raison d’une insuffisance de ports éphémère.
  • Un nombre exceptionnellement élevé de ports éphémères sont utilisés par le processus système.
  • Un nombre anormalement élevé de threads sont utilisés par le processus système.

Cause
        
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, qui entraîne des problèmes de connectivité pour les cibles iSCSI. Le problème peut se produire après l’installation d’une des mises à jour suivantes :

Windows Server 2012 R2

Date de publication Article Titre de l’article
16 mai 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
9 mai 2017 KB 4019215 KB4019215 du 9 mai 2017 (cumulatif mensuel)
9 mai 2017 KB 4019213 KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement)
18 avril 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
11 avril 2017 KB 4015550 KB4015550 du 11 avril 2017 (cumulatif mensuel)
11 avril 2017 KB 4015547 KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)
mardi 21 mars 2017 4012219 de la base de connaissances Préversion de mars 2017 du correctif cumulatif mensuel de qualité pour Windows 8.1 et Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Date de publication Article Titre de l’article
16 mai 2017 KB 4023680 26 mai 2017—KB4023680 (Build SE 14393.1230)
9 mai 2017 KB 4019472 9 mai 2017—KB4019472 (Build SE 14393.1198)
11 avril 2017 4015217 de la base de connaissances 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

         Vérification

  • Vérifiez la version du pilote MSISCSI suivant sur le système :

    c:\windows\system32\drivers\msiscsi.sys

    La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.

  • Les événements suivants sont enregistrés dans le journal système :

    Source de l’événement ID Text (Texte)
    iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté avec succès à la cible. Les données de vidage contiennent le nom de la cible.
    iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage.
    iScsiPrt 9 La cible n’a pas répondu à temps pour une demande SCSI. La CDB est indiquée dans les données de vidage.
  • Examinez le nombre de threads qui s’exécutent dans le cadre du processus Système et comparez-le à une base de référence connue pour fonctionner.

  • Examinez le nombre de handles actuellement ouverts par le processus Système et comparez-le à une base de référence de travail connue.

  • Examinez le nombre de ports éphémères utilisés par le processus Système.

  • À partir d’un PowerShell d’administration, exécutez la commande suivante :

    Get-NetTCPConnection | Group-Object -État de propriété, OwningProcess | Trier Nombre

    Ou, à partir d’une invite de commandes administratives, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Affiche les ports « liés » qui ne sont plus connectés :

    NETSTAT –ANOQ

    Concentrez-vous sur les ports appartenant au processus SYSTEM.

    Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes dans l’ordinateur, il y a une forte probabilité que le problème se produise.

Solution
        
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network fabric pour vous aider à diagnostiquer et corriger la raison de l’échec du maintien des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur la structure réseau actuelle. Installez les correctifs mis à jour dès qu’ils sont disponibles. Nous mettrons à jour cet article avec le numéro d’article spécifique du correctif à installer lorsqu’il sera disponible.

Remarque Il n’est pas recommandé de désinstaller les correctifs cumulatifs de sécurité de mars, avril, mai ou juin. Cela exposerait les ordinateurs à des attaques de sécurité connues et à d’autres bogues qui sont atténués par des mises à jour mensuelles. Il est recommandé de collaborer d’abord avec les fournisseurs de réseaux et de cibles iSCSI pour résoudre les problèmes de connectivité à l’origine des reconnexions de cibles.

Comment obtenir cette mise à jour

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.