9 avril 2019 - KB4493464 (build du système d’exploitation 17134.706)

S’applique à : Windows 10, version 1803

Améliorations et correctifs


Cette mise à jour inclut des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Fourniture de protections contre la variante 2 de Spectre (CVE-2017-5715) et Meltdown (CVE-2017-5754) pour les ordinateurs VIA. Ces protections sont activées par défaut pour le client Windows, mais désactivées par défaut pour Windows Server. Pour obtenir les instructions des clients Windows (destinées aux professionnels de l’informatique), suivez les instructions figurant dans l’article KB4073119. Pour obtenir les instructions Windows Server, suivez les instructions figurant dans l’article KB4072698. Utilisez ces documents d’orientation pour activer ou désactiver ces atténuations pour les ordinateurs VIA.

  • Résolution d’une erreur d’arrêt qui se produit lors de la tentative de démarrage du programme client Secure Shell (SSH) à partir du sous-système Windows pour Linux (WSL), lorsque le transfert de l’agent est activé à l’aide d’un commutateur de ligne de commande (ssh –A) ou d’un paramètre de configuration.
  • Résolution d’un problème selon lequel les applications qui utilisent MSXML6 peuvent cesser de répondre si une exception a été levée pendant les opérations sur les nœuds.
  • Résolution d’un problème selon lequel l’Éditeur d’objets de stratégie de groupe cesse de répondre lors de la modification d’un objet de stratégie de groupe (GPO) qui contient des préférences de stratégie de groupe (GPP) pour les paramètres Internet Explorer 10.
  • Résolution d’un problème qui se produit lorsque vous activez les caractères définis par l’utilisateur final (EUDC) par police. Le système cesse de fonctionner et un écran bleu s’affiche au démarrage. Il ne s’agit pas d’un paramètre courant dans les régions non asiatiques.
  • Résolution d’un problème selon lequel les applications serveur de documents composés (OLE) peuvent afficher les objets incorporés de manière incorrecte en cas de placement d’objets incorporés dans le métafichier Windows (WMF) à l’aide de l’API PatBlt.
  • Mises à jour de sécurité pour le moteur de script Microsoft, les infrastructures et la plateforme d’applications Windows, les systèmes de stockage et de fichiers Windows, Windows Server, Windows Graphics, la saisie et la composition Windows, le noyau Windows, la virtualisation Windows, Windows MSXML et le moteur de base de données Microsoft Jet.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour


Symptôme Solution de contournement
Après l’installation de cette mise à jour, les schémas d’URI personnalisés pour les gestionnaires du protocole d’application peuvent ne pas démarrer l’application correspondante pour les zones Intranet local et Sites de confiance dans Internet Explorer.

Ce problème est résolu dans KB4493437.

Après l’installation de cette mise à jour, l’utilisateur peut rencontrer des problèmes de démarrage d’un appareil à l’aide de l’environnement d’exécution préliminaire PXE à partir d’un serveur Services de déploiement Windows (WDS) configuré pour utiliser l’extension de fenêtre variable. Ce problème peut provoquer l’arrêt prématuré de la connexion au serveur WDS lors du téléchargement de l’image. Ce problème ne concerne pas les clients ou les appareils qui n’utilisent pas l’extension de fenêtre variable.

Pour atténuer le problème, désactivez l’extension de fenêtre variable sur le serveur WDS en utilisant l’une des options suivantes :

Option 1 :
Ouvrez une invite de commandes en tant qu’administrateur et tapez la commande suivante :

Wdsutil /Set-TransportServer /EnableTftpVariableWindowExtension:No

Option 2 :
Utilisez l’interface utilisateur Services de déploiement Windows.

  1. Ouvrez Services de déploiement Windows dans les outils d’administration Windows.
  2. Développez Serveurs, puis cliquez avec le bouton droit sur un serveur WDS.
  3. Ouvrez les propriétés, puis désactivez la case Activer l’extension de fenêtre variable sous l’onglet TFTP.

Option 3 :
Définissez la valeur de Registre suivante sur 0 :

« HKLM\System\CurrentControlSet\Services\WDSServer\Providers\WDSTFTP\EnableVariableWindowExtension ».

Redémarrez le service WDSServer après avoir désactivé l’extension de fenêtre variable.

Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur.

Effectuez l’une des opérations suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuez l’opération à partir d’un nœud ne disposant pas de la propriété CSV.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Comment obtenir cette mise à jour


Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU et de l’application des correctifs de sécurité Microsoft. Pour plus d’informations, consultez la page Mises à jour de la pile de maintenance.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4485449) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, accédez au Catalogue Microsoft Update.

Installer cette mise à jour

Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers pour la mise à jour cumulative 4493464.

Informations connexes