12 novembre 2019 - KB4525253 (mise à jour de sécurité uniquement)

S’applique à : Windows Server 2012Windows Embedded 8 Standard

Améliorations et correctifs


Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Fourniture de protections contre la vulnérabilité « Machine Check Error » touchant les processeurs Intel® (CVE-2018-12207). Utilisez le paramètre de Registre décrit dans l’article de la Base de connaissances sur les instructions. (Ce paramètre de Registre est désactivé par défaut.)
  • Fourniture de protections contre la vulnérabilité « Transaction Asynchronous Abort » touchant Intel® Transactional Synchronization Extensions (Intel® TSX) (CVE-2019-11135). Utilisez les paramètres de Registre décrits dans l’article sur Windows Server. (Ces paramètres de Registre sont désactivés par défaut pour les systèmes d’exploitation Windows Server.)
  • Mises à jour de sécurité pour le composant Microsoft Graphics, la saisie et la composition Windows, Windows Cryptography, la virtualisation Windows, le noyau Windows, Windows Datacenter Networking et le moteur de base de données Microsoft Jet.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour


Symptôme Solution de contournement
Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur.

Effectuez l’une des opérations suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuez l’opération à partir d’un nœud ne disposant pas de la propriété CSV.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Comment obtenir cette mise à jour


Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. 

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4523208) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Non Voir les autres options ci-dessous.
Catalogue Microsoft Update Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui

Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit :

Produit :  Windows Server 2012, Windows Embedded 8 Standard

Classification : Mises à jour de sécurité

 

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers pour la mise à jour 4525253