Résumé
Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft Windows. Cette vulnérabilité pourrait permettre l’élévation de privilèges si un attaquant lançait une attaque de l’intercepteur (MiTM - Man-in-the-middle) contre le trafic passant entre un contrôleur de domaine et l’ordinateur cible.
Pour en savoir plus sur cette vulnérabilité, consultez le Bulletin de sécurité Microsoft MS16-072.
Informations supplémentaires relatives à cette mise à jour de sécurité
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour de sécurité, car elle concerne des versions de produit individuelles. Les articles peuvent contenir des informations sur les problèmes connus.
- 3159398 MS16-072 : Description de la mise à jour de sécurité pour stratégie de groupe datée du 14 juin 2016
- 3163017 Mise à jour cumulative pour Windows 10 : 14 juin 2016
- Mise à jour cumulative 3163018 pour Windows 10 version 1511 et Windows Server 2016 Technical Preview 4 datée du 14 juin 2016
Problèmes connus
MS16-072 modifie le contexte de sécurité avec lequel les stratégies de groupe d’utilisateur sont récupérées. Ce changement de comportement par conception protège les ordinateurs des clients contre une faille de sécurité. Avant l’installation de MS16-072, les stratégies de groupe d’utilisateur étaient récupérées à l’aide du contexte de sécurité de l’utilisateur. Une fois MS16-072 installé, les stratégies de groupe d’utilisateurs sont récupérées à l’aide du contexte de sécurité de l’ordinateur. Ce problème s’applique aux articles suivants de la Base de connaissances :
- 3159398 MS16-072 : Description de la mise à jour de sécurité pour stratégie de groupe datée du 14 juin 2016
- 3163017 Mise à jour cumulative pour Windows 10 : 14 juin 2016
- Mise à jour cumulative 3163018 pour Windows 10 version 1511 et Windows Server 2016 Technical Preview 4 datée du 14 juin 2016
- Mise à jour cumulative 3163016 pour Windows Server 2016 Technical Preview 5 datée du 14 juin 2016
Symptômes
Il est possible que toutes les stratégies de groupe d’utilisateurs, y compris celles qui ont été filtrées sur les comptes d’utilisateurs ou les groupes de sécurité, ou les deux, ne puissent pas s’appliquer sur les ordinateurs joints au domaine.
Cause
Ce problème peut se produire si les autorisations de lecture ne sont pas disponibles dans l’objet de stratégie de groupe pour le groupe Utilisateurs authentifiés ou si vous utilisez le filtrage de sécurité et que des autorisations de lecture sont manquantes pour le groupe Ordinateurs du domaine.
Résolution
Pour résoudre ce problème, utilisez la console de gestion de la stratégie de groupe (GPMC. MSC) et suivez l’une des étapes suivantes :
- Ajoutez le groupe Utilisateurs authentifiés avec des autorisations de lecture sur l’objet de stratégie de groupe (GPO).
- Si vous utilisez le filtrage de sécurité, ajoutez le groupe Ordinateurs du domaine avec une autorisation de lecture.
Remarque : Si le traitement de bouclage est activé en mode de fusion, vous devez ajouter les utilisateurs et les ordinateurs spécifiques pour lesquels la stratégie de groupe est adressée. Pour ce faire, dans la console de gestion de la stratégie de groupe, sélectionnez la stratégie de groupe souhaitée, puis cliquez sur l’onglet Étendue. Dans la zone Filtrage de sécurité, cliquez sur Ajouter, puis ajoutez les utilisateurs et ordinateurs spécifiques.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Windows Update
Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur l'activation des mises à jour automatiques, consultez la section Obtenir les mises à jour de sécurité automatiques.
Remarque Pour Windows RT 8.1, cette mise à jour est disponible uniquement via Windows Update.
Méthode 2 : Centre de téléchargement Microsoft
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.
Cliquez sur le lien de téléchargement dans le bulletin de sécurité Microsoft MS16-072 qui correspond à la version de Windows que vous exécutez.
Informations supplémentaires
Informations sur le déploiement de la mise à jour de sécurité
Windows Vista (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Noms de fichier de la mise à jour de sécurité | Pour toutes les éditions 32 bits prises en charge de Windows Vista : Windows6.0-KB3159398-x86.msu |
|---|---|
| Pour toutes les éditions x64 prises en charge de Windows Vista : Windows6.0-KB3159398-x64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | WUSA.exe ne prend pas en charge la désinstallation des mises à jour. Pour désinstaller une mise à jour installée par WUSA, cliquez sur Panneau de configuration, puis sur Sécurité. Sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2008 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Noms de fichier de la mise à jour de sécurité | Pour toutes les éditions 32 bits prises en charge de Windows Server 2008 : Windows6.0-KB3159398-x86.msu |
|---|---|
| Pour toutes les éditions x64 prises en charge de Windows Server 2008 : Windows6.0-KB3159398-x64.msu |
|
| Pour toutes les éditions Itanium prises en charge de Windows Server 2008 : Windows6.0-KB3159398-ia64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | WUSA.exe ne prend pas en charge la désinstallation des mises à jour. Pour désinstaller une mise à jour installée par WUSA, cliquez sur Panneau de configuration, puis sur Sécurité. Sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows 7 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Nom de fichier de la mise à jour de sécurité | Pour toutes les éditions 32 bits prises en charge de Windows 7 : Windows6.1-KB3159398-x86.msu |
|---|---|
| Pour toutes les éditions x64 prises en charge de Windows 7 : Windows6.1-KB3159398-x64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2008 R2 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Nom de fichier de la mise à jour de sécurité | Pour toutes les éditions x64 prises en charge de Windows Server 2008 R2 : Windows6.1-KB3159398-x64.msu |
|---|---|
| Pour toutes les éditions Itanium prises en charge de Windows Server 2008 R2 : Windows6.1-KB3159398-ia64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows 8.1 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Nom de fichier de la mise à jour de sécurité | Pour toutes les éditions 32 bits prises en charge de Windows 8.1 : Windows8.1-KB3159398-x86.msu |
|---|---|
| Pour toutes les éditions x64 prises en charge de Windows 8.1 : Windows8.1-KB3159398-x64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2012 et Windows Server 2012 R2 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Nom de fichier de la mise à jour de sécurité | Pour toutes les éditions prises en charge de Windows Server 2012 : Windows8-RT-KB3159398-x64.msu |
|---|---|
| Pour toutes les éditions prises en charge de Windows Server 2012 R2 : Windows8.1-KB3159398-x64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows RT 8.1 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Déploiement | Ces mises à jour sont disponibles via Windows Update uniquement. |
|---|---|
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations sur le fichier | Voir l’article 3159398 de la Base de connaissances Microsoft |
Windows 10 (toutes les éditions)Table de référence
Le tableau suivant contient les informations relatives aux mises à jour de sécurité pour ce logiciel.
| Nom de fichier de la mise à jour de sécurité | Pour toutes les éditions 32 bits prises en charge de Windows 10 : Windows10.0-KB3163017-x86.msu |
|---|---|
| Pour toutes les éditions x64 prises en charge de Windows 10 : Windows10.0-KB3163017-x64.msu |
|
| Pour toutes les éditions 32 bits prises en charge de Windows 10 version 1511 : Windows10.0-KB3163018-x86.msu |
|
| Pour toutes les éditions x64 prises en charge de Windows 10 version 1511 : Windows10.0-KB3163018-x64.msu |
|
| Commutateurs d'installation | Voir l’article 934307 de la Base de connaissances Microsoft. |
| Nécessité de redémarrer | Un redémarrage système est nécessaire après l'application de cette mise à jour de sécurité. |
| Informations sur la suppression | Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
| Informations de fichier | Voir l’article 3163017 de la Base de connaissances Microsoft Voir l’article 3163018 de la Base de connaissances Microsoft |
| Vérification de la clé de Registre | Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité
Aide pour l’installation des mises à jour : Support de Microsoft Update
Solutions de sécurité pour les professionnels de l’informatique : Résolution des problèmes de sécurité et support TechNet
Aide relative à la protection de votre ordinateur Windows contre les virus et les programmes malveillants : Centre de sécurité et de solution pour les problèmes de virus
Support local selon votre pays/région : Support International
Informations supplémentaires
Important
- Toutes les prochaines mises à jour de sécurité et non liées à la sécurité pour Windows RT 8.1, Windows 8.1 et Windows Server 2012 R2 nécessitent l’installation de 2919355 de mise à jour. Il est recommandé d'installer la mise à jour 2919355 sur votre ordinateur Windows RT 8.1, Windows 8.1 ou Windows Server 2012 R2 pour recevoir les prochaines mises à jour.
- Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.