MS16-077 : Mise à jour de sécurité pour WPAD datée du 14 juin 2016

Résumé

Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'élévation de privilèges si le protocole Découverte automatique de proxy web (WPAD) avait recours à un processus de découverte de proxy vulnérable sur un système cible.

Pour en savoir plus sur la vulnérabilité, consultez le Bulletin de sécurité Microsoft MS16-077.

Plus d'informations

Important
  • Toutes les prochaines mises à jour de sécurité et non liées à la sécurité pour Windows RT 8.1, Windows 8.1 et Windows Server 2012 R2 nécessitent l'installation de la mise à jour 2919355. Il est recommandé d'installer la mise à jour 2919355 sur votre ordinateur Windows RT 8.1, Windows 8.1 ou Windows Server 2012 R2 pour recevoir les prochaines mises à jour.
  • Si vous installez un module linguistique après avoir installé cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d'installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d'informations, voir Ajouter des modules linguistiques à Windows.

  • Cette section, méthode ou tâche contient des étapes vous indiquant comment modifier le Registre. Toutefois, des problèmes graves peuvent se produire si vous modifiez le Registre de façon incorrecte. Par conséquent, veillez à suivre ces étapes scrupuleusement. Pour plus de protection, effectuez une sauvegarde du Registre avant de le modifier. Vous serez alors en mesure de le restaurer en cas de problème. Pour plus d'informations sur la procédure de sauvegarde et de restauration du Registre, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
    322756 Procédure de sauvegarde et de restauration du Registre sous Windows

Remarque Si vous modifiez le Registre selon les instructions décrites dans la section suivante, vous devez redémarrer l'ordinateur pour que les changements prennent effet.



Changements de comportement après l’installation

Après avoir installé cette mise à jour de sécurité, les modifications suivantes sont d'application :


  • L'ordinateur ne répond pas aux demandes de résolution de nom NetBIOS provenant d'adresses IP qui ne sont pas situées sur le même sous-réseau.
  • L'ordinateur ne répond pas aux demandes nbtstat -a ou nbtstat -A provenant d'adresses IP qui ne sont pas situées sur le même sous-réseau.
  • La communication NETBIOS en dehors du sous-réseau local est renforcée. Par conséquent, certaines fonctions qui dépendent de NETBIOS (telles que SMB sur NETBIOS) ne fonctionneront pas en dehors du sous-réseau local. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :
    SOUS-CLÉ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
    Nom de la valeur : AllowNBToInternet
    Type : Dword
    Valeur : 1
    Valeur par défaut de l'indicateur : 0
  • Par défaut, la résolution de Découverte automatique de proxy web (WPAD) pour la détection automatique de proxy n'utilisera pas NETBIOS. Par conséquent, si la détection de proxy dépend uniquement de NETBIOS pour la résolution de Découverte automatique de proxy web (WPAD), celle-ci peut échouer. Nous vous recommandons d’utiliser l’option DHCP ou DNS pour la résolution de Découverte automatique de proxy web (WPAD), au lieu de NETBIOS. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :


    Remarque Cette entrée de Registre ne s'applique qu'à Windows 8.1 et aux versions antérieures de Windows.
    SOUS-CLÉ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Nom de la valeur : AllowOnlyDNSQueryForWPAD
    Type : DWORD
    Valeur : 0
    Valeur par défaut de l'indicateur : 1
  • Le comportement par défaut du téléchargement du fichier PAC est modifié, si bien que les identifiants du domaine du client ne sont pas automatiquement envoyés en réponse à un défi NTLM ou d'Authentification par négociation lorsque WinHTTP demande le fichier PAC. Cela se produit peu importe la valeur de l'indicateur fAutoLogonIfChallenged spécifiée dans WINHTTP_AUTOPROXY_OPTIONS. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :


    Remarque Cette entrée de Registre ne s'applique qu'à Windows 8.1 et aux versions antérieures de Windows.

    SOUS-CLÉ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
    Nom de la valeur : AutoProxyAutoLogonIfChallenged
    Type : DWORD
    Valeur : 1
    Valeur par défaut de l'indicateur : 0

Informations supplémentaires relatives à cette mise à jour de sécurité

Les articles suivants contiennent des informations supplémentaires sur cette mise à jour de sécurité, car elle concerne des versions de produit individuelles. Les articles peuvent contenir des informations sur les problèmes connus.
  • 3161949 MS16-077 : Description de la mise à jour de sécurité pour WPAD datée du 14 juin 2016
  • 3163017 Mise à jour cumulative pour Windows 10 datée du 14 juin 2016
  • 3163018 Mise à jour cumulative pour Windows 10 version 1511 et Windows Server 2016 Technical Preview 4 datée du 14 juin 2016

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur la procédure d'activation de la mise à jour automatique, consultez l'article Obtenir automatiquement les mises à jour de sécurité.

Remarque Pour Windows RT 8.1, cette mise à jour est disponible via Windows Update uniquement.
Méthode 2 : Centre de téléchargement Microsoft

Plus d'informations

Informations sur le déploiement de la mise à jour de sécurité
Procédure pour obtenir de l'aide et un support pour cette mise à jour de sécurité
Propriétés

ID d'article : 3165191 - Dernière mise à jour : 19 juil. 2016 - Révision : 1

Windows 10, Windows 10 Version 1511, Windows Server 2012 R2 Datacenter, Windows Server 2012 R2 Standard, Windows Server 2012 R2 Essentials, Windows Server 2012 R2 Foundation, Windows 8.1 Enterprise, Windows 8.1 Pro, Windows 8.1, Windows RT 8.1, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Datacenter, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Standard, Windows Server 2012 Essentials, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2012 Foundation, Windows Server 2008 R2 Service Pack 1, Windows Server 2008 R2 Datacenter, Windows Server 2008 R2 Enterprise, Windows Server 2008 R2 Standard, Windows Web Server 2008 R2, Windows Server 2008 R2 Foundation, Windows 7 Service Pack 1, Windows 7 Édition Integrale, Windows 7 Entreprise, Windows 7 Professionnel, Windows 7 Édition Familiale Premium, Windows 7 Édition Familiale Basique, Windows 7 Édition Starter, Windows Server 2008 Service Pack 2, Windows Server 2008 Datacenter, Windows Server 2008 Enterprise, Windows Server 2008 Standard, Windows Web Server 2008, Windows Server 2008 Foundation, Windows Server 2008 for Itanium-Based Systems, Windows Vista Service Pack 2, Windows Vista Édition Intégrale, Windows Vista Entreprise, Windows Vista Professionnel, Windows Vista Édition Familiale Premium, Windows Vista Édition Familiale Basique, Windows Vista Starter

Commentaires