Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
- Protections Spectre et Meltdown pour les versions 32 bits (x86) et 64 bits (x64) de Windows, à l’exception de la mise à jour KB4078130 qui a été proposée pour désactiver l’atténuation contre la variante 2 de Spectre.
- Mises à jour de sécurité pour le composant Microsoft Graphics, le noyau Windows, Windows Shell, Windows MSXML, Windows Installer et Windows Hyper-V.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Notes
Important Veuillez appliquer KB4100480 immédiatement après l’application de cette mise à jour. KB4100480 corrige une vulnérabilité d’élévation de privilèges dans le noyau Windows pour la version 64 bits (x64) de Windows. Cette vulnérabilité est décrite dans l’article CVE-2018-1038.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de KB4056897 ou de toute autre mise à jour mensuelle récente, les serveurs SMB peuvent subir une fuite de mémoire dans certains scénarios. Ce problème se produit lorsque le chemin demandé traverse un lien symbolique, un point de montage ou une jonction de répertoire et que la clé de Registre est définie sur 1 : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp |
Ce problème est résolu dans KB4103718. |
| Une erreur d’arrêt se produit si cette mise à jour est appliquée à un ordinateur 32 bits (x86) sur lequel le mode d’extension d’adresse physique (PAE) est désactivé. | Ce problème est résolu dans KB4093108. |
| Une erreur d’arrêt se produit sur les ordinateurs qui ne prennent pas en charge la diffusion en continu Single Instructions Multiple Data (SIMD) Extensions 2 (SSE2). | Mettez à niveau vos machines avec un processeur prenant en charge SSE2 ou virtualisez ces machines. |
| En raison d’un problème qui affecte certaines versions des antivirus, ce correctif s’applique uniquement aux ordinateurs sur lesquels l’éditeur de logiciels antivirus a mis à jour la clé ALLOW REGKEY. | Ce problème est résolu dans KB4093108. Vous n’avez plus besoin de la clé ALLOW REGKEY suivante pour détecter cette mise à jour et vous en proposer l’une : HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc |
| Une fois cette mise à jour appliquée, une nouvelle carte d’interface réseau Ethernet avec les paramètres par défaut risque de remplacer la carte réseau précédente et de provoquer des problèmes réseau. Tous les paramètres personnalisés de la carte réseau précédente sont conservés dans le Registre, mais ne sont pas utilisés. | Ce problème peut être résolu en installant KB4099950 avant cette mise à jour. |
| Les paramètres d’adresse IP statiques sont perdus après l’application de cette mise à jour. | Ce problème peut être résolu en installant KB4099950 avant cette mise à jour. |
| Après avoir installé cette mise à jour, un message d’erreur d’arrêt semblable au suivant peut s’afficher lorsque vous fermez la session sur l’ordinateur : Remarque : SESSION_HAS_VALID_POOL_ON_EXIT (ab) |
Pour résoudre ce problème, appliquez la mise à jour KB4099467. |
| Un ordinateur 32 bits (x86) ne démarre pas ou redémarre continuellement après l’application de cette mise à jour de sécurité. | Avant d’appliquer cette mise à jour de sécurité et les mises à jour de sécurité ultérieures, désinstallez les pilotes externes suivants jusqu’à ce qu’ils soient corrigés par le fournisseur qui les possède :
|
| Après avoir appliqué cette mise à jour, le contrôleur d’interface réseau peut cesser de fonctionner sur certaines configurations logicielles clientes. Ce problème se produit en raison d’un problème lié à un fichier manquant, oem<number.inf>. Les configurations exactes problématiques sont actuellement inconnues. |
|
Comment obtenir cette mise à jour
Cette mise à jour est désormais disponible pour installation via WSUS. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4088878.