13 mars 2018 – KB4088878 (mise à jour de sécurité uniquement)

S’applique à
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :

  • Protections Spectre et Meltdown pour les versions 32 bits (x86) et 64 bits (x64) de Windows, à l’exception de la mise à jour KB4078130 qui a été proposée pour désactiver l’atténuation contre la variante 2 de Spectre.
  • Mises à jour de sécurité pour le composant Microsoft Graphics, le noyau Windows, Windows Shell, Windows MSXML, Windows Installer et Windows Hyper-V.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Notes

Important Veuillez appliquer KB4100480 immédiatement après l’application de cette mise à jour. KB4100480 corrige une vulnérabilité d’élévation de privilèges dans le noyau Windows pour la version 64 bits (x64) de Windows. Cette vulnérabilité est décrite dans l’article CVE-2018-1038.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de KB4056897 ou de toute autre mise à jour mensuelle récente, les serveurs SMB peuvent subir une fuite de mémoire dans certains scénarios. Ce problème se produit lorsque le chemin demandé traverse un lien symbolique, un point de montage ou une jonction de répertoire et que la clé de Registre est définie sur 1 :
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\services\LanManServer\Parameters\EnableEcp
Ce problème est résolu dans KB4103718.
Une erreur d’arrêt se produit si cette mise à jour est appliquée à un ordinateur 32 bits (x86) sur lequel le mode d’extension d’adresse physique (PAE) est désactivé. Ce problème est résolu dans KB4093108.
Une erreur d’arrêt se produit sur les ordinateurs qui ne prennent pas en charge la diffusion en continu Single Instructions Multiple Data (SIMD) Extensions 2 (SSE2). Mettez à niveau vos machines avec un processeur prenant en charge SSE2 ou virtualisez ces machines.
En raison d’un problème qui affecte certaines versions des antivirus, ce correctif s’applique uniquement aux ordinateurs sur lesquels l’éditeur de logiciels antivirus a mis à jour la clé ALLOW REGKEY. Ce problème est résolu dans KB4093108. Vous n’avez plus besoin de la clé ALLOW REGKEY suivante pour détecter cette mise à jour et vous en proposer l’une :
HKEY_LOCAL_MACHINE"Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat\cadca5fe-87d3-4b96-b7fb-a231484277cc
Une fois cette mise à jour appliquée, une nouvelle carte d’interface réseau Ethernet avec les paramètres par défaut risque de remplacer la carte réseau précédente et de provoquer des problèmes réseau. Tous les paramètres personnalisés de la carte réseau précédente sont conservés dans le Registre, mais ne sont pas utilisés. Ce problème peut être résolu en installant KB4099950 avant cette mise à jour.
Les paramètres d’adresse IP statiques sont perdus après l’application de cette mise à jour. Ce problème peut être résolu en installant KB4099950 avant cette mise à jour.
Après avoir installé cette mise à jour, un message d’erreur d’arrêt semblable au suivant peut s’afficher lorsque vous fermez la session sur l’ordinateur :
Remarque : SESSION_HAS_VALID_POOL_ON_EXIT (ab)
Pour résoudre ce problème, appliquez la mise à jour KB4099467.
Un ordinateur 32 bits (x86) ne démarre pas ou redémarre continuellement après l’application de cette mise à jour de sécurité. Avant d’appliquer cette mise à jour de sécurité et les mises à jour de sécurité ultérieures, désinstallez les pilotes externes suivants jusqu’à ce qu’ils soient corrigés par le fournisseur qui les possède :
  • Pilote de périphérique de noyau HASP (également connu sous le nom de Haspnt.sys)
  • Pilotes de clé de verrouillage dur (également connus sous le nom de hardlock.sys)
Après avoir appliqué cette mise à jour, le contrôleur d’interface réseau peut cesser de fonctionner sur certaines configurations logicielles clientes. Ce problème se produit en raison d’un problème lié à un fichier manquant, oem<number.inf>. Les configurations exactes problématiques sont actuellement inconnues.
  1. Pour localiser le périphérique réseau, lancez devmgmt.msc ; il peut apparaître sous Autres appareils.
  2. Pour redécouvrir automatiquement la carte réseau et installer les pilotes, sélectionnez Rechercher les modifications sur le matériel dans le menu Action .
a. Vous pouvez également installer les pilotes du périphérique réseau en cliquant avec le bouton droit sur le périphérique et en choisissant Mettre à jour. Ensuite, choisissez Rechercher automatiquement un pilote logiciel mis à jour ou Parcourir mon ordinateur pour rechercher un pilote logiciel.

Comment obtenir cette mise à jour

Cette mise à jour est désormais disponible pour installation via WSUS. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4088878.