Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4489893 (publiée le 19 mars 2019) et résout les problèmes suivants :
- Fourniture de protections contre la variante 2 de Spectre (CVE-2017-5715) et Meltdown (CVE-2017-5754) pour les ordinateurs VIA. Ces protections sont activées par défaut pour le client Windows, mais désactivées par défaut pour Windows Server. Pour obtenir les instructions des clients Windows (destinées aux professionnels de l’informatique), suivez les instructions de la KB4073119. Pour obtenir Windows Server d’aide, suivez les instructions de la KB4072698. Utilisez ces documents d’orientation pour activer ou désactiver ces atténuations pour les ordinateurs VIA.
- Résolution d’un problème selon lequel les applications qui utilisent MSXML6 cessent de répondre si une exception a été levée pendant les opérations sur un nœud.
- Résolution d’un problème selon lequel l’Éditeur de stratégie de groupe cesse de répondre lors de la modification d’un objet de stratégie de groupe (GPO) qui contient des préférences de stratégie de groupe (GPP) pour les paramètres Internet d’Internet Explorer 10.
- Résolution d’un problème lié aux schémas d’URI personnalisés pour les gestionnaires du protocole d’application, qui peut ne pas démarrer l’application correspondante pour les zones Intranet local et Sites de confiance dans Internet Explorer.
- Résolution d’un problème qui peut entraîner des problèmes d’authentification pour Internet Explorer 11 et d’autres applications qui utilisent WININET.DLL. Ce problème se produit lorsque plusieurs personnes utilisent le même compte d’utilisateur pour plusieurs sessions de connexion simultanées sur un même ordinateur Windows Server, y compris les ouvertures de session RDP (Bureau à distance Protocol) et Terminal Server.
- Résolution d’un problème selon lequel les applications serveur OLE (Compound Document Document ) affichent de manière incorrecte les objets incorporés si vous utilisez l’API PatBlt pour placer des objets incorporés dans le métafichier Windows (WMF).
- Mises à jour de sécurité pour les systèmes de stockage et de fichiers Windows, Windows Server, le composant Microsoft Graphics, la saisie et la composition Windows, Windows Datacenter Networking, le noyau Windows, Windows MSXML, les composants Windows SQL et le moteur de base de données Microsoft Jet.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de cette mise à jour, l’utilisateur peut rencontrer des problèmes de démarrage d’un appareil à l’aide de l’environnement d’exécution préliminaire PXE à partir d’un serveur Services de déploiement Windows (WDS) configuré pour utiliser l’extension de fenêtre variable. Ce problème peut provoquer l’arrêt prématuré de la connexion au serveur WDS lors du téléchargement de l’image. Ce problème ne concerne pas les clients ou les appareils qui n’utilisent pas l’extension de fenêtre variable. | Ce problème est résolu dans KB4503276. |
| Microsoft et Sophos ont identifié un problème sur les appareils sur lesquels Sophos Endpoint Protection est installé et géré par Sophos Central ou Sophos Enterprise Console (SEC) et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Des conseils pour les clients Sophos Endpoint et Sophos Enterprise Console sont disponibles dans l’article d’assistance Sophos. |
| Microsoft et Avira ont identifié un problème sur les appareils sur lesquels l’antivirus Avira est installé et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Avira a publié une mise à jour automatique pour résoudre ce problème. Vous trouverez des conseils pour les clients Avira dans l’article d’assistance Avira. |
| Microsoft et Arcabit ont identifié un problème sur les appareils sur lesquels l’antivirus Arcabit est installé et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées. Arcabit a publié une mise à jour pour résoudre ce problème. Pour plus d’informations, consultez l’article de support Arcabit. |
| Microsoft et Avast ont identifié un problème sur les appareils exécutant les antivirus Avast for Business, Avast CloudCare et AVG Business Edition après l’installation et le redémarrage de cette mise à jour. Les appareils peuvent ne plus répondre à l’écran de connexion ou d’accueil. En outre, il se peut que vous ne puissiez pas vous connecter ou vous reconnecter après une longue période. | Ce problème a été résolu. Avast a publié des mises à jour d’urgence pour résoudre ce problème. Pour plus d’informations et le calendrier de mise à jour d’AV, consultez l’article de la base de connaissances du support Avast. |
| Microsoft et McAfee ont identifié un problème sur les appareils sur lesquels McAfee Endpoint Security (ENS) Threat Prevention 10.x, McAfee Host Intrusion Prevention (Host IPS) 8.0 ou McAfee VirusScan Enterprise (VSE) 8.8 sont installés. Le système peut ralentir son démarrage ou cesser de répondre au redémarrage après l’installation de cette mise à jour. | Ce problème a été résolu. McAfee a publié une mise à jour automatique pour résoudre ce problème. Vous trouverez des conseils aux clients McAfee dans les articles de support McAfee suivants : |
| Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
Comment obtenir cette mise à jour
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4493446.