9 avril 2019 – KB4493448 (mise à jour de sécurité uniquement)

S’applique à
Windows 7 Service Pack 1 Windows Server 2008 R2 Service Pack 1

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Fourniture de protections contre la variante 2 de Spectre (CVE-2017-5715) et Meltdown (CVE-2017-5754) pour les ordinateurs VIA. Ces protections sont activées par défaut pour le client Windows, mais désactivées par défaut pour Windows Server. Pour obtenir les instructions des clients Windows (destinées aux professionnels de l’informatique), suivez les instructions de la KB4073119. Pour obtenir Windows Server d’aide, suivez les instructions de la KB4072698. Utilisez ces documents d’orientation pour activer ou désactiver ces atténuations pour les ordinateurs VIA.
  • Résolution d’un problème selon lequelnetdom.exene s’exécute pas et l’erreur « La commande n’a pas réussi » s’affiche.
  • Résolution d’un problème qui peut entraîner des problèmes d’authentification pour Internet Explorer 11 et d’autres applications qui utilisent WININET.DLL. Ce problème se produit lorsque plusieurs personnes utilisent le même compte d’utilisateur pour plusieurs sessions de connexion simultanées sur un même ordinateur Windows Server, y compris les ouvertures de session RDP (Bureau à distance Protocol) et Terminal Server.
  • Résolution d’un problème selon lequel les applications serveur OLE (Compound Document Document ) affichent de manière incorrecte les objets incorporés si vous utilisez l’API PatBlt pour placer des objets incorporés dans le métafichier Windows (WMF).
  • Mises à jour de sécurité pour le noyau Windows, Windows Server, le composant Graphics, la saisie et la composition Windows, Windows Datacenter Networking, Windows MSXML et le moteur de base de données Microsoft Jet.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de cette mise à jour, certains clients signalent un échec d’authentification pour les services qui nécessitent une délégation sans contraintes après l’expiration du ticket Kerberos (la valeur par défaut est de 10 heures). Par exemple, le service SQL Server échoue. Ce problème est résolu dans KB4499175.
Microsoft et Sophos ont identifié un problème sur les appareils sur lesquels Sophos Endpoint Protection est installé et géré par Sophos Central ou Sophos Enterprise Console (SEC) et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées.
Des conseils pour les clients Sophos Endpoint et Sophos Enterprise Console sont disponibles dans l’article d’assistance Sophos.
Microsoft et Avira ont identifié un problème sur les appareils sur lesquels l’antivirus Avira est installé et selon lequel le système cesse de répondre lors du redémarrage après l’installation de cette mise à jour. Ce problème a été résolu. Microsoft a supprimé le blocage temporaire pour toutes les mises à jour Windows concernées.
Nous étudions actuellement ce problème avec Avira et fournirons une mise à jour dès qu’elle sera disponible.
Microsoft et Avast ont identifié un problème sur les appareils exécutant les antivirus Avast for Business, Avast CloudCare et AVG Business Edition après l’installation et le redémarrage de cette mise à jour. Les appareils peuvent ne plus répondre à l’écran de connexion ou d’accueil. En outre, il se peut que vous ne puissiez pas vous connecter ou vous reconnecter après une longue période. Ce problème a été résolu. Avast a publié des mises à jour d’urgence pour résoudre ce problème. Pour plus d’informations et le calendrier de mise à jour d’AV, consultez l’article de la base de connaissances du support Avast.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4490628) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, accédez au Catalogue Microsoft Update.

Installer cette mise à jour

Cette mise à jour est désormais disponible pour installation via WSUS. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4493448.