Remarque
Rappel : La maintenance supplémentaire pour les éditions Windows 10 Entreprise, Éducation et IoT Entreprise se termine le 9 avril 2019 et n’est pas prolongée au-delà de cette date. Pour que vous puissiez continuer à recevoir les mises à jour de sécurité et les mises à jour de qualité, Microsoft vous recommande d’effectuer la mise à jour vers la dernière version de Windows 10.
Remarque
Rappel : Les deux dernières mises à jour Delta pour Windows 10 version 1607 seront publiées le 12 mars et le 9 avril. Pour les clients LTSB (Long-Term Servicing Branch), les mises à jour de sécurité et de qualité continueront d’être disponibles dans le cadre des packages de mise à jour cumulative rapides et complets. Pour plus d’informations sur cette modification, consultez notre blog.
Remarque
- La date de fin de service de Windows 10 version 1607 était le 10 avril 2018. Les appareils qui utilisent Windows 10 Famille ou Professionnel ne recevront plus les mises à jour de sécurité mensuelles ni les mises à jour de qualité qui assurent la protection contre les dernières menaces de sécurité. Pour que vous puissiez continuer à recevoir les mises à jour de sécurité et les mises à jour de qualité, Microsoft vous recommande d’effectuer la mise à jour vers la dernière version de Windows 10.
- IMPORTANT : les éditions Windows 10 Entreprise et Windows 10 Éducation bénéficieront d’une maintenance supplémentaire sans frais supplémentaires jusqu’au 9 avril 2019. Les appareils bénéficiant des canaux de maintenance à long terme (LTSC, Long-Term Servicing Channels) continueront à recevoir les mises à jour jusqu’en octobre 2026 conformément à la page Politique de support. Les appareils Mise à jour anniversaire Windows 10 (version 1607) équipés d’un processeur Intel « Clover Trail » continueront à recevoir les mises à jour jusqu’en janvier 2023 conformément au blog Microsoft Community.
Remarque
Windows Server 2016 Standard édition, option d’installation Nano Server et Windows Server 2016 Datacenter édition, option d’installation Nano Server ont atteint la fin du service le 9 octobre 2018. Ces éditions ne recevront plus les mises à jour de sécurité mensuelles ni les mises à jour de qualité qui assurent la protection contre les dernières menaces de sécurité. Pour que vous puissiez continuer à recevoir les mises à jour de sécurité et les mises à jour de qualité, Microsoft vous recommande d’effectuer la mise à jour vers la dernière version de Windows 10.
Remarque
La date de fin de service de Windows 10 Mobile version 1607 était le 8 octobre 2018. Les appareils qui utilisent Windows 10 Mobile et Windows 10 Mobile Enterprise ne recevront plus les mises à jour de sécurité mensuelles ni les mises à jour de qualité qui assurent la protection contre les dernières menaces de sécurité. Pour que vous puissiez continuer à recevoir les mises à jour de sécurité et les mises à jour de qualité, Microsoft vous recommande d’effectuer la mise à jour vers la dernière version de Windows 10.
Remarque
Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article.
Remarque
19 juillet 2019 - IMPORTANT : À partir des mises à jour de juillet 2019, les contrôleurs de domaine Active Directory bloqueront volontairement la délégation sans contraintes entre les approbations de forêt, externes et mises en quarantaine. Les demandes d’authentification concernant des services qui utilisent la délégation sans contraintes sur les types d’approbations mentionnés échoueront lors de la demande de nouveaux tickets. Les administrateurs devront reconfigurer les services concernés pour pouvoir utiliser la délégation sans contraintes basée sur les ressources. Pour plus d’informations, consultez l’article KB4490425.
Résumé
- Mise à jour d’un problème lié au mode de récupération du chiffrement BitLocker.
- Mises à jour pour améliorer la sécurité lors de l’utilisation d’Internet Explorer, de Microsoft Edge, des technologies sans fil et des produits Microsoft Office.
Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Les modifications principales sont notamment les suivantes :
- Fourniture de protections contre une variante (CVE-2019-1125) de la vulnérabilité de canal auxiliaire d’exécution spéculative nommée « Variante 1 de Spectre ».
- Résolution d’un problème selon lequel BitLocker peut passer en mode de récupération si BitLocker est approvisionné en même temps que des mises à jour sont installées.
- Résolution d’un problème selon lequel certains appareils sur lesquels Hyper-V est activé peuvent entrer en mode de récupération BitLocker et recevoir l’erreur « 0xC0210000 ».
- Mises à jour de sécurité pour Windows Wireless Networking, Windows Server, Microsoft Scripting Engine, Windows Storage and Filesystems, Microsoft Graphics Component, Internet Explorer, Windows Input and Composition, Windows Virtualization, application Windows Platform and Frameworks, Windows Kernel, Microsoft Edge et Windows Cryptography.
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Remarque
- Améliorations de Windows Update
- Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil Windows 10 qui est configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, notamment les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités Windows 10 selon la compatibilité de l’appareil et la politique d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Pour les hôtes gérés par System Center Virtual Machine Manager (SCVMM), SCVMM ne peut pas énumérer et gérer les commutateurs logiques déployés sur l’hôte après l’installation de la mise à jour. En outre, si vous ne suivez pas les bonnes pratiques, une erreur d’arrêt peut se produire dans vfpext.sys sur les hôtes. |
Ce problème est résolu dans KB4507459. |
| Après l’installation de la mise à jour KB4467684, le démarrage du service de cluster peut échouer avec l’erreur « 2245 (NERR_PasswordTooShort) » si la stratégie de groupe « Longueur minimale du mot de passe » est configurée sur une valeur supérieure à 14 caractères. | Pour cette mise à jour et toutes les mises à jour antérieures ou postérieures à cette mise à jour, ce problème est résolu dans KB4601318. |
| Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
| Certaines applications peuvent ne pas s’exécuter comme prévu sur les clients de Services ADFS 2016 (AD FS 2016) après l’installation de cette mise à jour sur le serveur. Les applications susceptibles de présenter ce comportement utilisent un IFRAME lors de demandes d’authentification non interactives et reçoivent des options X-Frame définies sur REFUSER. | Ce problème est résolu dans KB4507459. |
| Après l’installation de cette mise à jour, l’ouverture ou l’utilisation du lecteur d’écran Window-Eyes peut provoquer une erreur, et certaines fonctionnalités peuvent ne pas fonctionner comme prévu. Remarque Les utilisateurs qui ont déjà effectué la migration de Window-Eyes vers l’autre lecteur d’écran de Freedom Scientific, à savoir JAWS, ne devraient pas être concernés par ce problème. |
Ce problème est résolu dans KB4507459. |
| Les appareils qui démarrent avec des images PXE (Preboot Execution Environment) de Windows Deployment Services (WDS) ou System Center Configuration Manager (SCCM) peuvent ne pas démarrer avec l’erreur « Statut : 0xc0000001, Info : Un périphérique requis n’est pas connecté ou est inaccessible » après l’installation de cette mise à jour sur un serveur WDS. | Ce problème est résolu dans KB4512495. |
| Internet Explorer 11 peut ne pas afficher du code JavaScript après l’installation de cette mise à jour. Vous pouvez également rencontrer des problèmes avec des applications utilisant JavaScript ou le contrôle WebBrowser, telles que la fonctionnalité PowerPoint actuelle de Diffusion de réunion Skype. | Ce problème est résolu dans KB4512517. |
| Les applications et les scripts qui appellent l’API NetQueryDisplayInformation ou l’équivalent du fournisseur WinNT peuvent ne pas renvoyer de résultats après la première page de données, souvent 50 ou 100 entrées. Quand il demande des pages supplémentaires, l’utilisateur peut recevoir l’erreur 1359 (« Une erreur interne s’est produite »). | Ce problème est résolu dans KB4516044. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU et de l’application des correctifs de sécurité Microsoft. Pour plus d’informations, consultez la page Mises à jour de la pile de maintenance.
Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4509091) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour se synchronise automatiquement avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 10 Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4507460.