Remarque
NOUVEAU
IMPORTANT Le support étendu de Windows Embedded Standard 7 Service Pack 1 (WES 7) prend fin le 13 octobre 2020. Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de certains systèmes d’exploitation, vous devez suivre des procédures spécifiques pour continuer à recevoir les mises à jour de sécurité. Pour plus d’informations, consultez l’article KB4522133.
Remarque
IMPORTANT À partir de juillet 2020, toutes les mises à jour Windows désactiveront la fonctionnalité RemoteFX vGPU en raison d’une faille de sécurité. Pour plus d’informations sur cette vulnérabilité, consultezles avis CVE-2020-1036 et KB4570006. Après l’installation de cette mise à jour, les tentatives de démarrage d’ordinateurs virtuels sur lesquels RemoteFX vGPU est activé échouent et des messages tels que ceux ci-dessous s’affichent :
« Impossible de démarrer l’ordinateur virtuel, car tous les GPU compatibles RemoteFX sont désactivés dans le Gestionnaire Hyper-V. »
« Impossible de démarrer la machine virtuelle, car le serveur ne dispose pas des ressources GPU suffisantes. »
Si vous réactivez RemoteFX vGPU, un message similaire à celui ci-dessous s’affiche :
« Nous ne prenons plus en charge l’adaptateur vidéo RemoteFX 3D. Si vous utilisez encore cet adaptateur, vous risquez d’être exposé aux risques de sécurité. En savoir plus (https://go.microsoft.com/fwlink/?linkid=2131976) »
Remarque
IMPORTANT Vérifiez que vous avez installé les mises à jour obligatoires répertoriées dans la section Comment obtenir cette mise à jour avant d’installer cette mise à jour.
Remarque
IMPORTANT Les fichiers CAB d’analyse WSUS resteront disponibles pour Windows 7 SP1 et Windows Server 2008 R2 SP1. Si vous avez un sous-ensemble d’appareils qui utilisent ces systèmes d’exploitation sans ESU, ils risquent d’apparaître comme étant non conformes dans les outils de conformité et de gestion des correctifs.
Remarque
IMPORTANT Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de ces systèmes d’exploitation, vous devez suivre les procédures présentées dans KB4522133 pour continuer à recevoir les mises à jour de sécurité après la date de fin du support étendu (14 janvier 2020). Pour plus d’informations sur les mises à jour de sécurité étendues (ESU) et pour savoir quelles sont les éditions prises en charge, consultez l’article KB4497181.
Remarque
IMPORTANT À partir du 15 janvier 2020, une notification en plein écran s'affichera pour décrire le risque de continuer à utiliser Windows 7 Service Pack 1 après la date de fin du support de ce produit, fixée au 14 janvier 2020. Cette notification restera affichée jusqu’à ce que vous choisissiez une option. Elle ne s’affiche que pour les éditions suivantes de Windows 7 Service Pack 1 :
Starter.
Familiale Basique.
Familiale Premium.
Professionnel. La notification ne s’affiche pas si vous avez acheté la mise à jour de sécurité étendue (ESU). Pour plus d’informations, consultez Comment obtenir des Mises à jour de sécurité étendues pour les appareils Windows éligibles et Lifecycle FAQ-Extended Security Mises à jour.
Intégrale.
Remarque Cette notification ne s’affiche pas sur les ordinateurs joints à un domaine ou en mode plein écran.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4571729 (publiée le 11 août 2020) et résout les problèmes suivants :
- Mises à jour informations de fuseau horaire pour Yukon, Canada. Pour plus d’informations, consultez Modifications de l’heure d’été dans Windows pour le Yukon, Canada : 8 septembre 2020.
- Résolution d’un problème de sécurité lié aux proxys d’utilisateur et aux serveurs intranet HTTP. Une fois cette mise à jour installée, les serveurs intranet HTTP ne peuvent pas utiliser un proxy d’utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré. Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie de Windows Update « Autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue ». Cette modification n’affecte pas les clients qui sécurisent leurs serveurs Windows Server Update Services (WSUS) qui utilisent les protocoles TLS (Transport Layer Security) ou SSL (Secure Sockets Layer). Pour plus d’informations, consultez Amélioration de la sécurité pour les appareils recevant des mises à jour via WSUS.
- Mises à jour de sécurité pour application Windows Platform and Frameworks, Windows Graphics, Windows Media, Windows Cloud Infrastructure, Windows Authentication, Windows Cryptography, Windows Kernel, Windows Hybrid Cloud Networking, Windows Peripherals, Windows Storage and Filesystems, Windows Network Security and Containers, le moteur de script Microsoft et les composants Windows SQL.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de cette mise à jour et le redémarrage de votre appareil, l’erreur suivante peut s’afficher : « Échec de la configuration des mises à jour Windows. Annulation des modifications. N’éteignez pas l’ordinateur ». De plus, la mise à jour peut apparaître comme ayant échoué dans l’historique des mises à jour. | Ce comportement est prévu dans les cas suivants :
|
| Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
| Après avoir installé cette mise à jour, l’interface GDI (Graphics Device Interface) peut accéder aux régions internes de manière incorrecte, provoquant des expériences d’interface utilisateur inattendues. Ce problème peut entraîner des éléments d’écran supplémentaires ou manquants, un scintillement de l’écran ou un écran de fin. | Ce problème est résolu dans KB4580345. |
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Condition préalable :
Vous devez installer les mises à jour répertoriées ci-dessous et redémarrer votre appareil avant d’installer le dernier correctif cumulatif. L’installation de ces mises à jour améliore la fiabilité du processus de mise à jour et atténue les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.
- Mise à jour de la pile de maintenance (SSU) du 12 mars 2019 (KB4490628). Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement.
- Dernière mise à jour SHA-2 (KB4474419), publiée le 10 septembre 2019. Si vous utilisez Windows Update, la dernière mise à jour SHA-2 vous sera proposée automatiquement. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement. Pour plus d’informations sur les mises à jour SHA-2, consultez l’article Obligation de prise en charge de la signature du code SHA-2 2019 pour Windows et WSUS.
- Mise à jour SSU (KB4570673) du 11 août 2020 ou ultérieure. Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
- Package de préparation de licence des mises à jour de sécurité étendues (ESU) (KB4538483), publié le 11 février 2020. Ce package de préparation de licence ESU est proposé par le biais de WSUS. Pour obtenir le package autonome pour le package de préparation de licence ESU, recherchez-le dans le Catalogue Microsoft Update.
Après l’installation des éléments ci-dessus, il est vivement recommandé d’installer la dernière mise à jour SSU (KB4565354). Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update si vous êtes un client ESU. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4577051.