KB4580347 du 13 octobre 2020 (cumulatif mensuel)

S’applique à
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Remarque

NOUVEAU
         IMPORTANT Les notes de publication changent ! Pour en savoir plus sur la nouvelle URL, les mises à jour des métadonnées et bien plus encore, consultez Informations supplémentaires sur les notes de publication de Windows.

Remarque

IMPORTANT : le support standard pour Windows 8.1 et Windows Server 2012 R2 a pris fin. Ce produit bénéficie désormais d’un support étendu. Depuis juillet 2020, il n’y a plus de versions facultatives non sécuritaires (connues sous le nom de versions « C ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).

Remarque

  • IMPORTANT À partir de juillet 2020, toutes les mises à jour Windows désactiveront la fonctionnalité RemoteFX vGPU en raison d’une faille de sécurité. Pour plus d’informations sur cette vulnérabilité, consultezles avis CVE-2020-1036 et KB4570006. Après l’installation de cette mise à jour, les tentatives de démarrage d’ordinateurs virtuels sur lesquels RemoteFX vGPU est activé échouent et des messages tels que ceux ci-dessous s’affichent :

  • « Impossible de démarrer l’ordinateur virtuel, car tous les GPU compatibles RemoteFX sont désactivés dans le Gestionnaire Hyper-V. »

  • « Impossible de démarrer la machine virtuelle, car le serveur ne dispose pas des ressources GPU suffisantes. »

  • Si vous réactivez RemoteFX vGPU, un message similaire à celui ci-dessous s’affiche :

  • « Nous ne prenons plus en charge l’adaptateur vidéo RemoteFX 3D. Si vous utilisez encore cet adaptateur, vous risquez d’être exposé aux risques de sécurité. En savoir plus (https://go.microsoft.com/fwlink/?linkid=2131976) »

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4577066 (publiée le 8 septembre 2020) et résout les problèmes suivants :

  • Corrige la date de fin de l’heure d’été en 2021 pour les îles Fidji. Pour plus d’informations, consultez Correction de l’heure d’été dans Windows pour les îles Fidji : 13 octobre 2020.
  • Résolution d’un problème selon lequel la stratégie de groupe supprime récursivement les fichiers critiques lorsque l’option « Supprimer la stratégie de profil utilisateur local » est activée.
  • Résolution d’un problème selon lequel un port NULL est créé via l’interface utilisateur.
  • Ajoute une notification à Internet Explorer 11 informant les utilisateurs de la fin du support d’Adobe Flash en décembre 2020. Pour plus d’informations, voir KB4581051.
  • Résolution d’un problème lié au mode IE de Microsoft Edge qui se produit lorsque vous activez Configurer la détection de blocage améliorée pour le mode Internet Explorer dans Microsoft Edge.
  • Permet aux administrateurs de désactiver JScript dans des zones de sécurité spécifiques.
  • Mises à jour de sécurité pour application Windows Platform and Frameworks, Windows Graphics, Windows Shell, Windows Silicon Platform, Windows Cloud Infrastructure, Windows Fundamentals, Windows Authentication, Windows Virtualization, Windows Kernel, Windows Core Networking, Windows Network Security and Containers, Windows Bureau à distance et Windows SQL components.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. Effectuez l’une des opérations suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuez l’opération à partir d’un nœud ne disposant pas de la propriété CSV.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Lors de l’installation d’un pilote tiers, l’erreur suivante peut s’afficher : « Windows ne peut pas vérifier l’éditeur de ce pilote ». Vous pouvez également voir l’erreur « Aucune signature n’était présente dans l’objet » lorsque vous essayez d’afficher les propriétés de signature à l’aide de l’Explorateur Windows.

Ce problème se produit lorsqu’un ou plusieurs des éléments suivants sont présents dans un package de pilotes :

  • Un fichier catalogue dont la mise en forme est incorrecte est identifié lors de la validation par Windows. À partir de cette version, Windows exigera la validité du contenu PKCS#7 encodé DER dans les fichiers catalogue. Les fichiers de catalogues doivent être signés conformément à la section 11.6 de la description de l’encodage DER pour les membres SET OF dans X.690.
  • Une extension de fichier catalogue de pilotes n’est pas l’une des extensions prises en charge.
Dans ce cas, contactez le fournisseur du pilote ou le fabricant de l’appareil (OEM) et demandez-lui de vous procurer un pilote mis à jour pour corriger le problème.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4566425) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers liés à la mise à jour 4580347.