Remarque
IMPORTANT Le support d’Adobe Flash Player a pris fin le 31 décembre 2020. Pour plus d’informations, consultez l’article Le support d’Adobe Flash prendra fin le 31 décembre 2020. L’exécution du contenu Flash dans Flash Player sera bloquée à partir du 12 janvier 2021. Pour plus d’informations, consultez la page d’informations générales sur la fin de vie d’Adobe Flash Player.
Remarque
IMPORTANT : le support standard pour Windows 8.1 et Windows Server 2012 R2 a pris fin. Ce produit bénéficie désormais d’un support étendu. Depuis juillet 2020, il n’y a plus de versions facultatives non sécuritaires (connues sous le nom de versions « C ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).
Remarque
Pour obtenir des informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4592484 (publiée le 8 décembre 2020) et résout les problèmes suivants :
Résolution d’une vulnérabilité de contournement de sécurité qui existe dans la façon dont la liaison d’appel de procédure à distance (RPC) de l’imprimante gère l’authentification de l’interface Winspool distante. Pour plus d’informations, consultez KB4599464.
Résolution d’un problème de vulnérabilité de sécurité avec les serveurs intranet HTTPS. Une fois cette mise à jour installée, les serveurs intranet HTTPS ne peuvent pas utiliser de proxy utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré.
Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie de Windows Update Autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue. Pour vous assurer que les niveaux de sécurité les plus élevés, tirez également parti de l’épinglage du certificat TLS (Transport Layer Security) de Windows Server Update Services (WSUS) sur tous les appareils. Pour plus d’informations, voir Modifications apportées aux analyses, amélioration de la sécurité pour les appareils Windows.
Remarque Cette modification n’affecte pas les clients qui utilisent des serveurs HTTP WSUS.
Résolution d’un problème selon lequel un principal dans un domaine MIT (Managed Identity for Application Trusted Identity for Application) n’obtient pas de ticket de service Kerberos des contrôleurs de domaine Active Directory. Ce problème se produit après l’installation des mises à jour Windows qui contiennent les protections CVE-2020-17049 publiées entre le 10 novembre et le 8 décembre 2020 et PerfromTicketSignature est configuré sur 1 ou une version supérieure. L’acquisition du ticket échoue avec KRB_GENERIC_ERROR si les appelants soumettent un ticket TGT (Ticket Granting Ticket) sans PAC comme ticket de preuve sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED .
Mises à jour de sécurité pour application Windows Platform and Frameworks, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography et Windows Virtualization.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4566425) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de 4598285 de mise à jour.