Important
Le support standard pour Windows 7 et Windows Server 2008 R2 a pris fin. Ces produits bénéficient désormais d’un support étendu. Depuis juillet 2020, il n’y a plus de versions facultatives non sécuritaires (connues sous le nom de versions « C ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).
Vérifiez que vous avez installé les mises à jour obligatoires répertoriées dans la section Comment obtenir cette mise à jour avant d’installer cette mise à jour.
Pour obtenir des informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 7 et Windows Server 2008 R2.
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :
- Modification des privilèges requis par défaut pour l’installation de pilotes lors de l’utilisation des commandes Pointer et Imprimer. Après l’installation de cette mise à jour, vous devez disposer de privilèges d’administration pour installer les pilotes. Si vous utilisez Pointer et imprimer, consultez KB5005652, Modification du comportement par défaut de Pointer et imprimer et CVE-2021-34481 pour plus d’informations.
- Résolution d’un problème selon lequel l’authentification par carte à puce (PIV) échoue sur les imprimantes et les scanners non conformes RFC nécessitant une authentification par carte à puce. Pour plus d’informations, consultez KB5005392.
- Cette mise à jour contient également diverses améliorations de sécurité apportées aux fonctionnalités internes du système d’exploitation.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Après l’installation de cette mise à jour, l’API du système de fichiers chiffrés (EFS) OpenEncryptedFileRaw(A/W), souvent utilisée dans les logiciels de sauvegarde, ne fonctionnera pas lorsque vous sauvegardez vers ou depuis un appareil Windows Server 2008 SP2. OpenEncryptedFileRaw continuera de fonctionner sur toutes les autres versions de Windows (locale et distante). | Ce comportement est attendu, car nous avons résolu le problème dans CVE-2021-36942. Remarque Si vous ne pouvez pas utiliser de logiciel de sauvegarde sous Windows 7 SP1 et Server 2008 R2 SP1 ou version ultérieure après avoir installé cette mise à jour, contactez le fabricant de votre logiciel de sauvegarde pour obtenir des mises à jour et un support. |
| Après l’installation de cette mise à jour et le redémarrage de votre appareil, l’erreur suivante peut s’afficher : « Échec de la configuration des mises à jour Windows. Annulation des modifications. N’éteignez pas l’ordinateur ». De plus, la mise à jour peut apparaître comme ayant échoué dans l’historique des mises à jour. | Ce comportement est prévu dans les cas suivants :
|
| Certaines opérations, comme le changement de nom, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. | Effectuez l’une des opérations suivantes :
|
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
IMPORTANT Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de ces systèmes d’exploitation, vous devez suivre les procédures présentées dans KB4522133 pour continuer à recevoir les mises à jour de sécurité après la date de fin du support étendu. Le support étendu prend fin comme suit :
- Pour Windows 7 Service Pack 1 et Windows Server 2008 R2 Service Pack 1, le support étendu a pris fin le 14 janvier 2020.
- Pour Windows Embedded Standard 7, le support étendu a pris fin le 13 octobre 2020.
Pour plus d’informations sur les mises à jour de sécurité étendues (ESU) et pour connaître les éditions prises en charge, consultez l’article KB4497181.
Remarque Pour Windows Embedded Standard 7, Windows Management Instrumentation (WMI) doit être activé pour obtenir des mises à jour de Windows Update ou de Windows Server Update Services.
Condition préalable :
Vous devez installer les mises à jour répertoriées ci-dessous et redémarrer votre appareil avant d’installer le dernier correctif cumulatif. L’installation de ces mises à jour améliore la fiabilité du processus de mise à jour et atténue les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.
- Mise à jour de la pile de maintenance (SSU) du 12 mars 2019 (KB4490628). Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement.
- Dernière mise à jour SHA-2 (KB4474419), publiée le 10 septembre 2019. Si vous utilisez Windows Update, la dernière mise à jour SHA-2 vous sera proposée automatiquement. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement. Pour plus d’informations sur les mises à jour SHA-2, consultez l’article Obligation de prise en charge de la signature du code SHA-2 2019 pour Windows et WSUS.
- Pour Windows Thin PC, vous devez avoir installé la mise à jour SSU du 11 août 2020 (KB4570673) ou une mise à jour SSU ultérieure pour vous assurer de continuer à recevoir les mises à jour de sécurité étendues à partir des mises à jour du 13 octobre 2020.
- Pour obtenir cette mise à jour de sécurité, vous devez réinstaller le « package de préparation aux licences des mises à jour de sécurité étendues ESU » (KB4538483) ou la « mise à jour du package de préparation aux licences des mises à jour de sécurité étendues ESU » (KB4575903), et ce même si vous avez précédemment installé la clé ESU. Ce package de préparation de licence ESU est proposé par le biais de WSUS. Pour obtenir le package autonome pour le package de préparation de licence ESU, recherchez-le dans le Catalogue Microsoft Update.
Après l’installation des éléments ci-dessus, Microsoft vous recommande vivement d’installer la dernière mise à jour SSU (KB5004378). Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
RAPPEL Si vous utilisez des mises à jour de sécurité uniquement, vous devrez également installer toutes les mises à jour de sécurité uniquement précédentes et la dernière mise à jour cumulative pour Internet Explorer (KB5005036).
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Non | Voir les autres options ci-dessous. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows Thin PC Classification : Mises à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 5005089.