Récapitulatif
Obtenez plus d’informations sur cette mise à jour de sécurité uniquement, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.
Remarque
- RAPPELWindows Server 2012 a atteint la fin du support standard et bénéficie désormais d’un support étendu. Depuis juillet 2020, il n’y a plus de publications facultatives (également appelées publications « C » et « D ») pour ce système d’exploitation. Les systèmes d’exploitation qui bénéficient du support étendu disposent uniquement des mises à jour de sécurité mensuelles cumulatives (également appelées publication « B » ou mise à jour Tuesday).
- Vérifiez que vous avez installé les mises à jour obligatoires répertoriées dans la section Comment obtenir cette mise à jour avant d’installer cette mise à jour.
Remarque
Remarque Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez l’article suivant. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows Server 2012.
Améliorations
Cette mise à jour de sécurité uniquement comprend des modifications clés pour les éléments suivants :
Mises à jour de l’heure d’été pour la Jordanie afin d’éviter de reculer l’horloge d’une heure le 28 octobre 2022. En outre, le nom complet de l’heure standard de Jordanie passe de « (UTC+02:00) Amman » à « (UTC+03:00) Amman ».
Résolution d’un problème où, après l’installation de la mise à jour du 11 janvier 2022 ou ultérieure, le processus de création d’approbation forestière ne parvient pas à remplir les suffixes de nom DNS dans les attributs d’informations de confiance.
Résolution des vulnérabilités de sécurité dans les protocoles Kerberos et Netlogon, comme indiqué dans CVE-2022-38023, CVE-2022-37966 et CVE-2022-37967. Pour obtenir des instructions sur le déploiement, consultez les articles suivants :
- KB5020805 : comment gérer les modifications du protocole Kerberos liées à CVE-2022-37967
- KB5021130 : Comment gérer les modifications du protocole Netlogon liées à CVE-2022-38023
- KB5021131: comment gérer les modifications du protocole Kerberos liées à CVE-2022-37966
Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et mises à jour de sécurité de novembre 2022.
Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et mises à jour de sécurité de novembre 2022.
Problèmes connus dans cette mise à jour
| Symptôme | Étape suivante |
|---|---|
| Après l’installation de cette mise à jour ou d’une mise à jour Windows ultérieure, les opérations de jonction de domaine peuvent échouer et l’erreur « 0xaac (2732) : NERR_AccountReuseBlockedByPolicy » se produit. En outre, le texte indiquant « Un compte du même nom existe dans Active Directory. La réutilisation du compte a été bloquée par la stratégie de sécurité » peut s’afficher. Parmi les scénarios concernés, citons certaines opérations de jonction de domaine ou de recréation d’images où un compte d’ordinateur a été créé ou préparé par une identité différente de celle utilisée pour joindre ou joindre à nouveau l’ordinateur au domaine. Pour plus d’informations sur ce problème, consultez KB5020276 : Netjoin : modifications du renforcement de la jonction de domaine. Remarque Il est peu probable que les éditions de bureau grand public de Windows rencontrent ce problème. |
Consultez KB5020276 pour obtenir des conseils à ce sujet. |
Après l’installation des mises à jour Windows publiées le 8 novembre 2022 ou ultérieures sur les serveurs Windows qui utilisent le rôle Contrôleur de domaine, vous pouvez rencontrer des problèmes avec l’authentification Kerberos. Ce problème peut affecter toute authentification Kerberos dans votre environnement. Voici quelques scénarios susceptibles d’être affectés :
Remarque Les événements affectés contiennent la chaîne « la clé manquante a un ID de 1 » : Lors du traitement d’une demande AS pour le service de service <cible, le nom> du compte de compte <ne disposait pas d’une clé appropriée pour générer un ticket Kerberos (la clé manquante a l’ID> 1). Les types demandés : 18 3. Les comptes disponibles etypes : 23 18 17. La modification ou la réinitialisation du mot de passe du nom> du <compte génère une clé appropriée. Remarque Ce problème n’est pas attendu du renforcement de la sécurité pour Netlogon et Kerberos à compter de la mise à jour de sécurité de novembre 2022. Vous devrez toujours suivre les instructions de ces articles, même une fois ce problème résolu. Les appareils Windows utilisés à domicile par les consommateurs ou les appareils qui ne font pas partie d’un domaine local ne sont pas affectés par ce problème. Les environnements Azure Active Directory qui ne sont pas hybrides et qui n’ont pas de serveurs Active Directory locaux ne sont pas affectés. |
Ce problème est résolu dans la mise à jour KB5021652. |
| Après avoir installé cette mise à jour ou une mise à jour ultérieure sur un contrôleur de domaine (DC), vous pouvez rencontrer une fuite de mémoire avec le service de sous-système de l’autorité de sécurité locale (LSASS,exe). En fonction de la charge de travail de votre contrôleur de domaine et de la durée écoulée depuis le dernier redémarrage du serveur, LSASS peut continuellement augmenter l’utilisation de la mémoire avec la durée de fonctionnement du serveur, et le serveur peut cesser de répondre ou redémarrer automatiquement. Remarque Les mises à jour hors bande pour les contrôleurs de domaine publiées le 17 novembre 2022 et le 18 novembre 2022 peuvent être affectées par ce problème. |
Pour atténuer ce problème, ouvrez une invite de commandes en tant qu’administrateur et utilisez la commande suivante pour définir la clé de Registre KrbtgtFullPacSignature sur 0 : reg add « HKLM\System\CurrentControlSet\services\KDC » -v « KrbtgtFullPacSignature » -d 0 -t REG_DWORDRemarque Une fois ce problème connu résolu, vous devez définir KrbtgtFullPacSignature sur un paramètre supérieur, en fonction de ce que votre environnement autorise. Nous vous recommandons d’activer le mode de mise en conformité dès que votre environnement est prêt. Pour plus d’informations sur cette clé de Registre, consultez KB5020805 : Comment gérer les modifications du protocole Kerberos liées à CVE-2022-37967. Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version. |
Après l’installation de cette mise à jour, les applications qui utilisent des connexions ODBC via Microsoft ODBC SQL Server Driver (sqlsrv32.dll) pour accéder aux bases de données risquent de ne pas se connecter. En outre, vous pouvez recevoir une erreur dans l’application ou vous pouvez recevoir une erreur de SQL Server. Les erreurs que vous pouvez recevoir incluent les messages suivants :
Pour déterminer si vous utilisez une application affectée, ouvrez l’application qui se connecte à une base de données. Ouvrez une fenêtre d’invite de commandes, tapez la commande suivante, puis appuyez sur Entrée : tasklist /m sqlsrv32.dll Si la commande retourne une tâche, l’application peut alors être affectée. |
Pour atténuer ce problème, vous pouvez effectuer l’une des opérations suivantes :
|
Comment obtenir cette mise à jour
Avant d’installer cette mise à jour
Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5016263) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.
Remarque
RAPPEL Si vous utilisez des mises à jour de sécurité uniquement, vous devrez également installer toutes les mises à jour de sécurité uniquement précédentes et la dernière mise à jour cumulative pour Internet Explorer (KB5019958).
Modules linguistiques
Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Installer cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Non | Voir les autres options ci-dessous. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows Server 2012, Windows Embedded 8 Standard Classification : Mise à jour de sécurité |
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour KB5020003.
Références
Découvrez la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft.