Résumé
Cette mise à jour de sécurité inclut des améliorations et des correctifs dans les fonctionnalités de Windows 10. Il corrige également les vulnérabilités suivantes dans Windows :
- 3163649 MS16-063 : Mise à jour de sécurité cumulative pour Internet Explorer datée du 14 juin 2016
- 3163656 MS16-068 : Mise à jour de sécurité cumulative pour Microsoft Edge datée du 14 juin 2016
- 3163622 MS16-072 : Mise à jour de sécurité pour stratégie de groupe datée du 14 juin 2016
- 3164028 MS16-073 : Mise à jour de sécurité pour les pilotes en mode noyau datée du 14 juin 2016
- 3164036 MS16-074 : mise à jour de sécurité pour le composant graphique Microsoft datée du 14 juin 2016
- 3164038 MS16-075 : Mise à jour de sécurité pour Windows SMB Server datée du 14 juin 2016
- 3165191 MS16-077 : Mise à jour de sécurité pour la découverte automatique des proxys Web (WPAD) datée du 14 juin 2016
- 3165479 MS16-078 : Mise à jour de sécurité du concentrateur de diagnostic Windows datée du 14 juin 2016
- 3164302 MS16-080 : Mise à jour de sécurité pour Microsoft Windows PDF datée du 14 juin 2016
- 3165270 MS16-082 : Mise à jour de sécurité pour les requêtes structurées Windows datée du 14 juin 2016
Les mises à jour de Windows 10 sont cumulatives. Par conséquent, ce package contient tous les correctifs publiés précédemment. Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package seront téléchargés et installés sur votre ordinateur. Si vous installez un package de mise à jour de Windows 10 pour la première fois, le package pour la version x86 est de 320 Mo et le package pour la version x64 est de 680 Mo.
Problèmes connus
MS16-072 modifie le contexte de sécurité avec lequel les stratégies de groupe d’utilisateur sont récupérées. Ce changement de comportement par conception protège les ordinateurs des clients contre une faille de sécurité. Avant l’installation de MS16-072, les stratégies de groupe d’utilisateur étaient récupérées à l’aide du contexte de sécurité de l’utilisateur. Une fois MS16-072 installé, les stratégies de groupe d’utilisateurs sont récupérées à l’aide du contexte de sécurité de l’ordinateur. Ce problème s’applique aux articles suivants de la Base de connaissances :
- 3159398 MS16-072 : Description de la mise à jour de sécurité pour stratégie de groupe datée du 14 juin 2016
- 3163017 Mise à jour cumulative pour Windows 10 : 14 juin 2016
- Mise à jour cumulative 3163018 pour Windows 10 version 1511 et Windows Server 2016 Technical Preview 4 datée du 14 juin 2016
- Mise à jour cumulative 3163016 pour Windows Server 2016 Technical Preview 5 datée du 14 juin 2016
Symptômes
Il est possible que toutes les stratégies de groupe d’utilisateurs, y compris celles qui ont été filtrées sur les comptes d’utilisateurs ou les groupes de sécurité, ou les deux, ne puissent pas s’appliquer sur les ordinateurs joints au domaine.
Cause
Ce problème peut se produire si les autorisations de lecture ne sont pas disponibles dans l’objet de stratégie de groupe pour le groupe Utilisateurs authentifiés ou si vous utilisez le filtrage de sécurité et que des autorisations de lecture sont manquantes pour le groupe Ordinateurs du domaine.
Résolution
Pour résoudre ce problème, utilisez la console de gestion de la stratégie de groupe (GPMC. MSC) et suivez l’une des étapes suivantes :
- Ajoutez le groupe Utilisateurs authentifiés avec des autorisations de lecture sur l’objet de stratégie de groupe (GPO).
- Si vous utilisez le filtrage de sécurité, ajoutez le groupe Ordinateurs du domaine avec une autorisation de lecture.
Comment obtenir cette mise à jour
Important Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Méthode 1 : Windows Update
Cette mise à jour sera téléchargée et installée automatiquement.
Méthode 2 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Configuration requise
Il n’y a aucune condition préalable à l’installation de cette mise à jour.
Informations sur le redémarrage
Vous devez redémarrer l'ordinateur après avoir appliqué cette mise à jour.
Informations sur le remplacement de la mise à jour
Cette mise à jour remplace la mise à jour 3156387 publiée précédemment.
Informations de fichier
Pour obtenir une liste des fichiers fournis dans cette mise à jour cumulative, téléchargez les informations de fichier relatives à la mise à jour cumulative 3163017.
Informations sur le hachage de fichier
| Nom de fichier | Hachage SHA-1 | Hachage SHA-256 |
|---|---|---|
| Windows10.0-KB3163017-x86.msu | 78027DD43E207D08560CC8FB151E217B348416CC | 0F5F7CC6185F5DD096DB7AC0DBB100043A57B4CF4E5A5AF7931AEA5252F8F211 |
| Windows10.0-KB3163017-x64.msu | D70465D5327FBF3A783BC1FBD5343E17A138E0DC | B644A77EA96D28DE551CC4332B19D81D684AA8C432187312817F6774B00E21F3 |
Informations supplémentaires
Les versions 3.5 et antérieures de .NET Framework ne prenaient pas en charge les applications utilisant les versions par défaut du système TLS (Transport Layer Security) comme protocole de chiffrement. Cette mise à jour permet l’utilisation de TLS v1.2 dans .NET Framework 3.5.
Les clés de Registre suivantes peuvent être définies pour utiliser les valeurs par défaut du système d’exploitation pour SSL et TLS au lieu des valeurs par défaut codées en dur de .NET Framework pour une application managée exécutée sur l’ordinateur.
- Pour les systèmes d’exploitation 64 bits : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] « SystemDefaultTlsVersions"=dword :00000001 [HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\.NETFramework\v2.0.50727] « SystemDefaultTlsVersions"=dword :00000001
- Pour les systèmes d’exploitation 32 bits : [HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\.NETFramework\v2.0.50727] « SystemDefaultTlsVersions"=dword :00000001
Remarque Si l’application a défini le ServicePointManager.SecureProtocol dans le code ou via des fichiers de configuration sur une valeur spécifique, ou utilise les API SslStream.AuthenticateAs* pour spécifier une énumération SslProtocols spécifique, le comportement du paramètre de Registre ne se produit pas.
De plus, nous avons ajouté l’énumération SslProtocolsExtensions que vous pouvez utiliser comme option pour définir TLS v1.2, TLS v1.1, ainsi que les valeurs par défaut du système d’exploitation pour la propriété ServicePointManager.SecurityProtocol lorsque vous ciblez .NET Framework version 2.0 SP2. (Consultez la section Guide pour les développeurs pour plus d’informations sur l’utilisation des extensions.)
Pour plus d’informations sur l’activation de TLS v1.1 ou v1.2 comme système d’exploitation par défaut, suivez les instructions de https://technet.microsoft.com/en-us/library/dn786418(v=ws.11).aspx#BKMK_SchannelTR_TLS12.
Références
En savoir plus à propos de la terminologie utilisée par Microsoft pour décrire les mises à jour logicielles.