12 janvier 2021 – KB4598288 (correctif cumulatif mensuel)

S’applique à
Windows Server 2008 Service Pack 2

Remarque

IMPORTANT Vérifiez que vous avez installé les mises à jour obligatoires répertoriées dans la section Comment obtenir cette mise à jour avant d’installer cette mise à jour.

Remarque

Pour obtenir des informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article. Pour afficher d’autres notes et messages, consultez la page d’accueil de l’historique des mises à jour de Windows Server 2008 Service Pack 2.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4592498 (publiée le 8 décembre 2020) et résout les problèmes suivants :

  • Résolution d’une vulnérabilité de contournement de sécurité qui existe dans la façon dont la liaison d’appel de procédure à distance (RPC) de l’imprimante gère l’authentification de l’interface Winspool distante. Pour plus d’informations, consultez KB4599464.

  • Résolution d’un problème de vulnérabilité de sécurité avec les serveurs intranet HTTPS. Une fois cette mise à jour installée, les serveurs intranet HTTPS ne peuvent pas utiliser de proxy utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré.

    Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie de Windows Update Autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue. Pour vous assurer que les niveaux de sécurité les plus élevés, tirez également parti de l’épinglage du certificat TLS (Transport Layer Security) de Windows Server Update Services (WSUS) sur tous les appareils. Pour plus d’informations, voir Modifications apportées aux analyses, amélioration de la sécurité pour les appareils Windows.

    Remarque Cette modification n’affecte pas les clients qui utilisent des serveurs HTTP WSUS.

  • Résolution d’un problème selon lequel un principal dans un domaine MIT (Managed Identity for Application Trusted Identity for Application) n’obtient pas de ticket de service Kerberos des contrôleurs de domaine Active Directory. Ce problème se produit après l’installation des mises à jour Windows qui contiennent les protections CVE-2020-17049 publiées entre le 10 novembre et le 8 décembre 2020 et PerfromTicketSignature est configuré sur 1 ou une version supérieure. L’acquisition du ticket échoue avec KRB_GENERIC_ERROR si les appelants soumettent un ticket TGT (Ticket Granting Ticket) sans PAC comme ticket de preuve sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED .

  • Mises à jour de sécurité pour application Windows Platform and Frameworks, Windows Graphics, Windows Fundamentals, Windows Cryptography, Windows Virtualization et Windows Hybrid Storage Services.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de cette mise à jour et le redémarrage de votre appareil, l’erreur suivante peut s’afficher : « Échec de la configuration des mises à jour Windows. Annulation des modifications. N’éteignez pas l’ordinateur ». De plus, la mise à jour peut apparaître comme Échec dans l’historique des mises à jour. Ce comportement est prévu dans les cas suivants :

  • Vous installez cette mise à jour sur un appareil qui exécute une édition non prise en charge pour la mise à jour de sécurité étendue (ESU). Pour obtenir la liste complète des éditions prises en charge, consultez l’article KB4497181.
  • Vous n’avez pas installé et activé de clé de module complémentaire MAK ESU.
Si vous avez acheté une clé ESU et que vous rencontrez ce problème, vérifiez que vous avez appliqué toutes les conditions préalables et que votre clé est bien activée. Pour plus d’informations sur l’activation, consultez ce billet de blog. Pour plus d’informations sur les conditions préalables, consultez la section « Comment obtenir cette mise à jour » dans cet article.
Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. Effectuez l’une des opérations suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuez l’opération à partir d’un nœud ne disposant pas de la propriété CSV.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

IMPORTANT Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de ces systèmes d’exploitation, vous devez suivre les procédures présentées dans l’article KB4522133 pour continuer à recevoir les mises à jour de sécurité après la date de fin du support étendu au 14 janvier 2020.

Pour plus d’informations sur les mises à jour de sécurité étendues (ESU) et pour connaître les éditions prises en charge, consultez l’article KB4497181.

Condition préalable :

Vous devez installer les mises à jour répertoriées ci-dessous et redémarrer votre appareil avant d’installer le dernier correctif cumulatif. L’installation de ces mises à jour améliore la fiabilité du processus de mise à jour et atténue les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.

  1. Mise à jour de la pile de maintenance (SSU) du 9 avril 2019 (KB4493730). Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement.
  2. La dernière mise à jour SHA-2 (KB4474419), publiée le 8 octobre 2019. Si vous utilisez Windows Update, la dernière mise à jour SHA-2 vous sera proposée automatiquement. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement. Pour plus d’informations sur les mises à jour SHA-2, consultez l’article Obligation de prise en charge de la signature du code SHA-2 2019 pour Windows et WSUS.
  3. Package de préparation de licence des mises à jour de sécurité étendues (ESU) (KB4538484) ou mise à jour du package de préparation de licence des mises à jour de sécurité étendues (ESU) (KB4575904). Ce package de préparation de licence ESU est proposé par le biais de WSUS. Pour obtenir le package autonome pour le package de préparation de licence ESU, recherchez-le dans le Catalogue Microsoft Update.

Après l’installation des éléments ci-dessus, Microsoft recommande vivement d’installer la dernière mise à jour SSU (KB4580971). Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update si vous êtes un client ESU.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows Server 2008 Service Pack 2
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4598288.