Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
- Résolution d’un problème où, après l’installation de KB3164035, les utilisateurs ne peuvent pas imprimer de métafichiers améliorés (EMF) ou de documents contenant des bitmaps rendus hors limites à l’aide de la fonction BitMapSection(DIBSection).
- Résolution d’un problème selon lequel les utilisateurs ne peuvent pas accéder à Internet à l’aide d’un périphérique proxy non-Microsoft après avoir activé Credential Guard. L’échec se produit lorsque NTLMv2 est utilisé et que le serveur n’envoie pas d’informations sur la cible (TargetNameFields est égal à 0) dans le message d’authentification NTLM.
- Résolution d’un problème dans lequel certains clients Windows pour lesquels la fonctionnalité Windows Information Protection (WIP) est activée ne peuvent pas accéder à leurs documents sécurisés, tels que les documents protégés ou les fichiers courrier. Cela peut se produire lorsque le client se connecte au réseau de l’entreprise directement et à distance (par exemple, avec une connexion VPN).
- Résolution du problème selon lequel Internet Explorer se bloque lorsque l’application Microsoft Active Accessibility est exécutée en arrière-plan.
- Résolution d’un problème selon lequel l’ajout d’un <élément de sélection> au corps d’une application JavaScript provoque le blocage de l’application lorsque les utilisateurs cliquent sur la zone de sélection.
- Résolution d’un problème où certutil.exe ne pouvait plus générer de fichier EPF lors d’une tentative de récupération d’une clé pour un certificat de style version 1.
- Résolution d’un problème où le nom de description de l’interface réseau d’une carte réseau n’était pas mis à jour dans Hyper-V après la mise à jour d’un pilote de périphérique. La gestion d’une équipe de cartes réseau ou d’un vSwitch dans Hyper-V Administrateur ou System Center Virtual Machine Manager peut être affectée.
- Résolution d’un problème selon lequel la fonctionnalité Séparateur de confidentialité d’un point d’accès sans fil ne bloque pas la communication entre les périphériques sans fil sur les sous-réseaux locaux.
- Résolution d’un problème entraînant le blocage des périphériques lors du branchement à chaud des cartes réseau USB 3.0
- Résolution d’un problème dans lequel les utilisateurs sur les clients Windows 7 SP1 se connectant à un contrôleur de domaine basé sur Windows Server 2016 ne peuvent pas exécuter des applications telles qu’Internet Explorer pendant une période d’environ 10 minutes après la connexion. Ce problème se produit après la mise à niveau des contrôleurs de domaine d’entreprise vers Windows Server 2016.
- Résolution d’un problème dans lequel le service d’intégrité des clusters ne parvient pas à signaler un événement d’erreur au composant MAS HM.
- Résolution d’un problème qui n’autorisait pas les utilisateurs à personnaliser la liste des applications dans leur menu Démarrer à l’aide de la liste Supprimer tous les programmes du menu Démarrer.
- Mise à jour de la table iDNA pour prendre en charge la résolution des derniers caractères emoji Unicode à partir de Punycode.
- Résolution d’un problème en raison duquel, après l’installation de KB4019472, les caractères définis par l’utilisateur final (EUDC) ne s’affichent pas.
- Résolution de problèmes supplémentaires concernant les informations de fuseau horaire mises à jour, le système de fichiers de stockage, les journaux Windows Update, USB, menu Démarrer, barre des tâches et Windows Shell.
- Mises à jour de sécurité pour Microsoft Uniscribe, le noyau Windows, les pilotes Windows en mode noyau, le composant Microsoft Graphics, Internet Explorer, Windows Shell, Microsoft Windows PDF, Device Guard et Microsoft Edge. Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Lorsque vous imprimez un iframe ou un cadre spécifique dans une page web, la sortie d’impression peut être vide, ou le texte imprimé peut ressembler à ceci : Note : 404 – Non trouvé (Un cadre est une partie d’une page web ou d’une fenêtre de navigateur qui affiche le contenu indépendamment de son conteneur. Un cadre peut charger du contenu séparément.) Ce problème a également été observé dans Internet Explorer 11 et les applications qui hébergent le contrôle de navigateur web IE. |
Il n’existe actuellement aucune solution de contournement. Si vous imprimez la page web entière, elle s’imprime toutefois correctement. Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. |
| Une fois qu’un commutateur virtuel SET est déployé via SCVMM et que le système est redémarré, le commutateur virtuel nouvellement déployé perd les cartes physiques sous-jacentes dans le SET. Cela concerne tous les produits des séries QLogic BCM578, 45000 et 41000. |
Le problème a été résolu dans le pilote QLogic Virtual Bus Driver (VBD). Pour plus d’informations, consultez cet article de la base de connaissances QLogic ou lesupport QLogic. |
| Si une cible iSCSI devient indisponible, les tentatives de reconnexion provoqueront une fuite. L’initiation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. | Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. Pour plus d’informations sur le problème iSCSI, consultez la section suivante. |
Plus d’informations sur le problème iSCSI
Les ordinateurs Windows Server 2012 R2 et Server 2016 qui présentent des déconnexions aux cibles liées à iSCSI peuvent présenter de nombreux symptômes différents. Il s’agit notamment, sans s’y limiter :
- Le système d’exploitation ne répond plus
- Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
- Les échecs d’ouverture de session utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
- Les défaillances d’application et de service se produisent en raison d’une insuffisance de ports éphémère.
- Un nombre exceptionnellement élevé de ports éphémères sont utilisés par le processus système.
- Un nombre anormalement élevé de threads sont utilisés par le processus système.
Cause
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, qui entraîne des problèmes de connectivité pour les cibles iSCSI. Le problème peut se produire après l’installation d’une des mises à jour suivantes :
Windows Server 2012 R2
| Date de publication | Article | Titre de l’article |
|---|---|---|
| 16 mai 2017 | KB 4015553 | 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel) |
| 9 mai 2017 | KB 4019215 | KB4019215 du 9 mai 2017 (cumulatif mensuel) |
| 9 mai 2017 | KB 4019213 | KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement) |
| 18 avril 2017 | KB 4015553 | 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel) |
| 11 avril 2017 | KB 4015550 | KB4015550 du 11 avril 2017 (cumulatif mensuel) |
| 11 avril 2017 | KB 4015547 | KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement) |
| mardi 21 mars 2017 | 4012219 de la base de connaissances | Préversion de mars 2017 du correctif cumulatif mensuel de qualité pour Windows 8.1 et Windows Server 2012 R2 |
Windows Server 2016 RTM (RS1)
| Date de publication | Article | Titre de l’article |
|---|---|---|
| 16 mai 2017 | KB 4023680 | 26 mai 2017—KB4023680 (Build SE 14393.1230) |
| 9 mai 2017 | KB 4019472 | 9 mai 2017—KB4019472 (Build SE 14393.1198) |
| 11 avril 2017 | 4015217 de la base de connaissances | 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083) |
Vérification
Vérifiez la version du pilote MSISCSI suivant sur le système :
c:\windows\system32\drivers\msiscsi.sys
La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.
Les événements suivants sont enregistrés dans le journal système :
Source de l’événement ID Text (Texte) iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté avec succès à la cible. Les données de vidage contiennent le nom de la cible. iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage. iScsiPrt 9 La cible n’a pas répondu à temps pour une demande SCSI. La CDB est indiquée dans les données de vidage. Examinez le nombre de threads qui s’exécutent dans le cadre du processus Système et comparez-le à une base de référence connue pour fonctionner.
Examinez le nombre de handles actuellement ouverts par le processus Système et comparez-le à une base de référence de travail connue.
Examinez le nombre de ports éphémères utilisés par le processus Système.
À partir d’un PowerShell d’administration, exécutez la commande suivante :
Get-NetTCPConnection | Group-Object -État de propriété, OwningProcess | Trier Nombre
Ou, à partir d’une invite de commandes administratives, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Affiche les ports « liés » qui ne sont plus connectés :
NETSTAT –ANOQ
Concentrez-vous sur les ports appartenant au processus SYSTEM.
Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes dans l’ordinateur, il y a une forte probabilité que le problème se produise.
Solution
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network fabric pour vous aider à diagnostiquer et corriger la raison de l’échec du maintien des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur la structure réseau actuelle. Installez les correctifs mis à jour dès qu’ils sont disponibles. Nous mettrons à jour cet article avec le numéro d’article spécifique du correctif à installer lorsqu’il sera disponible.
Remarque Il n’est pas recommandé de désinstaller les correctifs cumulatifs de sécurité de mars, avril, mai ou juin. Cela exposerait les ordinateurs à des attaques de sécurité connues et à d’autres bogues qui sont atténués par des mises à jour mensuelles. Il est recommandé de collaborer d’abord avec les fournisseurs de réseaux et de cibles iSCSI pour résoudre les problèmes de connectivité à l’origine des reconnexions de cibles.
Comment obtenir cette mise à jour
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
-
Informations de fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative KB4022715.