Améliorations et correctifs
Cette mise à jour inclut des améliorations de la qualité. Elle ne comprend aucune nouvelle fonctionnalité du système d’exploitation. Les modifications principales sont notamment les suivantes :
- Fourniture de protections contre une nouvelle vulnérabilité de canal auxiliaire d’exécution spéculative appelée « L1 Terminal Fault » (L1TF) qui affecte les processeurs Intel Core et Intel® Xeon® (CVE-2018-3620 et CVE-2018-3646).®® Assurez-vous que les protections précédentes du système d’exploitation contre les vulnérabilités Spectre variante 2 et Meltdown sont activées à l’aide des paramètres de Registre décrits dans les articles de la Base de connaissances sur les instructions relatives aux clients Windows et à Windows Server. (Ces paramètres de Registre sont activés par défaut pour les éditions du système d’exploitation Client Windows, mais désactivés par défaut pour les éditions du système d’exploitation Windows Server.)
- Résolution d’un problème qui provoque une utilisation élevée du processeur et une dégradation des performances sur certains systèmes dotés de processeurs AMD famille 15h et 16h. Ce problème se produit après l’installation des mises à jour Windows de juin 2018 ou juillet 2018 de Microsoft et les mises à jour du microcode AMD qui traitent de la variante 2 de Spectre (CVE-2017-5715 - Injection dans la cible de la branche).
- Mises à jour la prise en charge de la version préliminaire du protocole de liaison de jetons v0.16.
- Résolution d’un problème selon lequel Device Guard bloque certains ID de classe ieframe.dll après l’installation de la mise à jour cumulative de mai 2018.
- Garantit qu’Internet Explorer et Microsoft Edge prennent en charge la balise preload="none ».
- Résolution d’un problème qui affiche le domaine par défaut « AzureAD » sur l’écran de connexion après l’installation de la mise à jour du 24 juillet 2018 sur un ordinateur hybride Azure joint à AD. Par conséquent, il arrive que les utilisateurs ne parviennent pas à se connecter dans des scénarios de jonction à Azure AD hybride lorsque l’utilisateur ne fournit que son nom d’utilisateur et son mot de passe.
- Résolution d’un problème selon lequel des espaces supplémentaires sont ajoutés au contenu copié d’Internet Explorer vers d’autres applications.
- Résolution d’une vulnérabilité liée à la fonction Export-Modulemember() en cas d’utilisation avec un caractère générique (*) et un script de sourcement par points. Après l’installation de cette mise à jour, les modules existants sur les appareils sur lesquels Device Guard est activé échoueront intentionnellement. L’erreur d’exception est « Ce module utilise l’opérateur sourcepoint lors de l’exportation de fonctions à l’aide de caractères génériques, ce qui n’est pas autorisé lorsque le système est soumis à l’application de la vérification de l’application ». Pour plus d’informations, consultez https://portal.msrc.microsoft.com/en-US/security-guidance/advisory/CVE-2018-8200 et https://aka.ms/PSModuleFunctionExport .
- Résolution d’un problème introduit dans la mise à jour de .NET Framework de juillet 2018. Le chargement ou l’exécution des applications qui s’appuient sur des composants COM a échoué en raison d’erreurs « accès refusé », « classe non inscrite » ou « échec interne survenu pour des raisons inconnues ».
- Résolution d’un problème de vulnérabilité en modifiant la façon dont .NET Framework gère les connexions réseau à forte densité ou à forte charge. Pour plus d’informations, consultez CVE-2018-8360.
- Mises à jour de sécurité pour Windows Server.
Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs de ce package seront téléchargés et installés sur votre appareil.
Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
| Symptôme | Solution de contournement |
|---|---|
| Certaines plateformes autres qu’en anglais peuvent afficher la chaîne suivante en anglais plutôt que dans la langue traduite : « La lecture des tâches planifiées à partir d’un fichier n’est pas prise en charge dans ce mode de langue. » Cette erreur s’affiche lorsque vous essayez de lire les tâches planifiées que vous avez créées et que Device Guard est activé. | Après évaluation, Microsoft a déterminé que la probabilité est faible et qu’il s’agit d’un problème à faible risque. C’est pourquoi elle ne fournit actuellement pas de solution pour Windows 10 version 1709. Si vous pensez être concerné par ce problème, contactez le support Microsoft. |
Lorsque Device Guard est activé, certaines plateformes autres qu’en anglais peuvent afficher les chaînes suivantes en anglais plutôt que dans la langue traduite :
|
Après évaluation, Microsoft a déterminé que la probabilité est faible et qu’il s’agit d’un problème à faible risque. C’est pourquoi elle ne fournit actuellement pas de solution pour Windows 10 version 1709. Si vous pensez être concerné par ce problème, contactez le support Microsoft. |
| Après l’installation de cette mise à jour, Windows ne reconnaît plus le certificat d’échange d’informations personnelles (PFX) utilisé pour l’authentification à une connexion Wi-Fi ou VPN. Par conséquent, étant donné que Microsoft Intune ne détecte pas que le certificat nécessaire est situé sur l’appareil, la remise des profils utilisateur est longue. | Ce problème est résolu dans KB4464217. |
Comment obtenir cette mise à jour
Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Informations de fichier
Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4343897.