8 octobre 2019 - KB4520004 (build du système d’exploitation 16299.1451)

S’applique à
Windows 10, version 1709, all editions

Remarque

Rappel Les deux dernières mises à jour Delta pour Windows 10 version 1709 ont été publiées le 12 mars et le 9 avril. Les mises à jour de sécurité et de qualité continueront d’être disponibles dans le cadre des packages de mise à jour cumulative rapides et complets. Pour plus d’informations sur cette modification, consultez notre blog.

Remarque

Rappel La date de fin de service de Windows 10 version 1709 était le 9 avril 2019 pour les appareils qui utilisent Windows 10 Famille, Professionnel, Professionnel pour les Stations de travail et IoT Core. Ces appareils ne recevront plus les mises à jour de sécurité mensuelles ni les mises à jour de qualité qui assurent la protection contre les dernières menaces de sécurité. Pour que vous puissiez continuer à recevoir les mises à jour de sécurité et les mises à jour de qualité, Microsoft vous recommande d’effectuer la mise à jour vers la dernière version de Windows 10.

Remarque

IMPORTANT Les éditions Windows 10 Entreprise, Éducation et IoT Entreprise continueront à bénéficier de la maintenance pendant 12 mois sans frais selon le cycle de vie annoncé en octobre 2018.

Remarque

Remarque

Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article.

Résumé

  • Mises à jour pour améliorer la sécurité lors de l’utilisation d’Internet Explorer et de Microsoft Edge.
  • Mises à jour pour vérifier les noms d’utilisateur et les mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Résolution d’un problème dans le sous-système de verrouillage du clavier qui peut ne pas filtrer correctement les entrées de touche.
  • Résolution d’un problème lié aux mises à jour de renforcement Bluetooth publiées le 13 août 2019 qui peut provoquer une erreur « 0x133 DPC_WATCHDOG_VIOLATION ».
  • Résolution d’un problème dans le bulletin de sécurité CVE-2019-1318 selon lequel un ordinateur client ou serveur qui ne prend pas en charge Extended Master Secret (EMS) RFC 7627 subit une latence de connexion et une utilisation du processeur plus élevées. Ce problème se produit lors de l’exécution d’établissements de liaison TLS (Transport Layer Security) complets à partir d’un appareil qui ne prend pas en charge EMS, en particulier sur les serveurs. La prise en charge d’EMS est disponible pour toutes les versions prises en charge de Windows depuis l’année civile 2015 et est appliquée de manière incrémentielle par l’installation de la mise à jour mensuelle du 8 octobre 2019 et ultérieure.
  • Résolution d’un problème lié aux applications et aux pilotes d’imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour traiter les travaux d’impression.
  • Mises à jour de sécurité pour Windows Shell, Microsoft Edge, Internet Explorer, les infrastructures et la plateforme d’applications Windows, Windows Cryptography, l’authentification Windows, Windows Datacenter Networking, les systèmes de stockage et de fichiers Windows, le moteur de base de données Microsoft Jet, le noyau Windows, le moteur de script Microsoft et Windows Server.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Certaines opérations, comme Renommer, effectuées sur des fichiers ou des dossiers situés dans un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Ce problème se produit en cas d’exécution de l’opération sur un nœud propriétaire CSV à partir d’un processus ne disposant pas du privilège administrateur. Effectuez l’une des opérations suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuez l’opération à partir d’un nœud ne disposant pas de la propriété CSV.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Lors de la configuration d'un nouvel appareil Windows au cours de la phase OOBE (Out-of-Box Experience), vous ne pourrez peut-être pas créer un utilisateur local en cas d'utilisation de l'éditeur de méthode d'entrée (IME). Ce problème peut vous concerner si vous utilisez l'éditeur IME pour le chinois, le japonais ou le coréen.
Remarque Ce problème ne concerne pas l'utilisation d'un compte Microsoft pendant la phase OOBE.
Ce problème est résolu dans KB4534318.
Les mises à jour Windows publiées le 8 octobre 2019 ou ultérieurement fournissent des protections, désignées par CVE-2019-1318, contre une attaque susceptible de permettre un accès non autorisé à des informations ou des données au sein des connexions TLS. Ce type d'attaque est appelé « attaque de l’intercepteur ». Il se peut que Windows ne puisse pas se connecter aux clients et serveurs TLS qui ne prennent pas en charge Extended Master Secret pour la reprise (RFC 7627). Le manque de prise en charge RFC peut entraîner un ou plusieurs des événements consignés ou erreurs suivants :
  • « La demande a été abandonnée : Impossible de créer un canal sécurisé SSL/TLS »
  • L'événement SCHANNEL 36887 est consigné dans le journal des événements système avec la description suivante : « Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole TLS est 20. »
Pour plus d'informations, consultez l'article KB4528489.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU et de l’application des correctifs de sécurité Microsoft. Pour plus d’informations, consultez la page Mises à jour de la pile de maintenance.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4521860) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour se synchronise automatiquement avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows 10
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4520004.