10 novembre 2020—KB4586830 (build du système d’exploitation 14393.4046) - EXPIRÉ

S’applique à
Windows 10, version 1607, all editions Windows Server 2016, all editions

Remarque

  • NOUVEAU 05/08/21
    AVIS D’EXPIRATION
  • IMPORTANT À compter du 05/08/2021, cette base de connaissances n’est plus disponible à partir de Windows Update, du Catalogue Microsoft Update ou d’autres canaux de publication. Nous vous recommandons de mettre à jour vos appareils avec la dernière mise à jour de sécurité et de qualité.

Remarque

MIS À JOUR LE 10/11/20
Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez cet article. Pour afficher d’autres notes et messages, voir la page d’accueil de l’historique des mises à jour de Windows 10 version 1607.

Résumé

  • Mise à jour de la date de début de l’heure d’été 2020 pour les îles Fidji au 20 décembre 2020.
  • Mises à jour pour améliorer la sécurité lors de l’utilisation des produits Microsoft Office.
  • Mises à jour pour améliorer la sécurité quand Windows effectue des opérations de base.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations de la qualité. Les modifications principales sont notamment les suivantes :

  • Permet aux administrateurs d’utiliser une stratégie de groupe pour activer Enregistrer la cible sous pour les utilisateurs en mode IE Microsoft Edge.
  • Vous permet de restreindre le moteur de script JScript à un processus.
  • Résolution d’un problème qui provoque l’arrêt d’une application si l’application utilise un hook.
  • Résolution d’un problème qui provoque l’arrêt de l’application de stratégie de groupe MMC (Microsoft Management Console) quand vous modifiez les paramètres de sécurité de la stratégie de groupe. Le message d’erreur est le suivant : « MMC ne peut pas initialiser le composant logiciel enfichable ».
  • Résolution d’un problème lié aux appareils sur lesquels Credential Guard est activé ; si ces appareils utilisent un certificat lié à l’ordinateur, les demandes d’authentification peuvent échouer. Ce problème se produit parce que les contrôleurs de domaine Windows 2016 et Windows 2019 ajoutent des valeurs KeyID en double à l’attribut msDS-KeyCredentialLink de ces périphériques.
  • Résolution d’un problème susceptible de provoquer l’erreur d’arrêt 7E dans nfssvr.sys sur les serveurs exécutant le service NFS (Network File System).
  • Résolution d’un problème lié aux agents de connexion de l’hôte de session Bureau à distance (RDSH) qui empêche les utilisateurs de se connecter à un Bureau à distance dans les collections. Ce problème se produit en raison d’une violation d’accès dans tssdis.exe.
  • Résolution d’un problème selon lequel l’hôte (WmiPrvSE.exe) du fournisseur Windows Management Instrumentation (WMI) divulgue les handles de clé de Registre lors de l’interrogation de Win32_RDCentralPublishedDeploymentSettings.
  • Mise à jour de la date de début de l’heure d’été 2020 pour les îles Fidji au 20 décembre 2020.
  • Résolution d’un problème selon lequel les appareils Windows 10 qui activent Credential Guard ne répondent pas aux demandes d’authentification quand ils utilisent le certificat d’ordinateur.
  • Résolution d’un problème lié à un vidage incorrect de la mémoire tampon du pilote d’affichage canonique (CDD), ce qui dégrade les performances dans les scénarios de modèle de pilote d’affichage (XDDM) Windows 2000 dans le protocole RDP (Bureau à distance Protocol). Ce problème concerne les applications qui utilisent des processeurs graphiques (GPU), telles que Microsoft Teams, Microsoft Office et les navigateurs web.
  • Résolution d’une faille de sécurité en empêchant les applications exécutées en tant que compte SYSTÈME d’imprimer vers les ports locaux qui pointent vers un fichier. Échec des travaux d’impression Erreur 50, « La demande n’est pas prise en charge ». dans l’ID d’événement 372 dans le journal des événements PrintService\Administration. Pour résoudre ce problème à l’avenir, assurez-vous que vos applications ou services s’exécutent en tant qu’utilisateur ou compte de service spécifique.
  • Résolution d’un problème lié au runtime des appels de procédure distante (RPC) qui peut provoquer une fuite de mémoire. Par conséquent, les performances se dégradent, ce qui entraîne une utilisation élevée du processeur, une lenteur ou un épuisement des ressources.
  • Mises à jour de sécurité pour le moteur de script Microsoft, le composant Microsoft Graphics, le service Portefeuille Windows, Windows Fundamentals, le noyau Windows et la virtualisation Windows.

Si vous avez installé les mises à jour précédentes, seuls les nouveaux correctifs contenus dans ce package sont téléchargés et installés sur votre appareil.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le nouveau guide des mises à jour de sécurité.

Remarque

  • Améliorations de Windows Update
  • Microsoft a publié une mise à jour directe du client Windows Update afin d’améliorer la fiabilité. Tout appareil Windows 10 qui est configuré pour recevoir automatiquement les mises à jour à partir de Windows Update, notamment les éditions Entreprise et Professionnel, recevra la dernière mise à jour des fonctionnalités Windows 10 selon la compatibilité de l’appareil et la politique d’échelonnement de Windows Update pour Entreprise. Cela ne s’applique pas aux éditions à maintenance à long terme.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après l’installation de la mise à jour KB4467684, le démarrage du service de cluster peut échouer avec l’erreur « 2245 (NERR_PasswordTooShort) » si la stratégie de groupe « Longueur minimale du mot de passe » est configurée sur une valeur supérieure à 14 caractères. Définissez la stratégie « Longueur minimale du mot de passe » par défaut du domaine sur une valeur inférieure ou égale à 14 caractères.
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.
Après avoir installé cette mise à jour sur des contrôleurs de domaine (DC) et des contrôleurs de domaine en lecture seule (RODC) dans votre environnement, vous pouvez rencontrer des problèmes d’authentification Kerberos et de renouvellement de ticket. Cela est dû à un problème dans la façon dont CVE-2020-17049 a été traité dans ces mises à jour.
Pour connaître les problèmes de symptômes et de comportements spécifiques liés à ce problème, consultez la page d’intégrité de la publication de Windows .
Remarque Ce problème ne concerne que les serveurs Windows, les appareils et les applications Windows 10 dans les environnements d’entreprise.
Ce problème est résolu dans KB4594441.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant la dernière mise à jour cumulative (LCU). Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation de la mise à jour LCU et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4576750) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit : Windows 10
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 4586830.