KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)

S’applique à
Windows 8.1 Windows Server 2012 R2

Améliorations et correctifs

Cette mise à jour de sécurité corrige des failles de sécurité dans Hyper-V, libjpeg image-process library, Win32K, Adobe Type Manager font driver, Services ADFS, Lightweight Directory Access Protocol, Windows en mode noyau, OLE, Scripting Engine, Windows Graphics component et Internet Explorer en plus de ces améliorations de la qualité :

  • Nous avons résolu un problème qui empêchait les événements de réussite et d’échec d’authentification avec l’ID d’événement 4768 d’être consignés après l’installation de KB4012213.
  • Résolution d’un bogue que case activée rencontré sur les hôtes Hyper-V Windows Server 2012 R2 avec le code d’erreur 0xE4 après l’installation de KB4012213.
  • Activation de la détection de génération de processeur et de support matériel lorsque le PC tente d'analyser ou de télécharger des mises à jour via Windows Update.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement / Résolution
Si le PC utilise un processeur AMD Carrizo DDR4, l’installation de cette mise à jour bloquera le téléchargement et l’installation des futures mises à jour Windows. Ce problème est résolu par KB4022717.
Si un système Server 2012 R2 utilise une famille de processeurs Intel Xeon (E3 v6), l’installation de cette mise à jour bloquera le téléchargement et l’installation des futures mises à jour Windows. Ce problème est résolu par KB4022717.
Après avoir installé cette mise à jour sur le contrôleur de domaine Windows Server 2012 R2, vous remarquerez peut-être que le service Centre de distribution de clés Kerberos (KDC) ne démarre pas et que les événements d’erreur sont enregistrés dans le journal des événements système avec l’ID d’événement : 7023 - Le paramètre est incorrect. Installer le correctif cumulatif mensuel d’avril 2017 KB4015550
ou
Installez la mise à jour de sécurité uniquement de mars 2017 KB4012213.
Cette mise à jour de sécurité a introduit un problème dans lequel, si une cible iSCSI devient indisponible, les tentatives de reconnexion provoquent une fuite. L’initiation d’une nouvelle connexion à une cible disponible fonctionnera comme prévu. Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. Pour plus d’informations sur ce problème, voir la section suivante.
Plus d’informations sur le problème iSCSI

Les ordinateurs Windows Server 2012 R2 et Server 2016 qui présentent des déconnexions aux cibles liées à iSCSI peuvent présenter de nombreux symptômes différents. Il s’agit notamment, sans s’y limiter :

  • Le système d’exploitation ne répond plus
  • Vous recevez des erreurs d’arrêt (erreurs de vérification d’erreur) 0x80, 0x111, 0x1C8, 0xE2, 0x161, 0x00, 0xF4, 0xEF, 0xEA, 0x101, 0x133 ou 0xDEADDEAD.
  • Les échecs d’ouverture de session utilisateur se produisent avec une erreur « Aucun serveur d’ouverture de session disponible ».
  • Les défaillances d’application et de service se produisent en raison d’une insuffisance de ports éphémère.
  • Un nombre exceptionnellement élevé de ports éphémères sont utilisés par le processus système.
  • Un nombre anormalement élevé de threads sont utilisés par le processus système.

Cause
        
Ce problème est dû à un problème de verrouillage sur les ordinateurs Windows Server 2012 R2 et Windows Server 2016 RS1, qui entraîne des problèmes de connectivité pour les cibles iSCSI. Le problème peut se produire après l’installation d’une des mises à jour suivantes :

Windows Server 2012 R2

Date de publication Article Titre de l’article
16 mai 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
9 mai 2017 KB 4019215 KB4019215 du 9 mai 2017 (cumulatif mensuel)
9 mai 2017 KB 4019213 KB4019213 du 9 mai 2017 (mise à jour de sécurité uniquement)
18 avril 2017 KB 4015553 18 avril 2017 - KB4015553 (Pré-version du correctif cumulatif mensuel)
11 avril 2017 KB 4015550 KB4015550 du 11 avril 2017 (cumulatif mensuel)
11 avril 2017 KB 4015547 KB4015547 du 11 avril 2017 (mise à jour de sécurité uniquement)
mardi 21 mars 2017 4012219 de la base de connaissances Préversion de mars 2017 du correctif cumulatif mensuel de qualité pour Windows 8.1 et Windows Server 2012 R2

Windows Server 2016 RTM (RS1)

Date de publication Article Titre de l’article
16 mai 2017 KB 4023680 26 mai 2017—KB4023680 (Build SE 14393.1230)
9 mai 2017 KB 4019472 9 mai 2017—KB4019472 (Build SE 14393.1198)
11 avril 2017 4015217 de la base de connaissances 11 avril 2017—KB4015217 (Build SE 14393.1066 et 14393.1083)

         Vérification

  • Vérifiez la version du pilote MSISCSI suivant sur le système :

    c:\windows\system32\drivers\msiscsi.sys

    La version qui exposera ce comportement est 6.3.9600.18624 pour Windows Server 2012 R2 et la version 10.0.14393.1066 pour Windows Server 2016.

  • Les événements suivants sont enregistrés dans le journal système :

    Source de l’événement ID Text (Texte)
    iScsiPrt 34 Une connexion à la cible a été perdue, mais l’initiateur s’est reconnecté avec succès à la cible. Les données de vidage contiennent le nom de la cible.
    iScsiPrt 39 L’initiateur a envoyé une commande de gestion des tâches pour réinitialiser la cible. Le nom de la cible est indiqué dans les données de vidage.
    iScsiPrt 9 La cible n’a pas répondu à temps pour une demande SCSI. La CDB est indiquée dans les données de vidage.
  • Examinez le nombre de threads qui s’exécutent dans le cadre du processus Système et comparez-le à une base de référence connue pour fonctionner.

  • Examinez le nombre de handles actuellement ouverts par le processus Système et comparez-le à une base de référence de travail connue.

  • Examinez le nombre de ports éphémères utilisés par le processus Système.

  • À partir d’un PowerShell d’administration, exécutez la commande suivante :

    Get-NetTCPConnection | Group-Object -État de propriété, OwningProcess | Trier Nombre

    Ou, à partir d’une invite de commandes administratives, exécutez la commande NETSTAT suivante avec le commutateur « Q ». Affiche les ports « liés » qui ne sont plus connectés :

    NETSTAT –ANOQ

    Concentrez-vous sur les ports appartenant au processus SYSTEM.

    Pour les trois points précédents, tout ce qui dépasse 12 000 devrait être considéré comme suspect. Si des cibles iSCSI sont présentes dans l’ordinateur, il y a une forte probabilité que le problème se produise.

Solution
        
Si les journaux des événements indiquent que de nombreuses reconnexions se produisent, contactez votre fournisseur iSCSI et network fabric pour vous aider à diagnostiquer et corriger la raison de l’échec du maintien des connexions aux cibles iSCSI. Assurez-vous que les cibles iSCSI sont accessibles sur la structure réseau actuelle. Installez les correctifs mis à jour dès qu’ils sont disponibles. Nous mettrons à jour cet article avec le numéro d’article spécifique du correctif à installer lorsqu’il sera disponible.

Remarque Il n’est pas recommandé de désinstaller les correctifs cumulatifs de sécurité de mars, avril, mai ou juin. Cela exposerait les ordinateurs à des attaques de sécurité connues et à d’autres bogues qui sont atténués par des mises à jour mensuelles. Il est recommandé de collaborer d’abord avec les fournisseurs de réseaux et de cibles iSCSI pour résoudre les problèmes de connectivité à l’origine des reconnexions de cibles.

Comment obtenir cette mise à jour

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

  • Conditions préalables 
    Pour appliquer cette mise à jour, vous devez avoir installé Windows 8.1 et Windows Server 2012 mise à jour R2 : avril 2014 (KB2919355).
  • Informations de fichier
    Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour 4015547.

Informations supplémentaires

  • Les correctifs de sécurité répertoriés dans cette mise à jour de qualité de sécurité uniquement KB4015547 sont également inclus dans le correctif cumulatif mensuel de qualité de sécurité d’avril 2017, KB4015550. L’installation de KB4015547 de mise à jour ou de KB4015550 installe les correctifs de sécurité répertoriés ici.
  • Cette mise à jour de qualité de sécurité uniquement n’inclut pas de correctifs de sécurité pour Internet Explorer. Pour obtenir les correctifs de sécurité pour Internet Explorer, la mise à jour de sécurité cumulative pour Internet Explorer KB4014661 doit également être installée. Notez que le correctif cumulatif mensuel de qualité de sécurité contient des mises à jour de sécurité pour Internet Explorer.
  • Si vous utilisez d’autres processus de gestion des mises à jour que Windows Update et si vous approuvez automatiquement toutes les classifications des mises à jour de sécurité pour le déploiement, la mise à jour de qualité de sécurité uniquement d’avril 2017 KB4015547, le correctif cumulatif mensuel de qualité de sécurité d’avril 2017 KB4015550 et la mise à jour de sécurité cumulative pour Internet Explorer KB4014661 sont déployés. Il est recommandé de réviser les règles de déploiement des mises à jour pour garantir le déploiement des mises à jour souhaitées.
  • Cette mise à jour de qualité de sécurité uniquement ne peut plus être installée sur un ordinateur sur lequel le correctif cumulatif mensuel de qualité de sécurité ou la préversion du correctif cumulatif mensuel de qualité d’avril 2017 (ou d’un mois ultérieur) est déjà installé. En effet, ces mises à jour contiennent tous les correctifs de sécurité inclus dans cette mise à jour de qualité de sécurité uniquement.