12 mars 2024 : KB5035885 (correctif cumulatif mensuel)

S’applique à
Windows Server 2012 R2 ESU

Remarque

IMPORTANT Si vous envisagez d’installer cette mise à jour sur un contrôleur de domaine (DC), il est vivement recommandé d’installer la mise à jour KB5037426 à la place (22 mars 2024). Cette mise à jour hors bande résout un problème connu qui affecte le service LSASS (Local Security Authority Subsystem Service). Il peut y avoir une fuite de mémoire sur les contrôleurs de domaine.

Important L’installation de cette mise à jour de sécurité étendue (ESU) peut échouer lorsque vous tentez de l’installer sur un appareil Azure Arc exécutant Windows Server 2012 R2. Pour une installation réussie, vérifiez que tous les sous-ensembles de points de terminaison requis pour ESU uniquement sont respectés, comme décrit dans Configuration réseau requise de l’agent Connected Machine.

Remarque

Rappel

  • Windows 8.1 a atteint la fin du support (EOS) le 10 janvier 2023, date à laquelle l’assistance technique et les mises à jour logicielles ne sont plus fournies. Si vous avez des appareils exécutant Windows 8.1, nous vous recommandons de les mettre à niveau vers une version Windows plus récente, en service et prise en charge. Si des appareils ne répondent pas aux exigences techniques pour exécuter une version plus récente de Windows, Microsoft recommande de remplacer les appareils concernés par des appareils qui prennent en charge Windows 11.

    Notez que Microsoft ne proposera pas de mises à jour de sécurité étendues (ESU) pour Windows 8.1. Le fait de continuer à utiliser Windows 8.1 après le 10 janvier 2023 peut augmenter l’exposition d’une organisation aux risques de sécurité ou affecter sa capacité à respecter les obligations de conformité. Pour plus d’informations, consultez Windows 8.1 support prendra fin le 10 janvier 2023.

    Nous vous recommandons de passer à une version plus récente de Windows. Pour plus d’informations, consultez Mettre à niveau vers une version ultérieure de Windows.

  • Windows Server 2012 R2 a atteint la fin du support (EOS) le 10 octobre 2023. Les correctifs de sécurité étendue (ESUS) sont disponibles à l’achat et se poursuivent pendant trois ans, renouvelables sur une base annuelle, jusqu’à la date finale du 13 octobre 2026. Pour plus d’informations, consultez Windows Server : dates clés de fin du support. Pour plus d'informations sur la procédure à suivre pour continuer à recevoir les mises à jour de sécurité, voir KB5031043.

    Nous vous recommandons de passer à une version plus récente de Windows Server. Pour plus d’informations, voir
    En savoir plus sur la mise à niveau de Windows Server.

  • Windows Embedded 8.1 Industry Enterprise et Windows Embedded 8.1 Industry Pro ont atteint la fin du support (EOS) le 11 juillet 2023. Par conséquent, l'assistance technique et les mises à jour du logiciel ne sont plus fournies.

Récapitulatif

Obtenez plus d’informations sur cette mise à jour de sécurité cumulative, y compris les améliorations, les problèmes connus éventuels et la procédure à suivre pour obtenir la mise à jour.

Remarque

Remarque Pour plus d’informations sur les différents types de mises à jour Windows, comme les mises à jour critiques, de sécurité, de pilotes, les Service Packs, etc., consultez la section Description de la terminologie standard utilisée pour décrire les mises à jour logicielles Microsoft. Pour afficher d’autres notes et messages, reportez-vous à la page d’accueil de l’historique des mises à jour de Windows 8.1 et Windows Server 2012 R2.

Améliorations

Cette mise à jour de sécurité cumulative inclut des améliorations qui font partie de la mise à jour KB5034819 (publiée le 13 février 2024). Cette mise à jour apporte également des améliorations au problème suivant :

  • L’autorité de sécurité locale (LSA) peut échouer lors de l’interfaçage avec un logiciel tiers.

Pour plus d’informations sur les failles de sécurité résolues, consultez la section Déploiements | Guide des mises à jour de sécurité et mises à jour de sécurité de mars 2024.

Problèmes connus dans cette mise à jour

Symptômes Étape suivante
Suite à l’installation du correctif de sécurité de mars 2024, publiée le 12 mars 2024 (KB5035885), le service LSASS (Local Security Authority Subsystem Service) peut subir une fuite de mémoire sur les contrôleurs de domaine. Ce phénomène est observé lorsque des contrôleurs de domaine Active Directory locaux et dans le cloud traitent les demandes d’authentification Kerberos.
Un nombre excessif de fuites de mémoire peut provoquer le blocage de LSASS, ce qui déclenche un redémarrage imprévu des contrôleurs de domaine sous-jacents.
Remarque Ce problème ne se produit pas sur les appareils domestiques. Il affecte uniquement les environnements des organisations utilisant certaines plateformes Windows Server.
Ce problème est résolu dans la mise à jour KB5037426.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Nous vous recommandons vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif mensuel. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif mensuel et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB5035968) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Modules linguistiques

Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, consultez En savoir plus sur l’ajout d’un module linguistique à Windows.

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Pour télécharger des mises à jour à partir du catalogue de mises à jour, voir Procédure pour télécharger des mises à jour à partir du catalogue de mises à jour de Windows Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez Produits et classifications comme suit :
Produit: Windows Server 2012 R2
Classification : Mises à jour de sécurité
Pour plus d’informations, consultez Configurer des classifications et des produits à synchroniser.

Informations de fichier

Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers de mise à jour KB5035885.