Avis de sécurité Microsoft : Correctif cumulatif des modules UEFI non conformes révoqués

S’applique à
Windows RT 8.1 Windows 8.1 Windows 8.1 Enterprise Windows 8.1 Pro Windows Server 2012 R2 Datacenter Windows Server 2012 R2 Essentials Windows Server 2012 R2 Foundation Windows Server 2012 R2 Standard Windows 8 Windows 8 Enterprise Windows 8 Pro Windows Server 2012 Datacenter Windows Server 2012 Essentials Windows Server 2012 Foundation Windows Server 2012 Standard

INTRODUCTION

Microsoft a publié un avis de sécurité Microsoft à ce sujet pour les professionnels de l’informatique. L’avis de sécurité contient des informations supplémentaires relatives à la sécurité. Pour consulter l’avis de sécurité, reportez-vous au site web de Microsoft à l’adresse suivante :

https://technet.microsoft.com/security/advisory/2962824

Informations supplémentaires

Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement Microsoft :

Pour toutes les versions x86 prises en charge de Windows 8

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows 8

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows Server 2012

Télécharger le package maintenant.

Pour toutes les versions x86 prises en charge de Windows 8.1

Télécharger le package maintenant.

Pour toutes les versions x86 prises en charge de Windows 8.1 sans mise à jour 2919355 installée

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows 8.1

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows 8.1 sans mise à jour 2919355 installée

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows Server 2012 R2

Télécharger le package maintenant.

Pour toutes les versions x64 prises en charge de Windows Server 2012 R2 sans mise à jour 2919355 installée

Télécharger le package maintenant.
            
Date de publication : 13 mai 2014

Pour plus d’informations sur la façon de télécharger des fichiers de support Microsoft, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :

119591 Comment faire pour obtenir des fichiers de support technique Microsoft auprès des services en ligne
Microsoft a analysé ce fichier en vue de détecter la présence de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ce fichier. Le fichier est conservé sur des serveurs sécurisés, ce qui empêche toute modification non autorisée du fichier.

Informations sur le hachage de fichier
Nom de fichier Hachage SHA-1 Hachage SHA-256
Windows8-RT-KB2920189-x64.msu FE5DE44CE540BB7DEC0352124285F280C1897C3C D87E59FE445D3984450E24FA19BCF9F6DC7BFAE25A16C946B5E0F6EA1E41A97A
Windows8-RT-KB2920189-x86.msu 92991DD8A5CD43DD154737C47EDEBF0ADE1CEC07 A02D667EBEEDA34BF5F7367AB82C9FAF1CC0A05D4816C12B3BC31E57968F9C2D
Windows8.1-KB2920189-x64.msu C24ED9942FC5620F15E4FF8E397BF3BD14B898FC D07AEBD62E4C13024C8AE825303CC91CB8D49EEEC0A921ECBE46B47EDB59A407
Windows8.1-KB2920189-x86.msu 8580BC54511D58EE473E09811F139636D93067F7 9C44D060EDCB758068D9673A7A4336AF9B3480FEEF44F899A13BAA0A1F411FF0
Windows8.1-KB2961908-x64.msu A52E1FDF7F4EBE32535F61C4F0E60B8E3905DD01 C80716AA8B6C692A6DF1DE7C19C4A6736B867056F3794066CC13EFA4E9D15E01
Windows8.1-KB2961908-x86.msu 4BD6069836A5CF21DA6BEFF828362279A2265D77 56307CDA19CF936B1C3234774B9D0A693F1A4B4A9C187AE9E365C479A846C484

      

Problèmes connus concernant cette mise à jour de sécurité

  • Vous ne pouvez pas démarrer l’ordinateur après avoir installé cette mise à jour de sécurité

    Si vous installez cette mise à jour de sécurité sur un système qui utilise un module UEFI (Unified Extensible Firmware Interface) non conforme, vous ne pourrez peut-être pas démarrer l’ordinateur.

    Si votre système ne démarre pas après l’installation de cette mise à jour de sécurité, procédez comme suit :

    1. Utilisez Windows Defender hors ligne pour vous assurer qu’aucun programme malveillant n’est présent sur le système. Pour plus d’informations, reportez-vous à la page web de Microsoft suivante :

      http://windows.microsoft.com/en-US/windows/what-is-windows-defender-offline

    2. Redémarrez l’ordinateur à l’aide d’un support de récupération (redémarrage USB, DVD ou réseau [PXE]), puis effectuez les opérations de récupération. Pour plus d’informations, reportez-vous à la page web de Microsoft suivante :
      http://technet.microsoft.com/en-us/library/hh824874.aspx

    Pour éviter ce problème, nous vous recommandons d’appliquer cette mise à jour après avoir supprimé les modules UEFI non conformes de votre système afin de vous assurer que le système peut démarrer correctement. Envisagez également de passer à des modules UEFI conformes s’ils sont disponibles. 

    Pour plus d’informations sur votre module UEFI, contactez le fournisseur du module UEFI. Il peut s’agir du fournisseur du système, du fournisseur de la carte plug-in ou d’autres fournisseurs de logiciels UEFI tels que les solutions de sauvegarde et de restauration UEFI, les logiciels anti-programme malveillant UEFI, etc.

    Pour plus d’informations sur la façon de contacter le fournisseur du module UEFI, reportez-vous au site web de Microsoft à l’adresse suivante :
    http://support.microsoft.com/gp/vendors

  • Un message d’erreur 0x800f0922 s’affiche lorsque vous tentez d’installer cette mise à jour de sécurité

    Symptômes
    Considérez les deux configurations suivantes :

    • Configuration 1
      Vous disposez d’un serveur basé sur Windows Server 2012 qui utilise le microprogramme UEFI et dont l’option Démarrage sécurisé est activée.
    • Configuration 2
      Vous disposez d’un hôte Hyper-V basé sur Windows Server 2012 R2 en cours d’exécution et vous exécutez un invité de machine virtuelle de génération 2 qui utilise la prise en charge du microprogramme UEFI et dont l’option Démarrage sécurisé est activée. La machine virtuelle invitée exécute Windows 8 ou Windows Server 2012.

    Dans ces configurations, la mise à jour de sécurité 2962824 peut ne pas s’installer et vous recevez un message d’erreur 0x800f0922. 

    Cause
    Cette erreur se produit parce que le programme d’installation de la mise à jour de sécurité 2962824 s’attend de manière incorrecte à ce que BitLocker soit installé.

    Solution de contournement
    Pour contourner ce problème, utilisez l’une des méthodes suivantes, en fonction de votre scénario :

    • Solution de contournement pour la configuration 1
      Installez le composant facultatif BitLocker sur le serveur qui utilise UEFI et dont l’option Démarrage sécurisé est activée.

    • Solution de contournement pour la configuration 2
      Les machines virtuelles de génération 2 ne sont pas affectées par ce problème et vous ne devez donc pas installer la mise à jour.

    Remarque : vous n’avez pas besoin de configurer BitLocker sur aucun lecteur. Seule la présence du composant BitLocker sur Windows Server 2012 est nécessaire lorsque vous installez la mise à jour de sécurité 2962824.

Informations supplémentaires relatives à cette mise à jour de sécuritéLes articles suivants contiennent plus d’informations sur cette mise à jour de sécurité, car elle concerne des versions de produit individuelles. Les articles peuvent contenir des informations sur les problèmes connus. Si c’est le cas, le problème connu est répertorié sous chaque lien d’article.

  • 2920189 Description du correctif cumulatif des modules UEFI non conformes révoqués : 13 mai 2014
  • 2961908 Description du correctif cumulatif des modules UEFI non conformes révoqués : 13 mai 2014