9 juillet 2024—KB5040437 (build du système d’exploitation 20348.2582)

S’applique à
Windows Server 2022

Remarque

Améliorations

Cette mise à jour de sécurité comprend des améliorations de la qualité. Vous trouverez ci-dessous un résumé des principaux problèmes que cette mise à jour résout lorsque vous installez cette base de connaissances. S’il existe de nouvelles fonctionnalités, il les répertorie également. Le texte en gras entre parenthèses indique l’élément ou la zone du changement que nous documentons.

  • [Applications et fonctionnalités absentes] Certaines applications et fonctionnalités sont absentes après la mise à niveau vers Windows 11.
  • [Plage de caractères double largeur] Cette mise à jour ajoute de nouvelles plages à la plage de jeux de caractères double largeur. Cela permet de s’assurer que la console PowerShell les identifie et les gère de la bonne façon.
  • [Éditeur de méthode d’entrée (IME)] La liste des candidats ne s’affiche pas ou s’affiche dans la mauvaise position.
  • [Windows Presentation Foundation (WPF)] Un descripteur de périphérique d’interface utilisateur (HID) mal formé empêche WPF de répondre.
  • [Hôte de session Bureau à distance (RDSH)] Les utilisateurs ne peuvent pas se connecter au RDSH. Cela se produit parce que dwm.exe cesse de répondre.
  • [Serveur multipoint Bureau à distance] Une condition de concurrence empêche le service de répondre.
  • [Solution de mot de passe d’administrateur local Windows (LAPS)] Ses actions de post-authentification (PAA) ne se produisent pas à la fin de la période de grâce. Au lieu de cela, ils se produisent au redémarrage.
  • [Protocole RADIUS (Remote Authentication Dial-In User Service)] Ce problème est lié aux collisions MD5. Pour plus d’informations, consultez KB5040268.
  • [BitLocker] Cette mise à jour ajoute PCR 4 aux PCR 7 et 11 pour le profil de validation de démarrage sécurisé par défaut. Consultez CVE-2024-38058 pour plus d’informations.
  • Cette mise à jour modifie la façon dont les administrateurs informatiques doivent configurer des chemins d’accès distants pour les icônes de raccourci de fichier (. LNK files). La configuration nécessite maintenant que vous configuriez la stratégie « Autoriser l’utilisation de chemins d’accès distants dans les icônes de raccourci de fichier ». Si vous ne configurez pas cette stratégie, les icônes du menu Démarrer, du Bureau Windows et de la barre des tâches ne s’afficheront pas après l’installation de cette mise à jour ou des mises à jour ultérieures.

Si vous avez installé des mises à jour antérieures, seules les nouvelles mises à jour contenues dans ce package seront téléchargées et installées sur votre appareil.

Pour plus d’informations sur les vulnérabilités de sécurité, consultez le guide des mises à jour de sécurité et les mises à jour de sécurité de juillet 2024.

Mise à jour de la pile de maintenance Windows Server 2022 (KB5040571) - 20348.2571

Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.

Problèmes connus dans cette mise à jour

Symptôme Solution de contournement
Après avoir installé cette mise à jour, vous ne pourrez peut-être pas modifier la photo de profil de votre compte d’utilisateur. Lorsque vous essayez de modifier une photo de profil en sélectionnant le bouton Démarrer>Paramètres>Compte>Vos informations et, sous Créer votre photo, en cliquant sur Rechercher une, vous pourriez recevoir un message d’erreur avec un code d’erreur 0x80070520. Après examen approfondi, nous avons conclu que ce problème a un impact très limité ou aucun impact sur cette version de Windows. Si vous rencontrez ce problème sur votre appareil, contactez le support Windows pour obtenir de l’aide.
Les appareils peuvent rencontrer des problèmes avec Microsoft 365 Defender. Le service détection et réponse réseau (NDR) peut rencontrer des problèmes, ce qui entraîne une interruption de la création de rapports de données réseau. Les administrateurs informatiques peuvent confirmer qu’ils sont affectés par ce problème avec une notification qui s’affiche sur la page d’intégrité du service, située dans le Centre d’administration Microsoft 365. L’état de la notification d’échec de remise est également visible dans la page d’intégrité des services. Ce problème est résolu dans KB5041160.
Après avoir installé la mise à jour de sécurité Windows du 9 juillet 2024, vous pouvez voir un écran de récupération BitLocker au démarrage de votre appareil. Cet écran n’apparaît généralement pas après une mise à jour Windows. Vous êtes plus susceptible de rencontrer ce problème si l’option Chiffrement de l’appareil est activée dans Paramètres sous Confidentialité & Sécurité>Chiffrement de l’appareil. En raison de ce problème, vous pouvez être invité(e) à entrer la clé de récupération à partir de votre compte Microsoft pour déverrouiller votre lecteur Ce problème est résolu dans KB5041160.
Après l’installation de la mise à jour Windows publiée le ou après le 9 juillet 2024, les serveurs Windows peuvent affecter la connectivité du bureau à distance dans l'ensemble de l'organisation. Ce problème peut se produire si le protocole hérité (appel de procédure distante sur HTTP) est utilisé dans la passerelle du bureau à distance. Par conséquent, les connexions Bureau à distance peuvent être interrompues. Ce problème peut se produire par intermittence, comme une répétition toutes les 30 minutes. À cet intervalle, les sessions d’ouverture de session sont perdues et les utilisateurs doivent se reconnecter au serveur. Les administrateurs informatiques peuvent suivre cela en tant qu’arrêt du service TSGateway qui ne répond plus avec le code d’exception 0xc0000005. Ce problème est abordé dans le document KB5044281.
Après l’installation de cette mise à jour, la mise en réseau de conteneurs sur Kubernetes risque de ne pas fonctionner comme prévu, empêchant ainsi les conteneurs d’atteindre des réseaux externes ou de communiquer entre les pods. Cela peut avoir un impact sur les utilisateurs qui configurent la mise en réseau de conteneurs sur des instances de développement ou de production à l’aide de Calico sur Server 2022. Les conteneurs affectés ne se connectent pas à Internet et le trafic est bloqué dans le pare-feu des appareils hôtes. Les utilisateurs peuvent observer des erreurs telles que « Défaillance générale » lorsqu’ils effectuent un test ping vers des adresses externes telles que « microsoft.com » depuis le conteneur. People utilisant des appareils avec des éditions Windows Famille et Professionnel sont peu susceptibles d’être affectés, car ce problème affecte principalement les serveurs et les environnements de grandes entreprises utilisant la mise en réseau de conteneurs. Ce problème est abordé dans le document KB5044281.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations d’ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.

Conditions préalables pour la maintenance de l’image de système d’exploitation hors connexion :

Assurez-vous que votre image inclut KB5030216 (09/12/2023) ou une LCU ultérieure. Si ce n’est pas le cas, installez-le sur votre média hors connexion avant d’installer la dernière mise à jour. Ce LCU met à jour la version SSU vers 20348.1960. Il s’agit de la version SSU minimale que vous devez avoir pour éviter les erreurs 0x800f0823 (CBS_E_NEW_SERVICING_STACK_REQUIRED).

Installer cette mise à jour

Pour installer cette mise à jour, utilisez l’un des canaux de publication Windows et Microsoft suivants.


Disponible Étape suivante
Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update et Microsoft Update.

Remarque

  • Si vous souhaitez supprimer le LCU
  • Pour supprimer le LCU après avoir installé le package SSU et LCU combiné, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
  • L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas car le package combiné contient la mise à jour SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative 5040437.

Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations sur les fichiers pour le SSU (KB5040571) - version 20348.2571.