Applies ToWindows Server 2008 Service Pack 2

Date de mise en production:

12/01/2021

Version:

Correctif cumulatif mensuel

Important Vérifiez que vous avez installé les mises à jour requises répertoriées dans la section Comment obtenir cette mise à jouravantinstaller cette mise à jour. 

Pour plus d’informations sur les différents types de mises à jour Windows, telles que critique, sécurité, pilote, service packs, etc., consultez l' articlesuivant. Pour afficher d’autres notes et messages, voir page d’accueilde l’historique des mises à jour de Windows Server 2008 Service Pack 2.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations et des correctifs qui faisaient partie de la mise à jour KB4592498 (publiée le 8 décembre 2020) et résout les problèmes suivants :

  • corrige une vulnérabilité de contournement de la sécurité qui existe dans la façon dont la liaison RPC (Remote Procedure Calling) de l’imprimante gère l’authentification pour l’interface winspool distante. Pour plus d’informations, voir KB4599464.

  • présente un problème de vulnérabilité de sécurité avec les serveurs intranet basés sur HTTPs. Une fois que vous avez installé cette mise à jour, les serveurs intranet basés sur HTTPs ne peuvent pas utiliser un proxy d’utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré. Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie Windows Update autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue. Pour vous assurer que les niveaux de sécurité sont les plus élevés, utilisez également l’épinglage de certificat TLS (Transport Layer Security) de Windows Server Update Services (WSUS) sur tous les appareils. Pour plus d’informations, voir modifications apportées aux analyses, sécurité améliorée pour les appareils Windows.Remarque Cette modification n’affecte pas les clients qui utilisent des serveurs WSUS HTTP.

  • Résout le problème qui empêche les contrôleurs de domaine Active Directory (DCs) d’obtenir un ticket de service Kerberos à partir d’un principal dans une identité approuvée gérée pour l’application (MIT). Ce problème se produit après la mise à jour Windows qui contient les protections CVE-2020-17049 publiées entre le 10 novembre et le 8 décembre, 2020 est installé et PerfromTicketSignature est configuré sur 1 ou une version ultérieure. L’acquisition de ticket échoue avec KRB_GENERIC_ERROR si les appelants envoient un ticket d’octroi de ticket (TGT) moins PAC comme ticket d’octroi de preuves, sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED .

  • Mises à jour de sécurité pour les plateformes et plateformes d’applications Windows, Windows Graphics, Windows Fundamentals, Windows Cryptography, Windows Virtualization et Windows hybride Storage Services.

Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le site Web nouveau guide sur la mise à jour de sécurité .

Problèmes connus dans cette mise à jour

Symptôme

Solution de contournement

Une fois que vous avez installé la mise à jour et redémarré votre appareil, le message d’erreur «Impossible de configurer les mises à jour Windows. Rétablir les modifications. N’éteignez pas votre ordinateur» et la mise à jour peut afficher l' erreur Échec dans l' historique des mises à jour.

Cela est prévu dans les cas suivants :

  • Si vous installez cette mise à jour sur un appareil qui exécute une édition qui n’est pas prise en charge par UDE. Pour obtenir la liste complète des éditions prises en charge, voir KB4497181.

  • Si vous n’avez pas de clé de composant additionnel UDE pour une MAK installée et activée.

Si vous avez acheté une clé UDE et que vous rencontrez ce problème, vérifiez que vous avez appliqué toutes les conditions préalables et que votre clé est activée. Pour plus d’informations sur l’activation, consultez ce billet de blog . Pour plus d’informations sur les conditions préalables, voir la section « Comment obtenir cette mise à jour » de cet article.

Certaines opérations, telles que le changement de nom, que vous effectuez sur des fichiers ou des dossiers sur un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l’opération sur un nœud propriétaire CSV à partir d’un processus qui ne dispose pas de privilège d’administrateur.

Effectuez l’une des actions suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.

  • Effectuer l’opération à partir d’un nœud qui ne possède pas de propriété CSV.

Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Important Les clients qui ont acheté la mise à jour de sécurité étendue (UDE) pour les versions locales de ces systèmes d’exploitation doivent suivre les procédures décrites dans KB4522133 pour continuer à recevoir des mises à jour de sécurité une fois le support technique étendu terminé le 14 janvier 2020.

Pour plus d’informations sur l’UDE et les éditions prises en charge, voir KB4497181.

Condition préalable :

Vous devez installer les mises à jour répertoriées ci-dessous, redémarrer votre appareil avant d’installer le dernier correctif cumulatif. Ces mises à jour améliorent la fiabilité du processus de mise à jour et atténuent les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft.

  1. Mise à jour de la pile de maintenance (SSU) du 9 avril 2019 (KB4493730). Pour obtenir le package autonome pour cette mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement.

  2. La dernière mise à jour SHA-2 (KB4474419), publiée le 8 octobre 2019. Si vous utilisez Windows Update, la dernière mise à jour SHA-2 vous sera proposée automatiquement. Cette mise à jour est requise pour installer les mises à jour signées avec SHA-2 uniquement. Pour plus d’informations sur les mises à jour SHA-2, consultez l’article Obligation de prise en charge de la signature du code SHA-2 2019 pour Windows et WSUS.

  3. Le package de préparation de licences pour les mises à jour de sécurité (UDE) (KB4538484) ou la mise à jour du package de préparation de licences pour les mises à jour de sécurité (UDE) (KB4575904). Le package de préparation aux licences ESU sera proposé sur WSUS. Pour obtenir le package autonome pour le package de préparation aux licenses ESU, recherchez-le dans le Catalogue Microsoft Update.

Une fois que vous avez installé les éléments ci-dessus, Microsoft vous recommande vivement d’installer ledernièreSSU (KB4580971). Si vous utilisez Windows Update, la dernière mise à jour SSU vous sera proposée automatiquement si vous êtes client ESU. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update. Pour obtenir des informations d'ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum Aux Questions.

Installer cette mise à jour

Canal de publication

Disponible

Étape suivante

Windows Update et Microsoft Update

Oui

Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update si vous êtes un client ESU.

Catalogue Microsoft Update

Oui

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Windows Server Update Services (WSUS)

Oui

Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit :

Produit : Windows Server 2008 Service Pack 2

Classification : Mises à jour de sécurité

 

Informations relatives aux fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour cumulative 4598288.

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.