Résumé
Cette mise à jour de sécurité résout une vulnérabilité dans le composant TS WebProxy de Windows qui pourrait permettre l’élévation de privilèges si un attaquant parvenait à convaincre un utilisateur d’exécuter une application spécialement conçue. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits d’utilisateur que l’utilisateur actuel. Si l’utilisateur actuel est connecté avec des privilèges d’administrateur, un attaquant pourrait exécuter les opérations suivantes :
-
Installer des programmes
-
Consulter, modifier ou supprimer des données
-
Créer des comptes dotés de droits d’utilisateur complets
Les clients dont les comptes sont configurés avec moins de droits sur le système pourraient être moins touchés que ceux qui disposent des droits d’administration.
Introduction
Microsoft a publié le Bulletin de sécurité MS15-004. Pour en savoir plus sur ce Bulletin de sécurité :
-
Utilisateurs à domicile :
https://www.microsoft.com/security/pc-security/updates.aspx Passez les détails : téléchargez maintenant les mises à jour pour votre ordinateur personnel ou portable à partir du site web Microsoft Update :
-
Professionnels de l’informatique :
https://technet.microsoft.com/fr-fr/library/security/MS15-004
Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité
Aide à l’installation des mises à jour :Support pour Microsoft Update
Solutions de sécurité pour les professionnels de l’informatique :Résolution des problèmes et support de la sécurité TechNet
Protection de votre ordinateur Windows contre les virus et les logiciels malveillants :Aide et Support pour les problèmes de virus et de sécurité
Support local selon votre pays :Support international
Important
-
Toutes les mises à jour pour Windows RT 8.1, Windows 8.1 et Windows Server 2012 R2 nécessitent l’installation de la mise à jour 2919355. Il est recommandé d’installer la mise à jour 2919355 sur votre ordinateur Windows RT 8.1, Windows 8.1 ou Windows Server 2012 R2 pour recevoir les mises à jour à l’avenir.
-
Si vous installez un module linguistique après avoir installé cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d'installer les modules linguistiques nécessaires avant cette mise à jour. Pour en savoir plus, consultez Ajouter des modules linguistiques à Windows.
Informations supplémentaires
Problèmes connus et informations supplémentaires relatives à cette mise à jour de sécurité
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour de sécurité, car elle concerne des versions de produit individuelles. Les articles peuvent contenir des informations sur les problèmes connus. Le cas échéant, le problème connu est répertorié sous chaque lien d’article.
-
3019978 MS15-004 : Description de la mise à jour de sécurité pour Windows datée du Mardi 13 janvier 2015
-
3020387 MS15-004 : Description de la mise à jour de sécurité pour Windows 7 et Windows Server 2008 R2 : 13 janvier 2015
-
3020388 MS15-004 : Description de la mise à jour de sécurité pour Windows 7 et Windows Server 2008 R2 : 13 janvier 2015
-
3023299 MS15-004 : Description de la mise à jour de sécurité pour Windows Vista datée du 13 janvier 2015
Windows Vista (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Noms de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows Vista : |
Pour toutes les éditions x64 prises en charge de Windows Vista : |
|
Commutateurs d’installation |
Consultez l’article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Dans certains cas, cette mise à jour ne nécessite pas de redémarrage. Si les fichiers requis sont en cours d'utilisation, la mise à jour nécessite un redémarrage. Dans ce cas, un message s'affiche pour vous demander de redémarrer. |
Informations sur la suppression |
WUSA.exe ne prend pas en charge la désinstallation des mises à jour. Pour désinstaller une mise à jour installée par WUSA, cliquez sur Panneau de configuration, puis sur Sécurité. Sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3023299 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows 7 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows 7 : |
Pour toutes les éditions x64 prises en charge de Windows 7 : |
|
Commutateurs d’installation |
Consultez l’article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Cette mise à jour ne nécessite pas de redémarrage. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, cette mise à jour nécessite un redémarrage si les services requis ne peuvent pas être arrêtés ou si des fichiers requis sont en cours d'utilisation. Dans ce cas, un message vous invite à redémarrer l’ordinateur. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3019978 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2008 R2 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions x64 prises en charge de Windows Server 2008 R2 : |
Pour toutes les éditions Itanium prises en charge de Windows Server 2008 R2 : |
|
Commutateurs d’installation |
Consultez l’article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Cette mise à jour ne nécessite pas de redémarrage. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, cette mise à jour nécessite un redémarrage si les services requis ne peuvent pas être arrêtés ou si des fichiers requis sont en cours d'utilisation. Dans ce cas, un message vous invite à redémarrer l’ordinateur. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3019978 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows 8 et Windows 8.1 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows 8 : |
Pour toutes les éditions x64 prises en charge de Windows 8 : |
|
Pour toutes les éditions 32 bits prises en charge de Windows 8.1 : |
|
Pour toutes les éditions x64 prises en charge de Windows 8.1 : |
|
Commutateurs d’installation |
Consultez l’article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Cette mise à jour ne nécessite pas de redémarrage. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, cette mise à jour nécessite un redémarrage si les services requis ne peuvent pas être arrêtés ou si des fichiers requis sont en cours d'utilisation. Dans ce cas, un message vous invite à redémarrer l’ordinateur. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3019978 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2012 et Windows Server 2012 R2 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions prises en charge de Windows Server 2012 : |
Pour toutes les éditions prises en charge de Windows Server 2012 R2 : |
|
Commutateurs d’installation |
Consultez l’article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Cette mise à jour ne nécessite pas de redémarrage. Le programme d'installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, cette mise à jour nécessite un redémarrage si les services requis ne peuvent pas être arrêtés ou si des fichiers requis sont en cours d'utilisation. Dans ce cas, un message vous invite à redémarrer l’ordinateur. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d’installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3019978 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe aucune clé de Registre pour valider la présence de cette mise à jour. |
Windows RT et Windows RT 8.1 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Déploiement |
Ces mises à jour sont disponibles via Windows Update uniquement. |
Nécessité de redémarrer |
Oui, vous devez redémarrer votre système après l'application de cette mise à jour de sécurité. |
Informations sur la suppression |
Cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Consultez l’article 3019978 de la Base de connaissances Microsoft. |
Informations sur les fichiers
Nom du fichier |
Hachage SHA1 |
Hachage SHA256 |
---|---|---|
Windows6.0-KB3023299-x86.msu |
46B2E62E8137750D0EC6418E47D7ADDB48ABF384 |
47B91ED7D6C33C24F21431650515159E06FF0B780590C3426E2DC8AD3198A674 |
Windows6.1-KB3019978-ia64.msu |
2D018FA94806D376F78CD52DF3D6CD6E88E5E6D8 |
193C6DB40C06F6A807E990B6EEBE92CBF333967737C33A4B6D24CA961EB663E2 |
Windows6.1-KB3019978-x86.msu |
B6845AFC1C86A99E8D663036215DF67EADD83EC1 |
AA0A7F3F79395377CF4CCB415FD50663AE6C3BE50968C9767F3290FED8097562 |
Windows6.1-KB3020387-x86.msu |
294999CD4AB3D07F282E8881C1D9FFC55E07B908 |
F1A1882487CB70884236DDC086A5BCA2887729F53377B37E19E160380239902F |
Windows6.1-KB3020388-x86.msu |
837E0478BCE5D45A7E483AE2AB65056C74A7940D |
EB939C00A46AB37B2A1C9CD917801BFC92D22ECC205F2DA3FE8907E23D62F8DA |
Windows8.1-KB3019978-x86.msu |
071C80470CDBB687E43EEB809B097EA7DAF3E40B |
A4C87C733343A606FE872A91355A90AACD06D2D08295AA08655FD24301D51900 |
Windows8-RT-KB3019978-x86.msu |
A31EC4D9B6170858374D8DF3FCF1AC7C7D86086D |
C0E1CBBEF04D72DEC273F9D2382281DFD34067C066AC1910C9915B3B0719399E |