Résumé
Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Windows. Ces vulnérabilités pourraient permettre l'élévation de privilèges si le protocole Découverte automatique de proxy web (WPAD) avait recours à un processus de découverte de proxy vulnérable sur un système cible. Bulletin de sécurité Microsoft MS16-077.
Pour en savoir plus sur la vulnérabilité, consultez lePlus d'informations
Important
-
Toutes les prochaines mises à jour de sécurité et non liées à la sécurité pour Windows RT 8.1, Windows 8.1 et Windows Server 2012 R2 nécessitent l'installation de la mise à jour 2919355. Il est recommandé d'installer la mise à jour 2919355 sur votre ordinateur Windows RT 8.1, Windows 8.1 ou Windows Server 2012 R2 pour recevoir les prochaines mises à jour.
-
Si vous installez un module linguistique après avoir installé cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d'installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d'informations, voir Ajouter des modules linguistiques à Windows.
-
322756Procédure de sauvegarde et de restauration du Registre sous Windows
Remarque Si vous modifiez le Registre selon les instructions décrites dans la section suivante, vous devez redémarrer l'ordinateur pour que les changements prennent effet.
Changements de comportement après l’installation
Après avoir installé cette mise à jour de sécurité, les modifications suivantes sont d'application :
-
L'ordinateur ne répond pas aux demandes de résolution de nom NetBIOS provenant d'adresses IP qui ne sont pas situées sur le même sous-réseau.
-
L'ordinateur ne répond pas aux demandes nbtstat -a ou nbtstat -A provenant d'adresses IP qui ne sont pas situées sur le même sous-réseau.
-
La communication NETBIOS en dehors du sous-réseau local est renforcée. Par conséquent, certaines fonctions qui dépendent de NETBIOS (telles que SMB sur NETBIOS) ne fonctionneront pas en dehors du sous-réseau local. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :
SOUS-CLÉ : HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NetBT\Parameters
Nom de la valeur : AllowNBToInternet Type : Dword Valeur : 1 Valeur par défaut de l'indicateur : 0 -
Par défaut, la résolution de Découverte automatique de proxy web (WPAD) pour la détection automatique de proxy n'utilisera pas NETBIOS. Par conséquent, si la détection de proxy dépend uniquement de NETBIOS pour la résolution de Découverte automatique de proxy web (WPAD), celle-ci peut échouer. Nous vous recommandons d’utiliser l’option DHCP ou DNS pour la résolution de Découverte automatique de proxy web (WPAD), au lieu de NETBIOS. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :
Remarque Cette entrée de Registre ne s'applique qu'à Windows 8.1 et aux versions antérieures de Windows.SOUS-CLÉ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nom de la valeur : AllowOnlyDNSQueryForWPAD Type : DWORD Valeur : 0 Valeur par défaut de l'indicateur : 1 -
Le comportement par défaut du téléchargement du fichier PAC est modifié, si bien que les identifiants du domaine du client ne sont pas automatiquement envoyés en réponse à un défi NTLM ou d'Authentification par négociation lorsque WinHTTP demande le fichier PAC. Cela se produit peu importe la valeur de l'indicateur fAutoLogonIfChallenged spécifiée dans WINHTTP_AUTOPROXY_OPTIONS. Pour modifier ce nouveau comportement par défaut, créez l'entrée de Registre suivante :
Remarque Cette entrée de Registre ne s'applique qu'à Windows 8.1 et aux versions antérieures de Windows.SOUS-CLÉ : HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\WinHttp
Nom de la valeur : AutoProxyAutoLogonIfChallenged Type : DWORD Valeur : 1 Valeur par défaut de l'indicateur : 0
Informations supplémentaires relatives à cette mise à jour de sécurité
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour de sécurité, car elle concerne des versions de produit individuelles. Les articles peuvent contenir des informations sur les problèmes connus.
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Windows Update
Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour en savoir plus sur la procédure d'activation de la mise à jour automatique, consultez l'article Obtenir automatiquement les mises à jour de sécurité. Remarque Pour Windows RT 8.1, cette mise à jour est disponible via Windows Update uniquement.
Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d'installation figurant sur la page de téléchargement pour installer la mise à jour. Bulletin de sécurité Microsoft MS16-077 cliquez sur le lien de téléchargement qui correspond à la version de Windows que vous utilisez.
Dans lePlus d'informations
Windows Vista (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Noms de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows Vista : Windows6.0-KB3161949-x86.msu |
Pour toutes les éditions x64 prises en charge de Windows Vista : Windows6.0-KB3161949-x64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2008 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Noms de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows Server 2008 : Windows6.0-KB3161949-x86.msu |
Pour toutes les éditions x64 prises en charge de Windows Server 2008 : Windows6.0-KB3161949-x64.msu |
|
Pour toutes les éditions Itanium prises en charge de Windows Server 2008 : Windows6.0-KB3161949-ia64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows 7 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows 7 : Windows6.1-KB3161949-x86.msu |
Pour toutes les éditions x64 prises en charge de Windows 7 : Windows6.1-KB3161949-x64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2008 R2 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions x64 prises en charge de Windows Server 2008 R2 : Windows6.1-KB3161949-x64.msu |
Pour toutes les éditions Itanium prises en charge de Windows Server 2008 R2 : Windows6.1-KB3161949-ia64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows 8.1 (toutes les éditions)Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows 8.1 : Windows8.1-KB3161949-x86.msu |
Pour toutes les éditions x64 prises en charge de Windows 8.1 : Windows8.1-KB3161949-x64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows Server 2012 et Windows Server 2012 R2 (toutes les éditions) Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions prises en charge de Windows Server 2012 : Windows8-RT-KB3161949-x64.msu |
Pour toutes les éditions prises en charge de Windows Server 2012 R2 : Windows8.1-KB3161949-x64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Windows RT 8.1 (toutes les éditions) Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Déploiement |
Ces mises à jour sont disponibles via Windows Update uniquement. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3161949 de la Base de connaissances Microsoft. |
Windows 10 (toutes les éditions) Tableau de référence
Le tableau suivant contient les informations de mise à jour de sécurité concernant ce logiciel.
Nom de fichier de la mise à jour de sécurité |
Pour toutes les éditions 32 bits prises en charge de Windows 10 : Windows10.0-KB3163017-x86.msu |
Pour toutes les éditions x64 prises en charge de Windows 10 : Windows10.0-KB3163017-x64.msu |
|
Pour toutes les éditions 32 bits prises en charge de Windows 10 version 1511 : Windows10.0-KB3163018-x86.msu |
|
Pour toutes les éditions x64 prises en charge de Windows 10 version 1511 : Windows10.0-KB3163018-x64.msu |
|
Commutateurs d'installation |
Voir l'article 934307 de la Base de connaissances Microsoft. |
Nécessité de redémarrer |
Redémarrez le système après avoir appliqué cette mise à jour de sécurité. |
Informations sur la suppression |
Pour désinstaller une mise à jour installée par WUSA, utilisez le commutateur d'installation /Uninstall ou cliquez sur Panneau de configuration, Système et sécurité, Windows Update, puis, sous Voir aussi, cliquez sur Mises à jour installées et faites votre choix dans la liste des mises à jour. |
Informations sur les fichiers |
Voir l'article 3163017 de la Base de connaissances Microsoft. Voir l'article 3163018 de la Base de connaissances Microsoft. |
Vérification de la clé de Registre |
Remarque Il n'existe pas de clé de Registre pour valider la présence de cette mise à jour. |
Aide pour l'installation des mises à jour : Support pour Microsoft Update Solutions de sécurité pour professionnels de l'informatique : Résolution des problèmes de sécurité et support TechNet Protection de votre ordinateur Windows contre les virus et les logiciels malveillants : Aide et Support pour les problèmes de virus et de sécurité Support local selon votre pays : Support international