10 novembre 2020 — KB4586845 (cumul mensuel)

S’applique à : Windows 8.1Windows Server 2012 R2Windows Embedded 8.1 Industry Enterprise

Améliorations et correctifs


Cette mise à jour de sécurité comprend des améliorations et des correctifs qui faisaient partie de la mise à jour KB4580347 (publiée le 13 octobre 2020) et résout les problèmes suivants :

  • Corrige la date de début de l’heure d’été pour les Fidji au 20 décembre 2020.
  • Permet aux administrateurs d’activer « enregistrer la cible sous » via une stratégie de groupe pour les utilisateurs en mode IE Microsoft Edge.
  • Résout un problème dans lequel les sessions LDAP authentifiées et scellées à l’aide d’une méthode SASL sont signalées de façon incorrecte dans les événements 2889 dans le journal des événements services d’annuaires à partir de la source Microsoft Windows-ActiveDirectory_DomainService en tant que sessions non sécurisées.
  • Mises à jour de sécurité des graphiques Windows, Windows Silicon Platform, Windows Core, Windows Core Network, Windows Graphics, Windows Network Security et containers, Windows hybride Storage Services, Windows Remote Desktop et Microsoft Scripting Engine.

Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le site Web nouveau guide sur la mise à jour de sécurité .

Problèmes connus dans cette mise à jour


Symptôme Solution de contournement
Certaines opérations, telles que le changement de nom, que vous effectuez sur des fichiers ou des dossiers sur un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l’opération sur un nœud propriétaire CSV à partir d’un processus qui ne dispose pas de privilège d’administrateur.

Effectuez l’une des actions suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.
  • Effectuer l’opération à partir d’un nœud qui ne possède pas de propriété CSV.

Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Une fois que vous avez installé cette mise à jour sur les contrôleurs de domaine et les contrôleurs de domaine en lecture seule de votre environnement, vous pouvez rencontrer des problèmes liés à l’authentification Kerberos et au renouvellement de ticket. Cela est dû à un problème dans la manière dont CVE-2020-17049 a été résolu dans ces mises à jour.

Pour plus d’informations sur les symptômes et problèmes spécifiques liés à ce problème, voir la page d’état de la publication de Windows

Remarque Ce problème concerne uniquement les serveurs Windows, les appareils Windows 10 et les applications dans les environnements d’entreprise.

Ce problème est résolu dans KB4594439.

Comment obtenir cette mise à jour


Avant d’installer cette mise à jour

Nous vous recommandons vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avant d’installer le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d'ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum Aux Questions.

Si vous utilisez Windows Update, la dernière SSU (KB4566425) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera automatiquement téléchargée et installée à partir de Windows Update.
Catalogue Microsoft Update Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui

Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit :

Produit : Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Classification : Mises à jour de sécurité

 

Informations relatives aux fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour 4586845