Le Patch Tuesday d'octobre est arrivé - voici les nouveautés de Windows 10

Icône de temps de lecture 14 minute. lis


Les lecteurs aident à prendre en charge MSpoweruser. Nous pouvons recevoir une commission si vous achetez via nos liens. Icône d'info-bulle

Lisez notre page de divulgation pour savoir comment vous pouvez aider MSPoweruser à soutenir l'équipe éditoriale En savoir plus

Cela a été un mois mouvementé en termes de sécurité pour Windows 10, Microsoft ayant publié un certain nombre de mises à jour hors bande pour le système d'exploitation au cours des dernières semaines.

Patch Tuesday est cependant finalement arrivé, ce qui devrait fournir un récapitulatif de tous les correctifs pertinents que Microsoft publiera automatiquement. Trouvez le journal des modifications pour toutes les versions prises en charge de Windows 10 ci-dessous :

Pour ceux qui utilisent la mise à jour Windows 10 mai 2019 (1903), Microsoft pousse  KB4517289, en prenant le système d'exploitation pour construire 18362.418.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Windows Shell, Internet Explorer, Microsoft Edge, la plate-forme et les cadres d'applications Windows, la cryptographie Windows, l'authentification Windows, les systèmes de stockage et de fichiers Windows, le noyau Windows, le moteur de script Microsoft et Windows Server.

Il n'y a aucun problème connu avec cette mise à jour.

Vous pouvez téléchargez-le manuellement ici.

Pour ceux qui utilisent la mise à jour Windows 10 octobre 2018 (1809), Microsoft pousse KB4519338, en prenant le système d'exploitation pour construire 17763.806.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.

Voici la liste complète des correctifs :

  • Résout un problème dans le sous-système de verrouillage du clavier qui peut ne pas filtrer correctement la saisie des touches.
  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Windows Shell, Internet Explorer, Microsoft Scripting Engine, Microsoft Edge, Windows App Platform and Frameworks, Windows Cryptography, Windows Authentication, Windows Kernel et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Après l'installation de KB4493509, les appareils sur lesquels certains modules linguistiques asiatiques sont installés peuvent recevoir l'erreur « 0x800f0982 - PSFX_E_ MATCHING_COMPONENT_ NOT_FOUND ».
  1. Désinstallez et réinstallez tous les packs de langue récemment ajoutés. Pour obtenir des instructions, consultez Gérer les paramètres de langue de saisie et d'affichage dans Windows 10.
  2. Sélectionnez Rechercher les mises à jour et installez la mise à jour cumulative d'avril 2019. Pour obtenir des instructions, consultez Mettre à jour Windows 10.

Remarque Si la réinstallation du module linguistique n'atténue pas le problème, réinitialisez votre PC comme suit :

  1. Accédez à l'application Paramètres > Récupération.
  2. Sélectionnez Commencer sous l'option de récupération Réinitialiser ce PC.
  3. Sélectionnez Conserver mes fichiers.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Nous enquêtons sur des rapports indiquant qu'un petit nombre d'appareils peuvent démarrer sur un écran noir lors de la première connexion après l'installation des mises à jour. Pour atténuer ce problème, appuyez sur Ctrl + Alt + Suppr, puis sélectionnez le bouton d'alimentation dans le coin inférieur droit de l'écran et sélectionnez Redémarrer. Votre appareil devrait maintenant redémarrer normalement.

Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version.

Après avoir installé cette mise à jour, les utilisateurs du portail Windows Mixed Reality peuvent recevoir par intermittence un code d'erreur « 15-5 ». Dans certains cas, le portail Windows Mixed Reality peut signaler que le casque est en veille et qu'appuyer sur "Réveil" peut sembler ne produire aucune action. Pour atténuer le problème, procédez comme suit :

  1. Fermez le portail Windows Mixed Reality, s'il est en cours d'exécution.
  2. Ouvrez le Gestionnaire des tâches en sélectionnant le bouton Démarrer et en tapant « gestionnaire de tâches ».
  3. Dans le Gestionnaire des tâches, sous l'onglet Processus, cliquez avec le bouton droit sur Explorateur Windows et sélectionnez Redémarrer.
  4. Ouvrez le portail Windows Mixed Reality.

Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici,

Pour ceux qui utilisent la mise à jour Windows 10 avril 2018 (1803), Microsoft pousse KB4520008, en prenant le système d'exploitation pour construire 17134.1069.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème dans le sous-système de verrouillage du clavier qui peut ne pas filtrer correctement la saisie des touches.
  • Résout un problème avec les mises à jour de renforcement Bluetooth, publiées le 13 août 2019, qui peuvent provoquer une erreur « 0x133 DPC_WATCHDOG_VIOLATION ».
  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Windows Shell, Internet Explorer, Microsoft Edge, la plate-forme et les cadres d'applications Windows, la cryptographie Windows, l'authentification Windows, la mise en réseau du centre de données Windows, les systèmes de stockage et de fichiers Windows, le noyau Windows, le moteur de script Microsoft et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS_ BAD_IMPERSONATION_ LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Nous enquêtons sur des rapports indiquant qu'un petit nombre d'appareils peuvent démarrer sur un écran noir lors de la première connexion après l'installation des mises à jour. Pour atténuer ce problème, appuyez sur Ctrl + Alt + Suppr, puis sélectionnez le bouton d'alimentation dans le coin inférieur droit de l'écran et sélectionnez Redémarrer. Votre appareil devrait maintenant redémarrer normalement.

Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version.

Après avoir installé cette mise à jour, les utilisateurs du portail Windows Mixed Reality peuvent recevoir par intermittence un code d'erreur « 15-5 ». Dans certains cas, le portail Windows Mixed Reality peut signaler que le casque est en veille et qu'appuyer sur "Réveil" peut sembler ne produire aucune action. Pour atténuer le problème, procédez comme suit :

  1. Fermez le portail Windows Mixed Reality, s'il est en cours d'exécution.
  2. Ouvrez le Gestionnaire des tâches en sélectionnant le bouton Démarrer et en tapant « gestionnaire de tâches ».
  3. Dans le Gestionnaire des tâches, sous l'onglet Processus, cliquez avec le bouton droit sur Explorateur Windows et sélectionnez Redémarrer.
  4. Ouvrez le portail Windows Mixed Reality.

Nous travaillons sur une résolution et fournirons une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici.

Pour ceux sur Windows 10 Fall Creators Update (1709), Microsoft pousse KB4520004, en prenant le système d'exploitation pour construire 16299.1451.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème dans le sous-système de verrouillage du clavier qui peut ne pas filtrer correctement la saisie des touches.
  • Résout un problème avec les mises à jour de renforcement Bluetooth, publiées le 13 août 2019, qui peuvent provoquer une erreur « 0x133 DPC_WATCHDOG_VIOLATION ».
  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Windows Shell, Internet Explorer, Microsoft Edge, la plate-forme et les cadres d'applications Windows, la cryptographie Windows, l'authentification Windows, la mise en réseau du centre de données Windows, les systèmes de stockage et de fichiers Windows, le noyau Windows, le moteur de script Microsoft et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici.

Ceux sur la mise à jour Windows 10 Creators (1703), Microsoft pousse  KB4520010, en prenant le système d'exploitation pour construire 15063.2108.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Microsoft Edge, Internet Explorer, la plate-forme et les cadres d'applications Windows, la cryptographie Windows, l'authentification Windows, la mise en réseau du centre de données Windows, les systèmes de stockage et de fichiers Windows, le moteur de base de données Microsoft JET, le noyau Windows, le moteur de script Microsoft et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS_ BAD_IMPERSONATION_ LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici.

Pour ceux qui utilisent la mise à jour anniversaire de Windows 10 (1607), Microsoft propose  KB4519998, en prenant le système d'exploitation pour construire 14393.3274.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Microsoft Edge, Internet Explorer, la plate-forme et les cadres d'applications Windows, la cryptographie Windows, l'authentification Windows, la mise en réseau du centre de données Windows, les systèmes de stockage et de fichiers Windows, le moteur de base de données Microsoft JET, le noyau Windows, le moteur de script Microsoft et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Après l'installation de KB4467684, le service de cluster peut ne pas démarrer avec l'erreur «2245 (NERR_PasswordTooShort)» si la stratégie de groupe «Longueur minimale du mot de passe» est configurée avec des caractères supérieurs à 14. Définissez la stratégie de « Longueur minimale du mot de passe » par défaut du domaine sur une valeur inférieure ou égale à 14 caractères.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS _BAD_IMPERSONATION _LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici.

Pour ceux qui utilisent Windows 10 (1507), Microsoft pousse  KB4520011, en prenant le système d'exploitation pour construire 10240.18368.

Il a les points forts suivants :

  • Mises à jour pour améliorer la sécurité lors de l'utilisation d'Internet Explorer et de Microsoft Edge.
  • Mises à jour pour la vérification des noms d'utilisateur et des mots de passe.
  • Mises à jour pour le stockage et la gestion des fichiers.

Voici la liste complète des correctifs :

  • Résout un problème qui empêche netdom.exe d'afficher le nouveau bit de délégation de ticket d'octroi de tickets (TGT) pour le mode d'affichage ou de requête.
  • Résout un problème dans le bulletin de sécurité CVE-2019-1318 qui peut entraîner une augmentation de la latence de connexion et de l'utilisation du processeur sur les ordinateurs clients ou serveurs qui ne prennent pas en charge Extended Master Secret (EMS) RFC 7627. Ce problème se produit lors de l'exécution d'établissements de liaison TLS (Transport Layer Security) complets à partir d'appareils qui ne prennent pas en charge EMS, en particulier sur les serveurs. La prise en charge d'EMS est disponible pour toutes les versions prises en charge de Windows depuis l'année civile 2015 et est progressivement renforcée par l'installation des mises à jour mensuelles du 8 octobre 2019 et des versions ultérieures.
  • Fournit des protections contre une nouvelle sous-classe de vulnérabilités de canal latéral d'exécution spéculative, connue sous le nom d'échantillonnage de données microarchitecturales, pour les versions 32 bits (x86) de Windows (CVE-2019-11091, CVE-2018-12126, CVE-2018-12127, CVE -2018-12130). Utilisez les paramètres de registre comme décrit dans l'article sur le client Windows. (Ces paramètres de registre sont activés par défaut pour les éditions du système d'exploitation client Windows.)
  • Résout un problème avec les applications et les pilotes d'imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour le traitement des travaux d'impression.
  • Mises à jour de sécurité pour Internet Explorer, Microsoft Edge, le moteur de script Microsoft, la cryptographie Windows, l'authentification Windows, les systèmes de stockage et de fichiers Windows, le noyau Windows et Windows Server.

Il présente les problèmes connus suivants:

Symptôme Solution
Certaines opérations, telles que renommer, que vous effectuez sur des fichiers ou des dossiers qui se trouvent sur un volume partagé de cluster (CSV) peuvent échouer avec l'erreur « STATUS_ BAD_IMPERSONATION _LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l'opération sur un nœud propriétaire CSV à partir d'un processus qui ne dispose pas de privilèges d'administrateur. Effectuez l'une des actions suivantes:

  • Effectuez l'opération à partir d'un processus disposant de privilèges d'administrateur.
  • Effectuez l'opération à partir d'un nœud qui n'a pas de propriété CSV.

Microsoft travaille sur une résolution et fournira une mise à jour dans une prochaine version.

Vous pouvez téléchargez-le manuellement ici.

Via Neowin

En savoir plus sur les sujets : patch mardi, fenêtres 10

Soyez sympa! Laissez un commentaire

Votre adresse email n'apparaitra pas. Les champs obligatoires sont marqués *