Mise à jour de sécurité du 10 janvier 2023 (KB5022291)
Applies To
Azure Local, version 21H2Date de mise en production:
10/01/2023
Version:
20348.1487
Important : Pour les appareils Windows Recovery Environment (WinRE), consultez les instructions spéciales mises à jour (20/01/23) pour les appareils Windows Recovery Environment (WinRE) dans la section Comment obtenir cette mise à jour pour résoudre les vulnérabilités de sécurité dans CVE-2022-41099.
22/12/22
IMPORTANTAprès le 22 novembre 2022, il n’y a plus de préversion facultative et non liée à la sécurité pour Azure Stack HCI, version 21H2. Seules les mises à jour de sécurité mensuelles cumulatives (appelées « B » ou Mise à jour du mardi) continuent pour Azure Stack HCI, version 21H2.Pour plus d’informations sur la terminologie des mises à jour Windows, consultez l’article sur les types de mises à jour Windows et les types de mises à jour qualité mensuelles. Pour obtenir une vue d’ensemble d’Azure Stack HCI, version 21H2, consultez sa page d’historique des mises à jour.
Améliorations
Cette mise à jour de sécurité comprend des améliorations de la qualité. Lorsque vous installez cette base de connaissances :
-
Cette mise à jour résout un problème susceptible d’affecter l’authentification. Elle peut échouer après avoir défini les 16 bits supérieurs de l’attribut msds-SupportedEncryptionTypes . Ce problème peut se produire si vous ne définissez pas les types de chiffrement ou si vous désactivez le type de chiffrement RC4 sur le domaine.
-
Cette mise à jour résout un problème qui provoque l’échec de la commande get-winevent . Le code d’erreur est InvalidOperationException.
-
Cette mise à jour résout un problème qui affecte certains systèmes qui ont des modules de plateforme sécurisée de microprogramme. (TPM). Ce problème vous empêche d’utiliser AutoPilot pour configurer ces systèmes.
-
Cette mise à jour résout les problèmes qui affectent le gestionnaire de session local (LSM). Ces problèmes peuvent permettre aux utilisateurs qui ne disposent pas de droits d’administrateur d’effectuer des actions que seul un administrateur peut effectuer.
-
Cette mise à jour résout un problème connu qui affecte les applications qui utilisent Microsoft Open Database Connectivity (ODBC) SQL Server Driver (sqlsrv32.dll) pour se connecter aux bases de données. La connexion peut échouer. Vous pouvez également recevoir une erreur dans l’application, ou vous pouvez recevoir une erreur de la SQL Server.
Pour plus d’informations sur les failles de sécurité, reportez-vous au Guide des mises à jour de sécurité et au Mises à jour de sécurité de janvier 2023.
Pour revenir au site de documentation Azure Stack HCI
Mise à jour de la pile de maintenance Azure Stack HCI, version 21H2 - 20348.1300
Cette mise à jour apporte des améliorations de la qualité à la pile de maintenance, le composant qui installe les mises à jour Windows. Les mises à jour de la pile de maintenance (SSU) garantissent que vous disposez d’une pile de maintenance robuste et fiable permettant à vos appareils de recevoir et d’installer les mises à jour Microsoft.
Problèmes connus dans cette mise à jour
À ce jour, Microsoft n'a connaissance d'aucun problème lié à cette mise à jour.
Comment obtenir cette mise à jour
Instructions spéciales pour les appareils Windows Recovery Environment (WinRE) - mise à jour du 20/01/23
Les appareils dotés de l’environnement de récupération Windows (WinRE) doivent mettre à jour la partition WinRE pour résoudre les vulnérabilités de sécurité dans CVE-2022-41099. L’installation normale de la mise à jour dans Windows ne résout pas ce problème de sécurité dans WinRE. Pour obtenir des conseils sur la façon de résoudre ce problème dans WinRE, consultez CVE-2022-41099.
Avant d’installer cette mise à jour
Microsoft combine désormais la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avec la dernière mise à jour cumulative (LCU). Pour obtenir des informations générales sur les SSU, consultez Mises à jour de la pile de maintenance et Mises à jour de pile de maintenance (SSU) : Forum aux questions.
Pour installer le LCU sur votre cluster Azure Stack HCI, consultez Mettre à jour les clusters Azure Stack HCI.
Installer cette mise à jour
Canal de publication |
Disponible |
Étape suivante |
Windows Update et Microsoft Update |
Oui |
Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
Windows Update for Business |
Oui |
Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update conformément aux stratégies configurées. |
Microsoft Update Catalog |
Oui |
Pour obtenir le package autonome de cette mise à jour, accédez au site web du catalogue Microsoft Update. |
Windows Server Update Services (WSUS) |
Oui |
Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit : Produit : Azure Stack HCI Classification : Mises à jour de sécurité |
Si vous souhaitez supprimer le LCU
Pour supprimer la LCU après avoir installé le package SSU et LCU combinés, utilisez l’option de ligne de commande DISM/Remove-Package avec le nom du package LCU comme argument. Vous pouvez trouver le nom du package à l’aide de cette commande : DISM /online /get-packages.
L’exécution Windows Update programme d’installation autonome (wusa.exe) avec le commutateur /uninstall sur le package combiné ne fonctionnera pas, car le package combiné contient l’interface SSU. Vous ne pouvez pas supprimer le SSU du système après l’installation.
Informations sur le fichier
Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour les 5022291 de mise à jour cumulative.
Pour obtenir la liste des fichiers fournis dans la mise à jour de la pile de maintenance, téléchargez les informations de fichier pour sSU - version 20348.1300.