Applies ToWindows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry Pro

Date de mise en production:

12/01/2021

Version:

Correctif cumulatif mensuel

Important Adobe Flash Player n’est plus pris en charge le 31 décembre 2020. Pour plus d’informations, voir la fin du support Adobe Flash du 31 décembre 2020. L’exécution du contenu Flash peut être bloquée dans Flash Player à partir du 12 janvier 2021. Pour plus d’informations, voir la page informations générales sur la fin de vie d’Adobe Flash Player.

Important Windows 8,1 et Windows Server 2012 R2 ont atteint la fin du support standard et sont désormais en support étendu. à partir du 2020 juillet, il n’y a plusde publication facultative , non relative à la sécurité ( versions C)pour ce système d’exploitation. Les systèmes d’exploitation du support étendu n’ont que des mises à jour de sécurité mensuelles cumulées (appelées « B » ou « mise à jour Tuesday »).

Pour plus d’informations sur les différents types de mises à jour Windows, telles que critique, sécurité, pilote, service packs, etc., consultez l' articlesuivant. Pour afficher d’autres notes et messages, voir page d’accueilde l’historique des mises à jour pour Windows 8,1 et windows server 2012.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations et des correctifs qui faisaient partie de la mise à jour KB4592484 (publiée le 8 décembre 2020) et résout les problèmes suivants :

  • Traite d’une vulnérabilité de contournement de la sécurité qui existe dans la façon dont la liaison RPC (Remote Procedure Calling) de l’imprimante gère l’authentification pour l’interface winspool distante. Pour plus d’informations, voir KB4599464.

  • présente un problème de vulnérabilité de sécurité avec les serveurs intranet basés sur HTTPs. Une fois que vous avez installé cette mise à jour, les serveurs intranet basés sur HTTPs ne peuvent pas utiliser un proxy d’utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré. Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie Windows Update autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue. Pour vous assurer que les niveaux de sécurité sont les plus élevés, utilisez également l’épinglage de certificat TLS (Transport Layer Security) de Windows Server Update Services (WSUS) sur tous les appareils. Pour plus d’informations, voir modifications apportées aux analyses, sécurité améliorée pour les appareils Windows.Remarque Cette modification n’affecte pas les clients qui utilisent des serveurs WSUS HTTP.

  • Résout le problème qui empêche les contrôleurs de domaine Active Directory (DCs) d’obtenir un ticket de service Kerberos à partir d’un principal dans une identité approuvée gérée pour l’application (MIT). Ce problème se produit après la mise à jour Windows qui contient les protections CVE-2020-17049 publiées entre le 10 novembre et le 8 décembre, 2020 est installé et PerfromTicketSignature est configuré sur 1 ou une version ultérieure. L’acquisition de ticket échoue avec KRB_GENERIC_ERROR si les appelants envoient un ticket d’octroi de ticket (TGT) moins PAC comme ticket d’octroi de preuves, sans fournir l’indicateur USER_NO_AUTH_DATA_REQUIRED .

  • Mises à jour de sécurité pour les plateformes et frameworks d’applications Windows, Windows Graphics, Windows Media, Windows Fundamentals, Windows Cryptography et Windows Virtualization.

Pour plus d’informations sur les vulnérabilités de sécurité résolues, consultez le site Web nouveau guide sur la mise à jour de sécurité .

Problèmes connus dans cette mise à jour

Symptôme

Solution de contournement

Certaines opérations, telles que le changement de nom, que vous effectuez sur des fichiers ou des dossiers sur un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l’opération sur un nœud propriétaire CSV à partir d’un processus qui ne dispose pas de privilège d’administrateur.

Effectuez l’une des actions suivantes :

  • Effectuez l’opération à partir d’un processus disposant du privilège administrateur.

  • Effectuer l’opération à partir d’un nœud qui ne possède pas de propriété CSV.

Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Nous vous recommandons vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avant d’installer le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d'ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum Aux Questions.

Si vous utilisez Windows Update, la dernière SSU (KB4566425) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update

Installer cette mise à jour

Canal de publication

Disponible

Étape suivante

Windows Update et Microsoft Update

Oui

Aucune. Cette mise à jour sera automatiquement téléchargée et installée à partir de Windows Update.

Catalogue Microsoft Update

Oui

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Windows Server Update Services (WSUS)

Oui

Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit :

Produit : Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Classification : Mises à jour de sécurité

 

Informations relatives aux fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier pour la mise à jour 4598285

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.