Applies ToWindows Server 2008 Service Pack 2

Date de mise en production:

08/10/2019

Version:

Monthly Rollup

IMPORTANT Si vous avez acheté la mise à jour de sécurité étendue (ESU) pour la version locale de certains systèmes d’exploitation, vous devez suivre des procédures spécifiques pour continuer à recevoir les mises à jour de sécurité après la date de fin du support étendu (14 janvier 2020). Pour plus d’informations, consultez l’article KB4522133.

Améliorations et correctifs

Cette mise à jour de sécurité comprend des améliorations et correctifs qui faisaient partie de la mise à jour KB4516030 (publiée le 24 septembre 2019) et résout les problèmes suivants :

  • Résolution d’un problème lié aux applications et aux pilotes d’imprimante qui utilisent le moteur JavaScript Windows (jscript.dll) pour traiter les travaux d’impression.

  • Mises à jour de sécurité pour l’authentification Windows, le noyau Windows, le moteur de base de données Microsoft Jet, Internet Information Services et Windows Server.

Pour plus d’informations sur les failles de sécurité corrigées, consultez le guide des mises à jour de sécurité.

Problèmes connus dans cette mise à jour

Symptôme

Solution de contournement

Les mises à jour Windows publiées le 8 octobre 2019 ou ultérieurement fournissent des protections, désignées par CVE-2019-1318, contre une attaque susceptible de permettre un accès non autorisé à des informations ou des données dans les connexions TLS. Ce type d'attaque est appelé « attaque de l’intercepteur ». Il se peut que Windows ne puisse pas se connecter aux clients et serveurs TLS qui ne prennent pas en charge Extended Master Secret pour la reprise (RFC 7627). Le manque de prise en charge RFC peut entraîner un ou plusieurs des événements consignés ou erreurs suivants :

  • « La requête a été interrompue : Impossible de créer un canal sécurisé SSL/TLS ».

  • L'événement SCHANNEL 36887 est consigné dans le journal des événements système avec la description suivante : « Une alerte irrécupérable a été reçue du point de terminaison distant. Le code d’alerte irrécupérable défini par protocole de TLS est 20. »

Pour plus d’informations, consultez l'article KB4528489.

Comment obtenir cette mise à jour

Avant d’installer cette mise à jour

Microsoft vous recommande vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) correspondant à votre système d’exploitation avant le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. 

Si vous utilisez Windows Update, la dernière mise à jour SSU (KB4517134) vous sera proposée automatiquement. Pour obtenir le package autonome pour la dernière mise à jour SSU, recherchez-le dans le Catalogue Microsoft Update.

Installer cette mise à jour

Canal de publication

Disponible

Étape suivante

Windows Update et Microsoft Update

Oui

Aucun. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.

Catalogue Microsoft Update

Oui

Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.

Windows Server Update Services (WSUS)

Oui

Cette mise à jour sera automatiquement synchronisée avec WSUS si vous configurez les Produits et classifications comme suit :

Produit :  Windows Server 2008 Service Pack 2

Classification : Mises à jour de sécurité

 

Informations sur les fichiers

Pour obtenir la liste des fichiers fournis dans cette mise à jour, téléchargez les informations sur les fichiers pour la mise à jour 4520002

Besoin d’aide ?

Vous voulez plus d’options ?

Explorez les avantages de l’abonnement, parcourez les cours de formation, découvrez comment sécuriser votre appareil, etc.

Les communautés vous permettent de poser des questions et d'y répondre, de donner vos commentaires et de bénéficier de l'avis d'experts aux connaissances approfondies.