8 septembre 2020 — KB4577066 (cumul mensuel)
Applies To
Windows 8.1 Windows Server 2012 R2 Windows Embedded 8.1 Industry Enterprise Windows Embedded 8.1 Industry ProDate de mise en production:
08/09/2020
Version:
Correctif cumulatif mensuel
Important Windows 8,1 et Windows Server 2012 R2 ont atteint la fin du support standard et sont désormais en support étendu. à partir du 2020 juillet, il n’y a plusde publication facultative , non relative à la sécurité ( versions C)pour ce système d’exploitation. Les systèmes d’exploitation du support étendu n’ont que des mises à jour de sécurité mensuelles cumulées (appelées « B » ou « mise à jour Tuesday »).
important à compter du 2020 juillet, toutes les mises à jour Windows désactiveront la fonctionnalité de graphique virtuel principal RemoteFX en raison d’une vulnérabilité de sécurité. Pour plus d’informations sur la vulnérabilité, voirCVE-2020-1036 et KB4570006. Une fois que vous avez installé cette mise à jour, les tentatives de démarrage des ordinateurs virtuels sur lesquels l’affichage de graphique virtuel RemoteFX est activé échoueront et des messages tels que les suivants s’affichent :
Si vous réactivez le vGPU RemoteFX, un message semblable au suivant s’affiche :
-
« L’ordinateur virtuel ne peut pas être démarré, car tous les GPU compatibles RemoteFX sont désactivés dans le Gestionnaire Hyper-V. »
-
« L’ordinateur virtuel ne peut pas être démarré, car le serveur ne dispose pas d’assez de ressources GPU. »
-
«nous ne prenons plus en charge la carte vidéo 3D RemoteFX. Si vous utilisez encore cette carte, vous risquez d’être exposé à des risques de sécurité. En savoir plus (https://go.microsoft.com/fwlink/ ?linkid=2131976) "
Améliorations et correctifs
Cette mise à jour de sécurité comprend des améliorations et des correctifs qui faisaient partie de la mise à jour KB4571703 (publiée le 11 août 2020) et corrige les problèmes suivants :
-
Met Ă jour les informations de fuseau horaire pour Yukon, Canada.
-
Corrige un problème lorsque vous évaluez l’état de compatibilité de l’écosystème Windows afin de garantir la compatibilité des applications et des appareils pour toutes les mises à jour de Windows.
-
présente un problème de sécurité des proxys d’utilisateur et des serveurs intranet basés sur HTTP. Une fois que vous avez installé cette mise à jour, les serveurs intranet basés sur HTTP ne peuvent pas utiliser un proxy d’utilisateur pour détecter les mises à jour par défaut. Les analyses qui utilisent ces serveurs échouent si les clients n’ont pas de proxy système configuré. Si vous devez tirer parti d’un proxy utilisateur, vous devez configurer le comportement à l’aide de la stratégie Windows Update « autoriser l’utilisation du proxy utilisateur comme secours si la détection à l’aide du proxy système échoue ». Cette modification n’affecte pas les clients qui sécurisent leur serveur Windows Server Update Services (WSUS) qui utilise les protocoles TLS (Transport Layer Security) ou SSL (Secure Sockets Layer). Pour plus d’informations, voir amélioration de la sécurité pour les appareils recevant des mises à jour via WSUS.
-
Mises à jour de sécurité sur Windows Media, Windows Input et composition, plateforme et plateforme d’application Windows, Windows Graphics, infrastructure cloud Windows, authentification Windows, chiffrement Windows, notions de base de Windows, Windows Kernel, réseau Windows hybride Cloud, périphériques Windows, stockage et systèmes de fichiers Windows, Windows Network Security et containers, Windows Update Stack, Microsoft Scripting Engine et Windows SQL.
Pour plus d’informations sur les vulnérabilités de sécurité résolues, reportez-vous au Guide des mises à jour de sécurité.
Problèmes connus dans cette mise à jour
SymptĂ´me |
Solution de contournement |
Certaines opérations, telles que le changement de nom, que vous effectuez sur des fichiers ou des dossiers sur un volume partagé de cluster (CSV) peuvent échouer avec l’erreur « STATUS_BAD_IMPERSONATION_LEVEL (0xC00000A5) ». Cela se produit lorsque vous effectuez l’opération sur un nœud propriétaire CSV à partir d’un processus qui ne dispose pas de privilège d’administrateur. |
Effectuez l’une des actions suivantes :
Microsoft essaie de trouver une solution à ce problème et fournira ultérieurement une mise à jour. |
Comment obtenir cette mise Ă jour
Avant d’installer cette mise à jour
Nous vous recommandons vivement d’installer la dernière mise à jour de la pile de maintenance (SSU) pour votre système d’exploitation avant d’installer le dernier correctif cumulatif. Les mises à jour SSU améliorent la fiabilité du processus de mise à jour afin d’atténuer les problèmes potentiels lors de l’installation du correctif cumulatif et de l’application des correctifs de sécurité Microsoft. Pour obtenir des informations d'ordre général sur les mises à jour SSU, consultez les articles Mises à jour de la pile de maintenance et Mises à jour de la pile de maintenance (SSU) : Forum aux questions.
Si vous utilisez Windows Update, la dernière SSU (KB4566425) vous sera proposĂ©e automatiquement. Pour obtenir le package autonome pour la dernière SSU, recherchez-le dans le catalogue Microsoft Update.Â
Installer cette mise Ă jour
Canal de publication |
Disponible |
Étape suivante |
Windows Update et Microsoft Update |
Oui |
Aucune. Cette mise à jour sera automatiquement téléchargée et installée à partir de Windows Update. |
Catalogue Microsoft Update |
Oui |
Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
Windows Server Update Services (WSUS) |
Oui |
Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez Produits et classifications comme suit : Produit : Windows 8.1, Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro Classification : Mises à jour de sécurité |
Â
Informations relatives aux fichiers
Pour obtenir la liste des fichiers fournis dans cette mise Ă jour, tĂ©lĂ©chargez les informations de fichier pour la mise Ă jour 4577066.Â