- Une fois par mois, Microsoft publie une série de mises à jour majeures appelées Patch Tuesday Updates.
- Chaque version de Windows 10 a une mise à jour cumulative différente, chacune avec son propre journal des modifications.
- Nous vous fournirons des journaux des modifications, ainsi que des liens vers le catalogue Windows Update.
- En fonction de votre version de Windows 10 et du journal des modifications, vous pouvez décider d'installer ou non la mise à jour.
Maintenant que le 13 avril est arrivé et qu'il est passé 10 h 00 HNP, Microsoft vient de publier sa dernière série de mises à jour mensuelles appelées Mises à jour du Patch Tuesday d'avril.
Pour ceux d'entre vous qui ne le savent pas, les mises à jour de Patch Tuesday sont un partie importante de l'expérience de mise à jour Windows, car ils apportent des correctifs et des améliorations au système d'exploitation, ainsi que des améliorations de la sécurité.
Eh bien, les mises à jour de ce mois-ci ne sont pas différentes, et non seulement nous inclurons des journaux des modifications détaillés pour chaque mise à jour cumulative, mais nous vous fournirons également des liens de téléchargement direct vers le
Catalogue de mise à jour Windows.Ceci afin que vous puissiez obtenir les mises à jour dès qu'elles sont disponibles, même si elles ne sont pas encore disponibles dans votre région.
Changements inclus dans les mises à jour du Patch Tuesday d'avril
Table des matières
- Windows 10, version 20H2
- Windows 10, version 2004
- Windows 10, version 1909
- Windows 10, version 1809
- Windows 10, version 1803
- Windows 10, version 1607
- Windows 10, version 1507
Windows 10, version 20H2
Au moment de la rédaction de cet article, Windows 10 v20H2 est la dernière version majeure de Windows 10 et, en tant que telle, possède les fonctionnalités les plus expérimentales.
Heureusement, la plupart des bogues qui étaient présents lors de sa première mise à disposition ont été éliminés, et cette version de Windows 10 est beaucoup plus stable.
Cela étant dit, vous devez passer à cette version dès que possible si votre matériel le permet (la configuration requise est la même qu'avec Windows 10 v2004).
Si vous n'avez pas mis à jour vers Windows 10 v20H2, sachez qu'il est plus simple de mettre à jour si vous avez déjà Windows 10 v2004. Vérifier ce guide détaillé sur la façon d'obtenir Windows 10 v20H2 aussi vite que possible.
Nom de la mise à jour cumulative :
- KB5001330
Améliorations et correctifs:
- Résout un problème dans lequel un principal dans un domaine MIT approuvé ne parvient pas à obtenir un ticket de service Kerberos à partir des contrôleurs de domaine (DC) Active Directory. Cela se produit sur les appareils qui ont installé des mises à jour Windows contenant des protections CVE-2020-17049 et configuré PerfromTicketSignature sur 1 ou supérieur.
- Ces mises à jour ont été publiées entre le 10 novembre 2020 et le 8 décembre 2020. L'acquisition de ticket échoue également avec l'erreur « KRB_GENERIC_ERROR », si les appelants soumettent un PAC sans Ticket Granting Ticket (TGT) comme ticket de preuve sans fournir le USER_NO_AUTH_DATA_REQUIRED drapeau.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout une vulnérabilité potentielle d'élévation des privilèges dans la façon dont la connexion Web Azure Active Directory permet une navigation arbitraire à partir des points de terminaison tiers utilisés pour l'authentification fédérée. Pour plus d'informations, consultez CVE-2021-27092 et Politique CSP – Authentification.
- Mises à jour de sécurité pour Windows App Platform et Frameworks, Windows Apps, Windows Input and Composition, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Kernel, Windows Virtualization et Windows Médias.
Problèmes connus:
- Les certificats système et utilisateur peuvent être perdus lors de la mise à jour d'un appareil de Windows 10, version 1809 ou ultérieure vers une version ultérieure de Windows 10.
- Les appareils ne seront impactés que s'ils ont déjà installé la dernière mise à jour cumulative (LCU) publiée le 16 septembre 2020 ou une version ultérieure, puis continuent pour mettre à jour vers une version ultérieure de Windows 10 à partir d'un support ou d'une source d'installation qui n'a pas de LCU publiée le 13 octobre 2020 ou une version ultérieure intégré.
- Cela se produit principalement lorsque les appareils gérés sont mis à jour à l'aide d'ensembles ou de supports obsolètes via une mise à jour outil de gestion tel que Windows Server Update Services (WSUS) ou Microsoft Endpoint Configuration Manager. Cela peut également se produire lors de l'utilisation de supports physiques obsolètes ou d'images ISO qui ne disposent pas des dernières mises à jour intégrées.
Noter Les appareils utilisant Windows Update for Business ou qui se connectent directement à Windows Update ne sont pas concernés. Tout appareil se connectant à Windows Update doit toujours recevoir les dernières versions de la mise à jour des fonctionnalités, y compris la dernière LCU, sans aucune étape supplémentaire.
- Lors de l'utilisation de Microsoft Japanese Input Method Editor (IME) pour saisir des caractères Kanji dans une application qui autorise automatiquement la saisie de caractères Furigana, vous pourriez ne pas obtenir le bon Furigana personnages. Vous devrez peut-être saisir les caractères Furigana manuellement.
Noter Les applications concernées utilisent le ImmGetCompositionString() une fonction.
- Les appareils avec des installations Windows créées à partir d'un support hors ligne personnalisé ou d'une image ISO personnalisée peuvent avoir Héritage Microsoft Edge supprimé par cette mise à jour, mais pas automatiquement remplacé par le nouveau Microsoft Edge. Ce problème ne se produit que lorsque des médias hors ligne personnalisés ou des images ISO sont créés en intégrant cette mise à jour dans l'image sans avoir installé au préalable la mise à jour de la pile de maintenance autonome (SSU) publiée le 29 mars 2021 ou plus tard.
Noter Les appareils qui se connectent directement à Windows Update pour recevoir les mises à jour ne sont pas affectés. Cela inclut les appareils utilisant Windows Update for Business. Tout appareil se connectant à Windows Update doit toujours recevoir les dernières versions du SSU et la dernière mise à jour cumulative (LCU) sans aucune étape supplémentaire.
Windows 10, version 2004
Windows 10 v2004 partage le même système de base que Windows 10 v20H2, donc toutes les mises à jour, correctifs et améliorations appliqués à l'un sont les mêmes que l'autre.
Nom de la mise à jour cumulative :
- Identique à Windows 10 V20H2
Améliorations et correctifs:
- Identique à Windows 10 V20H2
Problèmes connus:
- Identique à Windows 10 V20H2
Windows 10, version 1909
Windows 10 v1909 partage une structure de base, core système opérateur, et un ensemble identique de fichiers système avec Windows 10 v1903.
Pour cette raison, toutes les mises à jour cumulatives qui s'appliquent à une version sont également disponibles pour l'autre.
Nom de la mise à jour cumulative :
- KB5001337
Améliorations et correctifs:
- Résout un problème dans lequel un principal dans un domaine MIT approuvé ne parvient pas à obtenir un ticket de service Kerberos à partir des contrôleurs de domaine (DC) Active Directory. Cela se produit sur les appareils qui ont installé des mises à jour Windows contenant des protections CVE-2020-17049 et configuré PerfromTicketSignature sur 1 ou supérieur.
- Ces mises à jour ont été publiées entre le 10 novembre 2020 et le 8 décembre 2020. L'acquisition de ticket échoue également avec l'erreur « KRB_GENERIC_ERROR », si les appelants soumettent un PAC sans Ticket Granting Ticket (TGT) comme ticket de preuve sans fournir le USER_NO_AUTH_DATA_REQUIRED drapeau.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout une vulnérabilité potentielle d'élévation des privilèges dans la façon dont la connexion Web Azure Active Directory permet une navigation arbitraire à partir des points de terminaison tiers utilisés pour l'authentification fédérée. Pour plus d'informations, consultez CVE-2021-27092 et Politique CSP – Authentification.
- Mises à jour de sécurité pour la plate-forme et les cadres d'applications Windows, les applications Windows, la saisie et la composition Windows, Windows Office Media, Windows Fondamentaux, la cryptographie Windows, la plate-forme Windows AI, la mise en réseau du cloud hybride Windows, le noyau Windows, la virtualisation Windows et Windows Media.
Problèmes connus:
- Les certificats système et utilisateur peuvent être perdus lors de la mise à jour d'un appareil de Windows 10, version 1809 ou ultérieure vers une version ultérieure de Windows 10.
- Les appareils ne seront impactés que s'ils ont déjà installé la dernière mise à jour cumulative (LCU) publiée le 16 septembre 2020 ou une version ultérieure, puis continuent pour mettre à jour vers une version ultérieure de Windows 10 à partir d'un support ou d'une source d'installation qui n'a pas de LCU publiée le 13 octobre 2020 ou une version ultérieure intégré.
- Cela se produit principalement lorsque les appareils gérés sont mis à jour à l'aide d'ensembles ou de supports obsolètes via une mise à jour outil de gestion tel que Windows Server Update Services (WSUS) ou Microsoft Endpoint Configuration Manager. Cela peut également se produire lors de l'utilisation de supports physiques obsolètes ou d'images ISO qui ne disposent pas des dernières mises à jour intégrées.
Noter Les appareils utilisant Windows Update for Business ou qui se connectent directement à Windows Update ne sont pas concernés. Tout appareil se connectant à Windows Update doit toujours recevoir les dernières versions de la mise à jour des fonctionnalités, y compris la dernière LCU, sans aucune étape supplémentaire.
Windows 10, version 1809
Selon Microsoft, les utilisateurs qui disposent toujours des éditions Home, Pro, Pro for Workstation et IoT Core de Windows 10 V1809 doivent savoir qu'il a atteint la fin du service en novembre 2020.
C'est pourquoi il est conseillé de mettre à jour votre système d'exploitation vers une version plus récente et prise en charge.
Nom de la mise à jour cumulative :
- KB5001342
Améliorations et correctifs:
- Résout un problème dans lequel un principal dans un domaine MIT approuvé ne parvient pas à obtenir un ticket de service Kerberos à partir des contrôleurs de domaine (DC) Active Directory. Cela se produit sur les appareils qui ont installé des mises à jour Windows contenant des protections CVE-2020-17049 et configuré PerfromTicketSignature sur 1 ou supérieur.
- Ces mises à jour ont été publiées entre le 10 novembre 2020 et le 8 décembre 2020. L'acquisition de ticket échoue également avec l'erreur « KRB_GENERIC_ERROR », si les appelants soumettent un PAC sans Ticket Granting Ticket (TGT) comme ticket de preuve sans fournir le USER_NO_AUTH_DATA_REQUIRED drapeau.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout une vulnérabilité potentielle d'élévation des privilèges dans la façon dont la connexion Web Azure Active Directory permet une navigation arbitraire à partir des points de terminaison tiers utilisés pour l'authentification fédérée. Pour plus d'informations, consultez CVE-2021-27092 et Politique CSP – Authentification.
- Mises à jour de sécurité pour la plate-forme et les cadres d'applications Windows, les applications Windows, la saisie et la composition Windows, Windows Office Media, Windows Fondamentaux, la cryptographie Windows, la plate-forme Windows AI, la mise en réseau du cloud hybride Windows, le noyau Windows, la virtualisation Windows et Windows Media.
Problèmes connus:
- Après l'installation KB4493509, les appareils sur lesquels certains modules linguistiques asiatiques sont installés peuvent recevoir l'erreur « 0x800f0982 – PSFX_E_MATCHING_COMPONENT_NOT_FOUND. »
Windows 10, version 1803
Microsoft a d'abord annoncé que Windows 10 v1803 atteindrait la fin du support grand public, et à partir de juillet, il n'y aurait plus de versions facultatives et non liées à la sécurité pour cette version de Windows 10.
En raison de la pandémie mondiale actuelle, ainsi que des commentaires des utilisateurs, Microsoft a décidé d'étendre la prise en charge de Windows 10 v1803 jusqu'en 2021.
Nom de la mise à jour cumulative :
- KB5001339
Améliorations et correctifs:
Cette mise à jour de sécurité inclut des améliorations de qualité. Les principaux changements incluent :
- Met à jour les valeurs par défaut des clés de registre Internet Explorer suivantes:
- svcKBFWLink = "" (chaîne vide)
- svcKBNumber = "" (chaîne vide)
- svcUpdateVersion = 11.0.1000.
De plus, ces valeurs ne seront plus mises à jour automatiquement.
- Met à jour le fuseau horaire de Volgograd, Russie de UTC+4 à UTC+3.
- Ajoute un nouveau fuseau horaire, UTC+2:00 Juba, pour la République du Soudan du Sud.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout un problème qui vous empêche de spécifier jusqu'à 255 colonnes lorsque vous utilisez le format de méthode d'accès séquentiel indexé (IISAM) installable Jet Text.
- Mises à jour de sécurité pour la plate-forme et les cadres d'applications Windows, les applications Windows, la saisie et la composition Windows, Windows Office Media, Windows Fundamentals, Windows Cryptography, Windows AI Platform, Windows Hybrid Cloud Networking, Windows Kernel et Windows Médias.
Problèmes connus:
- Microsoft n'est actuellement au courant d'aucun problème avec cette mise à jour.
Windows 10, version 1607
Noter:Windows 10, version 1607 a atteint la fin de service pour toutes ses éditions disponibles. Mettre à jour vers la dernière version deWindows 10afin de protéger votre système.
Nom de la mise à jour cumulative :
- KB5001347
Améliorations et correctifs:
Cette mise à jour de sécurité inclut des améliorations de qualité. Les principaux changements incluent :
- Met à jour les valeurs par défaut des clés de registre Internet Explorer suivantes:
- svcKBFWLink = " " (chaîne avec un espace vide)
- svcKBNumber = " " (chaîne avec un espace vide)
- svcUpdateVersion = 11.0.1000.
De plus, ces valeurs ne seront plus mises à jour automatiquement.
- Résolvez un problème qui provoque l'arrêt occasionnel d'un système lorsque les utilisateurs se déconnectent ou se déconnectent de sessions à distance.
- Résout un problème avec une fuite de tas qui pourrait causer explorer.exe consommer de grandes quantités de mémoire.
- Met à jour le fuseau horaire de Volgograd, Russie de UTC+4 à UTC+3.
- Ajoute un nouveau fuseau horaire, UTC+2:00 Juba, pour la République du Soudan du Sud.
- Résout une condition de concurrence qui provoque l'arrêt périodique de PowerShell et génère une erreur de violation d'accès. Ce problème se produit lorsque vous activez la transcription sur le système et exécutez plusieurs scripts PowerShell simultanément.
- Résout un problème qui fait que le temps de veille défini dans HKLM\Software\Microsoft\AppV\MAV\Configuration\MaxAttachWaitTimeInMilliseconds est plus court que prévu.
- Résout un problème dans lequel un principal dans un domaine MIT approuvé ne parvient pas à obtenir un ticket de service Kerberos à partir des contrôleurs de domaine (DC) Active Directory. Cela se produit sur les appareils qui ont installé des mises à jour Windows contenant des protections CVE-2020-17049 et configuré PerfromTicketSignature sur 1 ou supérieur.
- Ces mises à jour ont été publiées entre le 10 novembre 2020 et le 8 décembre 2020. L'acquisition de ticket échoue également avec l'erreur « KRB_GENERIC_ERROR », si les appelants soumettent un PAC sans Ticket Granting Ticket (TGT) comme ticket de preuve sans fournir le USER_NO_AUTH_DATA_REQUIRED drapeau.
- Résout un problème d'utilisation élevée de la mémoire lors de l'exécution de transformations XSLT à l'aide de MSXLM6.
- Résout un problème dans spaceport.sys cela pourrait provoquer une erreur d'arrêt 0x7E.
- Résout un problème d'évaluation de l'état de compatibilité de l'écosystème Windows pour garantir la compatibilité des applications et des appareils pour toutes les mises à jour de Windows.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout un problème qui vous empêche de spécifier jusqu'à 255 colonnes lorsque vous utilisez le format de méthode d'accès séquentiel indexé (IISAM) installable Jet Text.
- Mises à jour de sécurité pour les applications Windows, la saisie et la composition Windows, Windows Office Media, Windows Fondamentaux, Windows AI Platform, Windows Hybrid Cloud Networking, le noyau Windows et Windows Médias.
Problèmes connus:
- Après avoir installé KB4467684, le service de cluster peut ne pas démarrer avec l'erreur "2245 (NERR_PasswordTooShort) » si la stratégie de groupe « Longueur minimale du mot de passe » est configurée avec plus de 14 caractères.
Windows 10, version 1507
Noter:Windows 10, version 1507 est la plus ancienne version de Windows 10 encore active, et elle est en fin de service depuis un certain temps déjà.
Si votre matériel le permet, mettez à jour vers une version beaucoup plus récente de Windows 10.
Nom de la mise à jour cumulative :
- KB5001340
Améliorations et correctifs:
Cette mise à jour de sécurité inclut des améliorations de qualité. Les principaux changements incluent :
- Met à jour les valeurs par défaut des clés de registre Internet Explorer suivantes:
- svcKBFWLink = " " (chaîne avec un espace vide)
- svcKBNumber = " " (chaîne avec un espace vide)
- svcUpdateVersion = 11.0.1000.
De plus, ces valeurs ne seront plus mises à jour automatiquement.
- Met à jour le fuseau horaire de Volgograd, Russie de UTC+4 à UTC+3.
- Ajoute un nouveau fuseau horaire, UTC+2:00 Juba, pour la République du Soudan du Sud.
- Résout un problème de vulnérabilités de sécurité identifié par un chercheur en sécurité. En raison de ces vulnérabilités de sécurité, cette mise à jour et toutes les futures mises à jour de Windows ne contiendront plus le vGPU RemoteFX fonctionnalité. Pour plus d'informations sur la vulnérabilité et sa suppression, consultez CVE-2020-1036 et KB4570006.
- Des alternatives vGPU sécurisées sont disponibles en utilisant Attribution discrète de périphérique (DDA) dans les versions Windows Server LTSC (Windows Server 2016 et Windows Server 2019) et Windows Server SAC (Windows Server, version 1803 et versions ultérieures).
- Résout un problème qui vous empêche de spécifier jusqu'à 255 colonnes lorsque vous utilisez le format de méthode d'accès séquentiel indexé (IISAM) installable Jet Text.
- Mises à jour de sécurité pour les applications Windows, la saisie et la composition Windows, Windows Office Media, Windows AI Platform, Windows Fundamentals, Windows Hybrid Cloud Networking, Windows Kernel et Windows Médias.
Problèmes connus:
- Microsoft n'est actuellement au courant d'aucun problème avec cette mise à jour.
Ceci termine nos articles couvrant les derniers changements à venir ce Patch Tuesday. Selon la version de Windows 10 que vous utilisez, l'application des dernières mises à jour cumulatives peut sembler plus ou moins attrayante.
Cependant, si vous accordez de l'importance à la sécurité de votre PC et que vous ne voulez pas être victime de choses comme Exploiter mercredi ou désinstaller jeudi, vous devriez obtenir les dernières mises à jour dès que possible.
En parlant d'obtenir les mises à jour, l'installation manuelle des mises à jour cumulatives via le catalogue Windows Update n'est pas le seul moyen de mettre à jour votre PC.
N'oubliez pas que vous pouvez mettre à jour votre PC Windows 10 en utilisant les méthodes suivantes :
- Le menu Windows Update de votre système d'exploitation
- Le WSUS (Windows Server Update Service)
- Stratégies de groupe configurées par vos administrateurs si vous faites partie d'un réseau plus vaste.
Alternativement, il y a aussi la possibilité de reporter les mises à jour jusqu'à ce que vous voyiez des changelogs plus prometteurs.
Pendant ce temps, vous pouvez choisir de protéger votre système en utilisant outils antivirus tiers.
Que pensez-vous des mises à jour du Patch Tuesday de ce mois-ci? Partagez vos réflexions avec nous dans la section commentaires ci-dessous.