
Comme prévu, Microsoft a commencé à déployer le juillet 2021 Patch mardi mises à jour aujourd'hui. À l'aide de ce lot de mises à jour, le géant de Redmond se concentre sur l'amélioration de la fonctionnalité globale du Système d'exploitation, tout en corrigeant les bogues existants.
Microsoft déploie différentes mises à jour Patch Tuesday pour toutes les versions de Windows 10 actuellement prises en charge. Pour plus d'informations sur les dernières mises à jour, consultez notre Page d'historique des mises à jour de Windows 10 Patch Tuesday.
Étant donné que chaque mise à jour cumulative est différente pour chaque version de Windows 10, il serait faux de parler d'un changelog singulier, et c'est pourquoi cet article existe.
Non seulement nous vous fournirons un journal des modifications détaillé de toutes les modifications apportées à chaque majeur version de Windows 10, mais nous vous fournirons également des liens de téléchargement direct à partir de Windows Update catalogue.
Quels sont les principaux changements dans les mises à jour du Patch Tuesday de juillet ?
Les mises à jour de sécurité de juillet de Microsoft proposent environ 40 mises à jour de sécurité pour des problèmes spécifiques à Windows.
Le Patch Tuesday de juillet inclut également plusieurs correctifs pour CVE-2021-34527, qui traitent du spouleur d'impression Windows Vulnérabilité d'exécution de code à distance (RCE), un bogue du service d'impression qui a été exploité au cours des deux dernières mois.
Le correctif pour le tristement célèbre CVE-2021-34527 est, sans aucun doute, le point culminant du Patch Tuesday de juillet.
Après avoir été découvert pour la première fois, puis redécouvert, corrigé, mais pas complètement, le bogue du spouleur d'impression a eu des utilisateurs sur le bord, surtout après la publication du POC.
Désormais, cette vulnérabilité semble être corrigée dans le guide de mise à jour de sécurité de Microsoft, avec des solutions de contournement supplémentaires pour les utilisateurs qui n'ont pas encore appliqué les derniers correctifs essentiels.
Vous pouvez télécharger chaque mise à jour cumulative individuelle en utilisant les liens directs que nous vous avons fournis.
Liste des CVE du Patch Tuesday
CVE-2021-34473 – Cette exécution de code à distance pour Microsoft Exchange est classée 9.1, ne nécessite aucune interaction de l'utilisateur, a une faible complexité et n'a pas besoin d'interaction de l'utilisateur. Cela semble couvrir à peu près tous les pires scénarios pour un exploit. C'est avant de mentionner qu'il s'agit d'une question déjà divulguée publiquement. Si vous exécutez Exchange sur site, cela devrait vous permettre de le corriger dès que possible.
CVE-2021-34448 – Cet exploit est déjà utilisé dans la nature et, selon le site MSRC, il peut entraîner une intégrité et une confidentialité totales. Cela signifie qu'ils peuvent obtenir toutes les informations ou modifier tous les fichiers du composant concerné. Le seul rayon de soleil ici est que cela nécessite une interaction de l'utilisateur, mais cela peut être aussi simple que de l'amener à visiter un site corrompu ou à cliquer sur un mauvais lien. Dieu merci, votre formation d'utilisateur final a été approfondie et a été adoptée par tout le monde !
CVE-2021-34494 – Chaque fois qu'il y a une menace pour le DNS, cela mérite d'être souligné. Du côté positif, vous n'avez pas besoin de patcher chaque machine avec celle-ci, uniquement les machines qui sont des serveurs DNS. Du côté obscur, il nécessite des autorisations minimales et aucune interaction de l'utilisateur à exploiter. Ce n'est pas déjà connu ou exploité publiquement, donc au moins l'application de correctifs devrait vous permettre de devancer cela.
Voici les vulnérabilités critiques corrigées dans le Patch Tuesday de juillet 2021
Windows Server 2012 R2 | Critique | CVE-2021-34493 |
Windows Server 2012 R2 | Critique | CVE-2021-34523 |
Windows 10 version 1607 pour les systèmes 32 bits | Critique | CVE-2021-33767 |
Windows 10 pour les systèmes x64 | Critique | CVE-2021-34522 |
Windows 10 pour les systèmes 32 bits | Critique | CVE-2021-34521 |
Windows 10 Version 20H2 pour les systèmes basés sur ARM64 | Critique | CVE-2021-34474 |
Windows 10 version 20H2 pour les systèmes 32 bits | Critique | CVE-2021-34528 |
Windows 10 version 20H2 pour les systèmes x64 | Critique | CVE-2021-34451 |
Windows 10 version 2004 pour les systèmes x64 | Critique | CVE-2021-34470 |
Windows 10 version 2004 pour les systèmes basés sur ARM64 | Critique | CVE-2021-34469 |
Windows 10 Version 1809 pour les systèmes 32 bits | Critique | CVE-2021-34520 |
Serveur Windows 2016 | Critique | CVE-2021-33779 |
Serveur Windows, version 20H2 (Installation du noyau du serveur) | Critique | CVE-2021-33778 |
Windows Server 2019 (installation du noyau du serveur) | Critique | CVE-2021-33765 |
Serveur Windows 2019 | Critique | CVE-2021-33764 |
Quelles sont les bonnes pratiques pour Patch Tuesday ?
Il y a quelques choses que vous pouvez faire pour vous assurer que votre ordinateur installe les dernières mises à jour Patch Tuesday sans aucun problème. Nous savons tous que les mises à jour de Windows déclenchent souvent des erreurs.
Dans des cas extrêmes, ils peuvent même rendre votre PC complètement inutilisable. Suivez ces conseils pour vous assurer que le processus d'installation de la mise à jour se déroule le mieux possible. Un d
Comment télécharger les dernières mises à jour PT
Bien que les mises à jour de Patch Tuesday soient plus importantes que les autres correctifs régulièrement publiés par Microsoft, leur installation se fait à peu près de la même manière.
Cela signifie que vous pouvez effectuer les actions en suivant ces étapes :
- Assurez-vous qu'aucune autre application ne s'exécute en arrière-plan.
- Accédez à l'une de ces sources pour obtenir les mises à jour:
- le Windows Update menu
- le Catalogue de mise à jour Windows (Cela permet de télécharger manuellement les mises à jour individuelles une par une)
- le Service de mise à jour Windows Server (WSUS)
- UNE Stratégie de groupe créé par un administrateur réseau
- Après avoir téléchargé les mises à jour, assurez-vous que rien n'interrompt le processus de mise à jour jusqu'à ce qu'il soit terminé.
- Redémarrez votre PC une fois les mises à jour terminées pour finaliser l'installation.
Exploiter mercredi et désinstaller jeudi
Juste après le Patch Tuesday, les pirates tentent d'exploiter les vulnérabilités non corrigées par Microsoft. Cela entraîne une augmentation du nombre de cyberattaques.
D'un autre côté, de nombreux utilisateurs décident souvent de désinstaller les mises à jour Patch Tuesday quelques heures après l'installation en raison du grand nombre de problèmes qu'elles ont déclenchés, d'où le nom Désinstaller jeudi.
Vérifier ce guide pour en savoir plus sur la façon de rester en sécurité après le Patch Tuesday et de vous assurer que les mises à jour ne bloquent pas votre ordinateur.
Patch Tuesday: réponses à toutes vos questions
- Quand le Patch Tuesday est-il publié?
Microsoft déploie de nouvelles mises à jour Patch Tuesday le deuxième mardi de chaque mois. La prochaine mise à jour du Patch Tuesday devrait arriver le 8 juin 2021.
- Comment fonctionne le Patch Tuesday ?
Nous avons déjà répondu à cette question dans ce guide rapide. Consultez-le pour en savoir plus sur les mécanismes derrière Patch Tuesday.
- Quel est l'impact du Patch Tuesday sur la bande passante ?
Lorsque vous téléchargez activement des mises à jour, vous pouvez rencontrer des problèmes de connexion lente sur votre ordinateur Windows 10. Cela se produit surtout lors de la mise à jour de plusieurs PC en même temps.
La solution consiste à distribuer les mises à jour localement via WSUS. Cela signifie télécharger les mises à jour à partir des serveurs Microsoft.
Ensuite, vos ordinateurs Windows 10 peuvent partager les mises à jour d'égal à égal sur le réseau local, ce qui accélère le processus de mise à jour.
Dépannage du Patch Tuesday
Souvent, les mises à jour de Patch Tuesday déclenchent diverses erreurs sur les ordinateurs Windows. Ceux-ci peuvent aller de problèmes mineurs à des problèmes techniques pouvant rendre votre ordinateur inutilisable.
Nous avons couvert en détail les problèmes de Patch Tuesday nous avons compilé des centaines de guides de dépannage pour vous aider à résoudre ces problèmes rapidement.