Mises à jour de sécurité Microsoft version de septembre 2017
- Catégorie: Entreprises
Les mises à jour de sécurité pour toutes les versions prises en charge de Microsoft Windows et d'autres produits Microsoft ont été publiées le 12 septembre 2017.
Ce guide offre des informations détaillées sur la version; important pour avoir une image plus claire de ce qui a été publié ce mois-ci et de la manière dont les mises à jour doivent être déployées.
Il commence par un résumé analytique qui répertorie les faits les plus importants sur le guide. Ce qui suit est la distribution des systèmes d'exploitation - par versions client et serveur de Windows - et d'autres produits Microsoft.
Toutes les mises à jour de sécurité, les avis de sécurité et les mises à jour non liées à la sécurité sont répertoriés par la suite. Chaque lien vers une page de support Microsoft pour rechercher des informations que Microsoft a publiées sur la mise à jour particulière.
La dernière partie du guide renvoie aux téléchargements directs de mises à jour de sécurité pour Windows et propose des liens de ressources supplémentaires que vous pouvez suivre.
Consultez le jour du patch d'août 2017 si vous l'avez manqué.
Mises à jour de sécurité Microsoft de septembre 2017
Téléchargez la feuille de calcul Excel suivante qui répertorie toutes les mises à jour de sécurité et les informations détaillées publiées par Microsoft depuis le jour du patch d'août 2017.
Cliquez sur le lien suivant pour télécharger la feuille de calcul - zippée - sur votre système local: microsoft-Security-Updates-september-2017.zip
Résumé
- Microsoft a publié des correctifs de sécurité pour toutes les versions de Windows.
- Des mises à jour de sécurité ont également été publiées pour Internet Explorer, Microsoft Edge, Microsoft Office, Skype Entreprise et Lync, Microsoft Exchange Server, Adobe Flash Player et le .Net Framework.
Distribution du système d'exploitation
- les fenêtres 7 : 22 vulnérabilités dont 3 sont jugées critiques, 19 importantes
- Windows 8.1 : 26 vulnérabilités dont 4 sont jugées critiques, 22 importantes
- Windows 10 version 1703 : 25 vulnérabilités dont 2 sont jugées critiques, 23 importantes
Produits Windows Server:
- Windows Server 2008 R2 : 23 vulnérabilités, dont 3 sont jugées critiques, 20 importantes
- Windows Server 2012 et 2012 R2 : 26 vulnérabilités, dont 4 sont jugées critiques 21 importantes et 1 modérée
- Windows Server 2016 : 28 vulnérabilités dont 2 sont jugées critiques, 26 importantes
Autres produits Microsoft
- Internet Explorer 11 : 7 vulnérabilités, 5 critiques, 2 importantes
- Microsoft Edge : 28 vulnérabilités, 19 critiques, 7 importantes, 2 modérées
Mises à jour de sécurité
KB4038788 - Windows 10 version 1703
- Résolution d'un problème où les profils de couleur ne reviennent pas aux paramètres spécifiés par l'utilisateur après avoir joué à un jeu en plein écran.
- Mise à jour de la fonction HDR à désactiver par défaut dans le système d'exploitation.
- Résolution du problème selon lequel vous ne pouvez pas ouvrir le menu Démarrer lorsque vous ajoutez un IME tiers.
- Résolution d'un problème avec les scanners qui reposent sur la prise en charge du pilote de boîte de réception.
- Résolution d'un problème dans une fonctionnalité Mobile Device Manager Enterprise pour permettre aux casques de fonctionner correctement.
- Résolution du problème selon lequel certaines machines ne parviennent pas à charger les périphériques WAN sans fil lorsqu'elles sortent du mode veille.
- Résolution du problème selon lequel le rapport d'erreurs Windows ne nettoie pas les fichiers temporaires en cas de redirection sur un dossier.
- Résolution d'un problème d'échec de la révocation d'un certificat associé à un compte d'utilisateur désactivé dans la console de gestion de l'autorité de certification. L'erreur est «Le nom d'utilisateur ou le mot de passe est incorrect.
- 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ».
- Résolution du problème selon lequel LSASS perd de grandes quantités de mémoire.
- Résolution du problème suivant: l'activation du chiffrement à l'aide de syskey.exe rend le système inamorçable.
- Mise à jour du script PowerShell BitLocker.psm1 pour ne pas consigner les mots de passe lorsque la journalisation est activée.
- Résolution d'un problème selon lequel l'enregistrement d'une information d'identification avec un mot de passe vide dans Credential Manager provoque le blocage du système lors de la tentative d'utilisation de ces informations d'identification.
- Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
- Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
- Résolution d'un problème avec EMIE où Microsoft Edge et Internet Explorer basculaient à plusieurs reprises entre eux.
- Résolution du problème selon lequel un périphérique peut cesser de répondre pendant plusieurs minutes, puis cesser de fonctionner avec l'erreur 0x9F (SYSTEM_POWER_STATE_FAILURE) lorsqu'une carte réseau USB est connectée.
- Résolution du problème selon lequel certaines applications ne peuvent pas être ouvertes car le service IPHlpSvc cesse de répondre pendant la procédure de démarrage de Windows.
- Résolution du problème selon lequel spoolsv.exe cesse de fonctionner.
- Résolution d'un problème selon lequel la cmdlet Get-AuthenticodeSignature ne répertorie pas TimeStamperCertificate même si le fichier est horodaté.
- Résolution du problème suivant: après la mise à niveau vers Windows 10, les utilisateurs peuvent rencontrer de longs retards lors de l'exécution d'applications hébergées sur Windows Server 2008 SP2.
- Résolution des problèmes d'affichage de RemoteApp qui se produisent lorsque vous réduisez et restaurez une RemoteApp en mode plein écran.
- Résolution d'un problème qui empêche parfois l'Explorateur de fichiers Windows de répondre et que le système cesse de fonctionner.
- Résolution d'un problème entraînant l'échec de la cmdlet Export-StartLayout lors de l'exportation de la disposition des tuiles au démarrage.
- Résolution d'un problème selon lequel l'option de rejoindre Azure AAD est parfois indisponible pendant l'expérience prête à l'emploi.
- Résolution du problème suivant: le fait de cliquer sur les boutons des notifications du centre de maintenance Windows n'entraîne aucune action.
- Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
- Mises à jour de sécurité pour le composant graphique Microsoft, les pilotes en mode noyau Windows, le shell Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, le moteur de script Microsoft, Windows Hyper-V, le noyau Windows et la virtualisation Windows.
KB4038792 - Correctif cumulatif mensuel Windows 8.1 et Windows Server 2012 R2
- Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
- Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
- Résolution d'un problème dans Internet Explorer où les graphiques ne s'affichent pas correctement.
- Résolution d'un problème dans Internet Explorer où la touche Suppr ne fonctionnait pas correctement.
- et toutes les mises à jour de KB4038793
KB4038793 - Mise à jour de sécurité uniquement pour Windows 8.1 et Windows Server 2012 R2
- Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
- Mises à jour de sécurité du composant Microsoft Graphics, des pilotes en mode noyau Windows, du shell Windows, de Microsoft Uniscribe, de la bibliothèque PDF Microsoft Windows, de Windows TPM, de Windows Hyper-V, du noyau Windows et du serveur DHCP Windows.
KB4038799 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows Embedded 8 Standard et Windows Server 2012
- Identique à KB4038793
KB4038786 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows Embedded 8 Standard et Windows Server 2012
- Identique à KB4038793
KB4038777 - Correctif cumulatif mensuel de Windows 7 SP1 et Windows Server 2008 R2 SP1
- Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
- Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
- Résolution d'un problème dans Internet Explorer où les graphiques ne s'affichent pas correctement.
- Résolution d'un problème dans Internet Explorer où la touche Suppr ne fonctionnait pas correctement.
- et toutes les mises à jour de KB4038779
KB4038779 - Mise à jour de sécurité uniquement pour Windows 7 SP1 et Windows Server 2008 R2 SP1
- Résolution du problème suivant: les applications pour lesquelles les options de recherche de références LDAP sont activées utilisent une connexion de port dynamique TCP qui ne se ferme que lorsque les applications se ferment ou que le système d'exploitation appelant redémarre. Avec suffisamment de temps et de volume, ces applications peuvent consommer complètement tous les ports dynamiques TCP. Si cela se produit, les communications réseau échoueront pour tout protocole ou opération utilisant des ports dynamiques. Ce problème a été introduit par les mises à jour cumulatives de juillet et août 2017 à partir de KB4025337 et KB4025341.
- Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
- Mises à jour de sécurité pour le composant graphique Microsoft, les pilotes en mode noyau Windows, le shell Windows, Windows Hyper-V, le noyau Windows et la virtualisation Windows.
KB4036586 - Mise à jour de sécurité cumulative pour Internet Explorer
KB3170455 - Mise à jour de sécurité pour Windows Server 2008 - mise à jour de sécurité pour les composants du spouleur d'impression Windows (juillet 2016, réédition en septembre 2017)
KB4032201 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations du noyau Windows dans Windows Server 2008 - Une vulnérabilité de divulgation d'informations existe lorsque le noyau Windows ne traite pas correctement les objets en mémoire.
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4034786 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité d'usurpation de pilote Microsoft Bluetooth dans Windows Server 2008.
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4038806 - Mise à jour de sécurité de septembre 2017 pour Adobe Flash Player pour Windows 10 version 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard et Windows Server 2012
KB4038874 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations du noyau Windows dans Windows Server 2008.
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4039038 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations dans Windows Server 2008
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4039266 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité d'exécution de code à distance du shell Windows dans Windows Server 2008
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4039325 - Mise à jour de sécurité pour Windows Server 2008 - Aucune information pour le moment
KB4039384 - Mise à jour de sécurité pour Windows Server 2008 et Windows XP Embedded - Mise à jour de sécurité pour les vulnérabilités Windows Uniscribe dans Windows Server 2008
- Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.
KB4041083 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2
KB4041084 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded 8 Standard et Windows Server 2012
KB4041085 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2
KB4041086 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008
KB4041090 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 et 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2
KB4041091 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2 et 4.7 sous Windows Embedded 8 Standard et Windows Server 2012
KB4041092 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1 et Windows Server 2012 R2
KB4041093 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008
KB4038781 - Mise à jour cumulative dynamique de septembre 2017 pour Windows 10 version 1607
KB4038783 - Mise à jour cumulative dynamique de septembre 2017 pour Windows 10 version 1511
KB4038788 - Mise à jour cumulative de septembre 2017 pour Windows 10 version 1607 et Windows 10
KB3203474 - Mise à jour de sécurité pour Office 2016: 12 septembre 2017
- Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu.
KB3213551 - Mise à jour de sécurité pour Office 2016: 12 septembre 2017
- Identique à KB3203474
KB4011050 - Mise à jour de sécurité Excel 2016 du 12 septembre 2017
- Identique à KB3203474
- Comprend également une grande liste d'améliorations non liées à la sécurité qui améliorent les performances et corrigent les plantages, entre autres.
KB3213564 - Mise à jour de sécurité pour Office 2013: 12 septembre 2017
- Identique à KB3203474
KB3213638 , KB3213631 , KB3213626 - Mise à jour de sécurité pour Office 2010: 12 septembre 2017
- Identique à KB3203474
Problèmes connus
- L'installation de KB4034674 peut changer les langues tchèque et arabe en anglais pour Microsoft Edge et d'autres applications.
- Pas encore de solution de contournement.
- L'authentification NPS peut être interrompue et les clients sans fil peuvent ne pas se connecter.
- Solution: définissez SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck sur la valeur 0.
- L'IME japonais peut se bloquer dans certains scénarios.
- Solution de contournement: installer KB2962409 .
Avis de sécurité et mises à jour
ADV170015 - Mise à jour approfondie de Microsoft Office Defense
KB4025398 - Mise à jour de sécurité pour WES09 et POSReady 2009 - Corrige une vulnérabilité de divulgation d'informations dans la console d'informations système Windows.
Mises à jour non liées à la sécurité
KB3186568 - Microsoft .NET Framework 4.7 pour Windows 10
KB3186607 - Packs linguistiques Microsoft .NET Framework 4.7 pour Windows 10
KB4039111 - Mise à jour pour WEPOS et POSReady 2009
KB4039556 - Mise à jour dynamique de septembre 2017 pour Windows 10 version 1607
KB890830 - Outil de suppression de logiciels malveillants Windows pour Windows - Septembre 2017
KB4038921 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded 8 Standard et Windows Server 2012
KB4038922 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1 et Windows Server 2012 R2
KB4038923 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008
KB4035036 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2
KB4035037 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sur Windows Embedded 8 Standard et Windows Server 2012
KB4035038 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2
KB4035039 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008
KB4019276 - Mise à jour pour Windows Server 2008 - Ajoute la prise en charge de TLS 1.1 et TLS 1.2.
KB4036162 - Mise à jour pour Windows Server 2008 - Corrige un crash dans WordPad.
KB4037616 - Mise à jour pour Windows Server 2008 - Corrige un plantage dans spoolsv.exe.
KB4022633 - Mise à jour de mai 2017 pour Windows 10 version 1511 - Mise à jour OOBE pour Windows 10 version 1511
Comment télécharger et installer les mises à jour de sécurité de septembre 2017
Suggestion: les mises à jour Windows peuvent se retourner contre vous; ils peuvent introduire des problèmes ou même empêcher le PC de démarrer ou de fonctionner correctement. Je vous suggère de créer une sauvegarde du système avant d'installer les mises à jour .
Les PC Windows sont configurés pour télécharger et installer automatiquement les mises à jour importantes, telles que les mises à jour de sécurité. Cependant, ce n'est pas un processus en temps réel et vous souhaiterez peut-être exécuter une vérification manuelle des mises à jour à certains moments, ou télécharger les mises à jour manuellement pour les installer sans connexion directe aux serveurs de Microsoft.
Vous pouvez exécuter une vérification manuelle des mises à jour sous Windows de la manière suivante:
- Sélectionnez la touche Windows sur le clavier, tapez Windows Update et sélectionnez la touche Entrée.
- Windows peut exécuter une vérification automatiquement à l'ouverture de la page ou après avoir cliqué sur le lien ou le bouton «Vérifier les mises à jour».
- Les mises à jour peuvent être téléchargées automatiquement si elles sont trouvées, ou seulement après que vous les avez acceptées.
Vous pouvez également télécharger les mises à jour directement à partir du site Web du catalogue de mise à jour de Microsoft. Les liens sont listés ci-dessous:
Téléchargements directs de mise à jour
Windows 7 SP1 et Windows Server 2008 R2 SP
- KB4038777 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows 7 pour les systèmes x86
- KB4038779 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows Embedded Standard 7 pour les systèmes x64
Windows 8.1 et Windows Server 2012 R2
- KB4038792 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows 8.1 pour les systèmes x86
- KB4038793 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows 8.1 pour les systèmes x86
Windows 10 et Windows Server 2016 (version 1703)
- KB4038788 - Mise à jour cumulative de septembre 2017 pour Windows 10 version 1703
Ressources supplémentaires
- Notes de publication des mises à jour de sécurité de septembre 2017
- Liste des mises à jour logicielles des produits Microsoft
- Liste des avis de sécurité
- Guide des mises à jour de sécurité
- Site du catalogue Microsoft Update
- Notre guide détaillé de mise à jour Windows
- Historique des mises à jour de Windows 10
- Historique des mises à jour de Windows 8.1
- Historique des mises à jour de Windows 7