Mises à jour de sécurité Microsoft version de septembre 2017

Essayez Notre Instrument Pour Éliminer Les Problèmes

Les mises à jour de sécurité pour toutes les versions prises en charge de Microsoft Windows et d'autres produits Microsoft ont été publiées le 12 septembre 2017.

Ce guide offre des informations détaillées sur la version; important pour avoir une image plus claire de ce qui a été publié ce mois-ci et de la manière dont les mises à jour doivent être déployées.

Il commence par un résumé analytique qui répertorie les faits les plus importants sur le guide. Ce qui suit est la distribution des systèmes d'exploitation - par versions client et serveur de Windows - et d'autres produits Microsoft.

Toutes les mises à jour de sécurité, les avis de sécurité et les mises à jour non liées à la sécurité sont répertoriés par la suite. Chaque lien vers une page de support Microsoft pour rechercher des informations que Microsoft a publiées sur la mise à jour particulière.

La dernière partie du guide renvoie aux téléchargements directs de mises à jour de sécurité pour Windows et propose des liens de ressources supplémentaires que vous pouvez suivre.

Consultez le jour du patch d'août 2017 si vous l'avez manqué.

Mises à jour de sécurité Microsoft de septembre 2017

Téléchargez la feuille de calcul Excel suivante qui répertorie toutes les mises à jour de sécurité et les informations détaillées publiées par Microsoft depuis le jour du patch d'août 2017.

Cliquez sur le lien suivant pour télécharger la feuille de calcul - zippée - sur votre système local: microsoft-Security-Updates-september-2017.zip

Résumé

  • Microsoft a publié des correctifs de sécurité pour toutes les versions de Windows.
  • Des mises à jour de sécurité ont également été publiées pour Internet Explorer, Microsoft Edge, Microsoft Office, Skype Entreprise et Lync, Microsoft Exchange Server, Adobe Flash Player et le .Net Framework.

Distribution du système d'exploitation

  • les fenêtres 7 : 22 vulnérabilités dont 3 sont jugées critiques, 19 importantes
  • Windows 8.1 : 26 vulnérabilités dont 4 sont jugées critiques, 22 importantes
  • Windows 10 version 1703 : 25 vulnérabilités dont 2 sont jugées critiques, 23 importantes

Produits Windows Server:

  • Windows Server 2008 R2 : 23 vulnérabilités, dont 3 sont jugées critiques, 20 importantes
  • Windows Server 2012 et 2012 R2 : 26 vulnérabilités, dont 4 sont jugées critiques 21 importantes et 1 modérée
  • Windows Server 2016 : 28 vulnérabilités dont 2 sont jugées critiques, 26 importantes

Autres produits Microsoft

  • Internet Explorer 11 : 7 vulnérabilités, 5 critiques, 2 importantes
  • Microsoft Edge : 28 vulnérabilités, 19 critiques, 7 importantes, 2 modérées

Mises à jour de sécurité

KB4038788 - Windows 10 version 1703

  • Résolution d'un problème où les profils de couleur ne reviennent pas aux paramètres spécifiés par l'utilisateur après avoir joué à un jeu en plein écran.
  • Mise à jour de la fonction HDR à désactiver par défaut dans le système d'exploitation.
  • Résolution du problème selon lequel vous ne pouvez pas ouvrir le menu Démarrer lorsque vous ajoutez un IME tiers.
  • Résolution d'un problème avec les scanners qui reposent sur la prise en charge du pilote de boîte de réception.
  • Résolution d'un problème dans une fonctionnalité Mobile Device Manager Enterprise pour permettre aux casques de fonctionner correctement.
  • Résolution du problème selon lequel certaines machines ne parviennent pas à charger les périphériques WAN sans fil lorsqu'elles sortent du mode veille.
  • Résolution du problème selon lequel le rapport d'erreurs Windows ne nettoie pas les fichiers temporaires en cas de redirection sur un dossier.
  • Résolution d'un problème d'échec de la révocation d'un certificat associé à un compte d'utilisateur désactivé dans la console de gestion de l'autorité de certification. L'erreur est «Le nom d'utilisateur ou le mot de passe est incorrect.
  • 0x8007052e (WIN32: 1326 ERROR_LOGON_FAILURE) ».
  • Résolution du problème selon lequel LSASS perd de grandes quantités de mémoire.
  • Résolution du problème suivant: l'activation du chiffrement à l'aide de syskey.exe rend le système inamorçable.
  • Mise à jour du script PowerShell BitLocker.psm1 pour ne pas consigner les mots de passe lorsque la journalisation est activée.
  • Résolution d'un problème selon lequel l'enregistrement d'une information d'identification avec un mot de passe vide dans Credential Manager provoque le blocage du système lors de la tentative d'utilisation de ces informations d'identification.
  • Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
  • Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
  • Résolution d'un problème avec EMIE où Microsoft Edge et Internet Explorer basculaient à plusieurs reprises entre eux.
  • Résolution du problème selon lequel un périphérique peut cesser de répondre pendant plusieurs minutes, puis cesser de fonctionner avec l'erreur 0x9F (SYSTEM_POWER_STATE_FAILURE) lorsqu'une carte réseau USB est connectée.
  • Résolution du problème selon lequel certaines applications ne peuvent pas être ouvertes car le service IPHlpSvc cesse de répondre pendant la procédure de démarrage de Windows.
  • Résolution du problème selon lequel spoolsv.exe cesse de fonctionner.
  • Résolution d'un problème selon lequel la cmdlet Get-AuthenticodeSignature ne répertorie pas TimeStamperCertificate même si le fichier est horodaté.
  • Résolution du problème suivant: après la mise à niveau vers Windows 10, les utilisateurs peuvent rencontrer de longs retards lors de l'exécution d'applications hébergées sur Windows Server 2008 SP2.
  • Résolution des problèmes d'affichage de RemoteApp qui se produisent lorsque vous réduisez et restaurez une RemoteApp en mode plein écran.
  • Résolution d'un problème qui empêche parfois l'Explorateur de fichiers Windows de répondre et que le système cesse de fonctionner.
  • Résolution d'un problème entraînant l'échec de la cmdlet Export-StartLayout lors de l'exportation de la disposition des tuiles au démarrage.
  • Résolution d'un problème selon lequel l'option de rejoindre Azure AAD est parfois indisponible pendant l'expérience prête à l'emploi.
  • Résolution du problème suivant: le fait de cliquer sur les boutons des notifications du centre de maintenance Windows n'entraîne aucune action.
  • Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
  • Mises à jour de sécurité pour le composant graphique Microsoft, les pilotes en mode noyau Windows, le shell Windows, Microsoft Uniscribe, Microsoft Edge, Device Guard, Windows TPM, Internet Explorer, le moteur de script Microsoft, Windows Hyper-V, le noyau Windows et la virtualisation Windows.

KB4038792 - Correctif cumulatif mensuel Windows 8.1 et Windows Server 2012 R2

  • Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
  • Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
  • Résolution d'un problème dans Internet Explorer où les graphiques ne s'affichent pas correctement.
  • Résolution d'un problème dans Internet Explorer où la touche Suppr ne fonctionnait pas correctement.
  • et toutes les mises à jour de KB4038793

KB4038793 - Mise à jour de sécurité uniquement pour Windows 8.1 et Windows Server 2012 R2

  • Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
  • Mises à jour de sécurité du composant Microsoft Graphics, des pilotes en mode noyau Windows, du shell Windows, de Microsoft Uniscribe, de la bibliothèque PDF Microsoft Windows, de Windows TPM, de Windows Hyper-V, du noyau Windows et du serveur DHCP Windows.

KB4038799 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows Embedded 8 Standard et Windows Server 2012

  • Identique à KB4038793

KB4038786 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows Embedded 8 Standard et Windows Server 2012

  • Identique à KB4038793

KB4038777 - Correctif cumulatif mensuel de Windows 7 SP1 et Windows Server 2008 R2 SP1

  • Mises à jour de la barre de navigation d'Internet Explorer 11 avec champ de recherche.
  • Résolution d'un problème dans Internet Explorer où l'annulation est interrompue si la conversion de caractères est annulée à l'aide de IME.
  • Résolution d'un problème dans Internet Explorer où les graphiques ne s'affichent pas correctement.
  • Résolution d'un problème dans Internet Explorer où la touche Suppr ne fonctionnait pas correctement.
  • et toutes les mises à jour de KB4038779

KB4038779 - Mise à jour de sécurité uniquement pour Windows 7 SP1 et Windows Server 2008 R2 SP1

  • Résolution du problème suivant: les applications pour lesquelles les options de recherche de références LDAP sont activées utilisent une connexion de port dynamique TCP qui ne se ferme que lorsque les applications se ferment ou que le système d'exploitation appelant redémarre. Avec suffisamment de temps et de volume, ces applications peuvent consommer complètement tous les ports dynamiques TCP. Si cela se produit, les communications réseau échoueront pour tout protocole ou opération utilisant des ports dynamiques. Ce problème a été introduit par les mises à jour cumulatives de juillet et août 2017 à partir de KB4025337 et KB4025341.
  • Réédition de MS16-087 - Mise à jour de sécurité pour les composants du spouleur d'impression Windows.
  • Mises à jour de sécurité pour le composant graphique Microsoft, les pilotes en mode noyau Windows, le shell Windows, Windows Hyper-V, le noyau Windows et la virtualisation Windows.

KB4036586 - Mise à jour de sécurité cumulative pour Internet Explorer

KB3170455 - Mise à jour de sécurité pour Windows Server 2008 - mise à jour de sécurité pour les composants du spouleur d'impression Windows (juillet 2016, réédition en septembre 2017)

KB4032201 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations du noyau Windows dans Windows Server 2008 - Une vulnérabilité de divulgation d'informations existe lorsque le noyau Windows ne traite pas correctement les objets en mémoire.

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4034786 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité d'usurpation de pilote Microsoft Bluetooth dans Windows Server 2008.

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4038806 - Mise à jour de sécurité de septembre 2017 pour Adobe Flash Player pour Windows 10 version 1607, Windows 10, Windows 8.1, Windows RT 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard et Windows Server 2012

KB4038874 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations du noyau Windows dans Windows Server 2008.

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4039038 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité de divulgation d'informations dans Windows Server 2008

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4039266 - Mise à jour de sécurité pour Windows Server 2008 - Mise à jour de sécurité pour la vulnérabilité d'exécution de code à distance du shell Windows dans Windows Server 2008

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4039325 - Mise à jour de sécurité pour Windows Server 2008 - Aucune information pour le moment

KB4039384 - Mise à jour de sécurité pour Windows Server 2008 et Windows XP Embedded - Mise à jour de sécurité pour les vulnérabilités Windows Uniscribe dans Windows Server 2008

  • Remarque: vous devez réinstaller la mise à jour après avoir installé les modules linguistiques sur le système.

KB4041083 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4041084 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded 8 Standard et Windows Server 2012

KB4041085 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2

KB4041086 - Correctif cumulatif de sécurité et de qualité de septembre 2017 pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008

KB4041090 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 et 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4041091 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2 et 4.7 sous Windows Embedded 8 Standard et Windows Server 2012

KB4041092 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1 et Windows Server 2012 R2

KB4041093 - Mise à jour de sécurité uniquement de septembre 2017 pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008

KB4038781 - Mise à jour cumulative dynamique de septembre 2017 pour Windows 10 version 1607

KB4038783 - Mise à jour cumulative dynamique de septembre 2017 pour Windows 10 version 1511

KB4038788 - Mise à jour cumulative de septembre 2017 pour Windows 10 version 1607 et Windows 10

KB3203474 - Mise à jour de sécurité pour Office 2016: 12 septembre 2017

  • Cette mise à jour de sécurité corrige des vulnérabilités dans Microsoft Office qui pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un fichier Office spécialement conçu.

KB3213551 - Mise à jour de sécurité pour Office 2016: 12 septembre 2017

  • Identique à KB3203474

KB4011050 - Mise à jour de sécurité Excel 2016 du 12 septembre 2017

  • Identique à KB3203474
  • Comprend également une grande liste d'améliorations non liées à la sécurité qui améliorent les performances et corrigent les plantages, entre autres.

KB3213564 - Mise à jour de sécurité pour Office 2013: 12 septembre 2017

  • Identique à KB3203474

KB3213638 , KB3213631 , KB3213626 - Mise à jour de sécurité pour Office 2010: 12 septembre 2017

  • Identique à KB3203474

Problèmes connus

KB4038788

  • L'installation de KB4034674 peut changer les langues tchèque et arabe en anglais pour Microsoft Edge et d'autres applications.
    • Pas encore de solution de contournement.

KB4038792 et KB4038793

  • L'authentification NPS peut être interrompue et les clients sans fil peuvent ne pas se connecter.
    • Solution: définissez SYSTEM CurrentControlSet Services RasMan PPP EAP 13 DisableEndEntityClientCertCheck sur la valeur 0.
  • L'IME japonais peut se bloquer dans certains scénarios.
    • Solution de contournement: installer KB2962409 .

Avis de sécurité et mises à jour

ADV170015 - Mise à jour approfondie de Microsoft Office Defense

KB4025398 - Mise à jour de sécurité pour WES09 et POSReady 2009 - Corrige une vulnérabilité de divulgation d'informations dans la console d'informations système Windows.

Mises à jour non liées à la sécurité

KB3186568 - Microsoft .NET Framework 4.7 pour Windows 10

KB3186607 - Packs linguistiques Microsoft .NET Framework 4.7 pour Windows 10

KB4039111 - Mise à jour pour WEPOS et POSReady 2009

KB4039556 - Mise à jour dynamique de septembre 2017 pour Windows 10 version 1607

KB890830 - Outil de suppression de logiciels malveillants Windows pour Windows - Septembre 2017

KB4038921 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded 8 Standard et Windows Server 2012

KB4038922 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1 et Windows Server 2012 R2

KB4038923 - Mise à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008

KB4035036 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4035037 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sur Windows Embedded 8 Standard et Windows Server 2012

KB4035038 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 sous Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2

KB4035039 - Aperçu d'août 2017 du correctif cumulatif de qualité pour .NET Framework 2.0, 3.0, 4.5.2 et 4.6 sous Windows Server 2008

KB4019276 - Mise à jour pour Windows Server 2008 - Ajoute la prise en charge de TLS 1.1 et TLS 1.2.

KB4036162 - Mise à jour pour Windows Server 2008 - Corrige un crash dans WordPad.

KB4037616 - Mise à jour pour Windows Server 2008 - Corrige un plantage dans spoolsv.exe.

KB4022633 - Mise à jour de mai 2017 pour Windows 10 version 1511 - Mise à jour OOBE pour Windows 10 version 1511

Comment télécharger et installer les mises à jour de sécurité de septembre 2017

windows security updates september 2017

Suggestion: les mises à jour Windows peuvent se retourner contre vous; ils peuvent introduire des problèmes ou même empêcher le PC de démarrer ou de fonctionner correctement. Je vous suggère de créer une sauvegarde du système avant d'installer les mises à jour .

Les PC Windows sont configurés pour télécharger et installer automatiquement les mises à jour importantes, telles que les mises à jour de sécurité. Cependant, ce n'est pas un processus en temps réel et vous souhaiterez peut-être exécuter une vérification manuelle des mises à jour à certains moments, ou télécharger les mises à jour manuellement pour les installer sans connexion directe aux serveurs de Microsoft.

Vous pouvez exécuter une vérification manuelle des mises à jour sous Windows de la manière suivante:

  • Sélectionnez la touche Windows sur le clavier, tapez Windows Update et sélectionnez la touche Entrée.
  • Windows peut exécuter une vérification automatiquement à l'ouverture de la page ou après avoir cliqué sur le lien ou le bouton «Vérifier les mises à jour».
  • Les mises à jour peuvent être téléchargées automatiquement si elles sont trouvées, ou seulement après que vous les avez acceptées.

Vous pouvez également télécharger les mises à jour directement à partir du site Web du catalogue de mise à jour de Microsoft. Les liens sont listés ci-dessous:

Téléchargements directs de mise à jour

Windows 7 SP1 et Windows Server 2008 R2 SP

  • KB4038777 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows 7 pour les systèmes x86
  • KB4038779 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows Embedded Standard 7 pour les systèmes x64

Windows 8.1 et Windows Server 2012 R2

  • KB4038792 - Correctif cumulatif mensuel de qualité de sécurité de septembre 2017 pour Windows 8.1 pour les systèmes x86
  • KB4038793 - Mise à jour de qualité de sécurité uniquement de septembre 2017 pour Windows 8.1 pour les systèmes x86

Windows 10 et Windows Server 2016 (version 1703)

  • KB4038788 - Mise à jour cumulative de septembre 2017 pour Windows 10 version 1703

Ressources supplémentaires