Présentation des mises à jour de sécurité Microsoft Windows d'avril 2018
- Catégorie: Microsoft
Bienvenue dans notre aperçu mensuel des mises à jour de sécurité Windows de Microsoft. Nous vous fournissons tous les détails de toutes les mises à jour de sécurité et non de sécurité publiées pour Windows et les autres produits Microsoft.
Consultez le résumé en haut si vous êtes pressé, ou parcourez la liste des mises à jour publiées et cliquez sur les liens qui pointent vers la base de connaissances de Microsoft pour rechercher des informations supplémentaires.
La présentation comprend la répartition des vulnérabilités par système d'exploitation client et serveur, ainsi que pour Edge et Internet Explorer, la liste des correctifs, des informations de téléchargement et des informations sur Microsoft Office et les avis de sécurité.
Microsoft prévoyait de publier le Mise à jour Windows 10 Spring Creators , version 1803 aujourd'hui, mais il semble que la publication ait été retardée.
Mises à jour de sécurité Microsoft Windows avril 2018
Vous pouvez télécharger la feuille de calcul Excel suivante qui répertorie toutes les mises à jour de sécurité publiées pour tous les produits Microsoft le jour du correctif d'avril 2018: Mises à jour de sécurité Windows avril 2018
Résumé
- Microsoft a publié des mises à jour de sécurité pour toutes les versions client et serveur prises en charge du système d'exploitation Windows.
- Toutes les versions client et serveur de Windows sont affectées par des vulnérabilités critiques.
- Les autres produits Microsoft avec correctifs sont: Internet Explorer, Microsoft Office, Microsoft Edge, Adobe Flash Player, Microsoft Visual Studio, Microsoft Azure IoT SDK, ChakraCore
- Microsoft a levé la restriction de blocage de mise à jour pour Windows 7, Windows 8.1 et les variantes de serveur sur les appareils sans paramètre de registre HKLM SOFTWARE Microsoft Windows CurrentVersion QualityCompat cadca5fe-87d3-4b96-b7fb-a231484277cc.
Distribution du système d'exploitation
- Windows 7 : 21 vulnérabilités dont 6 sont jugées critiques, 1 modérée et 14 importantes
- Windows 8.1 : 23 vulnérabilités dont 6 sont jugées critiques, 1 modérée et 16 importantes
- Windows 10 version 1607 : 25 vulnérabilités dont 6 sont jugées critiques et 19 importantes
- Windows 10 version 1703 : 28 vulnérabilités dont 6 sont jugées critiques et 22 importantes
- Windows 10 version 1709 : 28 vulnérabilités dont 6 sont jugées critiques et 22 importantes
Produits Windows Server
- Windows Server 2008 R 2:21 vulnérabilités dont 6 sont jugées critiques, 1 modérée et 14 importantes
- Windows Server 2012 et 2012 R2 : 23 vulnérabilités dont 6 sont jugées critiques, 1 modérée et 16 importantes
- Windows Server 2016 : 27 vulnérabilités dont 6 sont jugées critiques, 1 modérée et 20 importantes
Autres produits Microsoft
- Internet Explorer 11 : 13 vulnérabilités, 8 critiques, 5 importantes
- Microsoft Edge : 10 vulnérabilités, 8 critiques, 2 importantes
Mises à jour de sécurité Windows
Microsoft a publié un mise à jour pour le moteur de protection contre les logiciels malveillants Microsoft le 3 avril 2018.
KB4093112 - Windows 10 version 1709
- Fournit un support pour contrôler l'utilisation de la barrière de prédiction de branche indirecte (IBPB) dans certains processeurs AMD (CPU).
- Problème de violation d'accès dans Internet Explorer.
- Problème de redirection en mode entreprise dans IE et Edge.
- Problème de violation d'accès SVG en cas de charge élevée dans Internet Explorer.
- Problèmes d'information sur le fuseau horaire mis à jour.
- Le service App-V peut cesser de fonctionner sur les serveurs RDS qui hébergent de nombreux utilisateurs.
- Problème de verrouillage des comptes d'utilisateurs lors du déplacement d'applications vers une plate-forme partagée à l'aide d'App-V.
- Problème d'impression de contenu ActiveX dans Internet Explorer.
- Résolution d'un problème selon lequel document.execCommand ('copy') renvoie toujours False dans Internet Explorer.
- Internet Explorer n'a pas identifié correctement les contrôles personnalisés dans certains cas.
- Mises à jour de sécurité pour Internet Explorer, Microsoft Edge, la plate-forme et les infrastructures Windows kpp, le moteur de script Microsoft, les graphiques Windows, Windows Server, le noyau Windows, la mise en réseau du centre de données Windows, la mise en réseau sans fil Windows, la virtualisation et le noyau Windows et Windows Hyper-V.
KB4093107 - Windows 10 version 1703
- Identique à KB4093112
KB4093119 - Windows 10 version 1607
- Identique à KB4093112
KB4093108 - Windows 7 SP1 et Windows Server 2008 R2 SP1 - Sécurité uniquement
- Levée du blocage des mises à jour via Windows Update et WSUS si la clé de registre «compatibilité antivirus» n'était pas définie.
- Erreur d'arrêt lorsque la mise à jour du mois précédent a été appliquée sur des systèmes 32 bits avec le mode PAE désactivé.
- Améliorations de la fiabilité du noyau.
- Mises à jour de sécurité pour Internet Explorer, le moteur de script Microsoft, le composant graphique Microsoft, Windows Server, la mise en réseau du centre de données Windows, la virtualisation et le noyau Windows, ainsi que la plate-forme et les infrastructures d'applications Windows.
KB4093115 - Windows 8.1 et Windows Server 2012 R2
- Levée du blocage des mises à jour via Windows Update et WSUS si la clé de registre «compatibilité antivirus» n'était pas définie.
- Mises à jour de sécurité pour Internet Explorer, le moteur de script Microsoft, le composant graphique Microsoft, Windows Server, le noyau Windows, la mise en réseau du centre de données Windows, Windows Hyper-V, la virtualisation et le noyau Windows, ainsi que la plate-forme et les infrastructures d'applications Windows.
KB4093114 - Windows 8.1 et Windows Server 2012 R2
- Problème d'impression ActiveX dans IE.
- Problème de rendu SVG provoquant un problème de charge élevée dans IE.
- Contrôles personnalisés identifiant le problème dans IE.
- et tout KB4093115.
KB4093118 - Windows 7 SP1 et Windows Server 2008 R2 SP1 - Correctif cumulatif mensuel
- Problème d'impression ActiveX dans Internet Explorer
- Problème de rendu SVG à charge élevée dans Internet Explorer.
- Problème d'identification des contrôles personnalisés dans IE.
- et toutes les mises à jour de KB4093108
KB4093110 - Mise à jour de sécurité pour Adobe Flash Player: 10 avril 2018
KB4091756 - Windows XP Embedded et Windows Server 2008 - Déni de vulnérabilité du serveur
KB4092946 - Mise à jour de sécurité cumulative pour Internet Explorer
KB4093108 - Mise à jour de qualité de sécurité uniquement pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2
KB4093118 - Correctif cumulatif mensuel de qualité de sécurité pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2
KB4093123 - Correctif cumulatif mensuel de qualité de sécurité pour Windows Embedded 8 Standard et Windows Server 2012
KB4093122 - Mise à jour de qualité de sécurité uniquement pour Windows Embedded 8 Standard et Windows Server 2012
KB4093109 - Mise à jour de sécurité cumulative pour Windows 10 version 1511
KB4093111 - Mise à jour de sécurité cumulative pour Windows 10
KB4093223 - Mise à jour de sécurité pour Windows Server 2008 et Windows XP Embedded - Corrige le problème d'exécution de code à distance Microsoft Graphics.
KB4093224 - Mise à jour de sécurité pour Windows Server 2008 et Windows XP Embedded - Corrige la vulnérabilité de déni de service des composants graphiques Microsoft.
KB4093227 - Mise à jour de sécurité pour Windows Server 2008 - mise à jour de sécurité pour la vulnérabilité de déni de service du protocole RDP (Windows Remote Desktop Protocol)
KB4093257 - Mise à jour de sécurité Windows Server 2008 et Windows XP Embedded - corrige une vulnérabilité de dépassement de tampon dans le moteur de base de données Microsoft JET et une vulnérabilité d'élévation de privilèges dans le pilote de police Windows Adobe Type Manager.
KB4093478 - Mise à jour de sécurité pour Windows Server 2008 - corrige la vulnérabilité de divulgation d'informations.
KB4101864 - Mise à jour de sécurité pour WES09 et POSReady 2009 pour les systèmes x86
Problèmes connus
Windows 10 version 1709
L'historique des mises à jour de Windows signale que les mises à jour ne se sont pas installées à cause de 0x80070643, même si elles l'ont été.
Windows 7 et Windows Server 2008 R2
- Les serveurs SMB peuvent perdre de la mémoire
- Erreur d'arrêt sur les PC qui ne prennent pas en charge SIMD ou SSE2
Avis de sécurité et mises à jour
ADV180007 - Mise à jour de sécurité Adobe Flash d'avril 2018
Mises à jour non liées à la sécurité
KB4089848 pour Windows 10 version 1709 - mise à jour non de sécurité qui résout de nombreux problèmes.
KB4093137 - Mise à jour pour Windows 10 version 1607 - Mise à jour de la pile de maintenance pour Windows 10, version 1607
KB4093430 - Mise à jour pour Windows 10 version 1507 - Mise à jour de la pile de maintenance pour Windows 10, version 1507
KB4093432 - Mise à jour pour Windows 10 version 1703 - Mise à jour de la pile de maintenance pour Windows 10, version 1703
KB4099989 - Windows 10 version 1709 - Mise à jour de la pile de maintenance pour Windows 10, version 1709
KB890830 - Outil de suppression de logiciels malveillants Windows
Mises à jour de Microsoft Office
Bureau 2016
KB4018337 - Excel 2016: mise à jour de sécurité qui corrige une vulnérabilité d'exécution de code à distance et inclut des améliorations non liées à la sécurité.
KB4011628 - Office 2016: corrige la vulnérabilité d'exécution de code à distance
KB4018319 - Office 2016: corrige la vulnérabilité d'exécution de code à distance et inclut des améliorations non liées à la sécurité
KB4018328 - Office 2016: corrige la vulnérabilité d'exécution de code à distance et inclut des améliorations non liées à la sécurité.
KB4018339 - Word 2016: corrige la vulnérabilité d'exécution de code à distance et inclut des améliorations non liées à la sécurité.
KB4011667 - Office 2016: corrige le plantage qui se produit lors de l'ajout d'un compte déjà connecté.
KB4018322 - Office 2016: empêche les mineurs d'exécuter ou d'obtenir des compléments sans le consentement des parents de la boutique en ligne et ajoute une traduction pour le message expliquant pourquoi un module complémentaire Office ne peut pas être chargé.
KB4018329 - Office 2016: mise à jour pour le pack d'interface linguistique Office 2016.
KB4018326 - Outlook 2016: ajoute la prise en charge du curseur de synchronisation, améliore certaines traductions, un problème avec la disparition des dossiers favoris dans certaines circonstances et un problème où le nom des destinataires peut être supprimé de la liste des destinataires s'il correspond au nom d'affichage de l'expéditeur.
KB4011726 - PowerPoint 2016: ajoute un message d'aide pour Microsoft Equation 3.0 et la traduction du message informant de la fin du support de Microsoft Equation 3.0.
KB4018320 - Projet 2016: corrige un problème d'ouverture de projet qui entraîne le message d'erreur «Désolé, nous n'avons pas pu ouvrir votre projet. Veuillez réessayer. Si cela se reproduit, contactez votre administrateur. '. Corrige en outre un plantage, un problème avec les boîtes de dialogue Modifier le temps de travail, et introduit de nouvelles informations dans les projets enregistrés au format XML.
Pointe : vous pouvez restaurer l'enregistrement simple en définissant SimpleXmlexport sur la valeur 1 dans HKEY_CURRENT_USER SOFTWARE Microsoft Office 16.0 MS Project Options Save
KB4018323 - Mise à jour de Skype Entreprise 2016.
Bureau 2013
KB4018347 - Word 2013: corrige l'exécution de code à distance et inclut des améliorations non liées à la sécurité.
KB4018350 - Excel 2013: corrige la vulnérabilité d'exécution de code à distance et inclut des améliorations non liées à la sécurité.
KB4018330 - Office 2013: corrige la vulnérabilité d'exécution de code à distance et inclut des correctifs non liés à la sécurité.
KB4018288 - Office 2013: Corrige la vulnérabilité d'exécution de code à distance
KB3178636 - Office 2013: corrige un plantage dans Outlook 2013 lors de l'ouverture de messages contenant une marque d'ordre des octets ou des espaces insécables de largeur zéro dans le corps.
KB4018333 - Office 2013: ajoute des traductions de messages qui informent les utilisateurs de la raison pour laquelle un complément Office n'a pas pu être chargé. En outre, les mineurs ont besoin du consentement parental pour obtenir ou exécuter des compléments à partir de la boutique en ligne.
KB4018303 - Outlook 2013: corrige un plantage dans Outlook, des formulaires personnalisés avec un problème de script Visual Basic dans les calendriers partagés, des e-mails envoyés apparaissant dans le mauvais dossier Éléments envoyés et une invite d'authentification verrouillée derrière la fenêtre principale d'Outlook.
KB4018289 - Powerpoint 2013: identique à KB4011726
KB4018335 - Projet 2013: identique à KB4018320
KB4018334 - Mise à jour de Skype Entreprise 2015.
Bureau 2010
KB4018362 - Mise à jour de sécurité Excel 2010
KB4018359 - Mise à jour de sécurité Word 2010
KB4018357 - Mise à jour de sécurité Office 2013
KB4018311 - Mise à jour de sécurité Office 2013
KB2965234 - PowerPoint 2010: ajoute un «message d'aide approprié» pour Microsoft Equation 3.0.
KB4018312 - identique à KB2965234 mais pour la visionneuse PowerPoint.
KB3128038 - Projet 2010: ajoute de nouvelles informations aux projets enregistrés au format XML, y compris le nom des vues, des tables, des filtres, des groupes, etc.
KB4018317 - Outlook 2010: les formulaires personnalisés avec Visual Basic Script ne s'exécutent pas dans les calendriers partagés.
Mettre à jour : Microsoft a fait Libération des correctifs pour Office 2007, SharePoint Server 2016, SharePoint Server 2013, Project Server 2013 et SharePoint Foundation 2013, ainsi que SharePoint Server 2013.
Comment télécharger et installer les mises à jour de sécurité d'avril 2018
Microsoft distribue les mises à jour via Windows Update aux systèmes grand public. Toutes les versions de Windows sont configurées pour rechercher, télécharger et installer les mises à jour importantes lorsqu'elles sont publiées.
Vous pouvez exécuter une vérification manuelle des mises à jour pour récupérer les mises à jour le plus tôt possible car la vérification des mises à jour ne se produit pas en temps réel.
- Appuyez sur la touche Windows pour ouvrir le menu Démarrer.
- Tapez Mises à jour Windows et sélectionnez le résultat.
- Cliquez sur le bouton «Vérifier les mises à jour» si la vérification des mises à jour n'est pas exécutée automatiquement.
Windows exécute une vérification des mises à jour et télécharge et installe celles qu'il trouve automatiquement.
Remarque: il est recommandé de créer une sauvegarde du système avant d'installer les mises à jour, car elles peuvent casser des choses.
Téléchargements directs de mise à jour
Les mises à jour de toutes les versions prises en charge de Windows peuvent également être téléchargées à partir du site Web du catalogue Microsoft Update. Pour ce faire, cliquez simplement sur les liens directs ci-dessous.
Windows 7 SP1 et Windows Server 2008 R2 SP
- KB4093118 - Correctif cumulatif mensuel de qualité de sécurité d'avril 2018 pour Windows 7
- KB4093108 - Mise à jour de qualité de sécurité uniquement d'avril 2018 pour Windows 7
Windows 8.1 et Windows Server 2012 R2
- KB4093114 - Correctif cumulatif mensuel de qualité de sécurité d'avril 2018 pour Windows 8.1
- KB4093115 - Mise à jour de qualité de sécurité uniquement d'avril 2018 pour Windows 8.1
Windows 10 et Windows Server 2016 (version 1607)
- KB4093119 - Mise à jour cumulative d'avril 2018 pour Windows 10 version 1607 et Windows Server 2016
Windows 10 (version 1703)
- KB4093107 - Mise à jour cumulative d'avril 2018 pour Windows 10 version 1703
Windows 10 (version 1709)
- KB4093112 - Mise à jour cumulative d'avril 2018 pour Windows 10 version 1709
Ressources supplémentaires
- Notes de version des mises à jour de sécurité d'avril 2018
- Liste des mises à jour logicielles des produits Microsoft
- Liste des avis de sécurité
- Guide des mises à jour de sécurité
- Site du catalogue Microsoft Update
- Notre guide détaillé de mise à jour Windows
- Historique des mises à jour de Windows 10
- Historique des mises à jour de Windows 8.1
- Historique des mises à jour de Windows 7