Présentation des mises à jour de sécurité Microsoft Windows de juin 2018
- Catégorie: Entreprises
Nous sommes le 12 juin 2018 et cela signifie qu'il est temps pour un autre aperçu de Microsoft Patch Day. Microsoft publie des mises à jour de sécurité pour ses produits le deuxième mardi de chaque mois.
La vue d'ensemble offre des informations sur toutes les mises à jour de sécurité et non liées à la sécurité que Microsoft a publiées aujourd'hui, ainsi que des détails sur les problèmes connus, les avis de sécurité publiés et la distribution des mises à jour pour tous les systèmes d'exploitation client et serveur pris en charge et les navigateurs de Microsoft.
Le guide comprend des instructions sur la recherche et le téléchargement de mises à jour, des liens de téléchargement direct pour ceux qui les utilisent et des liens de ressources pointant vers le site Web de Microsoft pour plus de détails sur les correctifs individuels et la version en général.
Comme toujours, n'hésitez pas à partager votre expérience dans la section commentaires ci-dessous.
Mises à jour de sécurité Microsoft Windows de juin 2018
Cliquez sur le lien suivant pour télécharger une feuille de calcul Excel répertoriant toutes les mises à jour de sécurité publiées pour les produits Microsoft le jour du patch de juin: juin-2018-security-updates-windows.zip
Résumé
- Microsoft a publié des mises à jour de sécurité pour tous les systèmes d'exploitation client et serveur pris en charge par l'entreprise.
- Toutes les versions de Windows sont affectées par au moins une vulnérabilité de sécurité critique.
- La prise en charge de la désactivation du contournement de magasin spéculatif (SSBD) a été ajoutée mais n'est pas activée par défaut. Voir les notes ci-dessous.
- Microsoft a également publié des mises à jour de sécurité pour les produits suivants: Internet Explorer, Microsoft Edge, Microsoft Office, Adobe Flash Player.
Distribution du système d'exploitation
- Windows 7 : 9 vulnérabilités dont 2 sont jugées critiques et 7 importantes.
- Windows 8.1 : 8 vulnérabilités dont 2 sont jugées critiques et 6 importantes.
- Windows 10 version 1607 : 25 vulnérabilités dont 4 sont jugées critiques et 21 importantes.
- Windows 10 version 1703 : 25 vulnérabilités dont 3 sont jugées critiques et 22 importantes.
- Windows 10 version 1709 : 27 vulnérabilités dont 4 sont jugées critiques et 23 importantes.
- Windows 10 version 1803 : 26 vulnérabilités dont 4 sont jugées critiques et 22 importantes.
Produits Windows Server
- Windows Server 2008 R2 : 9 vulnérabilités dont 2 sont jugées critiques et 7 importantes.
- Windows Server 2012 et 2012 R2 : 8 vulnérabilités dont 2 sont jugées critiques et 6 importantes.
- Windows Server 2016 : 24 vulnérabilités dont 4 sont jugées critiques et 22 importantes.
Autres produits Microsoft
- Internet Explorer 11 : 4 vulnérabilités, 2 critiques, 2 importantes
- Microsoft Edge : 7 vulnérabilités, 3 critiques, 4 importantes
Mises à jour de sécurité Windows
Remarques
- Les systèmes Windows 10 version 1607 et Windows Server 2016 ont besoin KB4132216 avant d'installer la mise à jour de juin 2016.
- Pour se protéger contre CVE-2017-5715, les administrateurs Windows Server doivent consulter KB4072698 . Les versions du client sont protégées automatiquement.
- Pour se protéger contre CV-2017-5754, les administrateurs Windows Server doivent consulter KB4072698 . Les versions du client sont protégées automatiquement.
- Pour se protéger contre CVE-2018-3639, les administrateurs Windows Server et les administrateurs Windows 7, 8.1 et Windows 10 doivent consulter ADV180012 .
Consultez nos instructions sur ajouter la protection ici .
KB4284867 - Mise à jour de sécurité uniquement pour Windows 7 SP1
KB4284826 - Mise à jour du correctif cumulatif mensuel de Windows 7 SP1
- Augmentation de la limite de cookies d'Internet Explorer de 50 à? (Microsoft ne mentionne pas la nouvelle limite).
- Améliorez la fiabilité d'Internet Explorer lors de l'utilisation de la géolocalisation.
KB4284878 - Mise à jour de sécurité uniquement pour Windows 8.1 SP1
KB4284815 - Mise à jour du correctif cumulatif mensuel de Windows 8.1
- Bloque les mises à jour du micrologiciel sur les appareils sur lesquels BitLocker est activé mais le démarrage sécurisé est désactivé ou absent.
- Augmente la limite de 50 cookies d'IE.
- Améliore la géolocalisation IE.
- Permet aux disques compatibles bande avec une partition et MSR de se convertir en disque dynamique.
KB4284880 - Windows 10 version 1607 et Windows Server 2016
- Amélioration des performances
- Bloque les mises à jour du micrologiciel sur les appareils sur lesquels BitLocker est activé mais le démarrage sécurisé est désactivé ou absent.
- Correction du problème d'erreur d'arrêt E1 lors du démarrage avec Unified Write Filter et un concentrateur USB connecté.
- Permet aux disques compatibles bande avec une partition et MSR de se convertir en disque dynamique.
- La limite de cookies IE est passée de 50.
KB4284874 - Mise à jour cumulative de Windows 10 version 1703
- Amélioration des performances
- Correction d'un problème réservé aux mobiles où les fichiers d'entreprise pouvaient être enregistrés en tant que fichiers personnels avec la stratégie de protection des informations Windows activée.
- Même problème de firmware que décrit ci-dessus.
- Même problème d'erreur d'arrêt E1 que ci-dessus.
- Même augmentation de la limite de cookies IE.
KB4284819 - Mise à jour cumulative de Windows 10 version 1709
- Amélioration des performances.
- Correction d'un problème Edge qui provoquait des réponses incorrectes aux requêtes XML.
- Norme Web de cookie SameSite dans IE et Edge.
- Version IE adressée qui empêche le navigateur d'utiliser une version mise à jour des services de localisation.
- Bloque les mises à jour du micrologiciel sur les appareils sur lesquels BitLocker est activé mais le démarrage sécurisé est désactivé ou absent.
KB4284835 - Mise à jour cumulative de Windows 10 version 1803
- Inclut un correctif pour Intuit QuickBooks.
- Prise en charge de la norme Web de cookie SameSite dans IE et Edge.
- Version IE adressée qui empêche le navigateur d'utiliser une version mise à jour des services de localisation.
- Correction d'un problème lié au jeu qui masquait certaines boîtes de dialogue si un système était connecté à des moniteurs prenant en charge les formats d'affichage entrelacés.
- Résolution d'un problème de contrôle de la luminosité sur les ordinateurs portables.
- Correction du problème de lancement de GameBar.
- Bloque les mises à jour du micrologiciel sur les appareils sur lesquels BitLocker est activé mais le démarrage sécurisé est désactivé ou absent. Les administrateurs peuvent
- suspendez Bitlocker pour installer le micrologiciel.
- installez les mises à jour du micrologiciel avant le prochain démarrage du système d'exploitation.
- redémarrez l'appareil afin que Bitlocker ne reste pas à l'état suspendu.
- Correction d'un problème d'écran noir lors du démarrage du système d'exploitation.
KB4230450 - Mise à jour cumulative d'Internet Explorer - La mise à jour autonome n'est pas applicable pour l'installation sur les appareils sur lesquels les mises à jour de juin 2018 (ou ultérieures) sont déjà installées.
KB4093227 - Vulnérabilité de déni de service du protocole RDP (Windows Remote Desktop Protocol) dans Windows Server 2008.
KB4130956 - Vulnérabilité d'exécution de code à distance dans Windows Server 2008.
KB4230467 - Mise à jour de sécurité pour les vulnérabilités dans Windows Server 2008.
KB4234459 - Vulnérabilité de divulgation des informations du noyau Windows dans Windows Server 2008.
KB4284846 - Mise à jour de sécurité uniquement pour Windows Server 2012.
KB4284855 - Correctif cumulatif mensuel pour Windows Server 2012
KB4293928 - Mise à jour de sécurité pour Windows XP Embedded
KB4294413 - Mise à jour de sécurité pour la vulnérabilité d'élévation de privilèges HIDParser dans Windows Server 2008, Windows Embedded POSReady 2009 et Windows Embedded Standard 2009
Problèmes connus
Windows 7 SP1:
Erreur d'arrêt sur les systèmes informatiques qui ne prennent pas en charge SIMD ou SSE2.
Le contrôleur d'interface réseau cessera de fonctionner après l'application de la mise à jour en raison d'un «problème avec Windows et un logiciel tiers lié à un fichier manquant (oem.inf)».
Solution de contournement: démarrez devmgmt.msc et sélectionnez Action> Rechercher les modifications matérielles.
Solution alternative: cliquez avec le bouton droit sur le périphérique dans le Gestionnaire de périphériques et sélectionnez Mettre à jour. Puis «rechercher automatiquement le logiciel pilote mis à jour» ou «Parcourir mon ordinateur pour le logiciel pilote».
Windows 10 version 1607, Windows Server 2016:
Des problèmes de fiabilité ont été observés lors de la création de machines virtuelles protégées et des artefacts nécessaires à leur déploiement. Il existe également des problèmes de fiabilité pour l'assistant de protection des fichiers avec ou sans l'interface SCVMM.
Remarque: les VM et HGS protégés existants ne sont pas affectés.
Windows 10 version 1709:
Problèmes avec certaines plates-formes non anglaises où quelques chaînes peuvent être affichées en anglais au lieu de la langue d'interface sélectionnée.
Windows 10 version 1803:
Certains utilisateurs peuvent recevoir «Un argument non valide a été fourni» lors de l'accès aux fichiers à partir d'un dossier partagé à l'aide du protocole SMBv1.
Solution: activez une version de protocole différente sur le client et le serveur. Voir KB2696547 .
Avis de sécurité et mises à jour
ADV180012 - Microsoft Guidance for Speculative Store Bypass
ADV180013 - Guide Microsoft pour la lecture du registre des systèmes non fiables
ADV180014 - Mise à jour de sécurité Adobe Flash de juin 2018
Mises à jour non liées à la sécurité
KB4091666 - Mises à jour du microcode Intel pour Windows 10 version 1507.
KB4091663 - Mises à jour du microcode Intel pour Windows 10 version 1703.
KB4090007 - Mises à jour du microcode Intel pour Windows 10 version 1709 et Windows Server 2016.
KB4100347 - Mises à jour du microcode Intel pour Windows 10 version 1803 et Windows Server 2016.
KB4284848 - Windows 10 version 1803 et Windows Server 2016
KB4293700 - Mise à jour de compatibilité critique pour la mise à niveau vers Windows 10 version 1709
KB4293701 - Mise à jour de compatibilité pour la mise à niveau vers Windows 10 version 1803
KB890830 - Outil de suppression de logiciels malveillants Windows - Juin 2018
KB4338548 - Mise à jour pour Windows 10 version 1803. Résout un problème dans QuickBooks Desktop; Le service en mode multi-utilisateur de QuickBooks ne démarre pas avec l'erreur «Windows n'a pas pu démarrer le service QuickBooksDBXX sur l'ordinateur local». et 'Erreur 193: 0xc1'
KB4100403 - Mise à jour pour Windows 10 version 1803. KB4100403 mise à jour cumulative pour Windows 10 version 1803 . Résout divers problèmes.
KB4103714 - Mise à jour pour Windows 10 version 1709. Voir KB4103714 mise à jour cumulative pour Windows 10 version 1709 . Résout divers problèmes.
KB4103722 - Mise à jour pour Windows 10 version 1703.
KB4103720 - Mise à jour pour Windows 10 version 1607 et Windows Server 2016. Voir les mises à jour KB4103722 et KB4103720 de Windows 10 version 1703 et 1607 . Résout de nombreux problèmes.
Mises à jour de Microsoft Office
Vérifiez Présentation des mises à jour non liées à la sécurité de juin 2018 pour Office ici . Ce qui suit est la liste des mises à jour de sécurité publiées pour les produits Microsoft Office.
Bureau 2016
- KB4022174 - Résout un problème de sécurité dans Excel 2016.
- KB4022177 - Résout un problème de sécurité dans Outlook 2016.
- KB4022160 - Résout un problème de sécurité dans Outlook 2016.
Bureau 2013
- KB4022191 - Corrige un problème de sécurité dans Excel 2013.
- KB4022182 - Résout un problème de sécurité dans Office 2013.
- KB4018387 - Résout un problème de sécurité dans Office 2013.
- KB4022169 - Résout un problème de sécurité dans Outlook 2013.
Bureau 2010
- KB4022209 - Corrige une vulnérabilité d'exécution de code à distance dans Excel 2010.
- KB4022199 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
- KB3115248 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
- KB3115197 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
- KB4022205 - Corrige une vulnérabilité d'exécution de code à distance dans Outlook 2010.
- KB4011186 - Corrige une vulnérabilité d'exécution de code à distance dans Publisher 2010.
Comment télécharger et installer les mises à jour de sécurité de juin 2018
Remarque : Veuillez sauvegarder votre partition système ou tout l'appareil avant d'installer les mises à jour Windows. Les choses peuvent mal tourner et une sauvegarde garantit que vous pouvez restaurer la version précédente.
Les utilisateurs et administrateurs Windows disposent de plusieurs méthodes pour obtenir des mises à jour et les installer sur les appareils pris en charge.
L'option par défaut pour les utilisateurs à domicile consiste à utiliser Windows Update, mais il existe également des options pour télécharger les mises à jour individuellement à partir du site Web du catalogue Microsoft Update ou via l'utilisation d'outils tiers tels que Windows Update MiniTool .
Windows Update vérifie régulièrement les mises à jour et les télécharge et les installe automatiquement par défaut sur la plupart des systèmes.
Procédez comme suit pour exécuter une vérification manuelle des mises à jour:
- Appuyez sur la touche Windows pour ouvrir le menu Démarrer.
- Tapez Mises à jour Windows et sélectionnez le résultat.
- Cliquez sur le bouton «Vérifier les mises à jour» si la vérification des mises à jour n'est pas exécutée automatiquement.
Remarque : Si vous utilisez Windows 10, la recherche de mises à jour peut trouver de nouvelles mises à jour de fonctionnalités pour Windows 10. Si vous ne les voulez pas, configurez Windows pour reporter les mises à jour de fonctionnalités en passant du canal semi-annuel (ciblé) au canal semi-annuel sous Options avancées dans Paramètres> Mise à jour et sécurité.
Téléchargements directs de mise à jour
Les mises à jour de toutes les versions prises en charge de Windows peuvent également être téléchargées à partir du site Web du catalogue Microsoft Update. Pour ce faire, cliquez simplement sur les liens directs ci-dessous.
Windows 7 SP1 et Windows Server 2008 R2 SP
- KB4284826 - Correctif cumulatif mensuel de qualité de sécurité de juin 2018 pour Windows 7
- KB4284867 - Mise à jour de qualité de sécurité uniquement de juin 2018 pour Windows 7
Windows 8.1 et Windows Server 2012 R2
- KB4284815 - Correctif cumulatif mensuel de qualité de sécurité de juin 2018 pour Windows 8.1
- KB4284878 - Mise à jour de qualité de sécurité uniquement de juin 2018 pour Windows 8.1
Windows 10 et Windows Server 2016 (version 1607)
- KB4284880 - Mise à jour cumulative de juin 2018 pour Windows 10 version 1607
Windows 10 (version 1703)
- KB4284874 - Mise à jour cumulative de juin 2018 pour Windows 10 version 1703
Windows 10 (version 1709)
- KB4284819 - Mise à jour cumulative de juin 2018 pour Windows 10 version 1709
Windows 10 (version 1803)
- KB4284835 - Mise à jour cumulative de juin 2018 pour Windows 10 version 1709
Ressources supplémentaires
- Notes de mise à jour des mises à jour de sécurité de juin 2018
- Liste des mises à jour logicielles des produits Microsoft
- Guide des mises à jour de sécurité
- Site du catalogue Microsoft Update
- Notre guide détaillé de mise à jour Windows
- Comment installer des mises à jour facultatives sur Windows 10
- Historique des mises à jour de Windows 10
- Historique des mises à jour de Windows 8.1
- Historique des mises à jour de Windows 7