Microsoft : 12 bulletins de sécurité pour décembre, dont 6 critiques

Microsoft : 12 bulletins de sécurité pour décembre, dont 6 critiques

Et un DHCP réparé sous Windows 10

Avatar de l'auteur
Vincent Hermann

Publié dans

Logiciel

14/12/2016 3 minutes
17

Microsoft : 12 bulletins de sécurité pour décembre, dont 6 critiques

Comme à chaque deuxième mardi du mois, Microsoft a publié sa liste de bulletins de sécurité pour ses principaux produits. Pour décembre, on en compte douze, dont six critiques. Sous Windows 10, la nouvelle mise à jour cumulative résout également un problème de DHCP.

Les six bulletins critiques commencent par couvrir Internet Explorer et Edge, comme tous les mois. 8 failles sont ainsi corrigées dans le premier, et 11 dans le second. À chaque fois, plusieurs de ces brèches ont vu leurs détails révélés publiquement, accroissant le danger. Les autres failles critiques se trouvent dans le composant Microsoft Graphics, Uniscribe, Office et – une fois n’est pas coutume – dans Flash Player. Ce dernier est pour rappel présent dans Internet Explorer 10/11 et Edge.

Plusieurs failles aux détails révélés publiquement

Les vulnérabilités restantes sont toutes considérées comme importantes : moins graves que celles de niveau critique, mais aux effets presque aussi sérieux si elles sont exploitées. Elles touchent les pilotes en noyau, le mode de noyau sécurisé, le noyau lui-même, le pilote Common Log File System ou encore le .NET Framework.

Au vu des détails révélés publiquement pour plusieurs failles, il est évidemment recommandé de ne pas attendre pour installer les mises à jour. Elles sont toutes disponibles depuis hier soir dans Windows Update. Notez qu’à partir de Windows 7, le téléchargement se fait de manière unique, Microsoft ayant basculé sur un modèle de mise à jour cumulative.

Nouvelle mise à jour cumulative pour Windows 10

Sous Windows 10, c’est évidemment aussi le cas. Le correctif unique, estampillé 14393.576, réunit donc les pansements pour les failles, ainsi qu’une série d’autres améliorations. Certains problèmes spécifiques sont corrigés, notamment un cas de plantage dans CDPSVC ou encore un souci pouvant bloquer l’installation d’un module sur Nano Server. Outre une meilleure fiabilité pour la Security Support Provider Interface, la mise à jour répare aussi un souci qui empêchant parfois certaines machines sous Windows 10 v1607 (Anniversary Update) de se connecter à Exchange.

Notez également que Microsoft en profite pour corriger un problème apparu dans la mise à jour cumulative précédente, sortie il y a à peine quatre jours. Une partie des utilisateurs ont en effet remarqué des soucis de connexion Internet, leur machine ne pouvant plus récupérer d’adresses IP. Ce souci de DHCP a été réglé. Finalement, la diffusion de deux mises à jour cumulatives à quelques jours d’intervalles permet au moins de corriger les gaffes de la première.

Comme d’habitude, la nouvelle version se récupère dans Windows Update. Cela est d’ailleurs valable pour les PC, tablettes et smartphones. Là encore, certaines failles ayant été révélées publiquement, il est recommandé de ne pas attendre.

Écrit par Vincent Hermann

Tiens, en parlant de ça :

Sommaire de l'article

Introduction

Plusieurs failles aux détails révélés publiquement

Nouvelle mise à jour cumulative pour Windows 10

Fermer

Commentaires (17)


Fait pendant la lecture de la news. <img data-src=" />


Précision pour les intéressés : cette mise à jour remplace officiellement la précédente (KB3201845).

Pour ma part, mon PC ne voit pas la dernière version et continue donc d’essayer d’installer la release précédente (qui est foireuse apparemment), sans succès :



“Mise à jour cumulative Windows 10 Version 1607 pour ordinateurs à processeurs x64 (KB3201845) - Erreur 0x800f081f”



Je pense donc qu’en téléchargeant le package stand-alone, je devrais pouvoir résoudre ce blocage :



http://www.catalog.update.microsoft.com/Search.aspx?q=KB3206632



J’espère que ça servira à certains :)


Techniquement, elle ne la remplace, elle l’intègre. C’est le principe des mises à jour cumulatives.


Pour les machines sous Insiders, ces mises à jours de sécurité ont déjà été intégrées? ou il faut changer de canal pour les obtenir? (Ceci n’est pas un troll, mais une vraie question?)

Merci. <img data-src=" /> <img data-src=" />


Au pire :

Il y a un script pour réparer Windows Update qui m’avait bien aidé dans une situation analogue

(fourni par MS.)


Si tu es en Release Preview, elle a été distribuée en même temps que pour les stables. Si tu es en Fast ou en Slow, soit elles sont déjà corrigées, soit elles ne concernent pas ces versions, soit ça sera dans la prochaine build.


<img data-src=" /> A chaque màj mensuelle cumulative 10, ça fait foirer le réseau derrière ma carte loopback utilisant le partage de connexion : obligé de casser le partage de connexion pour le refaire dans la foulée, et réattribuer la bonne ip à la carte loopback… <img data-src=" />

Mise à part ça, tout roule ! <img data-src=" />


Moi, j’ai le problème toujours pas corrigé, du triangle jaune sur la connexion (filaire). Du coup, pas d’Office, pas de OneNote, aucune App du Store. Mais je suis 100% connecté à tout, et même le test ncsi est bon.

Ça me le fait sur 2 PC, et oui je suis conscient que ça vient du setup réseau du boulot. Mais aucune piste n’est retourné par Windows ou Microsoft pour trouver d’où ça vient, donc correction impossible.


Ouais, bizarre ! Tes 2 PC de boulot ne seraient pas, des fois, derrière un firewall qui bloquerait certains ports permettant à la notification de fonctionner ? <img data-src=" />


Oui, on a un firewall (Fortigate).

Sauf qu’on ne trouve nulle-part les maudits ports concernés.

Et à essayer d’analyser tout ce qui sort d’un W10 avec Wireshark, on est pas sorti de l’auberge…


il m’a fallu plus d’une heures pour télécharger et installer cette uodate J’suis désolé mais on n’a pas tous un PC master race et la fibre par Orange








sans sucre a écrit :



il m’a fallu plus d’une heures pour télécharger et installer cette uodate J’suis désolé mais on n’a pas tous un PC master race et la fibre par Orange







Si en 2017 tu n’achètes pas un AMD Zen mais reste bien sur du Intel, ça accélère l’Internet, y parait… <img data-src=" />



<img data-src=" /> <img data-src=" />









WereWindle a écrit :



Au pire :

Il y a un script pour réparer Windows Update qui m’avait bien aidé dans une situation analogue

(fourni par MS.)





Merci bien, je teste tout de suite ! :)









Vincent_H a écrit :



Techniquement, elle ne la remplace, elle l’intègre. C’est le principe des mises à jour cumulatives.





Oui, exact… C’est la formulation sur le site de MS qui n’est pas super claire.









domFreedom a écrit :



Si en 2017 tu n’achètes pas un AMD Zen mais reste bien sur du Intel, ça accélère l’Internet, y parait… <img data-src=" />



<img data-src=" /> <img data-src=" />





tu va rire mais j’ai un pc avec un cpu amd E1 bon je n’ai jamais été chercher plus en détail la reference du proco mais mon ordinateur (lenovo G50-45) certe je crois en amd car avant j’avais un pc a base de 8320 et de deux R9 280x (je l’ai vendu car je me suis apercu que ca m’empechait serieusement de reviser pour mes etudes)









Vincent_H a écrit :



Techniquement, elle ne la remplace, elle l’intègre. C’est le principe des mises à jour cumulatives.







Donc la nouvelle m-a-j intègre le KBxxx buggué et le KByyy qui corrige le KBxxx ?



J’adore ce concept. <img data-src=" />









Edtech a écrit :



Si tu es en Release Preview, elle a été distribuée en même temps que pour les stables. Si tu es en Fast ou en Slow, soit elles sont déjà corrigées, soit elles ne concernent pas ces versions, soit ça sera dans la prochaine build.







Merci avec un retard de presque 24h. <img data-src=" />

<img data-src=" />