Mises à jour de sécurité Microsoft de mai 2017

Le jour du correctif de mai 2017, Microsoft a publié des mises à jour de sécurité et des mises à jour non liées à la sécurité pour toutes les versions prises en charge de Microsoft Windows et d'autres produits de la société.

La prise en charge de Windows Vista a pris fin le mois dernier. Il s'agit du premier mois sans mises à jour de Windows Vista. Par coïncidence, le 9 mai 2017 est également le jour où le support de la version Windows 10 RTM prend fin.

Microsoft a basculé vers un nouveau système en ce qui concerne les informations sur les mises à jour de produits. La société a éliminé les bulletins de sécurité le mois dernier et la procédure s'est compliquée car les informations ne sont plus aussi bien présentées et prennent plus de temps.

Le guide commence par le résumé, puis répertorie tous les correctifs et informations de sécurité, autres que de sécurité et de sécurité. Vous trouverez également des informations sur la procédure de téléchargement des mises à jour, notamment les téléchargements directs de mises à jour cumulatives pour Windows 7, Windows 8.1 et Windows 10.

Remarque : Certains utilisateurs signalent qu'ils voient à nouveau le correctif Internet Explorer KB3008923. Ce patch ne doit pas être installé. Plus d'informations à ce sujet chez Infoworld.

Mises à jour de sécurité Microsoft mai 2017

Vous pouvez télécharger la feuille de calcul Excel suivante pour obtenir une liste de toutes les mises à jour de sécurité publiées par Microsoft ce jour de correctif de mai 2017: microsoft-windows-may-2017-all-security-updates.zip

Résumé

  • Pas plus de correctifs Windows Vista.
  • Il s’agit du dernier jour de patch pour la version Windows 10 RTM. Il ne sera plus pris en charge après aujourd'hui.
  • Des mises à jour ont été publiées pour toutes les versions client et serveur prises en charge de Windows.
  • Les autres produits Microsoft dotés de correctifs sont: Internet Explorer, Microsoft Edge, Microsoft Office, Microsoft .NET Framework et Adobe Flash Player.

Système d'exploitation Distribution

  • Windows 7 : 26 vulnérabilités, dont 4 critiques et 22 importantes
  • Windows 8.1 : 22 vulnérabilités dont 4 critiques et les 18 restantes importantes
  • Windows RT 8.1 : 20 vulnérabilités, dont 4 critiques et 16 importantes
  • Windows 10 version 1703 : 22 vulnérabilités dont quatre critiques et 16 importantes.

Produits Windows Server:

  • Windows Server 2008 : 27 vulnérabilités, dont 4 critiques et 23 importantes
  • Windows Server 2008 R2 : 27 vulnérabilités, dont 4 critiques et 23 importantes
  • Windows Server 2012 et 2012 R2 : 24 vulnérabilités, dont 4 critiques et 20 importantes
  • Windows Server 2016 : 23 vulnérabilités, dont 4 critiques et 19 importantes

Autres produits Microsoft

  • Internet Explorer 11 : 10 vulnérabilités, 2 critiques, 6 importantes, 2 modérées
  • Microsoft Edge : 28 vulnérabilités, 16 critiques, le reste est important
  • Microsoft Office : varie selon la version. Voir KB4020152 pour plus d'informations.

Mises à jour de sécurité

KB4019263 - Mise à jour de sécurité uniquement pour Windows 7 et Windows Server 2008 R2

  • API de cryptographie Windows mise à jour pour déconseiller l'authentification du serveur SSL / TLS par SHA-1, y compris dans Microsoft Edge et Internet Explorer 11. Voir l'Avis 4010323 pour plus d'informations.
  • Mises à jour de sécurité pour Microsoft Graphics Component, COM Windows, Microsoft ActiveX, Windows Server, le noyau Windows et le DNS Microsoft Windows.

KB4019213 - Mise à jour de sécurité uniquement pour Windows 8.1 et Windows Server 2012 R2

  • Mise à jour de l'API de cryptographie Windows pour rendre obsolète l'authentification du serveur SSL / TLS SHA-1, y compris dans Microsoft Edge et Internet Explorer 11. Reportez-vous à l'avis 4010323 pour plus d'informations.
  • Mises à jour de sécurité pour Microsoft Graphics Component, Microsoft Windows DNS, Windows COM, Windows Server et le noyau Windows.

KB4018271 - Mise à jour de sécurité cumulative pour Internet Explorer: 9 mai 2017

  • Problème résolu où, après l'installation de la mise à jour de sécurité KB4015551, les applications utilisant msado15.dll cessaient de fonctionner.
  • Problème résolu: après l'installation de KB3187754, les clients ne peuvent plus accéder à un serveur de fichiers lors de l'utilisation de l'authentification SMB1 et NTLM dans certaines conditions. Aucune boîte de dialogue d'informations d'identification ne s'affiche et l'utilisateur reçoit l'erreur «Une session d'ouverture de session spécifiée n'existe pas. Il est peut-être déjà terminé. "
  • Mises à jour de sécurité pour Microsoft Graphics Component, COM Windows, Windows Server, le noyau Windows, Internet Explorer et le DNS Microsoft Windows.

KB4019216 - Cumul mensuel de Windows Server 2012.

KB4019108 - Mise à jour de sécurité uniquement pour les mises à jour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 et 4.6.2 pour Windows 7 Service Pack 1 et Windows Server 2008 R2 Service Pack 1: 9 mai 2017

KB4019109 - Mise à jour de sécurité uniquement pour les mises à jour .NET Framework 2.0 Service Pack 2, 4.5.2 et 4.6 pour Windows Server 2008 Service Pack 2: 9 mai 2017

KB4019110 - Mise à jour de sécurité uniquement pour les mises à jour .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 et 4.6.2 pour Windows Server 2012: 9 mai 2017

KB4019111 - Mise à jour de sécurité uniquement pour les mises à jour .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 et 4.6.2 pour Windows 8.1 et Windows Server 2012 R2: 9 mai 2017

Avis de sécurité et mises à jour

Avis de sécurité Microsoft 4010323 - Déprécation de SHA-1 pour les certificats SSL / TLS dans Microsoft Edge et Internet Explorer 11

Avis de sécurité Microsoft 4021279 - Des vulnérabilités dans .NET Core, ASP.NET Core pourraient permettre une élévation de privilèges

Avis de sécurité Microsoft 4022345 - Identification et correction de l'échec de réception des mises à jour par le client Windows Update

Avis de sécurité Microsoft 4022344 - Mise à jour de sécurité pour Microsoft Malware Protection Engine (consultez notre couverture ici)

Mises à jour non liées à la sécurité

KB4019264 - Cumul mensuel pour Windows 7 et Windows Server 2008 R2

  • Problème résolu: après l'installation de la mise à jour de sécurité KB4015549, les applications utilisant msado15.dll cessaient de fonctionner.
  • Mise à jour de la page Nouvel onglet d'Internet Explorer 11 avec un flux d'actualités intégré.
  • Obsolète SHA-1 Microsoft Edge et Internet Explorer 11 pour l'authentification du serveur SSL / TLS. Voir l'Avis 4010323 pour plus d'informations.
  • Mises à jour de sécurité pour Internet Explorer, le composant graphique Microsoft, le COM Windows, le Microsoft ActiveX, le serveur Windows, le noyau Windows et le DNS Microsoft Windows.

KB4019215 - Cumul mensuel pour Windows 8.1 et Windows Server 2012 R2

  • identique à KB4019264

KB4016871 - Mise à jour cumulative pour Windows 10 version 1703 (versions de système d'exploitation 15063.296 et 15063.297)

  • Problème résolu avec les périphériques Surface Hub sortant du mode veille environ toutes les quatre minutes après les deux premières heures.
  • Problème résolu où autochk.exe peut ignorer de manière aléatoire les vérifications de lecteur et ne pas réparer les corruptions, ce qui peut entraîner une perte de données.
  • Résolution du problème suivant: les utilisateurs de Microsoft Edge dans des environnements réseau qui ne prennent pas totalement en charge la norme TCP Fast Open peuvent avoir des problèmes de connexion à certains sites Web. Les utilisateurs peuvent réactiver TCP Fast Open dans about: flags.
  • Problèmes résolus avec la connectivité Bluetooth de la souris Arc Touch.
  • Mises à jour de sécurité pour Microsoft Edge, Internet Explorer, le composant Graphiques Microsoft, le serveur Windows SMB, le COM Windows, le moteur de script Microsoft, le noyau Windows, le serveur Windows et le .NET Framework.

KB4020498 - Mise à jour pour .NET Framework 4.6.2 sur Windows Server 2012 pour x64

KB4020499 - Mise à jour pour .NET Framework 4.6.2 sur Windows 8.1 et Windows Server 2012 R2

KB4020500 - Mise à jour pour .NET Framework 4.6, 4.6.1 sur Windows Embedded 8 Standard et Windows Server 2012

KB4020502 - Mise à jour pour .NET Framework 4.6, 4.6.1 sur Windows 8.1 et Windows Server 2012 R2

KB4020503 - Mise à jour pour .NET Framework 4.6 sur Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008

KB4020505 - Mise à jour pour .NET Framework 4.5.2 sur Windows 8.1 et Windows Server 2012 R2

KB4020506 - Mise à jour pour .NET Framework 4.5.2 sur Windows Embedded 8 Standard et Windows Server 2012

KB4020507 - Mise à jour pour .NET Framework 4.5.2 sur Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008

KB4020510 - Mise à jour pour .NET Framework 4 sur WES09 et POSReady 2009

KB4020511 - Mise à jour pour .NET Framework 2.0 sur Windows Server 2008

KB4020512 - Mise à jour pour .NET Framework 3.5 sur Windows Embedded 8 Standard et Windows Server 2012

KB4020513 - Mise à jour pour .NET Framework 3.5.1 sur Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2

KB4020514 - Mise à jour pour .NET Framework 3.5 sur Windows 8.1 et Windows Server 2012 R2

KB4020517 - Mise à jour pour .NET Framework 2.0 SP2 sur WES09 et POSReady 2009

KB4015193 - Mise à jour pour Windows 8.1, Windows Server 2012 R2, Windows Embedded 8 Standard, Windows Server 2012, Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2, Windows Server 2008 et Windows XP Embedded

KB4015552 - Avril 2017 Aperçu du cumul de qualité mensuel pour Windows 7 et Windows Server 2008 R2

KB4015553 - Avril 2017 Aperçu du cumul de qualité mensuel pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2

KB4015554 - Avril 2017 Aperçu du cumul de qualité mensuel pour Windows Embedded 8 Standard et Windows Server 2012

KB4016240 - Mise à niveau de la version 15063.250 du système d'exploitation Windows 10 version 1703

  • Problème résolu dans lequel les ordinateurs virtuels pourraient subir une perte de connectivité réseau lors de la mise à disposition d'adresses IP.
  • Problème résolu qui ne déclenche pas de sonnerie à distance sur le périphérique lorsque le fournisseur de services de configuration (CSP) RemoteRing est utilisé.
  • Problème résolu dans lequel une fuite de mémoire se produit dans Internet Explorer lors de l'hébergement de pages contenant des jeux de cadres imbriqués chargeant du contenu interdomaine.
  • Problème résolu où Internet Explorer 11 n'enregistre pas les fichiers JavaScript lors de l'exportation vers un fichier MHT.
  • Problème résolu qui oblige les utilisateurs à se déconnecter des applications Web par intermittence.
  • Problème résolu avec un moniteur interne très faible pouvant survenir lors du démarrage avec le moniteur externe uniquement, puis lors du basculement vers le panneau intégré uniquement.
  • Problème résolu où l'exécution d'applications ou de jeux Win32 Direct3D en mode exclusif plein écran empêchait le système de répondre après la reprise de Connected Standby.
  • Problème résolu: lors de la mise à niveau vers Windows 10, version 1703, avec la langue système définie sur le chinois, la page de progression affiche des formes géométriques au lieu des chaînes localisées correctes.
  • Problème résolu qui empêche l'écran de verrouillage d'être désactivé à l'aide de la stratégie de groupe sur les SKU professionnelles.
  • Problème résolu dans les options de configuration de Windows Forms, provoquant l'arrêt des applications antivirus au démarrage.
  • Résolution de problèmes supplémentaires liés à la compatibilité, à Internet Explorer et à Microsoft Edge.

Comment télécharger et installer les mises à jour de sécurité de mai 2017

Toutes les mises à jour de sécurité pour les produits Microsoft sont disponibles via Windows Update, divers services et systèmes de mise à jour pour l'entreprise, sur le site Web du Centre de téléchargement Microsoft, ainsi que des téléchargements directs disponibles sur le site Web du catalogue Microsoft Update.

Les mises à jour automatiques sont activées sur la plupart des systèmes Windows (il s'agit de la configuration par défaut). Cela signifie que les mises à jour seront automatiquement transférées vers ces systèmes.

Vous pouvez exécuter des vérifications manuelles pour les mises à jour à tout moment:

  1. Tapez sur la touche Windows du clavier de votre ordinateur, tapez Windows Update et appuyez sur la touche Entrée.
  2. Selon la configuration, Windows Update exécute automatiquement la recherche de mises à jour ou lorsque vous cliquez sur le bouton "Rechercher les mises à jour".
  3. Les mises à jour sont ensuite proposées au téléchargement, ou téléchargées automatiquement en fonction des paramètres du système.

Téléchargements de mises à jour directes

Windows 7 SP1 et Windows Server 2008 R2 SP1

  • KB4019264: Mai 2017 Synthèse de la qualité mensuelle de sécurité

  • KB4019263: Mai 2017 Mise à jour de qualité sur la sécurité uniquement

Windows 8.1 et Windows Server 2012 R2

  • KB4019215: Mai 2017 Cumul mensuel sur la qualité de la sécurité
  • KB4019213: Mai 2017 Mise à jour de qualité sur la sécurité uniquement

Windows 10 et Windows Server 2016 (version 1703)

  • KB4016871 - Mise à jour cumulative pour Windows 10 version 1703

Ressources supplémentaires

  • Notes de publication des mises à jour de sécurité pour mai 2017
  • Liste des mises à jour logicielles pour les produits Microsoft
  • Liste des avis de sécurité
  • Guide des mises à jour de sécurité
  • Site du catalogue Microsoft Update
  • Notre guide détaillé de mise à jour de Windows
  • Historique de la mise à jour Windows 10
  • Historique des mises à jour Windows 8.1
  • Historique des mises à jour Windows 7