Présentation de la version de juin 2018 des mises à jour de sécurité Microsoft Windows

Nous sommes le 12 juin 2018 et cela signifie qu'il est temps de présenter un autre aperçu de Microsoft Patch Day. Microsoft publie des mises à jour de sécurité pour ses produits le deuxième mardi de chaque mois.

La présentation fournit des informations sur toutes les mises à jour de sécurité et autres que de sécurité publiées aujourd'hui par Microsoft, ainsi que des informations détaillées sur les problèmes connus, les avis de sécurité publiés et la distribution des mises à jour pour tous les systèmes d'exploitation client et serveur pris en charge, ainsi que pour les navigateurs de Microsoft.

Le guide comprend des instructions sur la recherche et le téléchargement de mises à jour, des liens de téléchargement direct pour ceux qui les utilisent, ainsi que des liens vers des ressources pointant vers le site Web de Microsoft pour plus de détails sur les correctifs individuels et sur la publication en général.

Comme toujours, n'hésitez pas à partager votre expérience dans la section commentaire ci-dessous.

Mises à jour de sécurité Microsoft Windows juin 2018

Cliquez sur le lien suivant pour télécharger une feuille de calcul Excel répertoriant toutes les mises à jour de sécurité publiées pour les produits Microsoft le jour du patch de juin: june-2018-security-updates-windows.zip

Résumé

  • Microsoft a publié des mises à jour de sécurité pour tous les systèmes d'exploitation client et serveur pris en charge par la société.
  • Toutes les versions de Windows sont affectées par au moins une vulnérabilité de sécurité critique.
  • La prise en charge de la désactivation du contournement de magasin spéculatif (SSBD) a été ajoutée mais n’est pas activée par défaut. Voir les notes ci-dessous.
  • Microsoft a également publié des mises à jour de sécurité pour les produits suivants: Internet Explorer, Microsoft Edge, Microsoft Office et Adobe Flash Player.

Système d'exploitation Distribution

  • Windows 7 : 9 vulnérabilités dont 2 critiques et 7 importantes.
  • Windows 8.1 : 8 vulnérabilités dont 2 critiques et 6 importantes.
  • Windows 10 version 1607 : 25 vulnérabilités dont 4 critiques et 21 importantes.
  • Windows 10 version 1703 : 25 vulnérabilités dont 3 critiques et 22 importantes.
  • Windows 10 version 1709 : 27 vulnérabilités dont 4 critiques et 23 importantes.
  • Windows 10 version 1803 : 26 vulnérabilités dont 4 critiques et 22 importantes.

Produits Windows Server

  • Windows Server 2008 R2 : 9 vulnérabilités dont 2 critiques et 7 importantes.
  • Windows Server 2012 et 2012 R2 : 8 vulnérabilités dont 2 critiques et 6 importantes.
  • Windows Server 2016 : 24 vulnérabilités, dont 4 critiques et 22 importantes.

Autres produits Microsoft

  • Internet Explorer 11 : 4 vulnérabilités, 2 critiques, 2 importantes
  • Microsoft Edge : 7 vulnérabilités, 3 critiques, 4 importantes

Mises à jour de sécurité Windows

Remarques

  • Les systèmes Windows 10 version 1607 et Windows Server 2016 ont besoin de KB4132216 avant d'installer la mise à jour de juin 2016.
  • Pour se protéger contre CVE-2017-5715, les administrateurs Windows Server doivent consulter KB4072698. Les versions du client sont protégées automatiquement.
  • Pour se protéger contre le CV-2017-5754, les administrateurs Windows Server doivent consulter KB4072698. Les versions du client sont protégées automatiquement.
  • Pour vous protéger contre CVE-2018-3639, les administrateurs Windows Server et Windows 7, 8.1 et Windows 10 doivent consulter ADV180012.

Consultez nos instructions sur l'ajout de la protection ici.

KB4284867 - Mise à jour de sécurité uniquement pour Windows 7 SP1

KB4284826 - Mise à jour cumulative mensuelle pour Windows 7 SP1

  • Augmentation de la limite de cookies dans Internet Explorer de 50 à? (Microsoft ne mentionne pas la nouvelle limite).
  • Améliorez la fiabilité d'Internet Explorer lorsque vous utilisez la géolocalisation.

KB4284878 - Mise à jour de sécurité uniquement pour Windows 8.1 SP1

KB4284815 - Mise à jour cumulative mensuelle pour Windows 8.1

  • Bloque les mises à jour de microprogrammes sur les périphériques sur lesquels BitLocker est activé mais que Secure Boot est désactivé ou n'est pas présent.
  • Augmente la limite de 50 cookies d'IE.
  • Améliore la géolocalisation d'IE.
  • Permet aux disques compatibles avec une bande avec une partition et à MSR de se convertir en disque dynamique.

KB4284880 - Windows 10 version 1607 et Windows Server 2016

  • Amélioration des performances
  • Bloque les mises à jour de microprogrammes sur les périphériques sur lesquels BitLocker est activé mais que Secure Boot est désactivé ou n'est pas présent.
  • Correction d'un problème d'erreur d'arrêt E1 lors du démarrage avec le filtre d'écriture unifié et un concentrateur USB connecté.
  • Permet aux disques compatibles avec une bande avec une partition et à MSR de se convertir en disque dynamique.
  • Limite de cookie IE augmentée de 50.

KB4284874 - Mise à jour cumulative pour Windows 10 version 1703

  • Amélioration des performances
  • Correction d'un problème uniquement mobile où les fichiers d'entreprise pouvaient être enregistrés en tant que fichiers personnels avec la stratégie de protection des informations Windows activée.
  • Même problème de microprogramme que décrit ci-dessus.
  • Même problème d'erreur d'arrêt E1 que ci-dessus.
  • Même augmentation du nombre de cookies dans IE.

KB4284819 - Mise à jour cumulative pour Windows 10 version 1709

  • Amélioration des performances.
  • Correction du problème de Edge provoquant des réponses incorrectes aux requêtes XML.
  • SameSite cookie web standard dans IE et Edge.
  • Version IE adressée qui empêche le navigateur d'utiliser une version mise à jour des services de localisation.
  • Bloque les mises à jour de microprogrammes sur les périphériques sur lesquels BitLocker est activé mais que Secure Boot est désactivé ou n'est pas présent.

KB4284835 - Mise à jour cumulative pour Windows 10 version 1803

  • Comprend un correctif pour Intuit QuickBooks.
  • Prise en charge du standard Web de cookie SameSite dans IE et Edge.
  • Version IE adressée qui empêche le navigateur d'utiliser une version mise à jour des services de localisation.
  • Correction d'un problème lié au jeu qui masquait certaines boîtes de dialogue si un système était connecté à des moniteurs prenant en charge les formats d'affichage entrelacés.
  • Résolution d'un problème de contrôle de la luminosité sur les ordinateurs portables.
  • La GameBar corrigée n'a pas réussi à lancer le problème.
  • Bloque les mises à jour de microprogrammes sur les périphériques sur lesquels BitLocker est activé mais que Secure Boot est désactivé ou n'est pas présent. Les administrateurs peuvent
    • suspendre Bitlocker pour installer le firmware.
    • Installez les mises à jour du micrologiciel avant le prochain démarrage du système d'exploitation.
    • redémarrez le périphérique pour que Bitlocker ne reste pas en état de veille.
  • Correction d'un problème d'écran noir lors du démarrage du système d'exploitation.

KB4230450 - Mise à jour cumulative Internet Explorer - La mise à jour autonome ne s'applique pas à l'installation sur des appareils sur lesquels les mises à jour de juin 2018 (ou ultérieur) sont déjà installées.

KB4093227 - Vulnérabilité de déni de service du protocole RDP (Windows Remote Desktop Protocol) dans Windows Server 2008.

KB4130956 - Vulnérabilité d'exécution de code à distance dans Windows Server 2008.

KB4230467 - Mise à jour de sécurité pour les vulnérabilités dans Windows Server 2008.

KB4234459 - Vulnérabilité de divulgation des informations du noyau Windows dans Windows Server 2008.

KB4284846 - Mise à jour de sécurité uniquement pour Windows Server 2012.

KB4284855 - Cumul mensuel pour Windows Server 2012

KB4293928 - Mise à jour de sécurité pour Windows XP Embedded

KB4294413 - Mise à jour de sécurité pour la vulnérabilité d'élévation des privilèges HIDParser dans Windows Server 2008, Windows Embedded POSReady 2009 et Windows Embedded Standard 2009

Problèmes connus

Windows 7 SP1:

Arrêtez l’erreur sur les ordinateurs qui ne prennent pas en charge SIMD ou SSE2.

Le contrôleur d'interface réseau cessera de fonctionner après l'application de la mise à jour en raison "d'un problème lié à Windows et à un logiciel tiers associé à un fichier manquant (oem.inf)".

Solution: démarrez devmgmt.msc et sélectionnez Action> Rechercher les modifications sur le matériel.

Solution alternative: cliquez avec le bouton droit sur le périphérique dans le Gestionnaire de périphériques et sélectionnez Mettre à jour. Cliquez ensuite sur "Rechercher automatiquement le logiciel pilote mis à jour" ou "Parcourir le logiciel pilote sur mon ordinateur".

Windows 10 version 1607, Windows Server 2016:

Des problèmes de fiabilité ont été observés lors de la création de machines virtuelles blindées et des artefacts requis pour leur déploiement. Il existe également des problèmes de fiabilité pour l’assistant de protection de fichiers avec ou sans l’interface SCVMM.

Remarque: Les ordinateurs virtuels et les serveurs HGS blindés existants ne sont pas affectés.

Windows 10 version 1709:

Problèmes avec certaines plates-formes non anglaises où quelques chaînes peuvent être affichées en anglais au lieu de la langue d'interface sélectionnée.

Windows 10 version 1803:

Certains utilisateurs peuvent recevoir "Un argument non valide a été fourni" lors de l'accès à des fichiers à partir d'un dossier partagé à l'aide du protocole SMBv1.

Solution: activez une version de protocole différente sur le client et le serveur. Voir KB2696547.

Avis de sécurité et mises à jour

ADV180012 - Conseils de Microsoft concernant le contournement de magasin spéculatif

ADV180013 - Microsoft Guidance for Rogue System - Lecture du registre

ADV180014 - Mise à jour de sécurité Adobe Flash pour juin 2018

Mises à jour non liées à la sécurité

KB4091666 - Mises à jour du microcode Intel pour Windows 10 version 1507.

KB4091663 - Mises à jour du microcode Intel pour Windows 10 version 1703.

KB4090007 - Mises à jour du microcode Intel pour Windows 10 version 1709 et Windows Server 2016.

KB4100347 - Mises à jour du microcode Intel pour Windows 10 version 1803 et Windows Server 2016.

KB4284848 - Windows 10 version 1803 et Windows Server 2016

KB4293700 - Mise à jour de compatibilité critique pour la mise à niveau vers Windows 10 version 1709

KB4293701 - Mise à jour de compatibilité pour la mise à niveau vers Windows 10 version 1803

KB890830 - Outil de suppression des logiciels malveillants Windows - Juin 2018

KB4338548 - Mise à jour pour Windows 10 version 1803. Résolution d'un problème rencontré dans QuickBooks Desktop; Le service en mode multi-utilisateur QuickBooks ne parvient pas à démarrer avec l'erreur "Windows n'a pas pu démarrer le service QuickBooksDBXX sur un ordinateur local". et «erreur 193: 0xc1»

KB4100403 - Mise à jour pour Windows 10 version 1803. Mise à jour cumulative de KB4100403 pour Windows 10 version 1803. Résout divers problèmes.

KB4103714 - Mise à jour pour Windows 10 version 1709. Consultez la mise à jour cumulative KB4103714 pour Windows 10 version 1709. Résout divers problèmes.

KB4103722 - Mise à jour pour Windows 10 version 1703.

KB4103720 - Mise à jour pour Windows 10 version 1607 et Windows Server 2016. Voir Windows 10 versions 1703 et 1607, mises à jour KB4103722 et KB4103720. Résout beaucoup de problèmes.

Mises à jour Microsoft Office

Consultez la vue d'ensemble des mises à jour non liées à la sécurité de juin 2018 pour Office ici. Vous trouverez ci-dessous la liste des mises à jour de sécurité publiées pour les produits Microsoft Office.

Office 2016

  • KB4022174 - Corrige un problème de sécurité dans Excel 2016.
  • KB4022177 - Corrige un problème de sécurité dans Outlook 2016.
  • KB4022160 - Corrige un problème de sécurité dans Outlook 2016.

Office 2013

  • KB4022191 - Corrige un problème de sécurité dans Excel 2013.
  • KB4022182 - Corrige un problème de sécurité dans Office 2013.
  • KB4018387 - Corrige un problème de sécurité dans Office 2013.
  • KB4022169 - Corrige un problème de sécurité dans Outlook 2013.

Office 2010

  • KB4022209 - Corrige une vulnérabilité d'exécution de code à distance dans Excel 2010.
  • KB4022199 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
  • KB3115248 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
  • KB3115197 - Corrige une vulnérabilité d'exécution de code à distance dans Office 2010.
  • KB4022205 - Corrige une vulnérabilité d'exécution de code à distance dans Outlook 2010.
  • KB4011186 - Corrige une vulnérabilité d'exécution de code à distance dans Publisher 2010.

Comment télécharger et installer les mises à jour de sécurité de juin 2018

Remarque : Sauvegardez votre partition système ou tout votre périphérique avant d'installer les mises à jour Windows. Une erreur peut survenir et une sauvegarde garantit que vous pouvez restaurer la version précédente.

Les utilisateurs et administrateurs Windows disposent de plusieurs manières pour obtenir des mises à jour et les installer sur les périphériques pris en charge.

L'option par défaut pour les utilisateurs particuliers consiste à utiliser Windows Update, mais il existe également des options pour télécharger les mises à jour individuellement à partir du site Web du catalogue Microsoft Update ou par le biais d'outils tiers tels que Windows Update MiniTool.

Windows Update recherche régulièrement des mises à jour et les télécharge et les installe automatiquement par défaut sur la plupart des systèmes.

Procédez comme suit pour exécuter une vérification de mise à jour manuelle:

  1. Appuyez sur la touche Windows pour ouvrir le menu Démarrer.
  2. Tapez Windows Updates et sélectionnez le résultat.
  3. Cliquez sur le bouton "Rechercher les mises à jour" si la vérification des mises à jour n'est pas exécutée automatiquement.

Remarque : Si vous utilisez Windows 10, la recherche de mises à jour peut rechercher de nouvelles mises à jour de fonctionnalités pour Windows 10. Si vous ne le souhaitez pas, configurez Windows pour reporter les mises à jour de fonctionnalités en basculant de canal semi-annuel (ciblé) à canal semi-annuel. sous Options avancées dans Paramètres> Mise à jour et sécurité.

Téléchargements de mises à jour directes

Les mises à jour de toutes les versions de Windows prises en charge peuvent également être téléchargées à partir du site Web du catalogue Microsoft Update. Cliquez simplement sur les liens directs ci-dessous pour le faire.

Windows 7 SP1 et Windows Server 2008 R2 SP

  • KB4284826 - Correctif cumulatif mensuel de sécurité pour 2018-06 pour Windows 7
  • KB4284867 - Mise à jour de sécurité uniquement par Windows 7 pour 2018-06

Windows 8.1 et Windows Server 2012 R2

  • KB4284815 - Correctif cumulatif mensuel de sécurité pour 2018-06 pour Windows 8.1
  • KB4284878 - Mise à jour de qualité avec sécurité uniquement pour Windows 8.1 2018-06

Windows 10 et Windows Server 2016 (version 1607)

  • KB4284880 - Mise à jour cumulative pour 2018-06 pour Windows 10 version 1607

Windows 10 (version 1703)

  • KB4284874 - Mise à jour cumulative pour 2018-06 pour Windows 10 version 1703

Windows 10 (version 1709)

  • KB4284819 - Mise à jour cumulative pour 2018-06 pour Windows 10 version 1709

Windows 10 (version 1803)

  • KB4284835 - Mise à jour cumulative pour 2018-06 pour Windows 10 version 1709

Ressources supplémentaires

  • Notes de publication des mises à jour de sécurité pour juin 2018
  • Liste des mises à jour logicielles pour les produits Microsoft
  • Guide des mises à jour de sécurité
  • Site du catalogue Microsoft Update
  • Notre guide détaillé de mise à jour de Windows
  • Comment installer des mises à jour facultatives sur Windows 10
  • Historique de la mise à jour Windows 10
  • Historique des mises à jour Windows 8.1
  • Historique des mises à jour Windows 7