C’est le deuxième mardi du mois, ce qui signifie que Microsoft a publié des mises à jour de sécurité pour toutes les versions client et serveur prises en charge de Windows. Le Patch Day d’octobre 2022 apporte également des mises à jour pour d’autres produits Microsoft, dont certains sont liés à la sécurité.

Les mises à jour cumulatives pour Windows incluent des mises à jour de sécurité mais également d’autres améliorations non liées à la sécurité, y compris des corrections de bogues, mais parfois également de nouvelles fonctionnalités.

Notre aperçu aide les utilisateurs à domicile et les administrateurs système à obtenir une image rapide et claire des mises à jour publiées. Il comprend des informations sur chacun des correctifs publiés et leur gravité, des liens vers les pages d’assistance de Microsoft et une liste des problèmes connus.

D’autres informations complètent l’aperçu. Il existe également des liens vers des téléchargements directs et d’autres liens vers les ressources à la fin.

Conseil : consultez le Présentation de la mise à jour Windows de septembre 2022 pour les versions du mois dernier.

Mises à jour de sécurité Microsoft Windows: octobre 2022

La feuille de calcul Excel suivante inclut les mises à jour de sécurité publiées pour Windows et d’autres produits de l’entreprise. Téléchargez-le simplement en cliquant sur le lien suivant :  Mises à jour de sécurité Microsoft Windows octobre 2022

Résumé

Microsoft a augmenté la disponibilité de la mise à jour Windows 11 2022. Il devrait être proposé sur plus de systèmes maintenant après sa version initiale en mi-septembre. Les mises à jour d’octobre 2022 incluent des correctifs de sécurité pour toutes les versions client et serveur de Windows. Des mises à jour de sécurité sont également disponibles pour Azure, les services de domaine Active Directory, Microsoft Edge, Microsoft Office, le client NuGet, le protocole de tunneling point à point du service d’accès à distance et d’autres applications et services. Les versions client suivantes de Windows ont des problèmes connus: Windows 7, Windows 8.1, Windows 10, Windows 11 Les versions serveur suivantes de Windows ont des problèmes connus: Windows Server 2008, 2008 R2, 2012, 2012 R2, 2019 et Windows Server 2022

Distribution du système d’exploitation

Windows 7 (prise en charge étendue uniquement) : 43 vulnérabilités : 8 critiques et 35 importantes Windows CryptoAPI Spoofing Vulnerability–CVE-2022-34689 Point à point Windows Vulnérabilité d’exécution de code à distance du protocole de tunnellisation–CVE-2022-22035 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Tunnel point à point Windows Vulnérabilité d’exécution de code à distance du protocole ling–CVE-2022-33634 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38047 Windows 8.1 : 49 vulnérabilités vulnérabilités: 8 critiques et 41 importantes mêmes vulnérabilités critiques que Windows 7 Windows 10 version 21H1 et 21H2 : 64 vulnérabilités, 9 critiques et 5g importantes identiques à Windows 7, plus les suivantes : Windows Hyper-V Elevation of Vulnérabilité de privilège– CVE-2022-37979 Windows 11 et Windows 11 version 22H2 :  64 vulnérabilités, 9 critiques et 55 importantes identiques à Windows 10.

Produits Windows Server

Windows Server 2008 R2 (extension prise en charge uniquement): 44 vulnérabilités : 9 critiques et 35 importantes Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-33634 Vulnérabilité d’usurpation d’API CryptoAPI sous Windows–CVE-2022-34689 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Vulnérabilité d’élévation des privilèges des services de certificats Active Directory–CVE-2022-37976 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-22035 Protocole de tunneling point à point Windows Vulnérabilité d’exécution de code à distance–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38047 Windows Server 2012 R2 : 50 vulnérabilités : 9 critiques et 41 importantes, mêmes vulnérabilités critiques que Windows Server 2008 R2. Windows Server 2016 : 54 vulnérabilités : 10 critiques et 44 importantes Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Vulnérabilité d’élévation des privilèges des services de certificats Active Directory–CVE-2022-37976 Vulnérabilité d’usurpation d’API CryptoAPI Windows–CVE-2022-34689 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-22035 Exécution de code à distance du protocole de tunneling point à point Windows Vulnérabilité–CVE-2022-33634 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’élévation de privilèges dans Windows Hyper-V– CVE-2022-37979 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Windows Point-to-Point Tunneling Protocol Remote Vulnérabilité d’exécution de code–CVE-2022-38047 Windows Server 2019 : 61 vulnérabilités : 10 critiques et 51 importantes identiques à Windows Server 2016. Windows Server 2022 : 66 vulnérabilités : 10 critiques et 56 importantes identiques comme serveur Windows 2016.

Mises à jour de sécurité Windows

Windows 7 SP1 et Windows Server 2008 R2

Mises à jour et améliorations :

Correction d’un problème qui pourrait entraîner des pertes de paquets UDP à partir de machines virtuelles Linux. L’heure d’été du Chili a été mise à jour pour commencer le 11 septembre au lieu du 4 septembre.

Windows 8.1 et Windows Server 2012 R2

Mises à jour et améliorations :

Identique à Windows 7

Windows 10 version 20H2, 21H1 et 21H2

Mises à jour et améliorations :

Inclut les mises à jour de sécurité et les améliorations de préversion de la mise à jour, publiée le 20 septembre 2022.

Version Windows 11 

Mises à jour et améliorations :

Inclut des mises à jour de sécurité et des améliorations de préversion de la mise à jour, publiée le 20 septembre 2022.

Windows 11 version 22H2  

Mises à jour et i améliorations :

Inclut des mises à jour de sécurité et des améliorations de mise à jour d’aperçu, publiée le 30 septembre 2022.

Autres mises à jour de sécurité

Mise à jour de sécurité cumulative 2022-10 pour Internet Explorer (KB5018413)

Mise à jour cumulative 2022-10 pour (KB5018425) pour Windows 10 version 1507

Mises à jour du serveur

Mise à jour cumulative 2022-10 pour Windows Server 2016 et Windows 10 Version 1607 (KB5018411)

Mise à jour cumulative 2022-10 pour Windows Server 2019 et Windows 10 Version 1809 (KB5018419)

2022-10 Mise à jour de qualité de sécurité uniquement pour Windows Server 2008 (KB5018446)

2022-10 Security Monthly Quality Rollup for Windows Server 2008 (KB5018450)

2022-10 Security Monthly Quality Rollup pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018457)

2022-10 Security Monthly Quality Rollup pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2 (KB5018474)

2022-10 Mise à jour de qualité de sécurité uniquement pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018478)

.NET Framework

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour Windows 11 (KB5017271)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour le système d’exploitation serveur Microsoft, version 22H2 pour x64 (KB5018541)

Mises à jour de la pile de maintenance

Mise à jour de la pile de maintenance 2022-10 pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2 (KB5018922)

Problèmes connus

Windows 7 SP1 et Windows Server 2008 R2

(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Anciennes) Les mises à jour peuvent apparaître comme ayant échoué et peuvent être désinstallées car la machine n’est pas sur ESU. Comportement attendu.

Windows 8.1 et Windows Server 2012 R2

(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes.

Versions 20H2, 21H1 et 21H2 de Windows 10

(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) La visionneuse XPS peut ne pas être en mesure d’ouvrir les documents XML Paper Specification dans certaines langues autres que l’anglais, y compris”certains encodages de caractères japonais et chinois”. Le problème n’affecte pas les utilisateurs à domicile, selon Microsoft. Microsoft travaille sur une résolution. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Ancien) Les installations personnalisées peuvent ne pas recevoir le nouveau navigateur Web Microsoft Edge, tandis que l’ancienne version peut être supprimée.

Windows 11

(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Corrigé) La visionneuse XPS peut ne pas être en mesure d’ouvrir les documents XML Paper Specification dans certaines langues autres que l’anglais, y compris”certains encodages de caractères japonais et chinois”. Le problème n’affecte pas les utilisateurs à domicile, selon Microsoft. Microsoft travaille sur une résolution.

Windows 11 version 22H2

(Nouveau) Les packages de provisionnement peuvent ne pas fonctionner comme prévu. Windows peut n’être configuré que partiellement et” l’expérience prête à l’emploi peut ne pas se terminer ou redémarrer de manière inattendue”. Le provisionnement de l’appareil Windows avant la mise à niveau vers Windows 11 version 22H2 résout le problème. (Nouveau) La copie de fichiers volumineux (plusieurs gigaoctets) peut prendre plus de temps que prévu. Utilisez les commandes robocopy \\someserver\someshare c:\somefolder somefile.img/J ou xcopy \\someserver\someshare c:\somefolder/J jusqu’à ce qu’elles soient corrigées.

Avis et mises à jour de sécurité

ADV 990001 – Dernières mises à jour de la pile de maintenance

Mises à jour non liées à la sécurité

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows 10 version 21H1, Windows 10 version 20H2, Windows 10 version 2004, Windows 10 version 1909, Windows 10 version 1903, Windows 10 version 1809 et Windows 10 version 1607 (KB5017262)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows Server 2019 et Windows 10 Version 1809 (KB5017263)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows 11 (KB5017264)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Microsoft version 21H2 du système d’exploitation du serveur pour x64 (KB5017265)

2022-10 Cumulatif Mise à jour pour.NET Framework 3.5 et 4.8.1 pour Windows 10 Version 21H1, Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909, Windows 10 Version 1903, Windows 10 Version 1809 et Windows 10 Version 1607 (KB5017266)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour Windows 11 (KB5017267)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour le système d’exploitation serveur Microsoft version 21H2 pour x64 (KB5017268)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.7.2 pour Windows Server 2019 et Windows 10 Version 1809 (KB5017270)

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.8 pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2 (KB5018516)

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.8 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018518)

Correctif cumulatif de sécurité et de qualité 2022-10 pour.NET Framework 4.8 pour Windows 8.1 et Windows Server 2012 R2 (KB5018519)

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008 (KB5018521)

2022-10 Correctif cumulatif de sécurité et de qualité pour.RAPPORTER Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018522 )

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows 8.1 et Windows Server 2012 R2 (KB5018523)

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 3.5.1, 4.6. 2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2 (KB5018547)

2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018548)

2022-10 Security and Quality Rollup for.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows 8.1 et Windows Server 2012 R2 (KB5018549)

2022-10 Sécurité et Correctif cumulatif de qualité pour.NET Framework 2.0, 3.0, 4.6.2 pour Windows Server 2008 (KB5018550)

2022-10 Mise à jour cumulative pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1, Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909 et Windows 10 Version 1903 (KB5017888)

Mise à jour cumulative 2022-10 pour.NET Framework 4.8 pour Windows Server 2016 et Windows 10 Version 1607 (KB5018515)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.7.2 et 4.8 pour Windows Server 2019 et Windows 10 Version 1809 (KB5018542)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 20H2 (KB5018543)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1 (KB5018544)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1 , Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909, Windows 10 Version 1903, Windows 10 Version 1809 et Windows 10 Version 1607 (KB5018545)

Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 11 (KB5018546)

2022-10 Mise à jour cumulative pour.NET Framework 3.5, 4.8 et 4.8.1 pour le système d’exploitation serveur Microsoft ver sion 21H2 pour x64 (KB5018551)

Mises à jour Microsoft Office

Vous trouverez des informations sur les mises à jour d’Office ici.

Comment télécharger et installer les mises à jour de sécurité d’octobre 2022

La plupart des appareils Windows domestiques recevront les mises à jour de sécurité publiées par Microsoft en octobre 2022 automatiquement. Windows Update s’en charge.

Les mises à jour ne sont cependant pas livrées en temps réel, et certains administrateurs peuvent vouloir accélérer l’installation. Cela peut être fait en vérifiant manuellement les mises à jour ou en téléchargeant les mises à jour à partir de Microsoft.

Procédez comme suit pour exécuter une vérification manuelle des mises à jour :

Sélectionnez Démarrer, saisissez Windows Update et chargez le Mettre à jour l’élément affiché. Sélectionnez vérifier les mises à jour pour exécuter une vérification manuelle des mises à jour.

Téléchargements de mises à jour directes

Vous trouverez ci-dessous des pages de ressources avec des liens de téléchargement direct, si vous préférez télécharger les mises à jour pour les installer manuellement.

Windows 7 et Server 2008 R2

KB5018454–2022-10 Correctif cumulatif mensuel de qualité de sécurité pour Windows 7 KB5018479–2022-10 Mise à jour de qualité de sécurité uniquement pour Windows 7

Windows 8.1 et Windows Server 2012 R2

KB5018474–Correctif cumulatif mensuel de qualité de sécurité 2022-10 pour Windows 8.1 KB5018476–2022-10 Mise à jour de qualité de sécurité uniquement pour Windows 8.1

Windows 10 (version 21H1)

KB5017380 –Mise à jour cumulative 2022-10 pour Windows 10 Version 21H1

Windows 10 ( version 21H2)

KB5017380 –Mise à jour cumulative 2022-10 pour Windows 10 Version 21H2

Version de Windows 11

KB5018418–Mise à jour cumulative 2022-10 pour Windows 11 Windows 11 version 22H2 KB5018427 –Mise à jour cumulative 2022-10 pour Windows 11 version 22H2

Ressources supplémentaires

Résumé

Nom de l’article

Aperçu des mises à jour de sécurité Microsoft Windows d’octobre 2022

Description

Un aperçu des mises à jour de sécurité que Microsoft rel allégé lors du Patch Tuesday d’octobre 2022 pour les systèmes d’exploitation Windows.

Auteur

Martin Brinkmann

Éditeur

All Things Windows Technology News

Logo

Categories: IT Info