C’est le deuxième mardi du mois, ce qui signifie que Microsoft a publié des mises à jour de sécurité pour toutes les versions client et serveur prises en charge de Windows. Le Patch Day d’octobre 2022 apporte également des mises à jour pour d’autres produits Microsoft, dont certains sont liés à la sécurité.
Les mises à jour cumulatives pour Windows incluent des mises à jour de sécurité mais également d’autres améliorations non liées à la sécurité, y compris des corrections de bogues, mais parfois également de nouvelles fonctionnalités.
Notre aperçu aide les utilisateurs à domicile et les administrateurs système à obtenir une image rapide et claire des mises à jour publiées. Il comprend des informations sur chacun des correctifs publiés et leur gravité, des liens vers les pages d’assistance de Microsoft et une liste des problèmes connus.
D’autres informations complètent l’aperçu. Il existe également des liens vers des téléchargements directs et d’autres liens vers les ressources à la fin.
Conseil : consultez le Présentation de la mise à jour Windows de septembre 2022 pour les versions du mois dernier.
Mises à jour de sécurité Microsoft Windows: octobre 2022
La feuille de calcul Excel suivante inclut les mises à jour de sécurité publiées pour Windows et d’autres produits de l’entreprise. Téléchargez-le simplement en cliquant sur le lien suivant : Mises à jour de sécurité Microsoft Windows octobre 2022
Résumé
Microsoft a augmenté la disponibilité de la mise à jour Windows 11 2022. Il devrait être proposé sur plus de systèmes maintenant après sa version initiale en mi-septembre. Les mises à jour d’octobre 2022 incluent des correctifs de sécurité pour toutes les versions client et serveur de Windows. Des mises à jour de sécurité sont également disponibles pour Azure, les services de domaine Active Directory, Microsoft Edge, Microsoft Office, le client NuGet, le protocole de tunneling point à point du service d’accès à distance et d’autres applications et services. Les versions client suivantes de Windows ont des problèmes connus: Windows 7, Windows 8.1, Windows 10, Windows 11 Les versions serveur suivantes de Windows ont des problèmes connus: Windows Server 2008, 2008 R2, 2012, 2012 R2, 2019 et Windows Server 2022
Distribution du système d’exploitation
Windows 7 (prise en charge étendue uniquement) : 43 vulnérabilités : 8 critiques et 35 importantes Windows CryptoAPI Spoofing Vulnerability–CVE-2022-34689 Point à point Windows Vulnérabilité d’exécution de code à distance du protocole de tunnellisation–CVE-2022-22035 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Tunnel point à point Windows Vulnérabilité d’exécution de code à distance du protocole ling–CVE-2022-33634 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38047 Windows 8.1 : 49 vulnérabilités vulnérabilités: 8 critiques et 41 importantes mêmes vulnérabilités critiques que Windows 7 Windows 10 version 21H1 et 21H2 : 64 vulnérabilités, 9 critiques et 5g importantes identiques à Windows 7, plus les suivantes : Windows Hyper-V Elevation of Vulnérabilité de privilège– CVE-2022-37979 Windows 11 et Windows 11 version 22H2 : 64 vulnérabilités, 9 critiques et 55 importantes identiques à Windows 10.
Produits Windows Server
Windows Server 2008 R2 (extension prise en charge uniquement): 44 vulnérabilités : 9 critiques et 35 importantes Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-33634 Vulnérabilité d’usurpation d’API CryptoAPI sous Windows–CVE-2022-34689 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Vulnérabilité d’élévation des privilèges des services de certificats Active Directory–CVE-2022-37976 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-22035 Protocole de tunneling point à point Windows Vulnérabilité d’exécution de code à distance–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38047 Windows Server 2012 R2 : 50 vulnérabilités : 9 critiques et 41 importantes, mêmes vulnérabilités critiques que Windows Server 2008 R2. Windows Server 2016 : 54 vulnérabilités : 10 critiques et 44 importantes Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-30198 Vulnérabilité d’élévation des privilèges des services de certificats Active Directory–CVE-2022-37976 Vulnérabilité d’usurpation d’API CryptoAPI Windows–CVE-2022-34689 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-22035 Exécution de code à distance du protocole de tunneling point à point Windows Vulnérabilité–CVE-2022-33634 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-24504 Vulnérabilité d’élévation de privilèges dans Windows Hyper-V– CVE-2022-37979 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-41081 Vulnérabilité d’exécution de code à distance du protocole Windows Point-to-Point Tunneling–CVE-2022-38000 Windows Point-to-Point Tunneling Protocol Remote Vulnérabilité d’exécution de code–CVE-2022-38047 Windows Server 2019 : 61 vulnérabilités : 10 critiques et 51 importantes identiques à Windows Server 2016. Windows Server 2022 : 66 vulnérabilités : 10 critiques et 56 importantes identiques comme serveur Windows 2016.
Mises à jour de sécurité Windows
Windows 7 SP1 et Windows Server 2008 R2
Mises à jour et améliorations :
Correction d’un problème qui pourrait entraîner des pertes de paquets UDP à partir de machines virtuelles Linux. L’heure d’été du Chili a été mise à jour pour commencer le 11 septembre au lieu du 4 septembre.
Windows 8.1 et Windows Server 2012 R2
Mises à jour et améliorations :
Identique à Windows 7
Windows 10 version 20H2, 21H1 et 21H2
Mises à jour et améliorations :
Inclut les mises à jour de sécurité et les améliorations de préversion de la mise à jour, publiée le 20 septembre 2022.
Version Windows 11
Mises à jour et améliorations :
Inclut des mises à jour de sécurité et des améliorations de préversion de la mise à jour, publiée le 20 septembre 2022.
Windows 11 version 22H2
Mises à jour et i améliorations :
Inclut des mises à jour de sécurité et des améliorations de mise à jour d’aperçu, publiée le 30 septembre 2022.
Autres mises à jour de sécurité
Mise à jour de sécurité cumulative 2022-10 pour Internet Explorer (KB5018413)
Mise à jour cumulative 2022-10 pour (KB5018425) pour Windows 10 version 1507
Mises à jour du serveur
Mise à jour cumulative 2022-10 pour Windows Server 2016 et Windows 10 Version 1607 (KB5018411)
Mise à jour cumulative 2022-10 pour Windows Server 2019 et Windows 10 Version 1809 (KB5018419)
2022-10 Mise à jour de qualité de sécurité uniquement pour Windows Server 2008 (KB5018446)
2022-10 Security Monthly Quality Rollup for Windows Server 2008 (KB5018450)
2022-10 Security Monthly Quality Rollup pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018457)
2022-10 Security Monthly Quality Rollup pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2 (KB5018474)
2022-10 Mise à jour de qualité de sécurité uniquement pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018478)
.NET Framework
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour Windows 11 (KB5017271)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour le système d’exploitation serveur Microsoft, version 22H2 pour x64 (KB5018541)
Mises à jour de la pile de maintenance
Mise à jour de la pile de maintenance 2022-10 pour Windows 8.1, Windows RT 8.1 et Windows Server 2012 R2 (KB5018922)
Problèmes connus
Windows 7 SP1 et Windows Server 2008 R2
(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Anciennes) Les mises à jour peuvent apparaître comme ayant échoué et peuvent être désinstallées car la machine n’est pas sur ESU. Comportement attendu.
Windows 8.1 et Windows Server 2012 R2
(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes.
Versions 20H2, 21H1 et 21H2 de Windows 10
(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) La visionneuse XPS peut ne pas être en mesure d’ouvrir les documents XML Paper Specification dans certaines langues autres que l’anglais, y compris”certains encodages de caractères japonais et chinois”. Le problème n’affecte pas les utilisateurs à domicile, selon Microsoft. Microsoft travaille sur une résolution. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Ancien) Les installations personnalisées peuvent ne pas recevoir le nouveau navigateur Web Microsoft Edge, tandis que l’ancienne version peut être supprimée.
Windows 11
(Nouveau) Les copies de fichiers qui utilisent les préférences de stratégie de groupe peuvent échouer ou créer des raccourcis vides ou des fichiers de 0 (zéro) octet. Pour atténuer le problème, l’une des actions suivantes doit être effectuée : Décochez la case”Exécuter dans le contexte de sécurité de l’utilisateur connecté (option de stratégie utilisateur)”. Dans la stratégie de groupe concernée, remplacez”Action”par”Remplacer”par”Mettre à jour”. Si un caractère générique (*) est utilisé dans l’emplacement ou la destination, la suppression du « \ » final (barre oblique inverse, sans guillemets) de la destination peut permettre à la copie de réussir. (Corrigé) L’avancement de l’heure d’été au Chili peut causer des problèmes. (Corrigé) La visionneuse XPS peut ne pas être en mesure d’ouvrir les documents XML Paper Specification dans certaines langues autres que l’anglais, y compris”certains encodages de caractères japonais et chinois”. Le problème n’affecte pas les utilisateurs à domicile, selon Microsoft. Microsoft travaille sur une résolution.
Windows 11 version 22H2
(Nouveau) Les packages de provisionnement peuvent ne pas fonctionner comme prévu. Windows peut n’être configuré que partiellement et” l’expérience prête à l’emploi peut ne pas se terminer ou redémarrer de manière inattendue”. Le provisionnement de l’appareil Windows avant la mise à niveau vers Windows 11 version 22H2 résout le problème. (Nouveau) La copie de fichiers volumineux (plusieurs gigaoctets) peut prendre plus de temps que prévu. Utilisez les commandes robocopy \\someserver\someshare c:\somefolder somefile.img/J ou xcopy \\someserver\someshare c:\somefolder/J jusqu’à ce qu’elles soient corrigées.
Avis et mises à jour de sécurité
ADV 990001 – Dernières mises à jour de la pile de maintenance
Mises à jour non liées à la sécurité
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows 10 version 21H1, Windows 10 version 20H2, Windows 10 version 2004, Windows 10 version 1909, Windows 10 version 1903, Windows 10 version 1809 et Windows 10 version 1607 (KB5017262)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows Server 2019 et Windows 10 Version 1809 (KB5017263)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Windows 11 (KB5017264)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8 pour Microsoft version 21H2 du système d’exploitation du serveur pour x64 (KB5017265)
2022-10 Cumulatif Mise à jour pour.NET Framework 3.5 et 4.8.1 pour Windows 10 Version 21H1, Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909, Windows 10 Version 1903, Windows 10 Version 1809 et Windows 10 Version 1607 (KB5017266)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour Windows 11 (KB5017267)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.8.1 pour le système d’exploitation serveur Microsoft version 21H2 pour x64 (KB5017268)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5 et 4.7.2 pour Windows Server 2019 et Windows 10 Version 1809 (KB5017270)
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.8 pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2 (KB5018516)
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.8 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018518)
Correctif cumulatif de sécurité et de qualité 2022-10 pour.NET Framework 4.8 pour Windows 8.1 et Windows Server 2012 R2 (KB5018519)
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows Embedded Standard 7, Windows 7, Windows Server 2008 R2 et Windows Server 2008 (KB5018521)
2022-10 Correctif cumulatif de sécurité et de qualité pour.RAPPORTER Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018522 )
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pour Windows 8.1 et Windows Server 2012 R2 (KB5018523)
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 3.5.1, 4.6. 2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows Embedded Standard 7, Windows 7 et Windows Server 2008 R2 (KB5018547)
2022-10 Correctif cumulatif de sécurité et de qualité pour.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows Embedded 8 Standard et Windows Server 2012 (KB5018548)
2022-10 Security and Quality Rollup for.NET Framework 3.5, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pour Windows 8.1 et Windows Server 2012 R2 (KB5018549)
2022-10 Sécurité et Correctif cumulatif de qualité pour.NET Framework 2.0, 3.0, 4.6.2 pour Windows Server 2008 (KB5018550)
2022-10 Mise à jour cumulative pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1, Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909 et Windows 10 Version 1903 (KB5017888)
Mise à jour cumulative 2022-10 pour.NET Framework 4.8 pour Windows Server 2016 et Windows 10 Version 1607 (KB5018515)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.7.2 et 4.8 pour Windows Server 2019 et Windows 10 Version 1809 (KB5018542)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 20H2 (KB5018543)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1 (KB5018544)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 10 Version 21H1 , Windows 10 Version 20H2, Windows 10 Version 2004, Windows 10 Version 1909, Windows 10 Version 1903, Windows 10 Version 1809 et Windows 10 Version 1607 (KB5018545)
Mise à jour cumulative 2022-10 pour.NET Framework 3.5, 4.8 et 4.8.1 pour Windows 11 (KB5018546)
2022-10 Mise à jour cumulative pour.NET Framework 3.5, 4.8 et 4.8.1 pour le système d’exploitation serveur Microsoft ver sion 21H2 pour x64 (KB5018551)
Mises à jour Microsoft Office
Vous trouverez des informations sur les mises à jour d’Office ici.
Comment télécharger et installer les mises à jour de sécurité d’octobre 2022
La plupart des appareils Windows domestiques recevront les mises à jour de sécurité publiées par Microsoft en octobre 2022 automatiquement. Windows Update s’en charge.
Les mises à jour ne sont cependant pas livrées en temps réel, et certains administrateurs peuvent vouloir accélérer l’installation. Cela peut être fait en vérifiant manuellement les mises à jour ou en téléchargeant les mises à jour à partir de Microsoft.
Procédez comme suit pour exécuter une vérification manuelle des mises à jour :
Sélectionnez Démarrer, saisissez Windows Update et chargez le Mettre à jour l’élément affiché. Sélectionnez vérifier les mises à jour pour exécuter une vérification manuelle des mises à jour.
Téléchargements de mises à jour directes
Vous trouverez ci-dessous des pages de ressources avec des liens de téléchargement direct, si vous préférez télécharger les mises à jour pour les installer manuellement.
Windows 7 et Server 2008 R2
KB5018454–2022-10 Correctif cumulatif mensuel de qualité de sécurité pour Windows 7 KB5018479–2022-10 Mise à jour de qualité de sécurité uniquement pour Windows 7
Windows 8.1 et Windows Server 2012 R2
KB5018474–Correctif cumulatif mensuel de qualité de sécurité 2022-10 pour Windows 8.1 KB5018476–2022-10 Mise à jour de qualité de sécurité uniquement pour Windows 8.1
Windows 10 (version 21H1)
KB5017380 –Mise à jour cumulative 2022-10 pour Windows 10 Version 21H1
Windows 10 ( version 21H2)
KB5017380 –Mise à jour cumulative 2022-10 pour Windows 10 Version 21H2
Version de Windows 11
KB5018418–Mise à jour cumulative 2022-10 pour Windows 11 Windows 11 version 22H2 KB5018427 –Mise à jour cumulative 2022-10 pour Windows 11 version 22H2
Ressources supplémentaires
Résumé
Nom de l’article
Aperçu des mises à jour de sécurité Microsoft Windows d’octobre 2022
Description
Un aperçu des mises à jour de sécurité que Microsoft rel allégé lors du Patch Tuesday d’octobre 2022 pour les systèmes d’exploitation Windows.
Auteur
Martin Brinkmann
Éditeur
All Things Windows Technology News
Logo