Windows laptop displaying system update installation screen
KB5005565Windows 10Windows

KB5005565 — Mise à jour cumulative pour Windows 10 Version 21H1 et 21H2

KB5005565 est une mise à jour cumulative publiée en septembre 2021 qui résout de multiples vulnérabilités de sécurité et des problèmes de stabilité du système dans Windows 10 Version 21H1 et 21H2, y compris des correctifs pour les vulnérabilités du spouleur d'impression et des améliorations de l'authentification Windows Hello.

Emanuel DE ALMEIDAEmanuel DE ALMEIDA
10 mars 202612 min de lecture0 vues

KB5005565 est une mise à jour cumulative publiée en septembre 2021 qui résout de multiples vulnérabilités de sécurité et des problèmes de stabilité du système dans Windows 10 Version 21H1 et 21H2, y compris des correctifs pour les vulnérabilités du spouleur d'impression et des améliorations de l'authentification Windows Hello.

Résumé

KB5005565 est une mise à jour cumulative de septembre 2021 pour Windows 10 qui traite des vulnérabilités de sécurité critiques, y compris les exploits du spooler d'impression et les problèmes de contournement d'authentification. Cette mise à jour s'applique aux versions 2004, 21H1 et 21H2 de Windows 10 et inclut plus de 60 correctifs de sécurité et améliorations du système.

S'applique à

Windows 10 Version 21H1 (Build 19043)Windows 10 Version 21H2 (Build 19044)Windows 10 Version 2004 (Build 19041)

Description du problème

Description du problème

Avant KB5005565, les systèmes Windows 10 ont rencontré plusieurs vulnérabilités de sécurité critiques et des problèmes de stabilité du système :

  • Vulnérabilités du service de spouleur d'impression permettant l'exécution de code à distance (CVE-2021-36958, CVE-2021-36936)
  • Vulnérabilité de contournement de l'authentification Windows Hello (CVE-2021-34466)
  • Vulnérabilités d'élévation de privilèges du noyau Windows (CVE-2021-36955, CVE-2021-38631)
  • Vulnérabilités de sécurité de Microsoft Edge WebView2
  • Échecs intermittents du service Windows Update lors des mises à jour de fonctionnalités
  • Plantages de l'Explorateur de fichiers lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques
  • Dégradation des performances de l'indexation de la recherche Windows sur les systèmes avec de grands référentiels de fichiers
  • Problèmes de connectivité Bluetooth avec certains appareils audio après la reprise du système depuis le mode veille

Cause

Cause Racine

Les vulnérabilités traitées par KB5005565 proviennent d'une validation insuffisante des entrées dans le service Windows Print Spooler, de vérifications d'authentification inadéquates dans les composants Windows Hello, et de problèmes de gestion de la mémoire dans le noyau Windows. De plus, des problèmes de compatibilité avec les logiciels de sécurité tiers ont causé une instabilité du système et une dégradation des performances dans les composants Windows Update et Explorateur de fichiers.

1

Résout les vulnérabilités d'exécution de code à distance du spouleur d'impression (CVE-2021-36958, CVE-2021-36936)

Cette mise à jour corrige des vulnérabilités critiques dans le service Windows Print Spooler qui pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM. La correction implémente une validation d'entrée améliorée pour le traitement des travaux d'impression et restreint l'accès non autorisé aux API du spooler. Les opérations d'impression subissent désormais des vérifications de sécurité supplémentaires avant l'exécution, empêchant l'exploitation des conditions de débordement de tampon dans le service spooler.

Remarque : Après l'installation de cette mise à jour, certains pilotes d'imprimante hérités peuvent nécessiter une réinstallation s'ils dépendent des API spooler obsolètes.
2

Corrige la vulnérabilité de contournement de l'authentification Windows Hello (CVE-2021-34466)

Corrige une faille de sécurité dans Windows Hello qui pourrait permettre à des utilisateurs non autorisés de contourner l'authentification biométrique dans des conditions spécifiques. La mise à jour renforce le pipeline d'authentification en implémentant des étapes de vérification supplémentaires pour le traitement des données biométriques et améliore la communication sécurisée entre les composants de Windows Hello et le Module de Plateforme Sécurisée (TPM).

La correction garantit que les demandes d'authentification biométrique sont correctement validées par rapport aux modèles stockés et empêche les attaques par rejeu grâce à des mécanismes cryptographiques améliorés.

3

Correctifs des vulnérabilités d'élévation de privilèges du noyau Windows (CVE-2021-36955, CVE-2021-38631)

Résout plusieurs vulnérabilités au niveau du noyau qui pourraient permettre à des attaquants locaux d'escalader les privilèges au niveau SYSTEM. La mise à jour implémente des contrôles d'accès mémoire plus stricts et améliore la validation des appels système pour prévenir l'exploitation des conditions d'utilisation après libération et de débordement de tampon dans les composants du noyau.

Les améliorations spécifiques incluent une vérification renforcée des limites pour les allocations de mémoire du noyau et une validation améliorée des données en mode utilisateur transmises aux pilotes en mode noyau.

4

Mises à jour des composants de sécurité du runtime Microsoft Edge WebView2

Inclut des mises à jour de sécurité pour le runtime Microsoft Edge WebView2 qui corrigent plusieurs vulnérabilités dans le rendu du contenu web et l'exécution de JavaScript. La mise à jour améliore les mécanismes de sandboxing et met en œuvre des politiques de sécurité supplémentaires pour les applications web intégrées dans les composants Windows.

Les applications utilisant des contrôles WebView2 bénéficieront automatiquement de ces améliorations de sécurité sans nécessiter de modifications de code.

5

Améliore la fiabilité du service Windows Update lors des mises à jour de fonctionnalités

Résout les échecs intermittents dans le service Windows Update qui pourraient entraîner l'échec ou le blocage des mises à jour de fonctionnalités lors de l'installation. La correction améliore la gestion des erreurs dans l'orchestrateur de mise à jour et renforce les mécanismes de vérification de compatibilité pour prévenir les conflits avec les logiciels tiers pendant le processus de mise à jour.

La mise à jour inclut également des améliorations au service Windows Update Medic Service (WaaSMedicSvc) pour récupérer automatiquement des échecs de mise à jour courants.

6

Corrige les plantages de l'Explorateur de fichiers lors de l'accès aux partages réseau.

Résout des problèmes de stabilité dans l'Explorateur de fichiers qui pourraient provoquer des plantages lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques, en particulier dans les environnements de domaine avec des paramètres de stratégie de groupe complexes. La correction améliore la gestion des identifiants et l'énumération des ressources réseau pour prévenir les violations d'accès.

Les utilisateurs constateront une stabilité améliorée lors de la navigation dans les emplacements réseau et une réduction des redémarrages du processus Explorer.exe.

Installation

Installation

KB5005565 est disponible via plusieurs canaux de déploiement :

Windows Update

Cette mise à jour est automatiquement livrée aux systèmes Windows 10 éligibles via Windows Update. La mise à jour se télécharge et s'installe généralement lors de la prochaine fenêtre de maintenance programmée ou lorsque les utilisateurs vérifient manuellement les mises à jour via Paramètres > Mise à jour et sécurité > Windows Update.

Catalogue Microsoft Update

Pour un déploiement manuel ou une installation hors ligne, KB5005565 peut être téléchargé depuis le Catalogue Microsoft Update. Le package autonome est d'environ 890 Mo pour les systèmes x64 et 680 Mo pour les systèmes x86.

Services de mise à jour Windows Server (WSUS)

Les environnements d'entreprise peuvent déployer KB5005565 via WSUS en approuvant la mise à jour pour les groupes d'ordinateurs appropriés. La mise à jour apparaît dans les classifications Mises à jour critiques et Mises à jour de sécurité.

Gestionnaire de configuration Microsoft Endpoint

Les administrateurs système peuvent déployer cette mise à jour via la gestion des mises à jour logicielles du Gestionnaire de configuration. La mise à jour se synchronise automatiquement avec les points de mise à jour logicielle configurés.

Prérequis

  • Minimum 4 Go d'espace disque disponible sur le lecteur système
  • Connexion Internet active pour la livraison de Windows Update
  • Privilèges administrateur pour l'installation manuelle
  • Pour Windows 10 Version 2004 : la mise à jour de la pile de maintenance KB4023057 doit être installée en premier
Important : Un redémarrage du système est requis pour compléter l'installation de KB5005565. Planifiez l'installation pendant une fenêtre de maintenance pour minimiser les perturbations.

Problèmes connus

Problèmes Connus

Les problèmes suivants ont été signalés après l'installation de KB5005565 :

Problèmes de Compatibilité des Imprimantes

Certains pilotes d'imprimante anciens peuvent devenir incompatibles après les mises à jour de sécurité du spouleur d'impression. Les imprimantes affectées peuvent afficher des messages d'erreur ou ne pas imprimer. Solution : Mettez à jour les pilotes d'imprimante vers les dernières versions du fabricant ou utilisez Windows Update pour installer automatiquement des pilotes compatibles.

Conflits avec les Logiciels de Sécurité Tiers

Certaines solutions antivirus et de protection des points de terminaison peuvent rencontrer des problèmes de compatibilité avec les mises à jour de sécurité du noyau. Les symptômes incluent des ralentissements du système ou des erreurs d'écran bleu (BSOD) avec des codes d'arrêt liés aux pilotes tiers. Solution : Contactez votre fournisseur de logiciel de sécurité pour obtenir des pilotes mis à jour ou désactivez temporairement la protection en temps réel pendant l'installation de la mise à jour.

Problèmes de Configuration de Windows Hello

Après l'installation de la mise à jour, certains utilisateurs peuvent devoir réinscrire leurs données biométriques dans Windows Hello si les améliorations d'authentification affectent les modèles biométriques existants. Solution : Accédez à Paramètres > Comptes > Options de connexion et reconfigurez la reconnaissance faciale ou d'empreintes digitales de Windows Hello.

Retards d'Accès aux Partages Réseau

Bien que les plantages de l'Explorateur de fichiers soient résolus, certains utilisateurs peuvent constater des temps de connexion légèrement plus longs lors de l'accès aux partages réseau en raison de la validation de sécurité renforcée. Ceci est un comportement attendu et n'indique pas un problème avec la mise à jour.

Remarque : Si vous rencontrez des problèmes après l'installation de KB5005565, vous pouvez désinstaller la mise à jour via Paramètres > Mise à jour et sécurité > Windows Update > Afficher l'historique des mises à jour > Désinstaller les mises à jour. Cependant, cela laissera votre système vulnérable aux problèmes de sécurité traités par la mise à jour.

Aperçu

KB5005565 est une mise à jour cumulative complète publiée par Microsoft en septembre 2021 pour les versions 2004, 21H1 et 21H2 de Windows 10. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques et problèmes de stabilité du système qui affectent les composants principaux de Windows, y compris le service de spouleur d'impression, le système d'authentification Windows Hello et les composants du noyau Windows.

En tant que mise à jour cumulative, KB5005565 inclut toutes les corrections et mises à jour précédentes pour les versions affectées de Windows 10, garantissant que les systèmes restent à jour avec les derniers correctifs de sécurité et améliorations de fonctionnalités. La mise à jour est classée à la fois comme une mise à jour de sécurité et une mise à jour de qualité, reflétant son double objectif de traiter les vulnérabilités tout en améliorant la fiabilité du système.

Vulnérabilités de sécurité corrigées

KB5005565 résout plusieurs vulnérabilités de sécurité prioritaires qui posent des risques significatifs pour les systèmes Windows 10 :

Vulnérabilités du spouleur d'impression

La mise à jour corrige des vulnérabilités critiques d'exécution de code à distance dans le service de spouleur d'impression Windows (CVE-2021-36958 et CVE-2021-36936). Ces vulnérabilités, faisant partie de la famille d'exploits "PrintNightmare", pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM en envoyant des travaux d'impression spécialement conçus aux systèmes vulnérables. La correction met en œuvre une validation d'entrée améliorée et restreint l'accès non autorisé aux API du spouleur.

Contournement de l'authentification Windows Hello

Une faille de sécurité significative dans Windows Hello (CVE-2021-34466) qui pourrait permettre à des utilisateurs non autorisés de contourner l'authentification biométrique a été résolue. La vulnérabilité affectait le pipeline d'authentification entre les composants Windows Hello et le module de plateforme sécurisée (TPM), permettant potentiellement aux attaquants d'accéder de manière non autorisée aux systèmes protégés par l'authentification biométrique.

Escalade de privilèges du noyau

Plusieurs vulnérabilités au niveau du noyau (CVE-2021-36955 et CVE-2021-38631) qui pourraient permettre une élévation locale de privilèges ont été corrigées. Ces vulnérabilités impliquaient des conditions d'utilisation après libération et de dépassement de tampon dans les composants du noyau qui pourraient être exploitées par des applications malveillantes pour obtenir un accès au niveau SYSTEM.

Améliorations et corrections du système

Au-delà des mises à jour de sécurité, KB5005565 inclut de nombreuses améliorations du système :

Améliorations du service Windows Update

La mise à jour résout des échecs intermittents dans le service Windows Update qui pourraient entraîner l'échec ou le blocage des mises à jour de fonctionnalités lors de l'installation. Les améliorations de l'orchestrateur de mise à jour et du service Windows Update Medic améliorent la fiabilité des installations de mises à jour futures.

Stabilité de l'Explorateur de fichiers

Des problèmes de stabilité critiques dans l'Explorateur de fichiers qui provoquaient des plantages lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques ont été résolus. La correction améliore la gestion des informations d'identification et l'énumération des ressources réseau, en particulier dans les environnements de domaine avec des paramètres de stratégie de groupe complexes.

Optimisations des performances

Plusieurs améliorations des performances sont incluses, traitant des performances d'indexation de la recherche Windows sur les systèmes avec de grands référentiels de fichiers et des problèmes de connectivité Bluetooth avec des appareils audio après la reprise du système à partir du mode veille.

Considérations de déploiement

Les organisations prévoyant de déployer KB5005565 devraient prendre en compte les facteurs suivants :

Exigences de test

En raison des changements significatifs dans la fonctionnalité du spouleur d'impression et des composants du noyau, des tests approfondis sont recommandés avant un déploiement à grande échelle. Portez une attention particulière à :

  • Compatibilité des imprimantes héritées
  • Interactions avec les logiciels de sécurité tiers
  • Accès aux partages réseau dans les environnements de domaine
  • Fonctionnalité Windows Hello sur les appareils avec matériel biométrique

Planification de la restauration

Bien que KB5005565 puisse être désinstallé si des problèmes surviennent, cela laisse les systèmes vulnérables aux vulnérabilités de sécurité corrigées. Les organisations devraient avoir des plans de contingence pour résoudre les problèmes de compatibilité sans supprimer les mises à jour de sécurité.

Impact à long terme

KB5005565 représente une étape importante dans la sécurité de Windows 10, en particulier en ce qui concerne le renforcement du spouleur d'impression. Les changements introduits dans cette mise à jour établissent de nouvelles bases de sécurité qui affectent le fonctionnement de la fonctionnalité d'impression dans les environnements Windows. Les organisations devraient examiner leur infrastructure d'impression et mettre à jour les pilotes d'imprimante pour garantir une compatibilité continue avec les mesures de sécurité renforcées.

Les améliorations de Windows Hello établissent également des mécanismes d'authentification plus solides qui bénéficieront des futures améliorations de la sécurité biométrique. Les systèmes avec matériel TPM 2.0 verront les améliorations de sécurité les plus significatives grâce à ces changements.

Questions fréquentes

Que résout KB5005565 ?
KB5005565 est une mise à jour cumulative qui corrige des vulnérabilités de sécurité critiques dans Windows 10, y compris des failles d'exécution de code à distance dans le spouleur d'impression (CVE-2021-36958, CVE-2021-36936), un contournement de l'authentification Windows Hello (CVE-2021-34466), et des vulnérabilités d'élévation de privilèges du noyau. Elle inclut également des améliorations de la stabilité du système pour Windows Update, l'Explorateur de fichiers, et diverses optimisations de performance.
Quels systèmes nécessitent KB5005565 ?
KB5005565 s'applique à Windows 10 Version 2004 (Build 19041), Windows 10 Version 21H1 (Build 19043), et Windows 10 Version 21H2 (Build 19044). Toutes les éditions, y compris Home, Pro, Enterprise, et Education sont concernées et devraient installer cette mise à jour pour corriger les vulnérabilités de sécurité.
La mise à jour KB5005565 est-elle une mise à jour de sécurité ?
Oui, KB5005565 est classé à la fois comme une mise à jour de sécurité et une mise à jour de qualité. Il corrige plusieurs vulnérabilités de sécurité critiques et importantes avec des évaluations CVE, y compris des failles d'exécution de code à distance et d'élévation de privilèges. La mise à jour est distribuée via les canaux de mise à jour de sécurité et de mise à jour critique dans Windows Update et WSUS.
Quelles sont les conditions préalables pour KB5005565 ?
Les prérequis incluent un minimum de 4 Go d'espace disque disponible, des privilèges administrateur pour l'installation, et une connexion internet active pour la livraison de Windows Update. Pour les systèmes Windows 10 Version 2004, la mise à jour de la pile de maintenance KB4023057 doit être installée en premier. Un redémarrage du système est nécessaire pour compléter l'installation.
Existe-t-il des problèmes connus avec KB5005565 ?
Les problèmes connus incluent des problèmes potentiels de compatibilité avec les pilotes d'imprimante hérités en raison des modifications de sécurité du spouleur d'impression, des conflits possibles avec les logiciels de sécurité tiers pouvant entraîner des ralentissements du système, et la nécessité de réinscrire les données biométriques dans Windows Hello sur certains systèmes. L'accès aux partages réseau peut également connaître des temps de connexion légèrement plus longs en raison de la validation de sécurité renforcée.

Références (2)

À propos de l'auteur

Emanuel DE ALMEIDA

Emanuel DE ALMEIDA

Senior IT Journalist & Cloud Architect

Microsoft MCSA-certified Cloud Architect | Fortinet-focused. I modernize cloud, hybrid & on-prem infrastructure for reliability, security, performance and cost control - sharing field-tested ops & troubleshooting.

Discussion

Partagez vos réflexions et analyses

Vous devez être connecté pour commenter.

Chargement des commentaires...