KB5005565 est une mise à jour cumulative de septembre 2021 pour Windows 10 qui traite des vulnérabilités de sécurité critiques, y compris les exploits du spooler d'impression et les problèmes de contournement d'authentification. Cette mise à jour s'applique aux versions 2004, 21H1 et 21H2 de Windows 10 et inclut plus de 60 correctifs de sécurité et améliorations du système.

KB5005565 — Mise à jour cumulative pour Windows 10 Version 21H1 et 21H2
KB5005565 est une mise à jour cumulative publiée en septembre 2021 qui résout de multiples vulnérabilités de sécurité et des problèmes de stabilité du système dans Windows 10 Version 21H1 et 21H2, y compris des correctifs pour les vulnérabilités du spouleur d'impression et des améliorations de l'authentification Windows Hello.
KB5005565 est une mise à jour cumulative publiée en septembre 2021 qui résout de multiples vulnérabilités de sécurité et des problèmes de stabilité du système dans Windows 10 Version 21H1 et 21H2, y compris des correctifs pour les vulnérabilités du spouleur d'impression et des améliorations de l'authentification Windows Hello.
Dans cet article
- Description du problème
- Cause
- 1Résout les vulnérabilités d'exécution de code à distance du spouleur d'impression (CVE-2021-36958, CVE-2021-36936)
- 2Corrige la vulnérabilité de contournement de l'authentification Windows Hello (CVE-2021-34466)
- 3Correctifs des vulnérabilités d'élévation de privilèges du noyau Windows (CVE-2021-36955, CVE-2021-38631)
- 4Mises à jour des composants de sécurité du runtime Microsoft Edge WebView2
- 5Améliore la fiabilité du service Windows Update lors des mises à jour de fonctionnalités
- 6Corrige les plantages de l'Explorateur de fichiers lors de l'accès aux partages réseau.
- Installation
- Problèmes connus
- Questions fréquentes
S'applique à
Description du problème
Description du problème
Avant KB5005565, les systèmes Windows 10 ont rencontré plusieurs vulnérabilités de sécurité critiques et des problèmes de stabilité du système :
- Vulnérabilités du service de spouleur d'impression permettant l'exécution de code à distance (
CVE-2021-36958,CVE-2021-36936) - Vulnérabilité de contournement de l'authentification Windows Hello (
CVE-2021-34466) - Vulnérabilités d'élévation de privilèges du noyau Windows (
CVE-2021-36955,CVE-2021-38631) - Vulnérabilités de sécurité de Microsoft Edge WebView2
- Échecs intermittents du service Windows Update lors des mises à jour de fonctionnalités
- Plantages de l'Explorateur de fichiers lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques
- Dégradation des performances de l'indexation de la recherche Windows sur les systèmes avec de grands référentiels de fichiers
- Problèmes de connectivité Bluetooth avec certains appareils audio après la reprise du système depuis le mode veille
Cause
Cause Racine
Les vulnérabilités traitées par KB5005565 proviennent d'une validation insuffisante des entrées dans le service Windows Print Spooler, de vérifications d'authentification inadéquates dans les composants Windows Hello, et de problèmes de gestion de la mémoire dans le noyau Windows. De plus, des problèmes de compatibilité avec les logiciels de sécurité tiers ont causé une instabilité du système et une dégradation des performances dans les composants Windows Update et Explorateur de fichiers.
Résout les vulnérabilités d'exécution de code à distance du spouleur d'impression (CVE-2021-36958, CVE-2021-36936)
Cette mise à jour corrige des vulnérabilités critiques dans le service Windows Print Spooler qui pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM. La correction implémente une validation d'entrée améliorée pour le traitement des travaux d'impression et restreint l'accès non autorisé aux API du spooler. Les opérations d'impression subissent désormais des vérifications de sécurité supplémentaires avant l'exécution, empêchant l'exploitation des conditions de débordement de tampon dans le service spooler.
Corrige la vulnérabilité de contournement de l'authentification Windows Hello (CVE-2021-34466)
Corrige une faille de sécurité dans Windows Hello qui pourrait permettre à des utilisateurs non autorisés de contourner l'authentification biométrique dans des conditions spécifiques. La mise à jour renforce le pipeline d'authentification en implémentant des étapes de vérification supplémentaires pour le traitement des données biométriques et améliore la communication sécurisée entre les composants de Windows Hello et le Module de Plateforme Sécurisée (TPM).
La correction garantit que les demandes d'authentification biométrique sont correctement validées par rapport aux modèles stockés et empêche les attaques par rejeu grâce à des mécanismes cryptographiques améliorés.
Correctifs des vulnérabilités d'élévation de privilèges du noyau Windows (CVE-2021-36955, CVE-2021-38631)
Résout plusieurs vulnérabilités au niveau du noyau qui pourraient permettre à des attaquants locaux d'escalader les privilèges au niveau SYSTEM. La mise à jour implémente des contrôles d'accès mémoire plus stricts et améliore la validation des appels système pour prévenir l'exploitation des conditions d'utilisation après libération et de débordement de tampon dans les composants du noyau.
Les améliorations spécifiques incluent une vérification renforcée des limites pour les allocations de mémoire du noyau et une validation améliorée des données en mode utilisateur transmises aux pilotes en mode noyau.
Mises à jour des composants de sécurité du runtime Microsoft Edge WebView2
Inclut des mises à jour de sécurité pour le runtime Microsoft Edge WebView2 qui corrigent plusieurs vulnérabilités dans le rendu du contenu web et l'exécution de JavaScript. La mise à jour améliore les mécanismes de sandboxing et met en œuvre des politiques de sécurité supplémentaires pour les applications web intégrées dans les composants Windows.
Les applications utilisant des contrôles WebView2 bénéficieront automatiquement de ces améliorations de sécurité sans nécessiter de modifications de code.
Améliore la fiabilité du service Windows Update lors des mises à jour de fonctionnalités
Résout les échecs intermittents dans le service Windows Update qui pourraient entraîner l'échec ou le blocage des mises à jour de fonctionnalités lors de l'installation. La correction améliore la gestion des erreurs dans l'orchestrateur de mise à jour et renforce les mécanismes de vérification de compatibilité pour prévenir les conflits avec les logiciels tiers pendant le processus de mise à jour.
La mise à jour inclut également des améliorations au service Windows Update Medic Service (WaaSMedicSvc) pour récupérer automatiquement des échecs de mise à jour courants.
Corrige les plantages de l'Explorateur de fichiers lors de l'accès aux partages réseau.
Résout des problèmes de stabilité dans l'Explorateur de fichiers qui pourraient provoquer des plantages lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques, en particulier dans les environnements de domaine avec des paramètres de stratégie de groupe complexes. La correction améliore la gestion des identifiants et l'énumération des ressources réseau pour prévenir les violations d'accès.
Les utilisateurs constateront une stabilité améliorée lors de la navigation dans les emplacements réseau et une réduction des redémarrages du processus Explorer.exe.
Installation
Installation
KB5005565 est disponible via plusieurs canaux de déploiement :
Windows Update
Cette mise à jour est automatiquement livrée aux systèmes Windows 10 éligibles via Windows Update. La mise à jour se télécharge et s'installe généralement lors de la prochaine fenêtre de maintenance programmée ou lorsque les utilisateurs vérifient manuellement les mises à jour via Paramètres > Mise à jour et sécurité > Windows Update.
Catalogue Microsoft Update
Pour un déploiement manuel ou une installation hors ligne, KB5005565 peut être téléchargé depuis le Catalogue Microsoft Update. Le package autonome est d'environ 890 Mo pour les systèmes x64 et 680 Mo pour les systèmes x86.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer KB5005565 via WSUS en approuvant la mise à jour pour les groupes d'ordinateurs appropriés. La mise à jour apparaît dans les classifications Mises à jour critiques et Mises à jour de sécurité.
Gestionnaire de configuration Microsoft Endpoint
Les administrateurs système peuvent déployer cette mise à jour via la gestion des mises à jour logicielles du Gestionnaire de configuration. La mise à jour se synchronise automatiquement avec les points de mise à jour logicielle configurés.
Prérequis
- Minimum 4 Go d'espace disque disponible sur le lecteur système
- Connexion Internet active pour la livraison de Windows Update
- Privilèges administrateur pour l'installation manuelle
- Pour Windows 10 Version 2004 : la mise à jour de la pile de maintenance
KB4023057doit être installée en premier
Problèmes connus
Problèmes Connus
Les problèmes suivants ont été signalés après l'installation de KB5005565 :
Problèmes de Compatibilité des Imprimantes
Certains pilotes d'imprimante anciens peuvent devenir incompatibles après les mises à jour de sécurité du spouleur d'impression. Les imprimantes affectées peuvent afficher des messages d'erreur ou ne pas imprimer. Solution : Mettez à jour les pilotes d'imprimante vers les dernières versions du fabricant ou utilisez Windows Update pour installer automatiquement des pilotes compatibles.
Conflits avec les Logiciels de Sécurité Tiers
Certaines solutions antivirus et de protection des points de terminaison peuvent rencontrer des problèmes de compatibilité avec les mises à jour de sécurité du noyau. Les symptômes incluent des ralentissements du système ou des erreurs d'écran bleu (BSOD) avec des codes d'arrêt liés aux pilotes tiers. Solution : Contactez votre fournisseur de logiciel de sécurité pour obtenir des pilotes mis à jour ou désactivez temporairement la protection en temps réel pendant l'installation de la mise à jour.
Problèmes de Configuration de Windows Hello
Après l'installation de la mise à jour, certains utilisateurs peuvent devoir réinscrire leurs données biométriques dans Windows Hello si les améliorations d'authentification affectent les modèles biométriques existants. Solution : Accédez à Paramètres > Comptes > Options de connexion et reconfigurez la reconnaissance faciale ou d'empreintes digitales de Windows Hello.
Retards d'Accès aux Partages Réseau
Bien que les plantages de l'Explorateur de fichiers soient résolus, certains utilisateurs peuvent constater des temps de connexion légèrement plus longs lors de l'accès aux partages réseau en raison de la validation de sécurité renforcée. Ceci est un comportement attendu et n'indique pas un problème avec la mise à jour.
Aperçu
KB5005565 est une mise à jour cumulative complète publiée par Microsoft en septembre 2021 pour les versions 2004, 21H1 et 21H2 de Windows 10. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques et problèmes de stabilité du système qui affectent les composants principaux de Windows, y compris le service de spouleur d'impression, le système d'authentification Windows Hello et les composants du noyau Windows.
En tant que mise à jour cumulative, KB5005565 inclut toutes les corrections et mises à jour précédentes pour les versions affectées de Windows 10, garantissant que les systèmes restent à jour avec les derniers correctifs de sécurité et améliorations de fonctionnalités. La mise à jour est classée à la fois comme une mise à jour de sécurité et une mise à jour de qualité, reflétant son double objectif de traiter les vulnérabilités tout en améliorant la fiabilité du système.
Vulnérabilités de sécurité corrigées
KB5005565 résout plusieurs vulnérabilités de sécurité prioritaires qui posent des risques significatifs pour les systèmes Windows 10 :
Vulnérabilités du spouleur d'impression
La mise à jour corrige des vulnérabilités critiques d'exécution de code à distance dans le service de spouleur d'impression Windows (CVE-2021-36958 et CVE-2021-36936). Ces vulnérabilités, faisant partie de la famille d'exploits "PrintNightmare", pourraient permettre aux attaquants d'exécuter du code arbitraire avec des privilèges SYSTEM en envoyant des travaux d'impression spécialement conçus aux systèmes vulnérables. La correction met en œuvre une validation d'entrée améliorée et restreint l'accès non autorisé aux API du spouleur.
Contournement de l'authentification Windows Hello
Une faille de sécurité significative dans Windows Hello (CVE-2021-34466) qui pourrait permettre à des utilisateurs non autorisés de contourner l'authentification biométrique a été résolue. La vulnérabilité affectait le pipeline d'authentification entre les composants Windows Hello et le module de plateforme sécurisée (TPM), permettant potentiellement aux attaquants d'accéder de manière non autorisée aux systèmes protégés par l'authentification biométrique.
Escalade de privilèges du noyau
Plusieurs vulnérabilités au niveau du noyau (CVE-2021-36955 et CVE-2021-38631) qui pourraient permettre une élévation locale de privilèges ont été corrigées. Ces vulnérabilités impliquaient des conditions d'utilisation après libération et de dépassement de tampon dans les composants du noyau qui pourraient être exploitées par des applications malveillantes pour obtenir un accès au niveau SYSTEM.
Améliorations et corrections du système
Au-delà des mises à jour de sécurité, KB5005565 inclut de nombreuses améliorations du système :
Améliorations du service Windows Update
La mise à jour résout des échecs intermittents dans le service Windows Update qui pourraient entraîner l'échec ou le blocage des mises à jour de fonctionnalités lors de l'installation. Les améliorations de l'orchestrateur de mise à jour et du service Windows Update Medic améliorent la fiabilité des installations de mises à jour futures.
Stabilité de l'Explorateur de fichiers
Des problèmes de stabilité critiques dans l'Explorateur de fichiers qui provoquaient des plantages lors de l'accès à des partages réseau avec des configurations d'authentification spécifiques ont été résolus. La correction améliore la gestion des informations d'identification et l'énumération des ressources réseau, en particulier dans les environnements de domaine avec des paramètres de stratégie de groupe complexes.
Optimisations des performances
Plusieurs améliorations des performances sont incluses, traitant des performances d'indexation de la recherche Windows sur les systèmes avec de grands référentiels de fichiers et des problèmes de connectivité Bluetooth avec des appareils audio après la reprise du système à partir du mode veille.
Considérations de déploiement
Les organisations prévoyant de déployer KB5005565 devraient prendre en compte les facteurs suivants :
Exigences de test
En raison des changements significatifs dans la fonctionnalité du spouleur d'impression et des composants du noyau, des tests approfondis sont recommandés avant un déploiement à grande échelle. Portez une attention particulière à :
- Compatibilité des imprimantes héritées
- Interactions avec les logiciels de sécurité tiers
- Accès aux partages réseau dans les environnements de domaine
- Fonctionnalité Windows Hello sur les appareils avec matériel biométrique
Planification de la restauration
Bien que KB5005565 puisse être désinstallé si des problèmes surviennent, cela laisse les systèmes vulnérables aux vulnérabilités de sécurité corrigées. Les organisations devraient avoir des plans de contingence pour résoudre les problèmes de compatibilité sans supprimer les mises à jour de sécurité.
Impact à long terme
KB5005565 représente une étape importante dans la sécurité de Windows 10, en particulier en ce qui concerne le renforcement du spouleur d'impression. Les changements introduits dans cette mise à jour établissent de nouvelles bases de sécurité qui affectent le fonctionnement de la fonctionnalité d'impression dans les environnements Windows. Les organisations devraient examiner leur infrastructure d'impression et mettre à jour les pilotes d'imprimante pour garantir une compatibilité continue avec les mesures de sécurité renforcées.
Les améliorations de Windows Hello établissent également des mécanismes d'authentification plus solides qui bénéficieront des futures améliorations de la sécurité biométrique. Les systèmes avec matériel TPM 2.0 verront les améliorations de sécurité les plus significatives grâce à ces changements.
Questions fréquentes
Que résout KB5005565 ?
Quels systèmes nécessitent KB5005565 ?
La mise à jour KB5005565 est-elle une mise à jour de sécurité ?
Quelles sont les conditions préalables pour KB5005565 ?
Existe-t-il des problèmes connus avec KB5005565 ?
Références (2)
À propos de l'auteur
Discussion
Partagez vos réflexions et analyses
Vous devez être connecté pour commenter.