Patch Tuesday : Microsoft publie six bulletins, dont trois critiques
Un peu de Windows, un peu d'Office, un peu d'IE et Edge...
Le 14 octobre 2015 à 07h10
2 min
Logiciel
Logiciel
Microsoft a diffusé hier soir son lot mensuel de correctifs. Six bulletins sont disponibles cette fois, dont trois critiques et trois importants. Dans le lot, on notera en particulier un correctif cumulatif pour Internet Explorer, ainsi qu’un autre dans le Windows Shell.
Chaque deuxième mardi de chaque mois, Microsoft lâche dans Windows Update ses mises à jour de sécurité pour ses principaux produits. Les bulletins d’octobre sont là depuis hier soir, et ils sont moins nombreux que les précédents. Six seulement sont présents, mais on rappellera que chacun peut contenir des correctifs pour plusieurs failles.
C’est le cas notamment de la mise à jour MS15-106 pour Internet Explorer. Toutes les versions 7 à 11 sont touchées sur l’ensemble des Windows toujours en cours de support, donc de Vista à Windows 10. 14 failles de sécurité sont ainsi comblées, la plupart étant critiques sur les clients et modérées sur les serveurs. Fuites d’informations, élévations de privilèges, corruptions de la mémoire ou encore contournement de l’ASLR (Address space layout randomization) font partie du lot. Notez qu’une partie de ces failles se retrouve aussi dans Edge, mais le bulletin dédié passe de « critique » à « important ».
Deux autres bulletins critiques sont présents dans ce lot automnal. L’un concerne le Windows Shell et concerne plusieurs brèches de sécurité qui pourraient permettre une exécution de code arbitraire à distance si un utilisateur venait à cliquer sur du contenu spécialement conçu en ligne, ou s’il installait une barre d’outils spécifique. L’autre est relatif à plusieurs failles dans JScript et VBScript, dont la plus grave pourrait entrainer également une exécution de code à distance. Parmi les méthodes potentielles, signalons un contrôle ActiveX dans une application ou un document spécialement conçu pour Office.
Dans les bulletins importants, on trouve des correctifs pour le noyau Windows, Office et, comme indiqué plus haut Edge. Comme d’habitude, toutes ces mises à jour sont disponibles dans Windows Update. Notez bien que les utilisateurs des Previews de Windows 10 (programme de test Insider) n’ont pas accès à ces correctifs. Ils devront attendre la build suivante.
Commentaires (100)
Vous devez être abonné pour pouvoir commenter.
Déjà abonné ? Se connecter
Abonnez-vousLe 14/10/2015 à 08h04
Win 10 par défaut, je sens que mon parc familial va me harceler ces prochains jours, pas cool microsoft.
Le 14/10/2015 à 08h14
[mode mylife]
Après pas loin d’une dizaine de tentatives d’upgrade en win 10 (via winupdate, via l’outil de création de média, en mode admin, avec clean boot, etc…), alors que je cherchais une n-ième raison à l’échec de l’install, un truc n’avait pas dû bien se libéré, et j’ai assisté en temps réel au vidage en bonne et due forme de mon disque C…
Boot pété, heureusement qu’il y a la partition recovery…
avantage : rien de réinstallé en sus de l’OS (à part Comodo), les bloatwares d’origine désinstallés, plein de place libre, une fois toutes les maj repassées, il n’y aura pas grand chose à reprendre lors de l’upgrade en win10…
[/mode]
Le 14/10/2015 à 08h27
Pareil, pour la mise à jour W10. Je pensais qu’il était obligatoire de s’enregistrer pour que cela déclenche la mise à jour. Je l’avais mis en attente exprès. Microsoft semble changer un peu trop les règles en forçant de migrer ce que je trouve incompréhensible. J’attends si c’est général et un article d’investigation de l’équipe NI.
Le 14/10/2015 à 08h38
C’est générale mais ca date pas d’aujourd’hui.
J’ai la mise à jour coché depuis juillet au moins.
Le 14/10/2015 à 08h40
Je suis en mise à jour auto, pour le moment mon PC n’a pas basculé tout seul sur Windows 10, je suppose que c’est dans la liste “facultative” (pour l’instant) ? Je ne souhaite pas basculer ma tour non plus …
Le 14/10/2015 à 08h46
En effet le patch “mise à jour de l’application obtenir windows 10 ” se trouve dans les maj importante et plus facultative.C’est beau de forcer main MS .Heureusement je fait les maj en manuel et j’ai masqué cette uptdate.
Le 14/10/2015 à 08h53
Merci de l’info, faudra que je fasse gaffe à l’upgrade de mon portable en 8.1
La tour en 7 ne me propose pas (et ne m’a jamais proposé) d’upgrade en 10, c’est bizarre " /> Pourtant une version authentique…
Le 14/10/2015 à 09h03
Comme tous les autres navigateurs à chaque changement de version ?
Le 14/10/2015 à 09h05
question : une MAJ forcera le PC a passé a 10 ou c’est juste l’icone dans la zone de notif qui propose sans obligation ? (je préfère rester sur le 7) " /> parce que si la première réponse, il faut donc désactiver l’auto update pour l’éviter (génial… u_u)
Le 14/10/2015 à 09h06
Masque tant que tu veux, soit elle se démasquera toute seule, soit elle reviendra sous un autre nom, soit carrément les deux.
Le 14/10/2015 à 09h06
Itou, mon windows update me harcèle depuis le 10 octobre pour upgrader vers W10, pire qu’un logiciel indésirable. En scrutant les forums, j’ai trouvé la manip qui m’enlève ça définitivement:
Il est important de suivre cette étape sinon cette s* de KB3035583 revient systématiquement et c’est lui qui semble être à l’origine de cette arme de harcèlement massive.
Le 14/10/2015 à 09h07
MàJ forcée. C’est arrivé à mon parrain (qui en connait quasi rien à l’info) alors qu’il n’avait pas réservé. Aussi bien mon cousin que moi-même l’avaient mis en garde contre. Il (mon parrain) n’a pas eu le choix car nous avons réglé les mises à jour en auto …
Le 14/10/2015 à 09h10
Le 14/10/2015 à 09h10
En effet pour les maj masqué qui reviennent mais pas cette fois çi.
Voir com’ 20
Le 14/10/2015 à 09h11
J’ai du mal à vous suivre, Windows 7 affiche la mise à jour vers Win10 même pour ceux qui n’ont pas réservé leur version, ou il affiche simplement fortement la mise à jour qui affiche le “get Windows 10” dans la zone de notif ?
Le 14/10/2015 à 09h16
J’ai effectivement réservé mais je l’ai annulé avant la publication de la version RTM en Juillet. Ce que je peux dire, c’est qu’avec la manip que j’ai indiqué je me suis enfin débarrassé de la foutue icône de réservation OUF!!
Le 14/10/2015 à 09h19
Pour faire simple :
Pas de retour possible (délai dépassé) et le parrain en question complètement perdu avec une logique d’interface qui le paume complet (et que j’avoue haïr complet). Heureusement les données sont sauves, mais j’ai du tour remettre les apps par défaut (Edge qui avait pris la place de Firefox, et tout le reste). Joli massacre …
En plus, sont cons chez MS car ça va :
Le 14/10/2015 à 09h27
Le 14/10/2015 à 09h28
autre question : ils imposent aussi ca sur les 7 Pro ou seulement les autres éditions ?
Le 14/10/2015 à 09h29
Le 14/10/2015 à 09h33
Non, mon pro a failli y passer si je surveillais pas en manuel… Donc, tout le monde. J’espère que les versions Enterprise sont épargnées, sinon va y avoir du suicide chez les admins.
Le 14/10/2015 à 09h33
Le 14/10/2015 à 09h36
Le 14/10/2015 à 09h38
Le 14/10/2015 à 09h42
La mise à jour sous Windows 10 est vraiment … " />
Lorsque j’ai la notification “votre PC doit redémarrer pour terminer l’installation”, si je mets mon PC portable en veille pour la nuit, il se réveille tout seul à 3h30 du matin; et comme j’ai désactivé la veille automatique (pour lecture DVD pour les gamins), je me retrouve en me levant avec un PC allumé depuis plusieurs heures " />.
Il me fait ça même lorsque l’écran est rabattu.
(c’est vrai que je pourrais l’éteindre pour la nuit " />)
Le 14/10/2015 à 09h45
La maj est auto si la machine n’est pas sur un domaine, donc en entreprise, elle ne se fait pas.
Le 14/10/2015 à 09h45
Moi je voudrais fair l’inverse! Mettre 10 a la place de 7, mais la mise a jour n’est pas proposee, j’ai fait la reservation, mais toujours rien.
J’ai par contre des mises a jour pour 7 qui n’arrivent jamais a s’installer et qui reviennent tout le temps.
Le 14/10/2015 à 09h48
Tu peux télécharger l’outils de mise à jour dans ce cas : Microsoft
Le 14/10/2015 à 09h48
maj auto ? tu parles de WU de manière générale ou juste le passage a 10 ? parce que sur ma machine, c’est MAJ auto de WU, pour le passage a 10 aucune idée (très peu de notion de Windows en entreprise et le fonctionnement des MAJ dans ce cas " />)
Le 14/10/2015 à 09h59
Le 14/10/2015 à 10h02
Sur un domaine, c’est en théorie centralisé, et doit être validé par l’admin.. Sauf que si l’admin valide sans se plonger en détail dans ce que fait la MAJ, ca coince.
Le 15/10/2015 à 08h16
Le 15/10/2015 à 08h25
Le 15/10/2015 à 08h51
Pour ma part j’ai Win7 pro et la mise à jour vers W10 est dans la catégorie facultatif mais coché par défaut, en masquant toutes les autres (même les importantes …). Depuis quelques jours je dois systématiquement décocher / cocher pour permettre l’installation des correctifs de sécurité.
Je n’ai pas de répertoire $Windows.~BT (cherché partout sur le disque) mais pourtant il me manque plusieurs Go … et du coup ironie de la chose, vu que c’est un SSD et bien il n’y a plus de place " /> , y compris pour les maj qui m’intéressaient. Dès que je libère de l’espace, même si je ne coche aucune mise à jour et que je suis en manuel, l’espace disque (même si il se compte en centaines de Mo) est quasi instantanément bouffé (là pour le coup la fibre c’est pas pratique lol).Je vais devoir changer de disque voire formatter à cause de cette :censure: je sens
Le 15/10/2015 à 09h20
Tiens CrowTown / merphémort est revenu avec un troisième compte ? " />
Le 15/10/2015 à 09h28
Tu ne fais que confirmer ce qui arrive chez pas mal de gens qui, du jour au lendemain, se retrouvent (comme mon parrain) sous Windows 10 sans réservation d’aucune sorte.
Le 15/10/2015 à 09h38
Heu on se connait ? Je n’ai pas de smartphone, et encore moins d’Ipad et tes tentatives de me faire croire qu’il faudrait accepter windows 10, sous prétexte qu’il ne fait pas pire que les GAFA, tu pouvais éviter, c’est un argument ridicule.
T’as une vision bien particulière d’internet si pour toi ça se résume à “google search, gmail, youtube, facebook, twitter”, c’est plutôt triste en fait.
Le 15/10/2015 à 09h41
c’est beaucoup plus la vision de la plupart des gens que la mienne précisément, parce que tu me connais pas non plus en fait.
Le 15/10/2015 à 10h26
Le 15/10/2015 à 12h30
La personne en question a quasi 70 ans et est tout sauf à l’aise avec l’outil informatique (comme énormément de gens sur ce second point), imagine ce que ça donne. Tout le monde n’est pas comme toi ou moi, doués d’adaptation à quasi n’importe quoi.
Le 15/10/2015 à 13h35
Le 15/10/2015 à 16h24
Décidément Microsoft est tout sauf un bon communiquant.
Une telle insistance à vouloir nous upgrader en Windows 10 relève des méthodes les plus brutales des démarcheurs à domicile.
De quoi faire fuir les plus ardents de leurs groopies, s’ils en ont encore…
En attendant, pour éviter toute surprise sur le PC familial, j’ai masqué la mise à jour (masquage + recherche à nouveau des mises à jour). Ca a l’air stable, …jusqu’au prochain tour.
Le 15/10/2015 à 17h31
Le 15/10/2015 à 19h02
Le 15/10/2015 à 22h50
Le 16/10/2015 à 06h27
Pour une fois, je suis content que mes parents et grands parents aient des PC sous Vista " />
Le 16/10/2015 à 09h12
Le 14/10/2015 à 07h29
Et le téléchargement de windows 10 qui s’était coché tout seul hier chez moi, avant la disponibilité du patch tuesday…. C’est fourbe.
Le 14/10/2015 à 07h36
Un patch ?? C’est pour ça que depuis ce matin mon Windows 10 fait un estompage de la luminosité d’écran sans qu’on lui demande quoique ce soit !!! C’est chiant là " />
Le 14/10/2015 à 07h49
Effectivement, la mise à jour Windows 10 activée par défaut, c’est énervant ça !
Le 14/10/2015 à 08h00
Edge ne devait pas recevoir les rustines et mise à jour via le store ?
Le 14/10/2015 à 08h00
Je confirme pour la màj Windows 10 par défaut… ça fait plusieurs jours qu’elle est présente mais là c’est tout de même nous forcer la main.
Bien fait de vérifier les màjs facultatives.
Le 14/10/2015 à 10h02
Je parle du passage à 10. WU ça va dépendre des configurations du réseau.
Le 14/10/2015 à 10h02
faudrait savoir, j’ai deux versions différentes : c’est auto le passage a 10 ou non alors ? " /> avoir la notif ce n’est pas grave, je veux juste etre sur qu’en rallumant le PC je me retrouve pas sur 10 " />
Le 14/10/2015 à 10h03
Dommage, il est bien (enfin, la dernière build, la stable est bof " />)
Le 14/10/2015 à 10h06
Le 14/10/2015 à 10h08
Pour ceux qui ont installé les Majs ajoutant certains des trakers de Windows 10 ainsi que la pré-installation de la MaJ de Windows 10, il va falloir penser à les re-décocher et à les re-masquer, Microsoft les remettant actives…
Pour rappel, ces majs concernées (pour les Trackers) sont les :
kb3068708
kb3022345
kb3075249
kb3080149
Pour les notifications d’upgrade vers Windows 10, les majs concernées sont les :
kb3035583
kb2952664
kb3021917
kb2976978
(La liste n’est pas exhaustive).
Le 14/10/2015 à 10h08
Tout dépend comment tu règles WU. En l’occurrence, on avait réglé WU en mode, “je télécharge et installe sans poser de questions”. Si j’avais su …
Le 14/10/2015 à 10h10
Heu, je ne trouve pas ou est l’outil. Il faut peut-etre cliquer sur verifier os? Je regarderai ce soir, l’ordi maison est sur 7. Merci
Le 14/10/2015 à 10h12
Remember AT&T qui s’est vu démanteler : ça risque très fort d’arriver à MS ça.
Le 14/10/2015 à 10h12
Le 14/10/2015 à 10h16
Donc méfiance.
A titre perso :
Le 14/10/2015 à 10h23
Pour un portable avec Windows 7 pro, il coche la mise à niveau lorsqu’on se connecte avec un utilisateur local (càd hors domaine). " />
Je suis en train de virer les KB3035583, KB2952664 et KB3021917 de tous les portables de chez nous !
Le 14/10/2015 à 10h24
Le 14/10/2015 à 10h26
Regarde ici : Next INpact
Le 14/10/2015 à 10h27
C’est le contraire, il faut être DANS un domaine d’entreprise pour ne pas recevoir la mise à jour !
Le 14/10/2015 à 10h28
Merci!
Le 14/10/2015 à 10h29
J’entends bien. Là, je parle de portables attachés à un domaine mais qui veulent quand même se mettre à niveau si on s’y connecte avec un utilisateur local.
Le 14/10/2015 à 10h32
Mais pourquoi se connecter en local ? Ce n’est pas parce que tu n’es pas en réseau que tu ne peux pas te connecter via le domaine !
Le 14/10/2015 à 10h40
Le 14/10/2015 à 10h42
Parce qu’on utilise les profils partagés et que les modifs faites hors réseau sont écrasées lorsqu’on relance l’ordi dans le réseau. " />
Plutôt que de gérer les pertes de données de mes collègues, je préfère qu’ils utilisent le compte local lorsqu’ils prennent un portable en déplacement, quitte à ce qu’ils mettent leurs documents utiles sur clé USB. Ça, au moins, ils comprennent.
Le 14/10/2015 à 11h14
Ce que je trouve gênant, c’est que depuis quelques jours (sûrement à cause de certains KB cités ci-dessus). Il me propose d’installer par défaut W10 !! Je suis avec l’option “Télécharger les mises à jour mais me laisser choisir s’il convient de les installer”
Je vous explique. Je vais mettre des captures d’écrans après
Tout cela sans réservation. La réservation n’est plus obligatoire ?
http://www.casimages.com/i/151014011756905675.png.html
http://www.casimages.com/i/151014011757803761.png.html
http://www.casimages.com/i/151014011756719886.png.html
Le 14/10/2015 à 12h01
Le 14/10/2015 à 12h15
Le 14/10/2015 à 12h24
la tu m’en demandes trop, j’en ai aucune idée " /> comment sait on qu’on est dans un domaine ?
Le 14/10/2015 à 12h30
Il y a quand même une inquiétude à avoir si on se connecte avec un utilisateur local, même sur une machine appartenant à un domaine (Voir mon commentaire et suivants.) Dans ce cas, j’ai exactement la même chose que Trucifix.
Le 14/10/2015 à 12h33
Sous Windows 7, fais : « Menu démarrer » > Clic droit sur « Ordinateur » > « Propriétés ». Dans les paramètres de nom de l’ordi etc., tu verras s’il est dans un domaine.
Le 14/10/2015 à 12h56
Hum normalement le profil itinérant doit conserver les dernières modifications et non simplement “serveur win” en cas de conflit…
Ou alors ton mode hors connexion est mal configuré. Ca fait un baille que je n’ai pas fait de profils itinérants celà dit (seulement de la syncro Documents et Bureau c’est dernier temps).
Le 14/10/2015 à 12h58
Le 14/10/2015 à 13h05
y a juste marqué WORKGROUP" />
Le 14/10/2015 à 13h19
Donc tu n’es pas sur un domaine.
Le 14/10/2015 à 13h24
" /> merci, donc j’ai de quoi flipper " /> et en plus je viens de voir que la “facultative” pour aller vers 10 pro est cochée double " />
Le 14/10/2015 à 13h41
Ou passe à 10, après tout, il est bien ce petit 10 " />
Le 14/10/2015 à 13h43
NON c’est NON ! " />
Je suis très bien sur 7, j’ai pas envie de me faire imposer un OS tant qu’il est supporté et que les appli tournent dessus.
Le 14/10/2015 à 13h55
Le 14/10/2015 à 15h03
Je viens de vérifier sur mon W8.1, il y a une mise à jour facultative “Passer à la version W10 Famille” cochée par défaut. C’est fourbe, du coup je suis passé en manuel.
EDIT : Je précise que je ne l’ai jamais réservé
Le 14/10/2015 à 15h07
C’était peut-être une erreur du prestataire qui a installé notre serveur mais WSUS agissait en miroir et non en cache (d’ailleurs, WSUS peut-il fonctionner en cache ?). Résultat : il stockait toutes les mises à jour de Microsoft et remplissait le RAID. Il a fallu le désactiver.
Le 14/10/2015 à 16h40
Le 14/10/2015 à 17h17
Le 14/10/2015 à 17h21
seblutfr a écrit :
Oui mais “passer à la version Windows 10 famille”, c’est peut-être juste le truc de réservation.
Cela lance bien l’installation de la mise à jour W10 malgré qu’on n’est pas réservé W10.
Ce qui me dérange c’est qu’il coche par défaut la mise à jour W10 qui est dans les mises facultatives au lieu des importantes qui sont toutes décochés. Comme je l’ai montré dans mes captures d’écrans.
Je comprends que Microsoft veut pousser son système mais je trouve la manière très fourbe et en plus bien trop tôt alors que le système (version finale) n’a pas 3 mois. De plus il n’a même pas encore reçu encore sa “première” grosse mise à jour pour corriger les bugs et régressions. Alors qu’on a 1 an pour la mise à jour gratuite.
Le 14/10/2015 à 17h23
A supprimer
Le 14/10/2015 à 17h36
Le 14/10/2015 à 18h00
Patch a écrit :
C’est la MAJ qui fait le téléchargement en fonds et lance la notification qui te propose de l’installer une fois tout récupéré. D’ailleurs je l’ai à nouveau depuis auj alors que je l’avais faite sauter en Août… Ca va vite me gonfler cette histoire.
Non ce n’est pas ça.
J’ai déjà W10 sur mon pc depuis plusieurs semaines (le dossier $Windows.~BT qui fait plusieurs Go à la racine de C:) alors que j’ai rien demandé. La notification, je l’ai depuis Juin. Cette nouveauté, je l’ai depuis début Octobre (un peu avant patch Tuesday)
Si je lance la mise à jour, voici ce qu’il me propose
http://www.casimages.com/i/151014080345918961.png.html
Le 15/10/2015 à 00h02
Vu qu’elle fait 3Go je suis sur que c’est la mise à jour W10 et non une réservation.
Le 15/10/2015 à 06h04
et bah dis donc on pourrait penser que l’on est sur un forum de supers geeks à la maitrise inégalée et pressés d’avoir les dernières nouveautés et une extension de plus de 6 ans du support de leur OS, gratuitement de surcroit, et que donc ça serait la ruée dans la cohue générale et un joyeux bordel salvateur vers la mise à jour!!
mais au lieu de ça, on se retrouve dans une espèce d’extension d’un forum de l’amicale des vieux papys du PC, où chacun y va de son freinage des 4 fers en mode “un bon changement c’est pas de changement du tout” waouh la flip totale les mecs, incroyable les craquages " />
Le 15/10/2015 à 06h13
Le 15/10/2015 à 08h04
Libre à toi de mettre de coté tout esprit critique et d’accepter n’importe quoi sous prétexte que c’est nouveau et gratuit.
Le 15/10/2015 à 08h07
Windows 7 est moins complexe dans son approche “au jour le jour” et Windows 10 apporte une logique d’accès aux fichiers sensiblement différente. Suffisamment pour le paumer, oui.
Quant à Androïd, je lui ai fait manipuler ma tablette et il a de suite adoré.
Le 15/10/2015 à 08h10
je vois pas bien en quoi l’accès aux fichiers est différent, c’est tout pareil?! si ce sont les 2 fioritures en plus qui le perturbent et qu’il peut vraiment pas prendre 5 mins pour s’y faire tout seul, bah tu les désactives et puis voilà, pas de quoi se noyer dans un verre d’eau non plus hein " />
Le 15/10/2015 à 08h13
viens surtout pas me parler de vie privée sur Windows 10 qui t’as rien fait, pour après aller te balader sans vergogne sur google search, gmail, youtube, facebook, twitter et à peu près tous les sites webs en fait, le tout connecté à ton FAI qui sait tout sur toi, et partir aussi en promenade avec ton android et ton ipad de surcroit… parce que là tu vas me faire rire avec ton esprit critique en mousse " />