Microsoft corregge i problemi di handsake TLS di Windows negli aggiornamenti
Pour résoudre un problème provoquant des échecs de handshake SSL/TLS sur les plates-formes client et serveur, Microsoft a publié une mise à jour non sécurisée hors bande (OOB).
Lorsque les connexions aux serveurs présentent des problèmes sur les appareils concernés, les utilisateurs remarqueront des erreurs SEC E ILLEGAL MESSAGE dans les applications.
Microsoft explique : “Nous résolvons un problème qui peut affecter certains types de connexions Secure Sockets Layer (SSL) et Transport Layer Security (TLS), qui peuvent connaître des échecs de poignée de main.
Les développeurs doivent s’attendre à ce que les connexions concernées reçoivent un ou plusieurs enregistrements, suivis d’enregistrements incomplets d’une longueur inférieure à 5 octets, dans un seul tampon d’entrée.
Le problème connu que les mises à jour OOB d’aujourd’hui corrigent a un impact sur de nombreuses versions et éditions de Windows, y compris :
- client : Windows 11, version 22H2 ; Windows 11, version 21H2 ; Windows 10, version 21H2 ; Windows 10, version 21H1 ; Windows 10, version 20H2 ; Windows 10 Enterprise LTSC 2019 ; Windows 10 Enterprise LTSC 2016 ; Windows 10 Enterprise 2015 LTSB ; Windows 8.1 ; Windows 7 SP1
- serveur : Windows Server 2022 ; Windows Server 2019 ; Windows Server 2016 ; Windows Server 2012 R2 ; Windows Server 2012 ; Windows Server 2008 R2 SP1
Disponible via le catalogue de mise à jour de Microsoft
Windows Update, Windows Update for Business et Windows Server Update Services ne peuvent pas être utilisés pour distribuer les mises à jour (WSUS).
Elles peuvent être installées manuellement en les important dans WSUS et dans Microsoft Endpoint Configuration Manager après les avoir téléchargées depuis le catalogue de mises à jour de Microsoft.
Les paquets autonomes et les mises à jour cumulatives ont été mis à disposition par Microsoft :
- Mises à jour cumulatives :
- Windows 11, version 21H2 : KB5020387
- Windows Server 2022 : KB5020436
- Windows 10, version 20H2 ; Windows 10, version 21H1 ; Windows 10, version 22H1 ; Windows 10 Enterprise LTSC 2021 : KB5020435
- Windows 10 Enterprise LTSC 2019 ; Windows Server 2019 : KB5020438
- Mises à jour autonomes :
- Windows 8.1 ; Windows Server 2012 R2 : KB5020447
- Windows Server 2012 : KB5020449
- Windows 7 SP1 ; Windows Server 2008 R2 SP1 : KB5020448
Pour Windows Server 2016, Windows 10 2015 LTSB et Windows 10 2016 LTSB, l’entreprise travaille toujours à une réparation.
Une modification des pilotes de classe PnP utilisés par le service peut empêcher le service Cluster de démarrer après le déploiement de la mise à jour si un pilote réseau Cluster ne peut pas être localisé.
Microsoft a admis le mois dernier que la mise à jour de l’aperçu Windows de septembre avait été répertoriée par inadvertance dans Windows Server Update Services (WSUS).
Redmond a ajouté que la mise à jour pouvait encore causer des problèmes d’installation de mises à jour de sécurité dans certains environnements gérés jusqu’à ce qu’elle soit retirée de WSUS.