Microsoft publie les mises à jour de sécurité de décembre 2024 pour Windows

Bienvenue dans le dernier aperçu des mises à jour de sécurité Windows de 2024. Microsoft a publié aujourd'hui des mises à jour de sécurité pour Windows, Office et d'autres produits de l'entreprise.

Notre guide mensuel aide aussi bien les utilisateurs particuliers que les administrateurs système, car il donne un aperçu des mises à jour de sécurité publiées. Il comprend en outre des informations sur les problèmes connus, les mises à jour non liées à la sécurité, des liens vers des pages d'assistance et des liens de téléchargement, entre autres informations utiles.

Bon à savoir :Microsoft a récemment lancé une mise à jour pour les appareils qui ne sont plus pris en charge et la version actuelle de Windows 10. Celles-ci sont conçues pour informer les utilisateurs de l'état de la prise en charge et pour diffuser des mises à jour de fonctionnalités, si disponibles.

Vous pouvez télécharger la feuille de calcul Excel suivante pour obtenir une liste des mises à jour publiées. Cliquez sur le lien suivant pour télécharger l'archive sur l'appareil local : Mises à jour de sécurité Windows décembre 2024

Résumé exécutif

  • Microsoft a publié un total de 72 mises à jour de sécurité pour divers produits Microsoft et 1 mise à jour de sécurité pour des problèmes non Microsoft (par exemple Chromium).
  • Les clients Windows présentant des problèmes sont :
    • Windows 11 versions 22H2, 23H2 et 24H2
  • Clients Windows Server avec des problèmes :
    • Windows Serveur 2008
    • Windows Serveur 2025
  • Windows 11, version 22H2, Home et Pro, a atteint la fin du support. Microsoft forcera la mise à niveau des appareils vers des versions Windows plus récentes.

Présentation du produit

Chaque version prise en charge de Windows et leurs vulnérabilités critiques sont répertoriées ci-dessous.

  • Windows 10 version 22H2 :44 vulnérabilités, 8 critiques, 36 importantes
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49112
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49118
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49122
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49123
    • Vulnérabilité d'exécution de code à distance du client LDAP (Lightweight Directory Access Protocol) :CVE-2024-49124
    • Vulnérabilité d'exécution de code à distance du service de sous-système d'autorité de sécurité locale Windows (LSASS) :CVE-2024-49126
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49127
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49132
  • Windows 11 versions 22H2 et 23H2: 44 vulnérabilités, 9 critiques, 35 importantes
    • Vulnérabilité d'exécution de code à distance Windows Hyper-V –CVE-2024-49117
    • Plus les correctifs critiques de Windows 10 version 22H2
  • Windows 11 version 24H2: 45 vulnérabilités, 9 critiques, 46 importantes
    • idem 22H2 / 23H2.

Produits Windows Serveur

  • Windows Server 2008 R2 (support étendu uniquement) :22 vulnérabilités : 6 critiques, 16 importantes
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49112
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49122
    • Vulnérabilité d'exécution de code à distance du client LDAP (Lightweight Directory Access Protocol) :CVE-2024-49124
    • Vulnérabilité d'exécution de code à distance du service de sous-système d'autorité de sécurité locale Windows (LSASS) :CVE-2024-49126
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49118
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49127
  • Windows Server 2012 R2 (support étendu uniquement): inconnu
  • Gagnerserveur dows 2016: 33 vulnérabilités : 13 critiques, 20 importantes
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49106
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49108
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49112
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49115
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49116
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49118
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49119
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49120
    • Vulnérabilité d'exécution de code à distance dans Microsoft Message Queuing (MSMQ) :CVE-2024-49122
    • Vulnérabilité d'exécution de code à distance du client LDAP (Lightweight Directory Access Protocol) :CVE-2024-49124
    • Vulnérabilité d'exécution de code à distance du service de sous-système d'autorité de sécurité locale Windows (LSASS) :CVE-2024-49126
    • Vulnérabilité d'exécution de code à distance Windows Lightweight Directory Access Protocol (LDAP) :CVE-2024-49127
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49128
  • Windows Serveur 2019: 56 vulnérabilités : 15 critiques, 41 importantes
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49123
    • Vulnérabilité d'exécution de code à distance des services Bureau à distance Windows :CVE-2024-49132
    • Plus des mises à jour pour tous les problèmes critiques de Windows Server 2016
  • Windows Serveur 2022 :41 vulnérabilités : 16 critiques, 25 importantes
    • Vulnérabilité d'exécution de code à distance Windows Hyper-V –CVE-2024-49117
    • Plus des mises à jour pour tous les problèmes critiques de Server 2019 et 2016.
  • Windows Serveur 2025: 57 vulnérabilités : 16 critiques, 41 importantes
    • Identique à Windows Server 2022-

Mises à jour de sécurité Windows

Windows 10 version 22H2

Mises à jour et améliorations :

  • Correctifs de sécurité.
  • Correction d'un problème qui empêchait l'activation de Windows après le remplacement de la carte mère.
  • Met à jour les actifs des paramètres de pays et d’opérateur.
  • Correction d'un problème d'imprimante USB IPP.

Windows 11 versions 22H2 et 23H2

Mises à jour et améliorations :

  • Correctifs de sécurité.
  • Les expériences sur mesure sont désormais des offres personnalisées dans l'expérience prête à l'emploi. Désactivez-le sous Paramètres > Confidentialité et sécurité.
  • La barre d'état système affiche une date et une heure plus courtes. Pour la date, l’année est supprimée. Pour l'heure, am/pm est supprimé. Peut être restauré sous Paramètres > Date et heure.
  • Les applications du menu Démarrer prennent désormais en charge les listes de raccourcis. Révélez avec un clic droit. Maintenez la touche Maj enfoncée avant de cliquer avec le bouton droit pour démarrer en tant qu'administrateur.
  • Nouvelles options pour les gestes de bord de l'écran tactile afin de désactiver les gestes de bord gauche ou droit de l'écran. Configurez sous Paramètres > Bluetooth et appareils > Toucher.
  • La barre d'outils IME se cache lorsque les applications sont en mode plein écran.
  • Option de l'Explorateur de fichiers pour partager du contenu sur des appareils Android. Nécessite l'application Phone Link pour PC.
  • L'éclairage dynamique a de nouveaux effets. Également un espace réservé si aucun appareil compatible n’a été trouvé.
  • Améliorations de la synthèse vocale et de la synthèse vocale. Nécessite une mise à jour via le Microsoft Store, qui est affiché à l'utilisateur, si la mise à jour est requise.
  • Beaucoup de correctifs non liés à la sécurité.

Windows 11 version 24H2

Mises à jour et améliorations :

  • Identique à Windows 11 23H2.

Mises à jour de sécurité Windows

  • Mise à jour cumulative 2024-12 pour Windows 10 version 1507 (KB5048703)
  • Mise à jour cumulative 2024-12 pour Windows 10 version 22H2 et Windows 10 version 21H2 (KB5048652)

Serveur

  • Correctif cumulatif mensuel de qualité de sécurité 2024-12 pour Windows Server 2008 (KB5048710)
  • Mise à jour de qualité de sécurité uniquement 2024-12 pour Windows Server 2008 (KB5048744)
  • Mise à jour de qualité de sécurité uniquement 2024-12 pour Windows Server 2008 R2 pour les systèmes x64 (KB5048676)
  • Correctif cumulatif mensuel de qualité de sécurité 2024-12 pour Windows Server 2008 R2 pour les systèmes x64 (KB5048695)
  • Correctif cumulatif mensuel de qualité de sécurité 2024-12 pour Windows Server 2012 (KB5048699)
  • Correctif cumulatif mensuel de qualité de sécurité 2024-12 pour Windows Server 2012 R2 (KB5048735)
  • Mise à jour cumulative 2024-12 pour Windows Server 2016 et Windows 10 version 1607 (KB5048671)
  • Mise à jour cumulative 2024-12 pour Windows Server 2019 et Windows 10 version 1809 (KB5048661)
  • Mise à jour cumulative 2024-12 pour le système d'exploitation serveur Microsoft, version 22H2 pour les systèmes x64 (KB5048654)
  • Hotpatch de sécurité cumulatif 2024-12 pour Azure Stack HCI, version 21H2 et Windows Server 2022 Datacenter : Azure Edition pour les systèmes x64 (KB5048800)

Problèmes connus

Windows 11 versions 22H2 et 23H2

  • (VIEUX) OpenSSH peut ne pas démarrer, ce qui empêche les connexions SSH.
    • Solution de contournement : Microsoft suggère de mettre à jour les autorisations pour résoudre temporairement le problème. Instructions trouvéesici.

Windows 11 version 24H2

  • (VIEUX)Les joueurs sur les appareils ARM ne pourront peut-être pas jouer à Roblox via le Microsoft Store.
    • Solution de contournement : téléchargez et lisez le titre directement depuis lesite de développeur.

Avis de sécurité et mises à jour

  • ADV990001- Dernières mises à jour de la pile de services

Mises à jour Microsoft Office

Vous trouvez des informations sur la mise à jour d’Officeici.

En savoir plus:Microsoft publie les mises à jour de sécurité de novembre 2024 pour Windows

Comment télécharger et installer les mises à jour de sécurité de décembre 2024

Les mises à jour importantes, y compris la plupart des mises à jour de sécurité, sont téléchargées et installées automatiquement sur la plupart des appareils Windows non gérés. Cela inclut la majorité des appareils domestiques.

Les administrateurs domestiques peuvent exécuter une vérification manuelle des mises à jour. Notez que cela peut également révéler les mises à jour de fonctionnalités disponibles pour le PC.

Instructions étape par étape :

  1. Ouvrez le menu Démarrer, tapez Windows Update et sélectionnez le résultat.
  2. Activez le bouton « vérifier les mises à jour ». Cela exécute une vérification manuelle des mises à jour.
  3. Activez le bouton « Télécharger et tout installer » si la mise à jour n'est pas téléchargée automatiquement.

Les mises à jour sont également publiées sur le site Web du catalogue Microsoft. Vous les trouvez liés ci-dessous.

Téléchargements directs de mises à jour

Vous trouverez ci-dessous des pages de ressources avec des liens de téléchargement directs, si vous préférez télécharger les mises à jour pour les installer manuellement.

Windows 10 version 22H2

  • KB5048652— Mise à jour cumulative 2024-12 pour Windows 10 version 21H2

Windows 11 version 22H2

  • KB5048685— Mise à jour cumulative 2024-12 pour Windows 11 version 22H2
Windows 11 version 23H2
  • KB5048685— Mise à jour cumulative 2024-12 pour Windows 11 version 23H2

Windows 11 version 24H2

Ressources supplémentaires