Mon PC Windows...

Mises à jour et questions de sécurité

 

Mises à jour, correctifs et fonctionnalités

Les mises à jour logiciels proposées par les éditeurs permettent de corriger des bugs et vulnérabilités, d'apporter de nouvelle fonctionnalités et d'actualiser des catalogues de données. Elles améliorent souvent la sécurité et la stabilité du système et des logiciels. Il est important de suivre ces évolutions.

 

Mises à jour Microsoft

KB Microsoft : Les publications Microsoft pour Windows et pour les autres logiciels supportés sont régulières. Elles sont référencées sous le nom de KBXXXXX (pour Knowledge Base) dans la base connaissance unique et s'accompagnent souvent de packages de mises à jour. Une classification a été définie : sécurité, critique, important, mise à jour (améliorations, pilotes, nouvelles fonctionnalités et outils)

Patch Tuesday : Les mises à jours Microsoft sont publiés tous les premiers mardi du mois. Des correctifs de sécurité peuvent néanmoins être publiés à d'autres moment, notamment ceux qui corrigent des failles de sécurité appelées 0Days.

Catalogue Microsoft : Le téléchargement de la plupart des correctifs est libre, il se fait depuis le catalogue des mises à jour Microsoft. Voir le lien de recherche : https://www.catalog.update.microsoft.com/Home.aspx
Pour chaque KB, il est possible d'identifier les KB remplacés ainsi que les plus récentes qui peuvent le remplacer (onglet Composant du package). L'information peut s'avérer utile lorsqu'une mises à jour ne s'installe pas correctement sur un ordinateur.

Windows Update : Le service Windows Updatees applique les mises à jour nécessaires automatiquement. Il est configuratble et permet plusieurs options de récupération des KB : depuis les serveurs Microsoft par internet, depuis des serveurs dédiés sur des réseaux d'entreprise, depuis d'autres postes situés sur le même réseau avec si l'option Optimisation de distribution est activée. La bande passante utilisée pour le téléchargement des mises à jour peut être limitée.

Désinstaller un correctif : Il arrive que des correctifs ou mises à jour posent problème. Dans cette situation, vous pouvez envisager de désinstaller le correctif identifié comme étant la cause d'un dysfonctionnement. V
Pour désinstaller le KB, vous pouvez utiliser la console Windows Update ou la commande  wusa /uninstall /kb:XXXXX (numéro du KB)

 

WindowsUpdateRefresh

 

WindowsUpdateKB

Conseil : Pour les versions de Windows supportées, des mises à jour sont disponibles au moins chaque mois. Lorsque la date de dernière vérification des correctifs disponibles est supérieure à 30 jours, nous vous conseillons de relancer la Recherche des mises à jour.
- Vous pouvez consulter l'état de vos dernières mises à jour avec notre script de collecte et d'interprétation d'informations. Voir notre page Scripts MonPCWindows
- Si Windows ne se met plus à jour correctement, vous pouvez consulter notre page Dysfonctionnements système/Windows ne se met plus à jour

 

Autres mises à jour

La plupart des éditeurs de logiciels et fabricants de matériel mettent régulièrement à disposition des mises à jour. Sécurité, correction de dysfonctionnements, mise à jour de compatibilité, ajout de fonctionnalités... les raisons sont nombreuses. Ces mises à jour du système sont aussi importantes que les mises à jour du système. Celles du matériel (micro logiciels, firmware et BIOS) ne doivent pas être oubliées.

Identifier les mises à jour nécessaires :  La commande winget list permet de lister, pour certains packages logiciels installés sur votre PC, la version actuelle et la dernière version disponible.

Utiliser les canaux de mise à jour :  De plus en plus de logiciels sont capables de prévenir de mises à jour disponibles et/ou de déclencher automatiquement leurs mises à jour, via notifications, tâches planifiées ou services dédiés. Microsoft Store qui peut également automatiser plusieurs tâches.  En ce qui concerne les applications qui ne sont pas en capacité de prévenir(souvent les firmwares et pilotes), il peut être utile de surveiller régulièrement les publications éditeurs, éventuellement de s'inscrire ou s'abonner sur le site de l'éditeur.

Questions de sécurité

Un grand nombre de mises à jour concernent prioritairement la sécurité de votre ordinateur, de son système d'exploitation et des logiciels. Pendant les périodes de support des logiciels et du matériel, les éditeurs proposent des correctifs pour les failles et vulnérabilités connues. ceux-ci sont mis à disposition assez régulièrement. Vous pouvez trouver des informations dans les différents documents qui référencent les CVE (Common Vulnérabilités and Exposures).
Consulter les CVE et correctifs Microsoft : Guide des mises à jour de sécurité Microsoft
Consulter les toutes les publications récentes de CVE : Alertes de sécurité

Conseil : Lorsque vous effectuez des mises à jour, assurez vous de bien utiliser une source qui provient de l'éditeur du logiciel ou du fournisseur du matériel. Evitez l'utilisation de pilotes de périphériques plus ou moins génériques qui proviennent d'autres d'éditeurs que Microsoft, des constructeurs ou distributeurs officiels. Si vous rencontrez des difficultés à identifier les pilotes compatibles avec vos équipements, nous vous renvoyons vers notre page Dysfonctionnements système/Certains périphériques ne sont pas reconnus par mon ordinateur