{"id":1265,"date":"2019-10-07T09:43:50","date_gmt":"2019-10-07T07:43:50","guid":{"rendered":"https:\/\/licenceking.fr\/blog\/?p=1265"},"modified":"2019-10-07T09:43:50","modified_gmt":"2019-10-07T07:43:50","slug":"avec-le-patchday-de-microsoft-votre-ordinateur-beneficie-systematiquement-des-dernieres-mises-a-jour","status":"publish","type":"post","link":"https:\/\/licenceking.fr\/blog\/avec-le-patchday-de-microsoft-votre-ordinateur-beneficie-systematiquement-des-dernieres-mises-a-jour\/","title":{"rendered":"Avec le Patchday de Microsoft, votre ordinateur b\u00e9n\u00e9ficie syst\u00e9matiquement des derni\u00e8res mises \u00e0 jour"},"content":{"rendered":"<p>Avec le Patchday de Microsoft, votre ordinateur b\u00e9n\u00e9ficie syst\u00e9matiquement des derni\u00e8res mises \u00e0 jour. Chaque second mardi du mois depuis 2003, Microsoft publie ses mises \u00e0 jour de s\u00e9curit\u00e9. Ces actualisations du logiciel (en anglais : <em>Patches<\/em>) sont valables pour le syst\u00e8me d&#8217;exploitation Windows Server, mais aussi pour tous les autres logiciels propos\u00e9s par le fabricant. C&#8217;est pour cette raison qu&#8217;on appelle ce jour Patch Tuesday.<\/p>\n<h3><strong>Faire des \u00e9conomies avec les Patchdays de Microsoft <\/strong><\/h3>\n<p>En lan\u00e7ant les Patchdays, Microsoft voulait faire baisser non seulement les risques en mati\u00e8re de s\u00e9curit\u00e9 mais aussi les co\u00fbts de fonctionnement. Avant que cette d\u00e9cision ne soit prise en octobre 2003, les mises \u00e0 jour pouvaient sortir \u00e0 tout moment dans le mois. D\u00e8s qu&#8217;un patch correctif \u00e9tait pr\u00eat et test\u00e9, Microsoft le mettait \u00e0 disposition des utilisateurs. La nouvelle politique de s\u00e9curit\u00e9 visait \u00e0 r\u00e9duire le travail des administrateurs et \u00e0 leur simplifier la t\u00e2che en mati\u00e8re de planification, si l&#8217;on en croit le fabricant de Redmond. Les responsables des patchs correctifs se concentrent maintenant sur une journ\u00e9e dans le mois pour l&#8217;introduction des mises \u00e0 jour. Ce qui permet aussi d&#8217;activer plusieurs actualisations en red\u00e9marrant une seule fois. D&#8217;habitude, la journ\u00e9e en question commence \u00e0 10h, heure de Los Angeles.<\/p>\n<p>A la sortie de Windows 10, Microsoft a enti\u00e8rement revu le syst\u00e8me des mises \u00e0 jour. En plus des mises \u00e0 jour mensuelles, d&#8217;autres nouveaut\u00e9s paraissent dans la deuxi\u00e8me partie du mois et sont disponibles en option. Par exemple pour se prot\u00e9ger d&#8217;une attaque lorsque des failles dans le syst\u00e8me de s\u00e9curit\u00e9 ont \u00e9t\u00e9 identifi\u00e9es en dehors de la p\u00e9riode de mise \u00e0 jour.<\/p>\n<h3><strong>Les inconv\u00e9nients des Patchdays de Microsoft<\/strong><\/h3>\n<p>Pour les d\u00e9partements d&#8217;informatique des grandes entreprises mais aussi pour les plus petites, le traitement de plusieurs mises \u00e0 jour peut poser quelques difficult\u00e9s. Il n&#8217;est pas rare que le deuxi\u00e8me mardi du mois, plus de 50 actualisations soient disponibles. En ao\u00fbt 2019 par exemple, Microsoft a corrig\u00e9 en tout 93 failles. A quoi s&#8217;ajoutaient deux messages concernant l&#8217;attitude \u00e0 avoir face \u00e0 des probl\u00e8mes de s\u00e9curit\u00e9 suppl\u00e9mentaires.<\/p>\n<p>Un autre inconv\u00e9nient des Patchdays de Microsoft c&#8217;est que les sources de danger potentiel sont pr\u00e9sentes pendant plusieurs semaines alors que la mise \u00e0 jour de s\u00e9curit\u00e9 n&#8217;est publi\u00e9e qu&#8217;une fois par mois. Comme souvent dans le domaine num\u00e9rique, les cybercriminels travaillent \u00e0 un bon rythme et sont souvent plus rapides que les mises \u00e0 jour de s\u00e9curit\u00e9. Il faut savoir que les actualisations sont constamment analys\u00e9es par les hackers et tout faille dans le syst\u00e8me de s\u00e9curit\u00e9 est susceptible d&#8217;\u00eatre mise \u00e0 profit. C&#8217;est pour cette raison que le mercredi apr\u00e8s chaque Patchday est souvent surnomm\u00e9 par les experts <em>Exploit Wednesday<\/em> (mercredi de l&#8217;exploitation).<\/p>\n<p>De plus, des r\u00e9seaux entiers peuvent se retrouver paralys\u00e9s quand le jour J l&#8217;ensemble du personnel doit installer simultan\u00e9ment les nouvelles mises \u00e0 jour publi\u00e9es par Microsoft. Au d\u00e9but des Patchdays c&#8217;est parfois tout le r\u00e9seau internet qui \u00e9tait concern\u00e9 par ces probl\u00e8mes de trafic. En ao\u00fbt 20007 par exemple, le Patchday a caus\u00e9 une panne de Skype de deux jours.<\/p>\n<h3><strong>Les patchs actuels de Microsoft <\/strong><\/h3>\n<p>Comme dit plus haut, en ao\u00fbt 2019, Microsoft a publi\u00e9 des mises \u00e0 jour concernant 93 failles dans leur syst\u00e8me de s\u00e9curit\u00e9. De plus, en ao\u00fbt Microsoft a attir\u00e9 l&#8217;attention de ses utilisateurs sur deux probl\u00e8mes. Au courant du printemps 2019 des failles dans le syst\u00e8me de patchs correctifs pouvaient\u00a0 constituer une porte d&#8217;entr\u00e9e pour les hackers, mais en plus de cela, plusieurs patchs d\u00e9velopp\u00e9s en ao\u00fbt n&#8217;ont pas pu \u00eatre utilis\u00e9s. Parmi ces failles on compte entre autres 4 probl\u00e8mes li\u00e9s \u00e0 la mise en place de codes \u00e0 distance au sein du service bureau \u00e0 distance de Windows (Windows Remote Desktop Services, RDS). \u201eCes deux bugs auraient pu \u00eatre mis \u00e0 profit par des malfaiteurs pour prendre le contr\u00f4le sur un ordinateur\u201c, a expliqu\u00e9 le Director of Incident Response du Microsoft Security Response Center (MSRC), Simon Pope. \u201eEn fait, les hackers peuvent consulter d&#8217;autres ordinateurs sans interagir avec l&#8217;utilisateur. C&#8217;est pourquoi il est absolument indispensable de r\u00e9aliser un patch pour CVE-2019-1181 et CVE-2019-1182.\u201c<\/p>\n<p>Pope attribue ces deux lacunes \u00e0 WannaCry. Ce logiciel malveillant a \u00e9t\u00e9 utilis\u00e9 en 2017 pour une importante cyberattaque qui a m\u00eame menac\u00e9 l&#8217;ensemble du syst\u00e8me informatique de Microsoft. Ce dernier a sorti deux patchs pour prot\u00e9ger ses utilisateurs de ce ransomware, un logiciel qui prend un otage vos donn\u00e9es personnelles. Pourtant de nombreux utilisateurs n&#8217;ont pas jug\u00e9 utile de l&#8217;installer. \u201eWannaCry s&#8217;est \u00e9tendu \u00e0 une vitesse folle parce que les d\u00e9partements informatiques des organismes et des entreprises concern\u00e9s n&#8217;avaient pas utilis\u00e9 des patchs de s\u00e9curit\u00e9 alors qu&#8217;ils \u00e9taient disponibles\u201c, ajoute Pope. \u201eUn \u00e9v\u00e9nement qui montre \u00e0 quel point les utilisateurs sont peu conscients des carences de leur syst\u00e8me de s\u00e9curit\u00e9 informatique.\u201c<\/p>\n<p>Le Patchday de Microsoft de septembre 2019 concernait quant \u00e0 lui pas moins de 85 lacunes dont 19 comportaient des \u00e9l\u00e9ments tr\u00e8s pr\u00e9occupants. Il \u00e9tait donc urgent que les utilisateurs t\u00e9l\u00e9chargent ces mises \u00e0 jour de s\u00e9curit\u00e9 sans d\u00e9lai. Entre-temps, d&#8217;autres fabricants tels que VMWare, SAP ou encore Adobe utilisent le Patchday de Microsoft pour rep\u00e9rer d&#8217;\u00e9ventuelles failles dans leurs produits.<\/p>\n<h3><strong>D\u00e9sactiver Windows 10 Update <\/strong><\/h3>\n<p>Comme dit plus haut, les mises \u00e0 jour automatiques de s\u00e9curit\u00e9 du Patchday de Microsoft ont aussi leurs inconv\u00e9nients. Nombreux sont les utilisateurs qui pr\u00e9f\u00e8rent d\u00e9cider eux-m\u00eames quand ils vont arr\u00eater leur ordinateur et t\u00e9l\u00e9charger et installer de nouvelles mises \u00e0 jour. Jusqu&#8217;en octobre 2015, c&#8217;e n&#8217;\u00e9tait pas possible dans Windows 10 Home de d\u00e9sactiver les mises \u00e0 jour pr\u00e9vues d&#8217;embl\u00e9e par Windows 10.<\/p>\n<p>Entre-temps les choses ont chang\u00e9. Il vous suffit de cliquer sur la fen\u00eatre Windows en bas \u00e0 gauche dans votre barre des t\u00e2ches et de choisir ensuite la petite roue dent\u00e9e des param\u00e8tres. Rendez-vous ensuite sur <em>Mises \u00e0 jour et s\u00e9curit\u00e9 <\/em>et la page demand\u00e9e s&#8217;affiche, permettant les <em>Mises \u00e0 jour<\/em> <em>Windows<\/em> (voir ci-dessous).<\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-1330\" src=\"https:\/\/lizenzking.de\/blog\/de\/wp-content\/uploads\/sites\/2\/2019\/09\/1.jpg\" alt=\"\" width=\"1336\" height=\"763\" \/><\/p>\n<p>Cliquez ensuite sur <em>Options avanc\u00e9es<\/em>, vous avez alors la possibilit\u00e9 de d\u00e9sactiver la fonction mises \u00e0 jour automatiques. Si vous avez choisi cette option, attention\u00a0! Pensez \u00e0 t\u00e9l\u00e9charger r\u00e9guli\u00e8rement les mises \u00e0 jour de s\u00e9curit\u00e9 qui paraissent, pour que votre ordinateur reste \u00e0 jour et surtout bien \u00e0 l&#8217;abri des cyberattaques.<\/p>\n<h3><b><img loading=\"lazy\" class=\"alignnone size-full wp-image-1331\" src=\"https:\/\/lizenzking.de\/blog\/de\/wp-content\/uploads\/sites\/2\/2019\/09\/2.jpg\" alt=\"\" width=\"1079\" height=\"662\" \/><\/b><\/h3>\n<h3><strong>T\u00e9l\u00e9charger Windows 10 Update avec Licenceking<\/strong><\/h3>\n<p>Si jamais vous avez achet\u00e9 la cl\u00e9 de licence de Windows 10 sur la boutique en ligne de Licenceking, vous recevrez par l&#8217;interm\u00e9diaire du Patchday de Microsoft toutes les mises \u00e0 jour automatiques. Par contre si vous pr\u00e9f\u00e9rez garder la main sur les mises \u00e0 jour, vous avez la possibilit\u00e9 bien s\u00fbr de d\u00e9terminer vous-m\u00eame \u00e0 quelle fr\u00e9quence vous lancerez les mises \u00e0 jour.<\/p>\n<p>&nbsp;<\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-1332\" src=\"https:\/\/lizenzking.de\/blog\/de\/wp-content\/uploads\/sites\/2\/2019\/09\/3.jpg\" alt=\"\" width=\"1446\" height=\"792\" \/><\/p>\n<p>Ainsi vous d\u00e9terminez une p\u00e9riode au-del\u00e0 de laquelle les mises \u00e0 jour vont s&#8217;installer. Ce qui vous \u00e9vite d&#8217;\u00eatre d\u00e9rang\u00e9 par les t\u00e9l\u00e9chargement automatiques et les red\u00e9marrages qui s&#8217;ensuivent et viennent interrompre vos t\u00e2ches. Dans le menu des mises \u00e0 jour de Windows 10 vous trouverez une autre option. En passant par <em>Options avanc\u00e9es<\/em> vous pourrez installer une fonction m\u00e9moire. Peu avant la fin des mises \u00e0 jour de s\u00e9curit\u00e9, avant que votre ordinateur ne red\u00e9marre, vous recevez une notification (voir illustration). Ainsi votre ordinateur ne red\u00e9marre pas sans vous avoir pr\u00e9venu.<\/p>\n<p><img loading=\"lazy\" class=\"alignnone size-full wp-image-1333\" src=\"https:\/\/lizenzking.de\/blog\/de\/wp-content\/uploads\/sites\/2\/2019\/09\/4.jpg\" alt=\"\" width=\"1123\" height=\"657\" \/><\/p>\n","protected":false},"excerpt":{"rendered":"<p>Avec le Patchday de Microsoft, votre ordinateur b\u00e9n\u00e9ficie syst\u00e9matiquement des derni\u00e8res mises \u00e0 jour. Chaque second mardi du mois depuis 2003, Microsoft publie ses mises \u00e0 jour de s\u00e9curit\u00e9. Ces actualisations du logiciel (en anglais : Patches) sont valables pour le syst\u00e8me d&#8217;exploitation Windows Server, mais aussi pour tous les autres logiciels propos\u00e9s par le [&hellip;]<\/p>\n","protected":false},"author":1,"featured_media":1266,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":[],"categories":[2,16],"tags":[],"_links":{"self":[{"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/posts\/1265"}],"collection":[{"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/comments?post=1265"}],"version-history":[{"count":1,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/posts\/1265\/revisions"}],"predecessor-version":[{"id":1267,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/posts\/1265\/revisions\/1267"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/media\/1266"}],"wp:attachment":[{"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/media?parent=1265"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/categories?post=1265"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/licenceking.fr\/blog\/wp-json\/wp\/v2\/tags?post=1265"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}