Les PCs sous Windows 10 sont la cible depuis quelques jours de nombreuses mises à jour. Elles débarquent à l’occasion de la dernière grande maintenance mensuelle 2022 de Microsoft.
Ce rendez-vous est connu. Nommée Patch Tuesday il permet à Microsoft de corriger des problèmes et des bugs tout en affinant les performances. Le plus important se situe cependant au niveau de la sécurité avec en général un colmatage de nombreuses failles. Si Windows 11 est la grande star du catalogue « Redmond » Windows 10 est toujours d’actualité. Il occupe même une place de choix puisqu’il est aujourd’hui le système d’exploitation PC le plus populaire au monde. Il sera pris en charge jusqu’en octobre 2025.
Windows 10 et les MAJs
Le Patch Tuesday du mois de décembre 2022 propose ainsi de nouvelles mises à jour cumulatives pour les appareils Windows 10. Ces utilisateurs sont invités à les télécharger et à les installer dès que possible. La raison principale est qu’une grande partie de ce contenu se focalise sur la sécurité. Par contre toutes les versions de Windows 10 ne sont pas concernées. Microsoft a mis à la retraite pas mal de version. Elles sont désormais en fin de service (EOS). Voici les versions concernées
Windows 10 – EOS
- Windows 10 v1703,
- Windows 10 v1709,
- Windows 10 v1803,
- Windows 10 v1903,
- Windows 10 v1909,
- Windows 10 v2004.
Pour les autres, elles profitent de nouvelles mises à jour cumulatives avec
- KB5021243 pour Windows 10 v1507 (évolution du noyau en 10240.19624)
- KB5021235 pour Windows 10 v1607 (évolution du noyau en 14393.5582)
- KB5021237 pour Windows 10 v1809 (évolution du noyau en 17763.3770)
- KB5021233 pour Windows 10 v20H2, 21H1, 21H2 et 22H2 (évolution des noyaux en 19042.2364, 19043.2364, 19044.2364 et 19045.2364)
A noter que ce Patch Tuesday de décembre 2022 est le dernier pour Windows 10 21H1. Le système d’exploitation est désormais passé en EOS. Sa prise en charge est terminée. Ses utilisateurs sont invités à adopter une version plus récente. Windows Update si la configuration est éligible peut aussi proposer un passage à Windows 11.
Microsoft corrige 26 correctifs de sécurité dont trois sont des failles critiques. Ces dernières affectent PowerShell et le protocole SSTP.
- CVE-2022-41076 -> Exécution possible de code à distance dans PowerShell,
- CVE-2022-44676 et CVE-2022-44670 -> Exécution possible de code à distance au travers du protocole SSTP (Secure Socket Tunneling Protocol) de Windows.