Le patch Tuesday de janvier 2025 est à l’origine de plusieurs mises à jour cumulatives dont KB5049981. Il cible tous les PC fonctionnant sous Windows 10 22H2. La sécurité est au centre des préoccupations
La mise à jour cumulative KB5049981 est proposée via différents canaux de distribution, notamment Windows Update. Son téléchargement et son installation sont normalement automatiques. Si tout se passe comme prévu, Windows 10 devrait évoluer vers la version 19044.5371 ou 19045.5371. Ces chiffres permettent de garantir que tout s’est bien passé. Vous pouvez les vérifier en lançant winver.exe avec Execute (WIN+R).
Comme nous l’avons souligné en introduction, l’accent est mis sur la sécurité avec la correction de 120 vulnérabilités dont 115 de gravité significative et 5 de gravité critique. Cette dernière concerne des vulnérabilités d’exécution de code à distance dans
Windows 10 et KB5049981, quoi de neuf ?
Il n’y a pas de nouvelles fonctionnalités ou améliorations. Toutefois, deux problèmes connus sont répertoriés. La première est apparue suite à l’installation de la mise à jour de sécurité d’octobre 2024. Certains PC sont victimes d’une panne du service OpenSSH (Open Secure Shell) qui ne démarre pas, empêchant les connexions SSH. Le service échoue sans journalisation détaillée et une intervention manuelle est requise pour exécuter le processus sshd.exe.
Voici la solution proposée
- Ouvrez PowerShell en tant qu’administrateur.
- Mettez à jour les autorisations pour les journaux C:-ProgramData-ssh et C:-ProgramData-ssh pour permettre un contrôle total sur SYSTEM et le groupe Administrateurs, tout en autorisant l’accès en lecture aux utilisateurs authentiques. Vous pouvez restreindre l’accès à la lecture à des utilisateurs ou à des groupes spécifiques en modifiant la chaîne d’autorisations si nécessaire.
Utilisez les commandes suivantes pour mettre à jour les autorisations : « C:ProgramDatas-ssh » ‘acl’ ‘Get-Acl-Path’directoryPath’sddl’ ‘O:BAD:PAI(A;OICI;FA;;SY)(A ;OICI; FA;BA);BA)(A);OICI; ‘A;OICI;0x1200a9;AU)SddlStSecurityDescriptorSddlForm (-securityDescriptor.GetSddlForm(“Tous”)) Set-Acl -termoryPath -AclObject - Répétez les étapes ci-dessus pour C:-ProgramData-ssh-logs
Le deuxième souci concerne les PC équipés de certains composants Citrix. Il se peut qu’ils ne parviennent pas à terminer l’installation de la mise à jour KB5049981. Une enquête est en cours.
KB5048652 est disponible via le service en ligne Microsoft Update Catalog. Ce dernier permet de le récupérer manuellement pour réaliser une installation hors ligne.