Microsoft est passé en 2021 avec un cycle de mise à jour assez bénin pour les systèmes Windows et Microsoft Office, fournissant 83 mises à jour pour janvier.

Ouies, il existe une mise à jour de Windows Defender (CVE-2021-1647) qui a été signalée comme exploitée. Oui, il y a eu un problème divulgué publiquement (CVE-2021-1648) dans le sous-système d’impression Windows. Mais il n’y a aucun jour zéro ni aucune recommandation «Patch Now» pour ce mois. Là sont, cependant, un grand nombre de fonctionnalités et de groupes de fonctionnalités «touchés» par ces mises à jour; nous recommandons un test complet de l’impression et des zones graphiques clés avant le déploiement général de la mise à jour Windows.

En attendant, pour Office, nous recommandons de s’en tenir à un déploiement modeste avec un accent sur les tests Word et Excel.

Nous avons inclus une infographie que ce mois-ci semble un peu déséquilibré puisque toute l’attention doit être portée sur les composants Windows

Scénarios de test clés

En collaboration avec Microsoft, nous avons développé un système qui interroge les mises à jour de Microsoft et compare toutes les modifications de fichier (deltas) publiées chaque mois à notre bibliothèque de test. Le résultat est une matrice de test «hot-spot» qui aide à piloter notre processus de test de portefeuille. Ce mois-ci, notre analyse de cette version de Patch Tuesday a généré les scénarios de test suivants:

  • Le sous-système Microsoft SPLWOW64 a été mis à jour dans la façon dont il communique avec le système GDI. Les scénarios de test sont identiques au cycle de publication de la mise à jour Microsoft de novembre. Nous vous recommandons d’exécuter des travaux d’impression de test à partir de tous vos navigateurs, d’Office et de votre principale gamme d’applications d’entreprise. Allusion: imprimez différentes tailles de documents – optez pour les plus grands et essayez d’imprimer dans un fichier (PDF).

Après un test approfondi de vos ressources d’impression (n’oubliez pas d’inclure l’impression à distance via RDP), vous devez également tester les domaines suivants:

  • Bluetooth: connexion / déconnexion des connexions réseau. Ne vous inquiétez pas de l’audio.
  • Connexions de bureau à distance: vous ne pouvez pas les tester suffisamment (via un VPN)
  • Voir la source de cette publication