Microsoft affirme que les récentes mises à jour de Windows 11 interrompent les connexions SSH
Microsoft a confirmé que les mises à jour de sécurité Windows du mois dernier interrompaient les connexions SSH sur certains systèmes Windows 11 22H2 et 23H2.
Ce problème nouvellement reconnu affecte les clients des entreprises, de l’IOT et de l’éducation, mais la société affirme que seul un « nombre limité » d’appareils est concerné.
Microsoft étudie également si les clients grand public utilisant les éditions Windows 11 Home ou Pro sont concernés.
« Suite à l’installation de la mise à jour de sécurité d’octobre 2024, certains clients signalent que le service OpenSSH (Open Secure Shell) ne démarre pas, empêchant les connexions SSH », a expliqué la société dans les documents d’assistance mis à jour pour octobre. Patch mardi KB5044285 cumulatif et Aperçu KB5044380 mises à jour.
« Le service échoue sans journalisation détaillée et une intervention manuelle est requise pour exécuter le processus sshd.exe. »
Jusqu’à ce qu’un correctif soit disponible, Redmond indique que les clients concernés peuvent toujours résoudre temporairement ces problèmes de connexion SSH en mettant à jour les autorisations de la liste de contrôle d’accès (ACL) sur les répertoires concernés en suivant les étapes suivantes :
-
Ouvrez PowerShell en tant qu’administrateur.
-
Mettez à jour les autorisations pour le dossier « C:\ProgramData\ssh et C:\ProgramData\ssh\logs » (et répétez ces étapes pour « C:\ProgramData\ssh\logs ») pour permettre un contrôle total sur le SYSTÈME et le groupe Administrateurs. tout en permettant l’accès en lecture aux utilisateurs authentifiés. Si nécessaire, vous pouvez restreindre l’accès en lecture à des utilisateurs ou des groupes spécifiques en modifiant la chaîne d’autorisations.
-
Utilisez le script Powershell suivant pour mettre à jour les autorisations :
$directoryPath = "C:\ProgramData\ssh" $acl = Get-Acl -Path $directoryPath $sddlString = "O:BAD:PAI(A;OICI;FA;;;SY)(A;OICI;FA;;;BA)(A;OICI;0x1200a9;;;AU)" $securityDescriptor = New-Object System.Security.AccessControl.RawSecurityDescriptor $sddlString $acl.SetSecurityDescriptorSddlForm($securityDescriptor.GetSddlForm("All")) Set-Acl -Path $directoryPath -AclObject $acl
Microsoft recherche activement un correctif qui sera déployé via une prochaine mise à jour de Windows, et des détails supplémentaires concernant ce problème connu seront fournis lorsqu’une résolution sera disponible.
Vendredi, Redmond a également révélé que les mises à jour du Patch Tuesday d’octobre avaient problèmes de gel du capteur d’empreintes digitales résolus après que les appareils Windows 11 24H2 concernés aient été verrouillés.
Une mesure de sauvegarde bloquant les mises à niveau de Windows 11 24H2 sur les systèmes concernés a également été supprimée une fois les problèmes d’empreintes digitales résolus. La mise à jour devrait être proposée dans les prochaines 48 heures, mais un redémarrage de l’appareil devrait permettre d’accélérer les choses.
Le mois dernier, Microsoft a résolu un problème connu dans la mise à jour cumulative de septembre empêchant certaines applications de démarrer sur les systèmes Windows 10 22H2 lorsqu’elles sont lancées à partir de comptes non-administrateurs.
Il a également résolu un autre problème qui entraînait la perturbation des connexions Bureau à distance dans les réseaux d’entreprise par les serveurs Windows après l’installation des mises à jour de sécurité de juillet.