Microsoft a publié le bulletin de sécurité MS12-017. Pour consulter la totalité du bulletin de sécurité, reportez-vous au site Web de Microsoft à l'une des adresses suivantes :
Problèmes connus concernant cette mise à jour de sécurité
Symptômes
Une fois cette mise à jour de sécurité installée, il est possible que le service Serveur DNS ne démarre ou qu'un message d'erreur concernant une violation d'accès s'affiche peu après le démarrage du service ou du système d'exploitation.
Cause Ce problème peut se produire si le DNS est configuré de manière à ce qu'il existe à la fois un enregistrement CNAME et SOA pour l'enregistrement « @ ». L'enregistrement « @ » identifie la racine d'une zone DNS. Celle-ci peut souvent être identifiée dans le Gestionnaire DNS comme un enregistrement portant le nom « (identique au dossier parent) ». Les enregistrements SOA et NS sont autorisés dans ce dossier. RFC 2181 décrit les vérifications d'unicité de nom pour les enregistrements CNAME. Conformément à RFC 2181, l'enregistrement CNAME n'existe peut-être pas dans un emplacement « identique au dossier parent » (« @ ») d'une zone.
Contournement Pour éviter ce problème, identifiez et supprimez l'enregistrement CNAME « @ » à l'origine du problème de la zone mal configurée avant d'installer la mise à jour de sécurité 2647170.
Pour aider à identifier les zones posant problème, exécutez l'exemple de script PowerShell suivant. PowerShell est installé par défaut dans Windows Server 2008 R2. PowerShell doit être installé comme une fonction dans Windows Server 2008 et doit être installé manuellement dans Windows Server 2003.
$count = 0 $var = get-wmiobject -query "select * from win32_service where name = 'dns'" if ($var -ne $null) { if ($var.state.tolower() -eq "running") { [array] $global:badcnamedomains = $null $var = get-wmiobject -namespace "root\microsoftdns" -query "select * from microsoftdns_zone" if ($var -ne $null) { foreach ($var2 in $var) { $query = "select * from microsoftdns_cnametype where containername = '" + $var2.name + "'" $var3 = get-wmiobject -namespace "root\microsoftdns" -query $query | where {$_.ownername -eq $var2.name} if ($var3 -ne $null) { $count += 1 $global:badcnamedomains += $var3.domainname } } } else { write-host "No zones returned" } } } if ($count -gt 0) { write-host "Total number of zones found: $count" write-host "The zones are:" write-host $global:badcnamedomains } elseif ($count -eq 0) { write-host "No zones found with the issue" } $count = $null $global:badcnamedomains = $null
Microsoft fournit des exemples de programmation à des fins d'illustration uniquement, sans garantie expresse ou implicite. Ceci inclut, de manière non limitative, les garanties implicites de qualité marchande ou d'adéquation à un usage particulier. Cet article suppose que vous connaissiez le langage de programmation présenté et les outils utilisés pour créer et déboguer des procédures. Les techniciens du Support technique Microsoft peuvent vous expliquer les fonctionnalités d'une procédure particulière. Toutefois, ils ne modifieront pas ces exemples pour fournir des fonctionnalités ajoutées ou des procédures de construction pour satisfaire vos besoins spécifiques.
Pour exécuter l'exemple de script PowerShell, copiez le texte, puis collez-le dans une fenêtre d'invite de commandes PowerShell bénéficiant d'autorisations d'administration. Le script identifie les enregistrements CNAME en conflit avec les enregistrements SOA dans les zones DNS détenues en local. Pour supprimer les enregistrements CNAME qui ne respectent pas RFC 2181, tapez la commande suivante à l'invite, puis appuyez sur Entrée :
DNSCMD /recorddelete nom de zone DNS @ cname
Pour résoudre le problème si l'erreur de violation d'accès s'est déjà produite Si vous avez déjà installé la mise à jour de sécurité 2647170 avant de supprimer l'enregistrement CNAME qui pose problème, il se peut que vous deviez restaurer la version précédemment installée du DNS. Supprimez ensuite de la zone mal configurée l'enregistrement CNAME @ en conflit, puis réinstallez la mise à jour de sécurité 2647170.
La version anglaise de cette mise à jour logicielle installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s'affichent sur votre ordinateur local conformément à l'heure locale et avec le paramètre actif en matière d'heure d'été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Informations sur les fichiers Windows Server 2003
Les fichiers qui s'appliquent à un jalon (SPn) et à un dossier (QFE, GDR) spécifiques sont marqués dans les colonnes « SP requis » et « Dossier ».
Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes critiques courants. Les dossiers QFE contiennent des correctifs en plus des correctifs généralement publiés.
En plus des fichiers répertoriés dans ces tableaux, cette mise à jour logicielle installe aussi un fichier catalogue de sécurité associé (KBnuméro.cat) qui est doté d'une signature numérique Microsoft.
Pour toutes les versions x64 prises en charge de Windows Server 2003
Vous pouvez identifier les fichiers qui s'appliquent à un produit spécifique, à un jalon (SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu'ils apparaissent dans le tableau suivant :
Réduire ce tableauAgrandir ce tableau
Version
Produit
Jalon
Dossier
6.0.6002.18xxx
Windows Vista SP2 et Windows Server 2008 SP2
SP2
GDR
6.0.6002.22xxx
Windows Vista SP2 et Windows Server 2008 SP2
SP2
LDR
Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs généralement publiés.
Les fichiers MANIFEST (.manifest) et MUM (.mum) installés pour chaque environnement sont répertoriés séparément. Les fichiers MUM et MANIFEST, ainsi que les fichiers du catalogue de sécurité associés (.cat), sont essentiels pour conserver l'état du composant mis à jour. Les fichiers du catalogue de sécurité (attributs non répertoriés) sont dotés d'une signature numérique Microsoft.
Pour toutes les versions x86 prises en charge de Windows Server 2008
Informations sur les fichiers Windows Server 2008 R2
Vous pouvez identifier les fichiers qui s'appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu'ils apparaissent dans le tableau suivant :
Réduire ce tableauAgrandir ce tableau
Version
Produit
Jalon
Dossier
6.1.7600.16xxx
Windows Server 2008 R2
RTM
GDR
6.1.7600.20xxx
Windows Server 2008 R2
RTM
LDR
6.1.7601.17xxx
Windows Server 2008 R2
SP1
GDR
6.1.7601.21xxx
Windows Server 2008 R2
SP1
LDR
Les dossiers GDR ne contiennent que les correctifs généralement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs généralement publiés.
Les fichiers MANIFEST (.manifest) et MUM (.mum) qui sont installés pour chaque environnement sont répertoriés séparément dans la section Informations sur les fichiers supplémentaires pour Windows Server 2008 R2. Les fichiers MUM et MANIFEST, ainsi que les fichiers du catalogue de sécurité associés (.cat), sont essentiels pour conserver l'état du composant mis à jour. Les fichiers du catalogue de sécurité, pour lesquels les attributs ne sont pas répertoriés, sont dotés d'une signature numérique Microsoft.
Pour toutes les versions x64 prises en charge de Windows Server 2008 R2
Remarque Il s'agit d'un article de « PUBLICATION RAPIDE » rédigé directement au sein du service de support technique Microsoft. Les informations qui y sont contenues sont fournies en l'état, en réponse à des problèmes émergents. En raison du délai rapide de mise à disposition, les informations peuvent contenir des erreurs typographiques et, à tout moment et sans préavis, faire l'objet de révisions. Pour d'autres considérations, consultez les Conditions d'utilisation
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Quel niveau d'effort avez-vous dû personnellement fournir pour utiliser cet article ?
Très faible
Faible
Moyen
Elevé
Très élevé
Dites-nous pourquoi et ce que nous pouvons faire pour améliorer ces informations.
Merci ! Vos commentaires sont très utiles pour l'amélioration de notre contenu d'aide et de support. Si vous avez besoin d'aide complémentaire, veuillez consulter la page d'accueil d'aide et support.