Résumé
Cette mise à jour de sécurité résout une vulnérabilité de divulgation d’informations dans Microsoft .NET Framework qui pourrait permettre à un attaquant d’accéder aux informations dans des environnements multilocataires. La vulnérabilité est provoquée lorsque .NET Framework est utilisé dans des connexions réseau à charge élevée/haute densité dans lesquelles le contenu d’un flux peut se fusionner dans un autre flux.
Pour exploiter la vulnérabilité, une personne malveillante qui peut accéder à un locataire dans un environnement à charge élevée/haute densité peut potentiellement déclencher l’exposition de données multilocataires d’un client à un autre.
Cette mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont .NET Framework gère les connexions réseau à haute charge/haute densité.
Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8360.
Important
- Toutes les mises à jour de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7.1 et 4.7.2 nécessitent l’installation de la mise à jour d3dcompiler_47.dll. Il est recommandé d’installer la mise à jour incluse du composant d3dcompiler_47.dll avant d’appliquer cette mise à jour. Pour plus d’informations sur la mise à jour d3dcompiler_47.dll, voir Kb 4019990 pour Windows 7 SP1 et Windows Server 2008 R2 SP1. Vous pouvez également consulter 4019478 de la base de connaissances pour Windows Server 2008 SP2.
- Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Informations supplémentaires relatives à cette mise à jour de sécurité
Pour plus d’informations sur cette mise à jour de sécurité en ce qui concerne Windows 7 Service Pack 1 (SP1) et Windows Server 2008 R2 SP1, consultez l’article suivant dans la Base de connaissances Microsoft :
mises à jour de sécurité 4345679 uniquement pour .NET Framework 3.5.1, 4.5.2 et 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 pour Windows 7 SP1 et Server 2008 R2 SP1 (Kb 4345679)
Pour plus d’informations sur cette mise à jour de sécurité relative à Windows Server 2008, consultez l’article suivant dans la Base de connaissances Microsoft :
Mises à jour de sécurité 4345682 uniquement pour .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 et 4.6 pour Windows Server 2008 SP2 (ko 4345682)
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au catalogue Microsoft Update.
- Pour Windows 7 SP1 et Windows Server 2008 R2 SP1, accédez à mettre à jour la base de connaissances 4345679.
- Pour Windows Server 2008, accédez à mettre à jour la base de connaissances 4345682.
Méthode 2 : Windows Software Update Services (WSUS)
Sur votre serveur WSUS, procédez comme suit :
- Cliquez sur Démarrer, sur Outils d’administration, puis sur Microsoft Windows Server Update Services 3.0.
- Développez ComputerName, puis cliquez sur Action.
- Cliquez sur Importer Mises à jour.
- WSUS ouvre une fenêtre de navigateur dans laquelle vous pouvez être invité à installer un contrôle ActiveX. Vous devez installer le contrôle ActiveX pour continuer.
- Une fois le contrôle ActiveX installé, l’écran Catalogue Microsoft Update s’affiche. Tapez 4345679 pour Windows 7 SP1 et Windows Server 2008 R2 SP1 ou tapez 4345682 pour Windows Server 2008 SP2 dans la zone De recherche, puis cliquez sur Rechercher.
- Recherchez les packages .NET Framework qui correspondent aux systèmes d’exploitation, aux langages et aux processeurs de votre environnement. Cliquez sur Ajouter pour les ajouter à votre panier.
- Après avoir sélectionné tous les packages dont vous avez besoin, cliquez sur Afficher le panier.
- Pour importer les packages sur votre serveur WSUS, cliquez sur Importer.
- Une fois les packages importés, cliquez sur Fermer pour revenir à WSUS.
Les mises à jour sont désormais disponibles pour l’installation via WSUS.
Informations sur le déploiement de la mise à jour
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité, consultez l’article suivant dans la Base de connaissances Microsoft :
20180814 Informations sur le déploiement des mises à jour de sécurité : 14 août 2018
Informations sur la suppression de la mise à jour
Note Nous vous déconseillons de supprimer les mises à jour de sécurité. Pour supprimer cette mise à jour, utilisez l'option Programmes et fonctionnalités du Panneau de configuration.
Informations sur le redémarrage après la mise à jour
Cette mise à jour ne nécessite pas de redémarrage du système après son application, sauf si les fichiers mis à jour sont verrouillés ou en cours d'utilisation.
Informations sur le remplacement de la mise à jour
Cette mise à jour ne remplace aucune mise à jour publiée précédemment.
Informations de fichier
Hachage de fichier
| Nom de fichier | Hachage SHA-1 | Hachage SHA-256 |
|---|---|---|
| NDP46-KB4344167-x64.exe | ADC94283059DB5F102AA2180C73D8570F0EFC9C5 | 604A497C1BFE532E19F821084391D48852D0E2FF94C62B25A913354B96949DC8 |
| NDP46-KB4344167-x86.exe | 0D6D228F87DBA8CA0F37AA3B017B7DD590DE8EF0 | 3963AB60A34362DFE20EAF85B0125395754FC33CC163B81190AEA17531A0C9EE |
Attributs de fichier
La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
Pour tous les systèmes x86 pris en charge
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| clr.dll | 4.7.3133.0 | 7,249,400 | 27-Juil-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 524,288 | 27-Juil-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,345,992 | 27-Juil-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,170,440 | 27-Juil-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,638,272 | 27-Juil-2018 | 19:16 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 27-Juil-2018 | 19:20 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 27-Juil-2018 | 19:20 |
| peverify.dll | 4.7.3133.0 | 189,960 | 27-Juil-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 744,952 | 27-Juil-2018 | 19:16 |
| System.dll | 4.7.3151.0 | 3,555,872 | 27-Juil-2018 | 1,919 |
Pour tous les systèmes x64 pris en charge
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| clr.dll | 4.7.3133.0 | 10,378,664 | 27-Juil-2018 | 19:16 |
| clr.dll | 4.7.3133.0 | 7,249,400 | 27-Juil-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 1,227,192 | 27-Juil-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 524,288 | 27-Juil-2018 | 19:16 |
| compatjit.dll | 4.7.3133.0 | 1,262,528 | 27-Juil-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,843,656 | 27-Juil-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,345,992 | 27-Juil-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,625,024 | 27-Juil-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,170,440 | 27-Juil-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,420,992 | 27-Juil-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,638,272 | 27-Juil-2018 | 19:16 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 27-Juil-2018 | 1,935 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 27-Juil-2018 | 19:20 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 27-Juil-2018 | 1,935 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 27-Juil-2018 | 19:20 |
| peverify.dll | 4.7.3133.0 | 263,104 | 27-Juil-2018 | 19:16 |
| peverify.dll | 4.7.3133.0 | 189,960 | 27-Juil-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 874,920 | 27-Juil-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 744,952 | 27-Juil-2018 | 19:16 |
| System.dll | 4.7.3151.0 | 3,555,872 | 27-Juil-2018 | 1,919 |
Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité
- Aide pour l’installation des mises à jour : Windows Update FAQ
- Solutions de sécurité pour les professionnels de l’informatique : Support et résolution des problèmes de sécurité TechNet
- Aide pour protéger vos produits et services Windows contre les virus et les programmes malveillants : Microsoft Secure
- Support local en fonction de votre pays : Support international