Avis de sécurité Microsoft : Des certificats numériques frauduleux peuvent permettre l'usurpation d'identité

INTRODUCTION

Microsoft a publié un avis de sécurité concernant ce problème à l'attention des informaticiens. Cette mise à jour est publiée pour toutes les versions prises en charge de Microsoft Windows. La mise à jour révoque la fiabilité des certificats racines DigiNotar suivants en les stockant dans le magasin de certificats non fiables Microsoft :
  • DigiNotar Root CA
  • DigiNotar Root CA G2
  • DigiNotar PKIoverheid CA Overheid
  • DigiNotar PKIoverheid CA Organisatie - G2
  • DigiNotar PKIoverheid CA Overheid en Bedrijven
Celui-ci contient des informations supplémentaires relatives à la sécurité. Pour afficher cet avis de sécurité, reportez-vous au site Web de Microsoft à l'adresse suivante :

Plus d'informations

Informations relatives au téléchargement

Vous pouvez télécharger les fichiers suivants à partir du Centre de téléchargement Microsoft :

Télécharger Télécharger le package de mise à jour pour Windows 7 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows 7 pour systèmes x64 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2008 R2 pour systèmes Itanium (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2008 R2 Édition x64 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Vista (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Vista pour systèmes x64 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2008 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2008 pour les systèmes Itanium (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2008 Édition x64 (KB2607712) maintenant.

Télécharger Télécharger la mise à jour pour Windows XP (KB2607712) maintenant.

Télécharger Télécharger la mise à jour pour Windows XP Édition x64 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2003 (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2003 pour les systèmes Itanium (KB2607712) maintenant.

Télécharger Télécharger le package de mise à jour pour Windows Server 2003 Édition x64 (KB2607712) maintenant.

Pour plus d'informations sur la façon de télécharger des fichiers du Support technique Microsoft, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft.
119591 Comment faire pour obtenir des fichiers de support technique Microsoft auprès des services en ligne
Microsoft a analysé ces fichiers en vue de détecter la présence de virus. Microsoft a utilisé les logiciels de détection de virus les plus récents disponibles à la date de publication de ces fichiers. Les fichiers sont stockés sur des serveurs sécurisés, empêchant toute modification non autorisée des fichiers.

Problèmes connus

  • Un problème s'est produit avec le package : les certificats PKIoverheid étaient manquants de la mise à jour de Windows Vista et de la mise à jour de Windows Server 2008 dans le Centre de téléchargement Microsoft. Les clients qui ont téléchargé le package avant le 9 septembre 2011, doivent retélécharger et réinstaller la mise à jour. Les clients qui ont installé la mise à jour par le biais des mises à jour automatiques ou de Windows Update ne sont pas affectés.
  • Un redémarrage est obligatoire pour toutes les éditions de Windows XP et de Windows Server 2003.
  • Un redémarrage est obligatoire pour toutes les éditions de Windows Vista, Windows 7, Windows Server 2008 et Windows Server 2008 R2. L'installateur arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour quelque raison que ce soit ou si les fichiers requis sont en cours d'utilisation, cette mise à jour nécessitera un redémarrage. Si ce problème se produit, vous recevez un message qui vous conseille de redémarrer.
  • À la demande expresse du gouvernement néerlandais, la publication de la fonctionnalité de mise à jour automatique a été reportée d'une semaine pour les Pays-Bas. La modification apportée à l'expérience d'installation client pour les utilisateurs aux Pays-Bas est décrite ci-dessous :

    • Cette mise à jour sera automatiquement installée si les utilisateurs ont activé les mises à jour automatiques dans Windows.
    • Les utilisateurs peuvent également installer manuellement la mise à jour de sécurité 2607712. Pour ce faire, visitez le site Web Microsoft Update suivant et recherchez les mises à jour en ligne :
    • Les utilisateurs peuvent également installer ces mises à jour manuellement en consultant les liens vers les téléchargements fournis dans cet article.
    Le gouvernement néerlandais dispose d'informations supplémentaires sur cet incident et l'utilisation de tous les certificats DigiNotar. Pour plus d'informations, reportez-vous à la page Web tierce suivante :


    Microsoft fournit les coordonnées de sociétés tierces afin de vous aider à trouver un support technique. Ces informations peuvent être modifiées sans préavis. Microsoft ne garantit en aucun cas l'exactitude des informations concernant les sociétés tierces.
Propriétés

ID d'article : 2607712 - Dernière mise à jour : 17 avr. 2012 - Révision : 1

Commentaires