Description de la mise à jour de sécurité uniquement pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 pour Windows 7 SP1 et Server 2008 R2 SP1, et pour .NET Framework 4.6 pour Server 2008 (Kb 4338606)

S’applique à
.NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Résumé

Cette mise à jour de sécurité résout les vulnérabilités suivantes :

  • Une vulnérabilité d'« exécution de code à distance » existe lorsque .NET Framework ne valide pas correctement l’entrée. Un attaquant qui parvient à exploiter cette vulnérabilité peut prendre le contrôle d’un système affecté. Une personne malveillante pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créez des comptes disposant de droits d’utilisateur complets. Les utilisateurs dont les comptes sont configurés pour avoir moins de droits d’utilisateur sur le système peuvent être moins affectés que les utilisateurs disposant de droits d’utilisateur administratifs. Pour exploiter la vulnérabilité, une personne malveillante doit transmettre une entrée spécifique à une application via des méthodes .NET Framework sensibles. Cette mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont .NET Framework valide l’entrée. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8284.
  • Il existe une vulnérabilité d'« élévation de privilège » dans .NET Framework qui pourrait permettre à un attaquant d’élever son niveau de droits utilisateur. Pour exploiter la vulnérabilité, un attaquant doit d’abord accéder à l’ordinateur local, puis exécuter un programme malveillant. Cette mise à jour corrige la vulnérabilité en corrigeant la façon dont .NET Framework active les objets COM. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8202.
  • Une vulnérabilité de « contournement des fonctionnalités de sécurité » existe lorsque les composants .NET Framework ne valident pas correctement les certificats. Une personne malveillante peut présenter des certificats arrivés à expiration en cas de contestation. Cette mise à jour de sécurité corrige la vulnérabilité en veillant à ce que les composants .NET Framework valident correctement les certificats. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8356.

Important

  • Toutes les mises à jour de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 nécessitent l’installation de la mise à jour d3dcompiler_47.dll. Il est recommandé d’installer la mise à jour incluse du composant d3dcompiler_47.dll avant d’appliquer cette mise à jour. Pour plus d’informations sur la mise à jour d3dcompiler_47.dll, voir Kb 4019990 pour Windows 7 SP1 et Windows Server 2008 R2 SP1. Vous pouvez également consulter 4019478 de la base de connaissances pour Windows Server 2008 SP2.
  • Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Informations supplémentaires relatives à cette mise à jour de sécurité

Pour plus d’informations sur cette mise à jour de sécurité en ce qui concerne Windows 7 SP1 et Windows Server 2008 R2 SP1, consultez l’article suivant dans la Base de connaissances Microsoft :

Mise à jour de sécurité 4340004 uniquement pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 pour Windows 7 SP1 et Server 2008 R2 (KB 4340004)

Pour plus d’informations sur cette mise à jour de sécurité relative à Windows Server 2008, consultez l’article suivant dans la Base de connaissances Microsoft :

mise à jour de sécurité 4340007 uniquement pour .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 et 4.6 pour Windows Server 2008 (kb 4340007)

Problèmes connus

  • Après l’installation d’une des mises à jour de sécurité pour .NET Framework de juillet 2018, le chargement d’un composant COM échoue en raison d’un « accès refusé », d’une « classe non enregistrée » ou d’une « erreur interne survenue pour des raisons inconnues ». La signature d’erreur la plus courante est la suivante :
    Type d’exception : System.UnauthorizedAccessException
    Message : L’accès est refusé. (Exception de HRESULT : 0x80070005 (E_ACCESSDENIED))
    Pour plus d’informations sur ce problème, consultez l’article suivant dans la Base de connaissances Microsoft :
    4345913 erreurs « Accès refusé » et les applications avec activation COM échouent après l’installation des mises à jour du correctif cumulatif de sécurité et de qualité de juillet 2018 pour .NET Framework
    Pour résoudre ce problème, installez la base de connaissances de la mise à jour de sécurité uniquement d’août 4345679.

  • Supposons que vous exécutez l’agent de surveillance Azure Active Directory (Azure AD) Connect Health for Sync sur un système sur lequel .NET Framework 4.7.2 ou les mises à jour de juillet 2018 pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ou 4.7.2 sont installés. Dans ce scénario, le système peut rencontrer des performances lentes et une utilisation élevée du processeur.

    Pour plus d’informations sur ce problème, consultez l’article suivant dans la Base de connaissances Microsoft :
    4457331 Performances lentes et utilisation élevée du processeur dans Azure’agent de surveillance AD Connect Health for Sync sur un système qui a installé .NET Framework 4.7.2 ou les mises à jour de juillet 2018 pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ou 4.7.2

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au catalogue Microsoft Update :

  • Pour Windows 7 SP1 et Windows Server 2008 R2 SP1, téléchargez la mise à jour 4340004.
  • Pour Windows Server 2008, téléchargez le 4340007 de mise à jour.

Méthode 2 : Windows Software Update Services (WSUS)

Sur votre serveur WSUS, procédez comme suit :

  1. Cliquez sur Démarrer, sur Outils d’administration, puis sur Microsoft Windows Server Update Services 3.0.
  2. Développez ComputerName, puis cliquez sur Action.
  3. Cliquez sur Importer Mises à jour.
  4. WSUS ouvre une fenêtre de navigateur dans laquelle vous pouvez être invité à installer un contrôle ActiveX. Vous devez installer le contrôle ActiveX pour continuer.
  5. Une fois le contrôle ActiveX installé, l’écran Catalogue Microsoft Update s’affiche. Pour Windows 7 SP1 et Windows Server 2008 R2 SP1, tapez 4340004 ou, pour Windows Server 2008, tapez 4340007 dans la zone Rechercher, puis cliquez sur Rechercher.
  6. Recherchez les packages .NET Framework qui correspondent aux systèmes d’exploitation, aux langages et aux processeurs de votre environnement. Cliquez sur Ajouter pour les ajouter à votre panier.
  7. Après avoir sélectionné tous les packages dont vous avez besoin, cliquez sur Afficher le panier.
  8. Pour importer les packages sur votre serveur WSUS, cliquez sur Importer.
  9. Une fois les packages importés, cliquez sur Fermer pour revenir à WSUS.

Les mises à jour sont désormais disponibles pour l’installation via WSUS.

Informations sur le déploiement de la mise à jour

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité, consultez l’article suivant dans la Base de connaissances Microsoft :

20180710 Informations de déploiement des mises à jour de sécurité : 10 juillet 2018

Informations sur la suppression de la mise à jour

Note Nous vous déconseillons de supprimer les mises à jour de sécurité. Pour supprimer cette mise à jour, utilisez l'option Programmes et fonctionnalités du Panneau de configuration.

Informations sur le redémarrage après la mise à jour

Cette mise à jour ne nécessite pas de redémarrage du système après son application, sauf si les fichiers mis à jour sont verrouillés ou en cours d'utilisation.

Informations sur le remplacement de la mise à jour

Cette mise à jour ne remplace aucune mise à jour publiée précédemment.

Informations de fichier

Hachage de fichier

Nom du package Sha de hachage de package 1 SHA de hachage de package 2
NDP46-KB4338606-x64.exe 63C347B905153E90BBF2E73D849CD176F3613EF4 4906F65B2D527DB9FAF1D1F9FB85C0F58ED6A5BAA30EA8FDCA4D28873D7600F1
NDP46-KB4338606-x86.exe D1CE3602DB94EBFE6384017C537AF081DD808439 35731E379E81F4B352E906B337C12C4368B6AA2785447CC67226CEC4805BD90F

      

Attributs de fichier pour tous les systèmes x64 pris en charge

La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.

Nom de fichier Version du fichier Taille du fichier Date Heure
clr.dll 4.7.3130.0 10,377,344 09-juin-2018 03:11
clr.dll 4.7.3130.0 7,249,024 09-juin-2018 02:57
clrjit.dll 4.7.3130.0 1,224,336 09-juin-2018 03:11
clrjit.dll 4.7.3130.0 522,896 09-juin-2018 02:57
compatjit.dll 4.7.3130.0 1,259,672 09-juin-2018 03:11
mscordacwks.dll 4.7.3130.0 1,840,800 09-juin-2018 03:11
mscordacwks.dll 4.7.3130.0 1,343,136 09-juin-2018 02:57
mscordbi.dll 4.7.3130.0 1,623,704 09-juin-2018 03:11
mscordbi.dll 4.7.3130.0 1,170,064 09-juin-2018 02:57
mscorlib.dll 4.7.3130.0 5,418,136 09-juin-2018 03:11
mscorlib.dll 4.7.3130.0 5,638,312 09-juin-2018 02:57
msvcp120_clr0400.dll 12.0.52519.0 690,008 09-juin-2018 03:12
msvcp120_clr0400.dll 12.0.52519.0 485,576 09-juin-2018 02:58
msvcr120_clr0400.dll 12.0.52519.0 993,632 09-juin-2018 03:12
msvcr120_clr0400.dll 12.0.52519.0 987,840 09-juin-2018 02:58
peverify.dll 4.7.3130.0 260,760 09-juin-2018 03:12
peverify.dll 4.7.3130.0 188,568 09-juin-2018 02:58
ServiceMonikerSupport.dll 4.7.3130.0 31,456 09-juin-2018 03:12
ServiceMonikerSupport.dll 4.7.3130.0 29,384 09-juin-2018 02:58
SMDiagnostics.dll 4.7.3130.0 73,808 09-juin-2018 02:57
SOS.dll 4.7.3130.0 872,064 09-juin-2018 03:11
SOS.dll 4.7.3130.0 743,552 09-juin-2018 02:57
System.Activities.dll 4.7.3130.0 1,532,544 09-juin-2018 02:57
System.IdentityModel.dll 4.7.3130.0 1,090,176 09-juin-2018 02:57
System.IdentityModel.Services.dll 4.7.3130.0 198,376 09-juin-2018 02:58
System.Runtime.Serialization.dll 4.7.3130.0 1,056,456 09-juin-2018 02:57
System.ServiceModel.Channels.dll 4.7.3130.0 157,928 09-juin-2018 02:57
System.ServiceModel.Discovery.dll 4.7.3130.0 308,456 09-juin-2018 02:57
System.ServiceModel.dll 4.7.3130.0 6,321,784 09-juin-2018 02:57
System.ServiceModel.Internals.dll 4.7.3130.0 260,808 09-juin-2018 02:57
System.ServiceModel.WasHosting.dll 4.7.3130.0 39,656 09-juin-2018 02:58
System.Workflow.Activities.dll 4.7.3130.0 1,051,360 09-juin-2018 02:58
System.Workflow.ComponentModel.dll 4.7.3130.0 1,542,384 09-juin-2018 02:58
System.Workflow.Runtime.dll 4.7.3130.0 498,896 09-juin-2018 02:58
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 101,136 09-juin-2018 03:11
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 89,384 09-juin-2018 02:57

Attributs de fichier pour tous les systèmes x86 pris en charge

La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.

Nom de fichier Version du fichier Taille du fichier Date Heure
clr.dll 4.7.3130.0 7,249,024 09-juin-2018 02:57
clrjit.dll 4.7.3130.0 522,896 09-juin-2018 02:57
mscordacwks.dll 4.7.3130.0 1,343,136 09-juin-2018 02:57
mscordbi.dll 4.7.3130.0 1,170,064 09-juin-2018 02:57
mscorlib.dll 4.7.3130.0 5,638,312 09-juin-2018 02:57
msvcp120_clr0400.dll 12.0.52519.0 485,576 09-juin-2018 02:58
msvcr120_clr0400.dll 12.0.52519.0 987,840 09-juin-2018 02:58
peverify.dll 4.7.3130.0 188,568 09-juin-2018 02:58
ServiceMonikerSupport.dll 4.7.3130.0 29,384 09-juin-2018 02:58
SMDiagnostics.dll 4.7.3130.0 73,808 09-juin-2018 02:57
SOS.dll 4.7.3130.0 743,552 09-juin-2018 02:57
System.Activities.dll 4.7.3130.0 1,532,544 09-juin-2018 02:57
System.IdentityModel.dll 4.7.3130.0 1,090,176 09-juin-2018 02:57
System.IdentityModel.Services.dll 4.7.3130.0 198,376 09-juin-2018 02:58
System.Runtime.Serialization.dll 4.7.3130.0 1,056,456 09-juin-2018 02:57
System.ServiceModel.Channels.dll 4.7.3130.0 157,928 09-juin-2018 02:57
System.ServiceModel.Discovery.dll 4.7.3130.0 308,456 09-juin-2018 02:57
System.ServiceModel.dll 4.7.3130.0 6,321,784 09-juin-2018 02:57
System.ServiceModel.Internals.dll 4.7.3130.0 260,808 09-juin-2018 02:57
System.ServiceModel.WasHosting.dll 4.7.3130.0 39,656 09-juin-2018 02:58
System.Workflow.Activities.dll 4.7.3130.0 1,051,360 09-juin-2018 02:58
System.Workflow.ComponentModel.dll 4.7.3130.0 1,542,384 09-juin-2018 02:58
System.Workflow.Runtime.dll 4.7.3130.0 498,896 09-juin-2018 02:58
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 89,384 09-juin-2018 02:57

Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité