Résumé
Cette mise à jour de sécurité résout les vulnérabilités suivantes :
- Une vulnérabilité d'« exécution de code à distance » existe lorsque .NET Framework ne valide pas correctement l’entrée. Un attaquant qui parvient à exploiter cette vulnérabilité peut prendre le contrôle d’un système affecté. Une personne malveillante pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créez des comptes disposant de droits d’utilisateur complets. Les utilisateurs dont les comptes sont configurés pour avoir moins de droits d’utilisateur sur le système peuvent être moins affectés que les utilisateurs disposant de droits d’utilisateur administratifs. Pour exploiter la vulnérabilité, une personne malveillante doit transmettre une entrée spécifique à une application via des méthodes .NET Framework sensibles. Cette mise à jour de sécurité corrige la vulnérabilité en corrigeant la façon dont .NET Framework valide l’entrée. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8284.
- Il existe une vulnérabilité d'« élévation de privilège » dans .NET Framework qui pourrait permettre à un attaquant d’élever son niveau de droits utilisateur. Pour exploiter la vulnérabilité, un attaquant doit d’abord accéder à l’ordinateur local, puis exécuter un programme malveillant. Cette mise à jour corrige la vulnérabilité en corrigeant la façon dont .NET Framework active les objets COM. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8202.
- Une vulnérabilité de « contournement des fonctionnalités de sécurité » existe lorsque les composants .NET Framework ne valident pas correctement les certificats. Une personne malveillante peut présenter des certificats arrivés à expiration en cas de contestation. Cette mise à jour de sécurité corrige la vulnérabilité en veillant à ce que les composants .NET Framework valident correctement les certificats. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-8356.
Important
- Toutes les mises à jour de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 nécessitent l’installation de la mise à jour d3dcompiler_47.dll. Il est recommandé d’installer la mise à jour incluse du composant d3dcompiler_47.dll avant d’appliquer cette mise à jour. Pour plus d’informations sur la mise à jour d3dcompiler_47.dll, voir Kb 4019990 pour Windows 7 SP1 et Windows Server 2008 R2 SP1. Vous pouvez également consulter 4019478 de la base de connaissances pour Windows Server 2008 SP2.
- Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Informations supplémentaires relatives à cette mise à jour de sécurité
Pour plus d’informations sur cette mise à jour de sécurité en ce qui concerne Windows 7 SP1 et Windows Server 2008 R2 SP1, consultez l’article suivant dans la Base de connaissances Microsoft :
Mise à jour de sécurité 4340004 uniquement pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 pour Windows 7 SP1 et Server 2008 R2 (KB 4340004)
Pour plus d’informations sur cette mise à jour de sécurité relative à Windows Server 2008, consultez l’article suivant dans la Base de connaissances Microsoft :
mise à jour de sécurité 4340007 uniquement pour .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 et 4.6 pour Windows Server 2008 (kb 4340007)
Problèmes connus
Après l’installation d’une des mises à jour de sécurité pour .NET Framework de juillet 2018, le chargement d’un composant COM échoue en raison d’un « accès refusé », d’une « classe non enregistrée » ou d’une « erreur interne survenue pour des raisons inconnues ». La signature d’erreur la plus courante est la suivante :
Type d’exception : System.UnauthorizedAccessException
Message : L’accès est refusé. (Exception de HRESULT : 0x80070005 (E_ACCESSDENIED))
Pour plus d’informations sur ce problème, consultez l’article suivant dans la Base de connaissances Microsoft :
4345913 erreurs « Accès refusé » et les applications avec activation COM échouent après l’installation des mises à jour du correctif cumulatif de sécurité et de qualité de juillet 2018 pour .NET Framework
Pour résoudre ce problème, installez la base de connaissances de la mise à jour de sécurité uniquement d’août 4345679.Supposons que vous exécutez l’agent de surveillance Azure Active Directory (Azure AD) Connect Health for Sync sur un système sur lequel .NET Framework 4.7.2 ou les mises à jour de juillet 2018 pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ou 4.7.2 sont installés. Dans ce scénario, le système peut rencontrer des performances lentes et une utilisation élevée du processeur.
Pour plus d’informations sur ce problème, consultez l’article suivant dans la Base de connaissances Microsoft :
4457331 Performances lentes et utilisation élevée du processeur dans Azure’agent de surveillance AD Connect Health for Sync sur un système qui a installé .NET Framework 4.7.2 ou les mises à jour de juillet 2018 pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ou 4.7.2
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au catalogue Microsoft Update :
- Pour Windows 7 SP1 et Windows Server 2008 R2 SP1, téléchargez la mise à jour 4340004.
- Pour Windows Server 2008, téléchargez le 4340007 de mise à jour.
Méthode 2 : Windows Software Update Services (WSUS)
Sur votre serveur WSUS, procédez comme suit :
- Cliquez sur Démarrer, sur Outils d’administration, puis sur Microsoft Windows Server Update Services 3.0.
- Développez ComputerName, puis cliquez sur Action.
- Cliquez sur Importer Mises à jour.
- WSUS ouvre une fenêtre de navigateur dans laquelle vous pouvez être invité à installer un contrôle ActiveX. Vous devez installer le contrôle ActiveX pour continuer.
- Une fois le contrôle ActiveX installé, l’écran Catalogue Microsoft Update s’affiche. Pour Windows 7 SP1 et Windows Server 2008 R2 SP1, tapez 4340004 ou, pour Windows Server 2008, tapez 4340007 dans la zone Rechercher, puis cliquez sur Rechercher.
- Recherchez les packages .NET Framework qui correspondent aux systèmes d’exploitation, aux langages et aux processeurs de votre environnement. Cliquez sur Ajouter pour les ajouter à votre panier.
- Après avoir sélectionné tous les packages dont vous avez besoin, cliquez sur Afficher le panier.
- Pour importer les packages sur votre serveur WSUS, cliquez sur Importer.
- Une fois les packages importés, cliquez sur Fermer pour revenir à WSUS.
Les mises à jour sont désormais disponibles pour l’installation via WSUS.
Informations sur le déploiement de la mise à jour
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité, consultez l’article suivant dans la Base de connaissances Microsoft :
20180710 Informations de déploiement des mises à jour de sécurité : 10 juillet 2018
Informations sur la suppression de la mise à jour
Note Nous vous déconseillons de supprimer les mises à jour de sécurité. Pour supprimer cette mise à jour, utilisez l'option Programmes et fonctionnalités du Panneau de configuration.
Informations sur le redémarrage après la mise à jour
Cette mise à jour ne nécessite pas de redémarrage du système après son application, sauf si les fichiers mis à jour sont verrouillés ou en cours d'utilisation.
Informations sur le remplacement de la mise à jour
Cette mise à jour ne remplace aucune mise à jour publiée précédemment.
Informations de fichier
Hachage de fichier
| Nom du package | Sha de hachage de package 1 | SHA de hachage de package 2 |
|---|---|---|
| NDP46-KB4338606-x64.exe | 63C347B905153E90BBF2E73D849CD176F3613EF4 | 4906F65B2D527DB9FAF1D1F9FB85C0F58ED6A5BAA30EA8FDCA4D28873D7600F1 |
| NDP46-KB4338606-x86.exe | D1CE3602DB94EBFE6384017C537AF081DD808439 | 35731E379E81F4B352E906B337C12C4368B6AA2785447CC67226CEC4805BD90F |
Attributs de fichier pour tous les systèmes x64 pris en charge
La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| clr.dll | 4.7.3130.0 | 10,377,344 | 09-juin-2018 | 03:11 |
| clr.dll | 4.7.3130.0 | 7,249,024 | 09-juin-2018 | 02:57 |
| clrjit.dll | 4.7.3130.0 | 1,224,336 | 09-juin-2018 | 03:11 |
| clrjit.dll | 4.7.3130.0 | 522,896 | 09-juin-2018 | 02:57 |
| compatjit.dll | 4.7.3130.0 | 1,259,672 | 09-juin-2018 | 03:11 |
| mscordacwks.dll | 4.7.3130.0 | 1,840,800 | 09-juin-2018 | 03:11 |
| mscordacwks.dll | 4.7.3130.0 | 1,343,136 | 09-juin-2018 | 02:57 |
| mscordbi.dll | 4.7.3130.0 | 1,623,704 | 09-juin-2018 | 03:11 |
| mscordbi.dll | 4.7.3130.0 | 1,170,064 | 09-juin-2018 | 02:57 |
| mscorlib.dll | 4.7.3130.0 | 5,418,136 | 09-juin-2018 | 03:11 |
| mscorlib.dll | 4.7.3130.0 | 5,638,312 | 09-juin-2018 | 02:57 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 09-juin-2018 | 03:12 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 09-juin-2018 | 02:58 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 09-juin-2018 | 03:12 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 09-juin-2018 | 02:58 |
| peverify.dll | 4.7.3130.0 | 260,760 | 09-juin-2018 | 03:12 |
| peverify.dll | 4.7.3130.0 | 188,568 | 09-juin-2018 | 02:58 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 31,456 | 09-juin-2018 | 03:12 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 29,384 | 09-juin-2018 | 02:58 |
| SMDiagnostics.dll | 4.7.3130.0 | 73,808 | 09-juin-2018 | 02:57 |
| SOS.dll | 4.7.3130.0 | 872,064 | 09-juin-2018 | 03:11 |
| SOS.dll | 4.7.3130.0 | 743,552 | 09-juin-2018 | 02:57 |
| System.Activities.dll | 4.7.3130.0 | 1,532,544 | 09-juin-2018 | 02:57 |
| System.IdentityModel.dll | 4.7.3130.0 | 1,090,176 | 09-juin-2018 | 02:57 |
| System.IdentityModel.Services.dll | 4.7.3130.0 | 198,376 | 09-juin-2018 | 02:58 |
| System.Runtime.Serialization.dll | 4.7.3130.0 | 1,056,456 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Channels.dll | 4.7.3130.0 | 157,928 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Discovery.dll | 4.7.3130.0 | 308,456 | 09-juin-2018 | 02:57 |
| System.ServiceModel.dll | 4.7.3130.0 | 6,321,784 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Internals.dll | 4.7.3130.0 | 260,808 | 09-juin-2018 | 02:57 |
| System.ServiceModel.WasHosting.dll | 4.7.3130.0 | 39,656 | 09-juin-2018 | 02:58 |
| System.Workflow.Activities.dll | 4.7.3130.0 | 1,051,360 | 09-juin-2018 | 02:58 |
| System.Workflow.ComponentModel.dll | 4.7.3130.0 | 1,542,384 | 09-juin-2018 | 02:58 |
| System.Workflow.Runtime.dll | 4.7.3130.0 | 498,896 | 09-juin-2018 | 02:58 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 101,136 | 09-juin-2018 | 03:11 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 89,384 | 09-juin-2018 | 02:57 |
Attributs de fichier pour tous les systèmes x86 pris en charge
La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer lorsque vous effectuez certaines opérations sur les fichiers.
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| clr.dll | 4.7.3130.0 | 7,249,024 | 09-juin-2018 | 02:57 |
| clrjit.dll | 4.7.3130.0 | 522,896 | 09-juin-2018 | 02:57 |
| mscordacwks.dll | 4.7.3130.0 | 1,343,136 | 09-juin-2018 | 02:57 |
| mscordbi.dll | 4.7.3130.0 | 1,170,064 | 09-juin-2018 | 02:57 |
| mscorlib.dll | 4.7.3130.0 | 5,638,312 | 09-juin-2018 | 02:57 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 09-juin-2018 | 02:58 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 09-juin-2018 | 02:58 |
| peverify.dll | 4.7.3130.0 | 188,568 | 09-juin-2018 | 02:58 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 29,384 | 09-juin-2018 | 02:58 |
| SMDiagnostics.dll | 4.7.3130.0 | 73,808 | 09-juin-2018 | 02:57 |
| SOS.dll | 4.7.3130.0 | 743,552 | 09-juin-2018 | 02:57 |
| System.Activities.dll | 4.7.3130.0 | 1,532,544 | 09-juin-2018 | 02:57 |
| System.IdentityModel.dll | 4.7.3130.0 | 1,090,176 | 09-juin-2018 | 02:57 |
| System.IdentityModel.Services.dll | 4.7.3130.0 | 198,376 | 09-juin-2018 | 02:58 |
| System.Runtime.Serialization.dll | 4.7.3130.0 | 1,056,456 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Channels.dll | 4.7.3130.0 | 157,928 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Discovery.dll | 4.7.3130.0 | 308,456 | 09-juin-2018 | 02:57 |
| System.ServiceModel.dll | 4.7.3130.0 | 6,321,784 | 09-juin-2018 | 02:57 |
| System.ServiceModel.Internals.dll | 4.7.3130.0 | 260,808 | 09-juin-2018 | 02:57 |
| System.ServiceModel.WasHosting.dll | 4.7.3130.0 | 39,656 | 09-juin-2018 | 02:58 |
| System.Workflow.Activities.dll | 4.7.3130.0 | 1,051,360 | 09-juin-2018 | 02:58 |
| System.Workflow.ComponentModel.dll | 4.7.3130.0 | 1,542,384 | 09-juin-2018 | 02:58 |
| System.Workflow.Runtime.dll | 4.7.3130.0 | 498,896 | 09-juin-2018 | 02:58 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 89,384 | 09-juin-2018 | 02:57 |
Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité
- Aide pour l’installation des mises à jour : Windows Update FAQ
- Solutions de sécurité pour les professionnels de l’informatique : Support et résolution des problèmes de sécurité TechNet
- Aide pour protéger vos produits et services Windows contre les virus et les programmes malveillants : Microsoft Secure
- Support local en fonction de votre pays : Support international