MS16-003 : Description de la mise à jour de sécurité pour JScript 5.7 et VBScript 5.7 datée du 12 janvier 2016

Résumé
Cette mise à jour de sécurité corrige une vulnérabilité dans le moteur de script VBScript dans Microsoft Windows. Cette vulnérabilité pourrait permettre l'exécution de code à distance si un utilisateur visitait un site web spécialement conçu. Un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait obtenir les mêmes droits que l'utilisateur actuel. Si l'utilisateur actuel a ouvert une session avec des privilèges d'administrateur, un attaquant qui parviendrait à exploiter cette vulnérabilité pourrait prendre le contrôle d'un système affecté. L'agresseur pourrait alors installer des programmes, afficher, modifier ou supprimer des données, ou créer des comptes dotés de tous les privilèges.

Pour en savoir plus sur la vulnérabilité, consultez le Bulletin de sécurité Microsoft MS16-003.
Plus d'informations
Important
  • Si vous installez un module linguistique après avoir installé cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d'installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d'informations, voir Ajouter des modules linguistiques à Windows.
Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d'informations sur la procédure d'activation des mises à jour automatiques, consultez la section Obtenir des mises à jour de sécurité automatiques.

Remarque Pour Windows RT et Windows RT 8.1, cette mise à jour est disponible via Windows Update uniquement.

Méthode 2 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d'installation figurant sur la page de téléchargement pour installer la mise à jour.

Cliquez sur le lien de téléchargement dans le Bulletin de sécurité Microsoft MS16-003 qui correspond à la version de Windows que vous utilisez.
Plus d'informations

Procédure pour obtenir de l'aide et un support pour cette mise à jour de sécurité

Aide pour l'installation des mises à jour : Support pour Microsoft Update

Solutions de sécurité pour les professionnels de l'informatique : Résolution des problèmes de sécurité et support TechNet

Protection de votre ordinateur Windows contre les virus et les logiciels malveillants : Aide et Support pour les problèmes de virus et de sécurité

Support local selon votre pays : Support international
Informations sur les fichiers

Informations sur le hachage de fichier

File nameSHA1 hashSHA256 hash
Windows6.0-KB3124624-ia64.msu178DF358916930B048DB45D9C040760E9081EF0D1A2B28A16C9A62663385DA266BEA8A57EC1282B6DEDAD5E29E249A9DC9F5677A
Windows6.0-KB3124624-x86.msu3006258C7B5DB3E7E9054EC1B49E3F39C7451B8E3E1EBB4529A8C63F54D48C696D94E0EC38FBA20BB85A9E601460DF67EEF921D1
Windows6.0-KB3124624-x64.msu01DFA5E2317B7F65DEFD5123179D85E173E7111195FF69A54C84283B809828092E44E775FB5181CA977389E67EA439FE448B1A91

Informations sur les fichiers

La version anglaise (États-Unis) de cette mise à jour logicielle installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s'affichent sur votre ordinateur local selon l'heure locale et en tenant compte de l'heure d'été. Ces date et heure peuvent également changer lorsque vous effectuez certaines opérations sur les fichiers.

Informations sur les fichiers Windows Vista et Windows Server 2008

Remarques
  • Vous pouvez identifier les fichiers qui s'appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu'ils apparaissent dans le tableau suivant.
    Version Produit Jalon Dossier
    6.0.600 2.19xxxWindows Vista ou Windows Server 2008SP2GDR
    6.0.600 2.23xxxWindows Vista ou Windows Server 2008SP2LDR
  • Les dossiers GDR ne contiennent que les correctifs largement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.
  • Les fichiers MANIFEST (.manifest) et MUM (.mum) installés ne sont pas répertoriés.
Pour toutes les versions ia64 prises en charge
File nameFile versionFile sizeDateTimePlatform
Jscript.dll5.7.6002.195671,394,68810-Dec-201520:37IA-64
Jscript.dll5.7.6002.238771,395,20010-Dec-201520:21IA-64
Vbscript.dll5.7.6002.195671,173,50410-Dec-201520:39IA-64
Vbscript.dll5.7.6002.238771,175,55210-Dec-201520:22IA-64
Jscript.dll5.7.6002.19567516,09610-Dec-201521:07x86
Jscript.dll5.7.6002.23877516,09610-Dec-201520:44x86
Vbscript.dll5.7.6002.19567434,17610-Dec-201521:08x86
Vbscript.dll5.7.6002.23877434,17610-Dec-201520:45x86
Pour toutes les versions x86 prises en charge
File nameFile versionFile sizeDateTimePlatform
Jscript.dll5.7.6002.19567516,09610-Dec-201521:07x86
Jscript.dll5.7.6002.23877516,09610-Dec-201520:44x86
Vbscript.dll5.7.6002.19567434,17610-Dec-201521:08x86
Vbscript.dll5.7.6002.23877434,17610-Dec-201520:45x86
Pour toutes les versions x64 prises en charge
File nameFile versionFile sizeDateTimePlatform
Jscript.dll5.7.6002.19567755,20010-Dec-201520:53x64
Jscript.dll5.7.6002.23877755,20010-Dec-201520:35x64
Vbscript.dll5.7.6002.19567583,16810-Dec-201520:54x64
Vbscript.dll5.7.6002.23877583,16810-Dec-201520:36x64
Jscript.dll5.7.6002.19567516,09610-Dec-201521:07x86
Jscript.dll5.7.6002.23877516,09610-Dec-201520:44x86
Vbscript.dll5.7.6002.19567434,17610-Dec-201521:08x86
Vbscript.dll5.7.6002.23877434,17610-Dec-201520:45x86
malicious attacker exploit
Propriétés

ID d'article : 3124624 - Dernière mise à jour : 01/15/2016 18:42:00 - Révision : 2.0

Windows Server 2008 Service Pack 2, Windows Vista Service Pack 2

  • atdownload kbbug kbexpertiseinter kbfix kbsecbulletin kbsecurity kbsecvulnerability KB3124624
Commentaires