Description de la mise à jour de sécurité uniquement pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 sous Windows 7 SP1, Server 2008 R2 SP1 et .NET Framework 4.6 sous Server 2008 SP2 (KB 4457027)

S’applique à
.NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Résumé

Cette mise à jour de sécurité corrige une vulnérabilité dans Microsoft .NET Framework qui pourrait permettre l’exécution de code à distance lorsque .NET Framework traite des entrées non approuvées. Un attaquant qui parviendrait à exploiter cette vulnérabilité dans le logiciel en utilisant .NET Framework pourrait prendre le contrôle d’un système affecté. L’attaquant pourrait alors installer des programmes ; afficher, modifier ou supprimer des données ; ou créez des comptes disposant de tous les privilèges. Les utilisateurs dont les comptes sont configurés avec moins de droits sur le système peuvent être moins affectés que ceux qui disposent de privilèges d’administrateur.

Pour exploiter cette vulnérabilité, un attaquant devrait d’abord convaincre l’utilisateur d’ouvrir un document ou une application malveillante.

Cette mise à jour de sécurité corrige la vulnérabilité en modifiant la manière dont .NET Framework valide les entrées non approuvées.

Pour plus d’informations sur cette vulnérabilité, consultez l’avis Microsoft Common Vulnerabilities and Exposures CVE-2018-8421.

Important

  • Toutes les mises à jour pour .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 nécessitent l’installation de la mise à jour de d3dcompiler_47.dll. Il est recommandé d’installer la mise à jour incluse du composant d3dcompiler_47.dll avant d’appliquer cette mise à jour. Pour plus d’informations sur la mise à jour d3dcompiler_47.dll, consultez l'4019990 de la base de connaissances pour Windows 7 SP1 et Windows Server 2008 R2 SP1. Consultez également l'4019478 de la Base de connaissances pour Windows Server 2008 Service Pack 2 (SP2).
  • Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Informations supplémentaires relatives à cette mise à jour de sécurité

Pour plus d’informations sur cette mise à jour de sécurité concernant Windows 7 Service Pack 1 (SP1) et Windows Server 2008 R2 SP1, consultez l’article suivant dans la Base de connaissances Microsoft :

4457914 Mises à jour de sécurité uniquement pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 et 4.7.2 sous Windows 7 SP1 et Server 2008 R2 SP2 (KB 4457914)

Pour plus d’informations sur cette mise à jour de sécurité en ce qui concerne Windows Server 2008 SP2, consultez l’article suivant dans la Base de connaissances Microsoft :

4457917 Mises à jour de sécurité uniquement pour .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 et 4.6 sous Windows Server 2008 SP2 (KB 4457917)

Problèmes connus

Après l’application de la mise à jour de sécurité .NET Framework de septembre 2018 pour résoudre la vulnérabilité CVE-2018-8421 (vulnérabilité d’exécution de code à distance dans .NET Framework), les flux de travail prêts à l’emploi SharePoint cessent de fonctionner.

Pour plus d’informations sur ce problème connu, consultez l’article suivant dans la Base de connaissances Microsoft :

4465015 Les flux de travail SharePoint cessent de fonctionner après l’installation des mises à jour de sécurité .NET pour CVE-2018-8421

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Catalogue Microsoft Update

Pour obtenir le package autonome pour cette mise à jour, accédez au Catalogue Microsoft Update.

Méthode 2 : Windows Software Update Services (WSUS)

Sur votre serveur WSUS, procédez comme suit :

  1. Sélectionnez Démarrer, puis Outils d’administration, puis Microsoft Windows Server Update Services 3.0.
  2. Développez NomOrdinateur, puis sélectionnez Action.
  3. Sélectionnez Importer des mises à jour.
  4. WSUS ouvre une fenêtre de navigateur dans laquelle vous pouvez être invité à installer un contrôle ActiveX. Installez le contrôle ActiveX pour continuer.
  5. Une fois le contrôle ActiveX installé, l’écran du Catalogue Microsoft Update s’affiche. Tapez 4457915 dans la zone de recherche , puis sélectionnez Rechercher.
  6. Recherchez les packages .NET Framework qui correspondent aux systèmes d’exploitation, aux langues et aux processeurs de votre environnement. Sélectionnez Ajouter pour les ajouter à votre panier.
  7. Une fois que vous avez sélectionné tous les packages dont vous avez besoin, sélectionnez Afficher le panier.
  8. Pour importer les packages sur votre serveur WSUS, sélectionnez Importer.
  9. Une fois les packages importés, sélectionnez Fermer pour revenir à WSUS.

Les mises à jour sont désormais disponibles pour installation via WSUS.

Informations sur le déploiement de la mise à jour

Pour plus d’informations sur le déploiement de cette mise à jour de sécurité, consultez l’article suivant dans la Base de connaissances Microsoft :

20180911 Informations sur le déploiement des mises à jour de sécurité datées du 11 septembre 2018

Informations sur la suppression de la mise à jour

Remarque Nous vous déconseillons de supprimer des mises à jour de sécurité. Pour supprimer cette mise à jour, utilisez l'option Programmes et fonctionnalités du Panneau de configuration.

Informations sur le redémarrage après la mise à jour

Cette mise à jour ne nécessite pas de redémarrage du système après son application, sauf si les fichiers mis à jour sont verrouillés ou en cours d'utilisation.

Informations sur le remplacement de la mise à jour

Cette mise à jour ne remplace aucune mise à jour publiée précédemment.

Informations de fichier

Hachage de fichier

Nom de fichier Hachage SHA-1 Hachage SHA-256
NDP46-KB4457027-x86.exe 8295ADD8DCAD0A178D8C91EF038ABFE1F70CD030 531D260D69D0CADF8E33532C949FF65D7A09269F435AF0178F40B8509240F64B
NDP46-KB4457027-x64.exe D41E8CFE75D2D0EF99F9E1FD8C75DB343027CBF0 93B86AFAFDF1AF20323A3487673451191274D59D06D498362AA38E4C04B4D81A

      

Attributs de fichier pour tous les systèmes x86 pris en charge

La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer quand vous effectuez certaines opérations sur les fichiers.

Nom de fichier Version du fichier Taille du fichier Date Heure
System.Workflow.Activities.dll 4.7.3180.0 1,054,216 09-août-2018 2,206
System.Workflow.ComponentModel.dll 4.7.3180.0 1,547,288 09-août-2018 2,206
System.Workflow.Runtime.dll 4.7.3180.0 501,752 09-août-2018 2,206
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 92,216 09-août-2018 22:05

Attributs de fichier pour tous les systèmes x64 pris en charge

La version anglaise (États-Unis) de cette mise à jour installe des fichiers dont les attributs sont répertoriés dans les tableaux ci-dessous. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer quand vous effectuez certaines opérations sur les fichiers.

Nom de fichier Version du fichier Taille du fichier Date Heure
System.Workflow.Activities.dll 4.7.3180.0 1,054,216 09-août-2018 2,206
System.Workflow.ComponentModel.dll 4.7.3180.0 1,547,288 09-août-2018 2,206
System.Workflow.Runtime.dll 4.7.3180.0 501,752 09-août-2018 2,206
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 103,992 09-août-2018 22:19
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 92,216 09-août-2018 22:05

Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité