Afficher les produits auxquels cet article s’applique.
Résumé
Cette mise à jour de sécurité résout une vulnérabilité de contournement de fonctionnalité de sécurité qui existe lorsque les composants Microsoft .NET Framework et .NET Core ne valident pas complètement les certificats. Cette mise à jour de sécurité corrige la vulnérabilité en vous assurant que les composants .NET Framework et .NET Core valident complètement les certificats. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
En outre, cette mise à jour de sécurité résout une vulnérabilité de déni de service qui existe lorsque les composants .NET Framework et .NET Core traitent de manière incorrecte des documents XML. Cette mise à jour corrige la vulnérabilité en corrigeant la façon dont les applications de composants .NET Framework et .NET Core gèrent le traitement des documents XML. Pour en savoir plus sur cette vulnérabilité, consultez Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
Important
- Toutes les mises à jour de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 et 4.7.1 nécessitent l’installation du d3dcompiler_47.dll. Nous vous recommandons d’installer le d3dcompiler_47.dll inclus avant d’appliquer cette mise à jour. Pour plus d’informations sur d3dcompiler_47.dll, consultez l’article KB 4019990.
- Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Informations supplémentaires relatives à cette mise à jour de sécurité
L’utilisation améliorée de la clé (EKU) est décrite dans RFC 5280 dans la section 4.2.1.12. Cette extension indique un ou plusieurs objectifs pour lesquels la clé publique certifiée peut être utilisée, en plus ou à la place des objectifs de base indiqués dans l’extension d’utilisation de la clé. Par exemple, un certificat utilisé pour l’authentification d’un client auprès d’un serveur doit être configuré pour l’authentification du client. De même, un certificat utilisé pour l’authentification d’un serveur doit être configuré pour l’authentification du serveur. Avec cette modification, en plus d’exiger la référence EKU client/serveur appropriée sur les certificats, si le certificat racine est désactivé, la validation de la chaîne de certificats échoue.
Lorsque des certificats sont utilisés pour l’authentification, l’authentificateur examine le certificat fourni par le point de terminaison distant et recherche l’identificateur d’objet d’objectif correct dans les extensions Stratégies d’application. Lorsqu’un certificat est utilisé pour l’authentification du client, l’identificateur d’objet de l’authentification client doit être présent dans les extensions EKU du certificat, sinon l’authentification échoue. L’identificateur d’objet pour l’authentification du client est 1.3.6.1.5.5.7.3.2. De même, lorsqu’un certificat est utilisé pour l’authentification du serveur, l’identificateur d’objet pour l’authentification du serveur doit être présent dans les extensions EKU du certificat, sinon l’authentification échoue. L’identificateur d’objet pour l’authentification du serveur est 1.3.6.1.5.5.7.3.1. Les certificats qui n’ont pas d’extension EKU continuent à s’authentifier correctement.
Tout d’abord, envisagez d’apporter des modifications aux certificats de votre composant pour vous assurer qu’ils utilisent les attributs OID de la référence EKU corrects et qu’ils sont correctement sécurisés. Si vous ne pouvez pas accéder temporairement aux certificats réédités correctement, vous pouvez choisir d’accepter ou de refuser la modification de sécurité pour éviter tout effet de connectivité. Pour ce faire, spécifiez le paramètre d’application suivant dans le fichier de configuration :
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Note Si vous définissez la valeur sur « true », vous refusez les modifications de sécurité.
Pour plus d’informations sur cette mise à jour de sécurité en ce qui concerne Windows 7 Service Pack 1 (SP1) et Windows Server 2008 R2 SP1, consultez l’article suivant dans la Base de connaissances Microsoft :
Mise à jour de sécurité 4055269 uniquement pour .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 et 4.7.1 pour les mises à jour Windows 7 SP1 et Windows Server 2008 R2 SP1 (kb 4055269)
Pour plus d’informations sur cette mise à jour de sécurité relative à Windows Server 2008 SP2, consultez l’article suivant dans la Base de connaissances Microsoft :
Mise à jour de sécurité 4055272 uniquement pour .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 et 4.6 pour Windows Server 2008 SP2 (kb 4055272)
Procédure d'obtention et d'installation de la mise à jour
Méthode 1 : Catalogue Microsoft Update
Pour obtenir le package autonome pour cette mise à jour, accédez au catalogue Microsoft Update.
Méthode 2 : Windows Software Update Services (WSUS)
Sur votre serveur WSUS, procédez comme suit :
- Sélectionnez Démarrer, Outils d’administration, puis Microsoft Windows Server Update Services 3.0.
- Développez ComputerName, puis sélectionnez Action.
- Sélectionnez Importer Mises à jour.
- WSUS ouvre une fenêtre de navigateur dans laquelle vous pouvez être invité à installer un contrôle ActiveX. Installez le contrôle ActiveX pour continuer.
- Une fois le contrôle installé, l’écran catalogue Microsoft Update s’affiche. Entrez 4055269 pour Windows 7 SP1 et Windows Server 2008 R2 SP1 ou 4055272 pour Windows Server 2008 SP2 dans la zone de recherche, puis sélectionnez Rechercher.
- Recherchez les packages .NET Framework qui correspondent aux systèmes d’exploitation, aux langages et aux processeurs de votre environnement. Sélectionnez Ajouter pour les ajouter à votre panier.
- Une fois que vous avez sélectionné tous les packages dont vous avez besoin, sélectionnez Afficher le panier.
- Sélectionnez Importer pour importer les packages sur votre serveur WSUS.
- Sélectionnez Fermer une fois les packages importés pour revenir à WSUS.
Les mises à jour sont désormais disponibles pour l’installation via WSUS.
Informations sur le déploiement de la mise à jour
Pour plus d’informations sur le déploiement de cette mise à jour de sécurité, consultez l’article suivant dans la Base de connaissances Microsoft :
20180109 Informations sur le déploiement des mises à jour de sécurité : 9 janvier 2018
Informations sur la suppression de la mise à jour
Note Nous vous déconseillons de supprimer les mises à jour de sécurité. Pour supprimer cette mise à jour, utilisez l'option Programmes et fonctionnalités du Panneau de configuration.
Informations sur le redémarrage après la mise à jour
Cette mise à jour ne nécessite pas de redémarrage du système après son application, sauf si les fichiers mis à jour sont verrouillés ou en cours d'utilisation.
Informations sur le remplacement de la mise à jour
Cette mise à jour remplace la mise à jour kb 3122661.
Informations de fichier
Hachage de fichier
| Nom du package | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Attributs de fichier
La version anglaise (États-Unis) de ce correctif logiciel installe les fichiers qui ont les attributs répertoriés dans les tableaux suivants. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les dates et heures de ces fichiers s’affichent sur votre ordinateur local conformément à l’heure locale et en tenant compte de l’heure d’été. En outre, ces date et heure peuvent changer quand vous effectuez certaines opérations sur les fichiers.
Pour tous les systèmes x86
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16 décembre 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16 décembre 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16 décembre 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16 décembre 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16 décembre 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16 décembre 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16 décembre 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16 décembre 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16 décembre 2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16 décembre 2017 | 02:40 |
Pour tous les systèmes x64
| Nom de fichier | Version du fichier | Taille du fichier | Date | Heure |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16 décembre 2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16 décembre 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16 décembre 2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16 décembre 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16 décembre 2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16 décembre 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16 décembre 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16 décembre 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16 décembre 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16 décembre 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16 décembre 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16 décembre 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16 décembre 2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16 décembre 2017 | 02:40 |
Procédure pour obtenir de l’aide et un support pour cette mise à jour de sécurité
- Aide pour l’installation des mises à jour : Windows Update FAQ
- Solutions de sécurité pour les professionnels de l’informatique : Support et résolution des problèmes de sécurité TechNet
- Aide pour protéger vos produits et services Windows contre les virus et les programmes malveillants : Microsoft Secure
- Support local en fonction de votre pays : Support international
S’applique à
Cet article s’applique aux éléments suivants :
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 et 4.7.1 lorsqu’il est utilisé avec :
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 lorsqu’il est utilisé avec :
- Windows Server 2008 Service Pack 2