Applicabilité :
Microsoft .NET Framework 3.0 SP2 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6
Résumé
Il existe une vulnérabilité d’exécution de code à distance dans le logiciel .NET quand celui-ci ne parvient pas à vérifier le balisage source d’un fichier. Il existe une vulnérabilité de contournement de l’authentification dans WCF et WIF qui permet la signature de jetons SAML avec des clés symétriques arbitraires. Cette vulnérabilité permet à un attaquant d’usurper l’identité d’un autre utilisateur. Elle existe dans WCF, WIF 3.5 et versions ultérieures dans .NET Framework, le composant WIF 1.0 dans Windows, le package NuGet WIF et l’implémentation WIF dans Sharepoint. Il existe une vulnérabilité de divulgation d’informations quand Exchange et Azure Active Directory autorise la création d’entités dont le nom complet contient des caractères non imprimables.
Pour en savoir plus sur ces vulnérabilités, consultez les pages CVE (Common Vulnerabilities and Exposures) suivantes :
Important
-
Toutes les mises à jour pour .NET Framework 4.6 sous Windows Server 2008 Service Pack 2 (SP2) nécessitent l’installation de la mise à jour de d3dcompiler_47.dll. Il est recommandé d’installer la mise à jour incluse du composant d3dcompiler_47.dll avant d’appliquer cette mise à jour. Pour plus d’informations sur d3dcompiler_47.dll, consultez l’article KB 4019990.
-
Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.
Informations supplémentaires relatives à cette mise à jour
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour, car elle concerne des versions de produits individuels.
-
4506975 Description de la mise à jour de sécurité uniquement pour .NET Framework 3.0 SP2 sous Windows Server 2008 SP2 (KBKB4506975)
-
4506966 Description de la mise à jour de sécurité uniquement pour .NET Framework 4.5.2 sous Windows Server 2008 SP2 (KB4506966)
-
4506963 Description de la mise à jour de sécurité uniquement pour .NET Framework 4.6 sous Windows Server 2008 SP2 (KB4506963)
Informations sur la protection et la sécurité
-
Protégez-vous en ligne : Support de sécurité Windows
-
Découvrez les solutions que nous proposons pour la protection contre les cybermenaces : Microsoft Security