MS15-126 : Description de la mise à jour de sécurité pour VBScript 5.8 : 8 décembre 2015

S’applique à
Windows Server 2008 R2 Service Pack 1 Windows Server 2008 R2 Datacenter Windows Server 2008 R2 Enterprise Windows Server 2008 R2 Standard Windows Server 2008 R2 Web Edition Windows Server 2008 R2 Foundation

Résumé

Cette mise à jour de sécurité corrige les vulnérabilités du moteur de script VBScript dans Windows. La plus grave des vulnérabilités peut permettre l’exécution de code à distance si un attaquant héberge un site web spécialement conçu pour exploiter les vulnérabilités via internet Explorer (ou si un attaquant tire parti d’un site web compromis ou d’un site web qui accepte ou héberge du contenu ou des publicités fournis par l’utilisateur), puis convainc un utilisateur de consulter le site web. Un attaquant peut également incorporer un contrôle ActiveX marqué comme « sûr pour l’initialisation » dans une application ou un document Microsoft Office qui utilise le moteur de rendu Internet Explorer pour diriger l’utilisateur vers le site web spécialement conçu. 

Pour en savoir plus sur la vulnérabilité, consultez le Bulletin de sécurité Microsoft MS15-126.

Informations supplémentaires

Important

  • Toutes les futures mises à jour de sécurité et non liées à la sécurité pour Windows Server 2012 R2 nécessitent l’installation de 2919355 de mise à jour. Nous vous recommandons d’installer 2919355 de mise à jour sur votre ordinateur Windows Server 2012 R2 afin de recevoir les mises à jour ultérieures.
  • Si vous installez un module linguistique après cette mise à jour, vous devez réinstaller cette mise à jour. Par conséquent, nous vous conseillons d’installer les modules linguistiques nécessaires avant cette mise à jour. Pour plus d’informations, voir Ajouter des modules linguistiques à Windows.

Procédure d'obtention et d'installation de la mise à jour

Méthode 1 : Windows Update

Cette mise à jour est disponible via Windows Update. Si vous activez les mises à jour automatiques, cette mise à jour est téléchargée et installée automatiquement. Pour plus d’informations sur la façon d’activer la mise à jour automatique, consultez
Obtenir automatiquement les mises à jour de sécurité.

Méthode 2 : Centre de téléchargement Microsoft

Vous pouvez obtenir le package de mise à jour autonome via le Centre de téléchargement Microsoft. Suivez les instructions d’installation figurant sur la page de téléchargement pour installer la mise à jour.

Cliquez sur le lien de téléchargement dans le Bulletin de sécurité Microsoft MS15-126 qui correspond à la version de Windows que vous exécutez.

Informations supplémentaires

Comment obtenir de l’aide et du support pour cette mise à jour de sécurité

Aide pour l’installation des mises à jour : Prise en charge de Microsoft Update

Solutions de sécurité pour les professionnels de l’informatique : Dépannage et support de la sécurité TechNet

Aide pour protéger votre ordinateur Windows contre les virus et les programmes malveillants : Solution antivirus et Security Center

Support local en fonction de votre pays : Support international

Informations sur le fichier

Informations de hachage de fichier
Nom de fichier Hachage SHA-1 Hachage SHA-256
Windows6.1-KB3105578-x64.msu EBD148770697034259D5AAF709C85EE0146E1954 6DD9A1517258DFB56073A9D0D1BD9ECF26386841FA0F80E02BB7342091AEF8DF

      

Informations sur le fichier

La version anglaise (États-Unis) de cette mise à jour logicielle installe les fichiers qui ont les attributs répertoriés dans les tableaux suivants. Les date et heure de création de ces fichiers sont exprimées en temps universel coordonné (UTC). Les date et heure de ces fichiers s'affichent sur votre ordinateur local selon l'heure locale et en tenant compte de l'heure d'été. Ces date et heure peuvent également changer lorsque vous effectuez certaines opérations sur les fichiers.

informations sur le fichier Windows Server 2008 R2

Notes

  • Vous pouvez identifier les fichiers qui s’appliquent à un produit spécifique, à un jalon (RTM, SPn) et à un dossier (LDR, GDR) en examinant les numéros de version des fichiers tels qu’ils apparaissent dans le tableau suivant.

    Version Produit Jalon Service branch
    6.1.760 1.18xxx Windows Server 2008 R2 SP1 GDR
    6.1.760 1.23 xxx Windows Server 2008 R2 SP1 LDR
  • Les dossiers GDR ne contiennent que les correctifs largement publiés pour résoudre les problèmes critiques courants. Les dossiers LDR contiennent des correctifs logiciels en plus des correctifs largement publiés.

  • Les fichiers MANIFEST (.manifest) et MUM (.mum) installés ne sont pas répertoriés.

Pour toutes les versions x64 prises en charge

Nom de fichier Version du fichier Taille du fichier Date Heure Plateforme
Jscript.dll 5.8.7601.19062 910,848 11 novembre 2015 18:53 x64
Jscript.dll 5.8.7601.23277 910,848 12-Nov-2015 07:19 x64
Vbscript.dll 5.8.7601.19062 588,800 11 novembre 2015 18:54 x64
Vbscript.dll 5.8.7601.23277 588,800 12-Nov-2015 19:08 x64
Jscript.dll 5.8.7601.19062 717,312 11 novembre 2015 18:39 x86
Jscript.dll 5.8.7601.23277 717,312 12-Nov-2015 18:33 x86
Vbscript.dll 5.8.7601.19062 431,616 11 novembre 2015 18:39 x86
Vbscript.dll 5.8.7601.23277 431,616 12-Nov-2015 18:33 x86
Jscript.dll 5.8.7601.19062 717,312 11 novembre 2015 18:39 x86
Jscript.dll 5.8.7601.23277 717,312 12-Nov-2015 18:33 x86