Bulletin de sécurité Microsoft MS12-074 - Critique

Des vulnérabilités dans .NET Framework pourraient permettre l'exécution de code à distance (2745030)

Paru le: | Mis(e) à jour:

Version: 1.1

Informations générales

Synthèse

Cette mise à jour de sécurité corrige cinq vulnérabilités signalées confidentiellement dans .NET Framework. La plus grave de ces vulnérabilités pourrait permettre l'exécution de code à distance si un attaquant persuadait l'utilisateur d'un système cible d'utiliser un fichier de configuration automatique de proxy malveillant puis injectait du code dans l'application actuellement en cours d'utilisation.

Cette mise à jour de sécurité est de niveau « critique » pour Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 et Microsoft .NET Framework 4.5. Elle est de niveau « important » pour Microsoft .NET Framework 1.0 Service Pack 3 et Microsoft .NET Framework 1.1 Service Pack 1. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce Bulletin.

Cette mise à jour de sécurité corrige les vulnérabilités en mettant à jour la façon dont .NET Framework nettoie la sortie en fonction du niveau de confiance du code appelant, valide les autorisations d'objets exécutant la réflexion, charge les bibliothèques externes et optimise le code en mémoire. Elle corrige également la vulnérabilité en mettant à jour Microsoft.JScript dans System.Net et en limitant l'exécution par .NET Framework de code JavaScript contenu dans un fichier de configuration WPAD. La mise à jour modifie également la façon dont les données WPAD sont traitées en utilisant WinHTTP au lieu de Microsoft.JScript. Pour obtenir plus d'informations sur les vulnérabilités, consultez la sous-section « Forum aux questions » spécifique à chaque vulnérabilité, dans la section « Informations par vulnérabilité ».

Recommandation. La majorité de nos clients chez lesquels les mises à jour automatiques sont activées n'auront pas besoin d'entreprendre de nouvelle action car cette mise à jour de sécurité sera téléchargée et installée automatiquement. Nos clients chez lesquels les mises à jour automatiques ne sont pas activées doivent rechercher les mises à jour et les installer manuellement. Pour plus d'informations sur les options de configuration spécifiques des mises à jour automatiques, consultez l'Article 294871 de la Base de connaissances Microsoft.

Pour les administrateurs et les installations d'entreprise, ou pour les utilisateurs souhaitant installer cette mise à jour de sécurité manuellement, Microsoft recommande d'appliquer cette mise à jour immédiatement à l'aide d'un logiciel de gestion des mises à jour ou en recherchant les mises à jour à l'aide du service Microsoft Update.

Consultez également la section « Outils de détection, de déploiement et Conseils » dans ce même Bulletin.

Problèmes connus. Aucun

Logiciels concernés et non concernés

Microsoft a testé les logiciels suivants afin de déterminer quelles versions ou éditions sont concernées. Toute autre version ou édition a soit atteint la fin de son cycle de vie ou bien n'est pas affectée. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre version ou édition.

Logiciels concernés

Système d'exploitationComposantImpact de sécurité maximalIndice de gravité cumuléeMises à jour remplacées
Windows XP
Windows XP Service Pack 3Microsoft .NET Framework 1.0 Service Pack 3
(KB2698035)
(Media Center Édition 2005 Service Pack 3 et Édition Tablet PC 2005 Service Pack 3 uniquement)

Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2572066 dans le Bulletin MS11-078 est remplacé par KB2698035
 
KB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows XP Service Pack 3Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633880 dans le Bulletin MS12-016 et KB2572073 dans le Bulletin MS11-078 sont remplacés par KB2729450
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows XP Service Pack 3Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows XP Professionnel Édition x64 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows XP Professionnel Édition x64 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633880 dans le Bulletin MS12-016 et KB2572073 dans le Bulletin MS11-078 sont remplacés par KB2729450
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows XP Professionnel Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Server 2003
Windows Server 2003 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698032)
Exécution de code à distanceImportantKB2572069 dans le Bulletin MS11-078 est remplacé par KB2698032
Windows Server 2003 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633880 dans le Bulletin MS12-016 et KB2572073 dans le Bulletin MS11-078 sont remplacés par KB2729450
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2003 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Server 2003 Édition x64 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Server 2003 Édition x64 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633880 dans le Bulletin MS12-016 et KB2572073 dans le Bulletin MS11-078 sont remplacés par KB2729450
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2003 Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Server 2003 avec SP2 pour systèmes ItaniumMicrosoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Server 2003 avec SP2 pour systèmes ItaniumMicrosoft .NET Framework 2.0 Service Pack 2
(KB2729450)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633880 dans le Bulletin MS12-016 et KB2572073 dans le Bulletin MS11-078 sont remplacés par KB2729450
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2003 avec SP2 pour systèmes ItaniumMicrosoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Vista
Windows Vista Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Vista Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633874 dans le Bulletin MS12-016 et KB2572075 dans le Bulletin MS11-078 sont remplacés par KB2729453
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows Vista Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Vista Édition x64 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Vista Édition x64 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633874 dans le Bulletin MS12-016 et KB2572075 dans le Bulletin MS11-078 sont remplacés par KB2729453
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows Vista Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019

Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2008
Windows Server 2008 pour systèmes 32 bits Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Server 2008 pour systèmes 32 bits Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633874 dans le Bulletin MS12-016 et KB2572075 dans le Bulletin MS11-078 sont remplacés par KB2729453
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows Server 2008 pour systèmes 32 bits Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2008 pour systèmes x64 Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Server 2008 pour systèmes x64 Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633874 dans le Bulletin MS12-016 et KB2572075 dans le Bulletin MS11-078 sont remplacés par KB2729453
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows Server 2008 pour systèmes x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2008 pour systèmes Itanium Service Pack 2Microsoft .NET Framework 1.1 Service Pack 1
(KB2698023)
Exécution de code à distanceImportantKB2656353 dans le Bulletin MS11-100 est remplacé par KB2698023
Windows Server 2008 pour systèmes Itanium Service Pack 2Microsoft .NET Framework 2.0 Service Pack 2
(KB2729453)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633874 dans le Bulletin MS12-016 et KB2572075 dans le Bulletin MS11-078 sont remplacés par KB2729453
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2008 pour systèmes Itanium Service Pack 2Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows 7
Windows 7 pour systèmes 32 bitsMicrosoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633879 dans le Bulletin MS12-016 et KB2572076 dans le Bulletin MS11-078 sont remplacés par KB2729451
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows 7 pour systèmes 32 bitsMicrosoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows 7 pour systèmes 32 bits Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633873 dans le Bulletin MS12-016 et KB2572077 dans le Bulletin MS11-078 sont remplacés par KB2729452
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows 7 pour systèmes 32 bits Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows 7 pour systèmes x64Microsoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633879 dans le Bulletin MS12-016 et KB2572076 dans le Bulletin MS11-078 sont remplacés par KB2729451
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows 7 pour systèmes x64Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows 7 pour systèmes x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633873 dans le Bulletin MS12-016 et KB2572077 dans le Bulletin MS11-078 sont remplacés par KB2729452
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows 7 pour systèmes x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2008 R2
Windows Server 2008 R2 pour systèmes x64Microsoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633879 dans le Bulletin MS12-016 et KB2572076 dans le Bulletin MS11-078 sont remplacés par KB2729451
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2008 R2 pour systèmes x64Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633873 dans le Bulletin MS12-016 et KB2572077 dans le Bulletin MS11-078 sont remplacés par KB2729452
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
 
Aucune mise à jour n'est remplacée par KB2729460
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2008 R2 pour systèmes ItaniumMicrosoft .NET Framework 3.5.1
(KB2729451)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633879 dans le Bulletin MS12-016 et KB2572076 dans le Bulletin MS11-078 sont remplacés par KB2729451
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2008 R2 pour systèmes ItaniumMicrosoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows Server 2008 R2 pour systèmes Itanium Service Pack 1Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)
Exécution de code à distanceCritiqueKB2633873 dans le Bulletin MS12-016 et KB2572077 dans le Bulletin MS11-078 sont remplacés par KB2729452
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2008 R2 pour systèmes Itanium Service Pack 1Microsoft .NET Framework 4[1]
(KB2737019)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
Windows 8
Windows 8 pour systèmes 32 bitsMicrosoft .NET Framework 3.5
(KB2729462)
Exécution de code à distanceCritiqueAucun
Windows 8 pour systèmes 32 bitsMicrosoft .NET Framework 4.5
(KB2737084)
Élévation de privilègesImportantAucun
Windows 8 pour systèmes 32 bitsMicrosoft .NET Framework 4.5[2]
(KB2756872)
Défense en profondeurAucun indice de gravitéAucun
Windows 8 pour systèmes 64 bitsMicrosoft .NET Framework 3.5
(KB2729462)
Exécution de code à distanceCritiqueAucun
Windows 8 pour systèmes 64 bitsMicrosoft .NET Framework 4.5
(KB2737084)
Élévation de privilègesImportantAucun
Windows 8 pour systèmes 64 bitsMicrosoft .NET Framework 4.5[2]
(KB2756872)
Défense en profondeurAucun indice de gravitéAucun
Windows Server 2012
Windows Server 2012Microsoft .NET Framework 3.5
(KB2729462)
Exécution de code à distanceCritiqueAucun
Windows Server 2012Microsoft .NET Framework 4.5
(KB2737084)
Élévation de privilègesImportantAucun
Windows Server 2012Microsoft .NET Framework 4.5[2]
(KB2756872)
Défense en profondeurAucun indice de gravitéAucun
Windows RT
Windows RTMicrosoft .NET Framework 4.5[3]
(KB2737084)
Élévation de privilègesImportantAucun
Windows RTMicrosoft .NET Framework 4.5[2][3]
(KB2756872)
Défense en profondeurAucun indice de gravitéAucun
Option d'installation Server Core
Windows Server 2008 R2 pour systèmes x64 (installation Server Core)Microsoft .NET Framework 3.5.1
(KB2729451)
Exécution de code à distanceCritiqueKB2633879 dans le Bulletin MS12-016 et KB2572076 dans le Bulletin MS11-078 sont remplacés par KB2729451
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (installation Server Core)Microsoft .NET Framework 3.5.1
(KB2729452)

Microsoft .NET Framework 4[1]
(KB2729449)

Microsoft .NET Framework 4.5
(KB2729460)
Exécution de code à distanceCritiqueKB2633873 dans le Bulletin MS12-016 et KB2572077 dans le Bulletin MS11-078 sont remplacés par KB2729452
 
KB2633870 dans le Bulletin MS12-016 et KB2572078 dans le Bulletin MS11-078 sont remplacés par KB2729449
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (installation Server Core)Microsoft .NET Framework 4[1]
(KB2737019)

Microsoft .NET Framework 4.5
(KB2737083)
Élévation de privilègesImportantKB2656405 dans le Bulletin MS12-034 est remplacé par KB2737019
 
Aucune mise à jour n'est remplacée par KB2737083
Windows Server 2012 (installation Server Core)Microsoft .NET Framework 3.5
(KB2729462)
Exécution de code à distanceCritiqueAucun
Windows Server 2012 (installation Server Core)Microsoft .NET Framework 4.5
(KB2737084)
Élévation de privilègesImportantAucun
Windows Server 2012 (installation Server Core) Microsoft .NET Framework 4.5[2]
(KB2756872)
Défense en profondeurAucun indice de gravitéAucun

[1].NET Framework 4 et .NET Framework 4 Client Profile sont affectés. Les packages .NET Framework version 4 redistribuables sont disponibles en deux profils : .NET Framework 4 et .NET Framework 4 Client Profile. .NET Framework 4 Client Profile est un sous-ensemble de .NET Framework 4. La vulnérabilité corrigée dans cette mise à jour affecte .NET Framework 4 et .NET Framework 4 Client Profile. Pour plus d'informations, consultez l'article MSDN « Installation du .NET Framework ».

[2]Les clients qui exécutent Microsoft .NET Framework 4.5 sur Windows 8, Windows Server 2012 et Windows RT ne sont pas concernés par ce problème. La mise à jour cumulative à disponibilité générale pour Windows 8 Client et Windows Server 2012 (KB2756872), publiée le 10 octobre 2012, contient des modifications de défense en profondeur supplémentaires. Les clients qui n'ont pas encore installé cette mise à jour y sont encouragés, en tant que mesure de défense en profondeur. Pour plus d'informations, consultez la section « Plus d'informations » de l'Article 2745030 de la Base de connaissances Microsoft. Pour obtenir des liens de téléchargement et pour plus d'informations à ce sujet, consultez l'Article 2756872 de la Base de connaissances Microsoft. Notez que cette mise à jour contient du contenu non relatif à la sécurité.

[3]Les mises à jour de sécurité pour Windows RT sont fournies via Windows Update uniquement.

  

Logiciels non concernés

Logiciels
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1

Forum aux questions concernant cette mise à jour de sécurité

Informations par vulnérabilité

Indices de gravité et identificateurs de vulnérabilité

Vulnérabilité liée au contournement par réflexion - CVE-2012-1895

Vulnérabilité de divulgation d'informations de sécurité par accès à du code - CVE-2012-1896

Vulnérabilité de chargement de bibliothèque non sécurisé dans .NET Framework - CVE-2012-2519

Vulnérabilité liée à la découverte automatique du proxy Web - CVE-2012-4776

Vulnérabilité liée à l'optimisation de la réflexion dans WPF - CVE-2012-4777

Informations concernant la mise à jour

Outils de détection, de déploiement et Conseils

Déploiement de la mise à jour de sécurité

Autres informations

Remerciements

Microsoft remercie les organismes ci-dessous pour avoir contribué à la protection de ses clients :

  • James Forshaw de Context Information Security pour avoir signalé la vulnérabilité liée au contournement par réflexion (CVE-2012-1895).
  • James Forshaw de Context Information Security pour avoir signalé la vulnérabilité de divulgation d'Informations de sécurité par accès à du code (CVE-2012-1896).
  • James Forshaw de Context Information Security pour avoir signalé la vulnérabilité liée à la découverte automatique du proxy Web (CVE-2012-4776).
  • James Forshaw de Context Information Security pour avoir signalé la vulnérabilité liée à l'optimisation de la réflexion dans WPF (CVE-2012-4777).

Microsoft Active Protections Program (MAPP)

Pour améliorer la protection de ses clients, Microsoft fournit des informations sur les vulnérabilités aux principaux fournisseurs de logiciels de sécurité avant chaque mise à jour de sécurité mensuelle. Les fournisseurs de logiciels de sécurité peuvent ainsi utiliser ces informations pour fournir des protections mises à jour à leurs clients via leurs logiciels ou périphériques de sécurité, tels que les antivirus et les systèmes de détection ou de prévention d'intrusion basés sur le réseau ou sur les hôtes. Pour déterminer si des protections actives sont disponibles, visitez les sites Web des partenaires fournisseurs de logiciels de sécurité, répertoriés sur la page Microsoft Active Protections Program (MAPP) Partners (en anglais).

Support technique

Comment obtenir de l'aide concernant cette mise à jour de sécurité

Dédit de responsabilité

Les informations contenues dans la Base de connaissances Microsoft sont fournies « en l'état », sans garantie d'aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d'adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l'éventualité de tels dommages. Certains pays n'autorisent pas l'exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la restriction mentionnée ci-dessus peut ne pas vous concerner.

Révisions

  • V1.0 (13 novembre 2012) : Bulletin publié.
  • V1.1 (14 novembre 2012) : Correction de l'indice de gravité cumulée pour Microsoft .NET Framework 4.5 sur Windows Server 2012 (installation Server Core) dans le tableau des indices de gravité. Cette modification ne concerne que le bulletin. L'indice de gravité pour cette configuration reste inchangé.