Launch Printer Friendly Page Security TechCenter > Bulletins de sécurité > Bulletin de sécurité Microsoft MS12-034

Bulletin de sécurité Microsoft MS12-034 - Critique

Mise à jour de sécurité combinée pour Microsoft Office, Windows, .NET Framework et Silverlight (2681578)

Paru le: | Mis(e) à jour:

Version: 1.6

Informations générales

Synthèse

Cette mise à jour de sécurité corrige trois vulnérabilités révélées publiquement et sept vulnérabilités signalées confidentiellement dans Microsoft Office, Microsoft Windows, Microsoft .NET Framework et Microsoft Silverlight. Les vulnérabilités les plus graves pourraient permettre l'exécution de code à distance si un utilisateur ouvrait un document spécialement conçu ou visitait une page Web malveillante contenant des fichiers de police TrueType intégrés. L'attaquant n'aurait aucun moyen de forcer l'utilisateur à visiter un site Web malveillant. Il devrait y attirer l'utilisateur, généralement en l'incitant à cliquer sur un lien dans un message électronique ou un message instantané qui mène à son site.

Cette mise à jour de sécurité est de niveau « critique » pour toutes les versions en cours de support de Microsoft Windows, pour Microsoft .NET Framework 4, sauf si installé sur les éditions pour systèmes Itanium de Microsoft Windows, ainsi que pour Microsoft Silverlight 4 et Microsoft Silverlight 5. Cette mise à jour de sécurité est de niveau « important » pour Microsoft Office 2003, Microsoft Office 2007 et Microsoft Office 2010. Pour plus d'informations, consultez la sous-section « Logiciels concernés et non concernés » plus loin dans ce Bulletin.

Cette mise à jour de sécurité corrige la plus grave de ces vulnérabilités en modifiant la façon dont les composants affectés traitent des fichiers de police TrueType spécialement conçus et la façon dont l'interface GDI+ (Graphics Device Interface) valide des types d'enregistrement EMF spécialement conçus et des images EMF spécialement conçues intégrées dans des fichiers Microsoft Office. Pour obtenir plus d'informations sur les vulnérabilités, consultez la sous-section « Forum aux questions » spécifique à chaque vulnérabilité, dans la section « Informations par vulnérabilité ».

Recommandation. La majorité de nos clients chez lesquels les mises à jour automatiques sont activées n'auront pas besoin d'entreprendre de nouvelle action car cette mise à jour de sécurité sera téléchargée et installée automatiquement. Nos clients chez lesquels les mises à jour automatiques ne sont pas activées doivent rechercher les mises à jour et les installer manuellement. Pour plus d'informations sur les options de configuration spécifiques des mises à jour automatiques, consultez l'Article 294871 de la Base de connaissances Microsoft.

Pour les administrateurs et les installations d'entreprise, ou pour les utilisateurs souhaitant installer cette mise à jour de sécurité manuellement, Microsoft recommande d'appliquer cette mise à jour immédiatement à l'aide d'un logiciel de gestion des mises à jour ou en recherchant les mises à jour à l'aide du service Microsoft Update.

Consultez également la section « Outils de détection, de déploiement et Conseils » dans ce même Bulletin.

Problèmes connus. L'Article 2681578 de la Base de connaissances Microsoft décrit les problèmes connus auxquels les clients peuvent être confrontés lors de l'installation de cette mise à jour de sécurité. Cet article documente également les solutions palliatives recommandées.

Logiciels concernés et non concernés

Microsoft a testé les logiciels suivants afin de déterminer quelles versions ou éditions sont concernées. Toute autre version ou édition a soit atteint la fin de son cycle de vie ou bien n'est pas affectée. Consultez le site Web Politique de Support Microsoft afin de connaître la politique de support Microsoft pour votre version ou édition.

Microsoft Windows et composants

Système d'exploitationComposantImpact de sécurité maximalIndice de gravité cumuléeMises à jour remplacées
Microsoft Windows
Windows XP Service Pack 3
(KB2660649)
(Édition Tablet PC 2005 Service Pack 3 uniquement)
Non concernéExécution de code à distanceImportantAucun
Windows XP Service Pack 3
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows XP Service Pack 3
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows XP Service Pack 3
(KB2686509)
Non concernéÉlévation de privilègesImportantAucun
Windows XP Professionnel Édition x64 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows XP Professionnel Édition x64 Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB979683 dans le Bulletin MS10-021 est remplacé par KB2676562
Windows XP Professionnel Édition x64 Service Pack 2
(KB2686509)
Non concernéÉlévation de privilègesImportantAucun
Windows Server 2003 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2003 Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows Server 2003 Service Pack 2
(KB2686509)
Non concernéÉlévation de privilègesImportantAucun
Windows Server 2003 Édition x64 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2003 Édition x64 Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB979683 dans le Bulletin MS10-021 est remplacé par KB2676562
Windows Server 2003 Édition x64 Service Pack 2
(KB2686509)
Non concernéÉlévation de privilègesImportantAucun
Windows Server 2003 avec SP2 pour systèmes Itanium
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2003 avec SP2 pour systèmes Itanium
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB979683 dans le Bulletin MS10-021 est remplacé par KB2676562
Windows Server 2003 avec SP2 pour systèmes Itanium
(KB2686509)
Non concernéÉlévation de privilègesImportantAucun
Windows Vista Service Pack 2
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Vista Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Vista Service Pack 2
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Vista Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows Vista Édition x64 Service Pack 2
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Vista Édition x64 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Vista Édition x64 Service Pack 2
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Vista Édition x64 Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 pour systèmes 32 bits Service Pack 2
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 pour systèmes 32 bits Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2008 pour systèmes 32 bits Service Pack 2[3]
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 pour systèmes 32 bits Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows Server 2008 pour systèmes x64 Service Pack 2
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 pour systèmes x64 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2008 pour systèmes x64 Service Pack 2[3]
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 pour systèmes x64 Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 pour systèmes Itanium Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2008 pour systèmes Itanium Service Pack 2
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows 7 pour systèmes 32 bits
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows 7 pour systèmes 32 bits
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes 32 bits
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes 32 bits
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows 7 pour systèmes 32 bits Service Pack 1
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows 7 pour systèmes 32 bits Service Pack 1
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes 32 bits Service Pack 1
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes 32 bits Service Pack 1
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows 7 pour systèmes x64
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows 7 pour systèmes x64
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes x64
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes x64
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows 7 pour systèmes x64 Service Pack 1
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows 7 pour systèmes x64 Service Pack 1
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes x64 Service Pack 1
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows 7 pour systèmes x64 Service Pack 1
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes x64
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 R2 pour systèmes x64
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64[4]
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes x64 Service Pack 1
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 R2 pour systèmes x64 Service Pack 1
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1[4]
(KB2660649)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes Itanium
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 R2 pour systèmes Itanium
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes Itanium
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
(KB2658846)
Non concernéExécution de code à distanceImportantKB2665364 dans le Bulletin MS12-019 remplacé par KB2658846
Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes Itanium Service Pack 1
(KB2676562)
Non concernéExécution de code à distanceCritiqueKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Microsoft .NET Framework 3.0 Service Pack 2
Windows XP Service Pack 3Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
AucunAucun indice de gravité[2]Aucun
Windows XP Professionnel Édition x64 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
AucunAucun indice de gravité[2]Aucun
Windows Server 2003 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
AucunAucun indice de gravité[2]Aucun
Windows Server 2003 Édition x64 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656407)
AucunAucun indice de gravité[2]Aucun
Windows Vista Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
AucunAucun indice de gravité[2]Aucun
Windows Vista Édition x64 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 pour systèmes 32 bits Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 pour systèmes x64 Service Pack 2Microsoft .NET Framework 3.0 Service Pack 2
(KB2656409)
AucunAucun indice de gravité[2]Aucun
Microsoft .NET Framework 3.5.1
Windows 7 pour systèmes 32 bitsMicrosoft .NET Framework 3.5.1
(KB2656410)
AucunAucun indice de gravité[2]Aucun
Windows 7 pour systèmes 32 bits Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656411)
AucunAucun indice de gravité[2]Aucun
Windows 7 pour systèmes x64Microsoft .NET Framework 3.5.1
(KB2656410)
AucunAucun indice de gravité[2]Aucun
Windows 7 pour systèmes x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656411)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 R2 pour systèmes x64Microsoft .NET Framework 3.5.1
(KB2656410)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656411)
AucunAucun indice de gravité[2]Aucun
Microsoft .NET Framework 4
Windows XP Service Pack 3Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows XP Professionnel Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2003 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2003 Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Vista Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Vista Édition x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2008 pour systèmes 32 bits Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2008 pour systèmes x64 Service Pack 2Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows 7 pour systèmes 32 bitsMicrosoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows 7 pour systèmes 32 bits Service Pack 1Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows 7 pour systèmes x64Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows 7 pour systèmes x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2008 R2 pour systèmes x64Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 4[1]
(KB2656405)
Exécution de code à distanceCritiqueAucun
Option d'installation Server Core
Windows Server 2008 pour systèmes 32 bits Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2008 pour systèmes 32 bits Service Pack 2
(KB2676562)
Non concernéÉlévation de privilègesImportantKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2633171 dans le Bulletin MS11-098 est remplacé par KB2676562
Windows Server 2008 pour systèmes x64 Service Pack 2
(KB2659262)
Non concernéExécution de code à distanceImportantKB2412687 dans le Bulletin MS11-029 remplacé par KB2659262
Windows Server 2008 pour systèmes x64 Service Pack 2
(KB2676562)
Non concernéÉlévation de privilègesImportantKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes x64
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64
(KB2676562)
Non concernéÉlévation de privilègesImportantKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes x64 Service Pack 1
(KB2659262)
Non concernéExécution de code à distanceImportantAucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1
(KB2676562)
Non concernéÉlévation de privilègesImportantKB2641653 dans le Bulletin MS12-018 remplacé par KB2676562

KB2556532 dans le Bulletin MS11-068 est remplacé par KB2676562
Windows Server 2008 R2 pour systèmes x64Microsoft .NET Framework 3.5.1
(KB2656410)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 3.5.1
(KB2656411)
AucunAucun indice de gravité[2]Aucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1Microsoft .NET Framework 4
(KB2656405)
Exécution de code à distanceCritiqueAucun

[1].NET Framework 4 et .NET Framework 4 Client Profile sont affectés. Les packages .NET Framework version 4 redistribuables sont disponibles en deux profils : .NET Framework 4 et .NET Framework 4 Client Profile. .NET Framework 4 Client Profile est un sous-ensemble de .NET Framework 4. La vulnérabilité corrigée dans cette mise à jour affecte .NET Framework 4 et .NET Framework 4 Client Profile. Pour plus d'informations, consultez l'article MSDN « Installation du .NET Framework ».

[2]Les indices de gravité ne s'appliquent pas à cette mise à jour pour les logiciels indiqués car aucun vecteur d'attaque n'est connu pour la vulnérabilité abordée dans ce Bulletin. Cependant, en tant que mesure de défense en profondeur, Microsoft recommande aux clients de ce logiciel d'appliquer cette mise à jour de sécurité.

[3]Cette mise à jour est uniquement applicable pour les systèmes Windows Server 2008 lorsque la fonctionnalité Expérience utilisateur facultative a été installée et activée. Pour plus d'informations, consultez le Forum aux questions concernant les mises à jour.

[4]Cette mise à jour est uniquement applicable pour les systèmes Windows Server 2008 R2 lorsque le composant Prise en charge de l'encre de la fonctionnalité facultative Services de prise en charge de l'écriture manuscrite a été installé et activé. Pour plus d'informations, consultez le Forum aux questions concernant les mises à jour.

Microsoft Office

Logiciels OfficeImpact de sécurité maximalIndice de gravité cumuléeMises à jour remplacées
Microsoft Office 2003 Service Pack 3
(KB2598253)
Exécution de code à distanceImportantKB972580 dans le Bulletin MS09-062 est remplacé par KB2598253
Microsoft Office 2007 Service Pack 2
(KB2596672)
Exécution de code à distanceImportantKB972581 dans le Bulletin MS09-062 est remplacé par KB2596672
Microsoft Office 2007 Service Pack 2
(KB2596792)
Exécution de code à distanceImportantAucun
Microsoft Office 2007 Service Pack 3
(KB2596672)
Exécution de code à distanceImportantAucun
Microsoft Office 2007 Service Pack 3
(KB2596792)
Exécution de code à distanceImportantAucun
Microsoft Office 2010 (éditions 32 bits)
(KB2589337)
Exécution de code à distanceImportantAucun
Microsoft Office 2010 Service Pack 1 (éditions 32 bits)
(KB2589337)
Exécution de code à distanceImportantAucun
Microsoft Office 2010 (éditions 64 bits)
(KB2589337)
Exécution de code à distanceImportantAucun
Microsoft Office 2010 Service Pack 1 (éditions 64 bits)
(KB2589337)
Exécution de code à distanceImportantAucun

Logiciels et outils Microsoft pour développeurs

Système d'exploitationImpact de sécurité maximalIndice de gravité cumuléeMises à jour remplacées
Microsoft Silverlight 4
Microsoft Silverlight 4 installé sur Mac
(KB2690729)
Exécution de code à distanceCritiqueKB2668562 dans le Bulletin MS12-016 remplacé par KB2690729
Microsoft Silverlight 4 installé sur toutes les versions en cours de support des clients Microsoft Windows
(KB2690729)
Exécution de code à distanceCritiqueKB2668562 dans le Bulletin MS12-016 remplacé par KB2690729
Microsoft Silverlight 4 installé sur toutes les versions en cours de support des serveurs Microsoft Windows
(KB2690729)
Exécution de code à distanceCritiqueKB2668562 dans le Bulletin MS12-016 remplacé par KB2690729
Microsoft Silverlight 5
Microsoft Silverlight 5 installé sur Mac
(KB2636927)
Exécution de code à distanceCritiqueAucun
Microsoft Silverlight 5 installé sur toutes les versions en cours de support des clients Microsoft Windows
(KB2636927)
Exécution de code à distanceCritiqueAucun
Microsoft Silverlight 5 installé sur toutes les versions en cours de support des serveurs Microsoft Windows
(KB2636927)
Exécution de code à distanceCritiqueAucun

Logiciels non concernés

Logiciels
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft Office 2008 pour Mac
Microsoft Office pour Mac 2011
Pack de compatibilité Microsoft Office Service Pack 2
Pack de compatibilité Microsoft Office Service Pack 3
Microsoft Works 9

Forum aux questions concernant cette mise à jour de sécurité

Informations par vulnérabilité

Indices de gravité et identificateurs de vulnérabilité

Vulnérabilité liée au traitement des polices TrueType - CVE-2011-3402

Vulnérabilité liée au traitement des polices TrueType - CVE-2012-0159

Vulnérabilité liée à l'allocation de tampon dans .NET Framework - CVE-2012-0162

Vulnérabilité liée à la comparaison d'index dans .NET Framework - CVE-2012-0164

Vulnérabilité liée au type d'enregistrement dans l'interface GDI+ (Graphics Device Interface) - CVE-2012-0165

Vulnérabilité liée au dépassement de capacité du tas dans l'interface GDI+ (Graphics Device Interface) - CVE-2012-0167

Vulnérabilité liée à la double libération de la mémoire dans Silverlight - CVE-2012-0176

Vulnérabilité liée aux fenêtres et aux messages - CVE-2012-0180

Vulnérabilité liée au fichier de configuration du clavier - CVE-2012-0181

Vulnérabilité liée au calcul de la barre de défilement - CVE-2012-1848

Informations concernant la mise à jour

Outils de détection, de déploiement et Conseils

Déploiement de la mise à jour de sécurité

Autres informations

Remerciements

Microsoft remercie les organismes ci-dessous pour avoir contribué à la protection de ses clients :

  • Alin Rad Pop, en collaboration avec Zero Day Initiative de TippingPoint, pour avoir signalé la vulnérabilité liée au traitement des polices TrueType (CVE-2012-0159).
  • Vitaliy Toropov, en collaboration avec Zero Day Initiative de TippingPoint, pour avoir signalé la vulnérabilité liée à l'allocation de tampon dans .NET Framework (CVE-2012-0162).
  • Omair pour avoir signalé la vulnérabilité liée au type d'enregistrement dans l'interface GDI+ (Graphics Device Interface) (CVE-2012-0165).
  • Un chercheur anonyme, en collaboration avec VeriSign iDefense Labs, pour avoir signalé la vulnérabilité liée au type d'enregistrement dans l'interface GDI+ (Graphics Device Interface) (CVE-2012-0165).
  • Un chercheur anonyme, en collaboration avec VeriSign iDefense Labs, pour avoir signalé la vulnérabilité liée au dépassement de capacité du tas dans l'interface GDI+ (Graphics Device Interface) (CVE-2012-0167).
  • Alex Plaskett de MWR InfoSecurity pour avoir signalé la vulnérabilité liée à la double libération de la mémoire dans Silverlight (CVE-2012-0176).
  • Tarjei Mandt d'Azimuth Security pour avoir signalé la vulnérabilité liée au fichier de configuration du clavier (CVE-2012-0181).
  • Nicolas Economou de Core Security Technologies pour avoir signalé la vulnérabilité liée au fichier de configuration du clavier (CVE-2012-0181).
  • Geoff McDonald de Symantec pour avoir signalé la vulnérabilité liée au fichier de configuration du clavier (CVE-2012-0181).
  • h4ckmp pour avoir signalé la vulnérabilité liée au calcul de la barre de défilement (CVE-2012-1848).

Microsoft Active Protections Program (MAPP)

Pour améliorer la protection de ses clients, Microsoft fournit des informations sur les vulnérabilités aux principaux fournisseurs de logiciels de sécurité avant chaque mise à jour de sécurité mensuelle. Les fournisseurs de logiciels de sécurité peuvent ainsi utiliser ces informations pour fournir des protections mises à jour à leurs clients via leurs logiciels ou périphériques de sécurité, tels que les antivirus et les systèmes de détection ou de prévention d'intrusion basés sur le réseau ou sur les hôtes. Pour déterminer si des protections actives sont disponibles, visitez les sites Web des partenaires fournisseurs de logiciels de sécurité, répertoriés sur la page Microsoft Active Protections Program (MAPP) Partners (en anglais).

Support technique

Comment obtenir de l'aide concernant cette mise à jour de sécurité

Dédit de responsabilité

Les informations contenues dans la Base de connaissances Microsoft sont fournies « en l'état », sans garantie d'aucune sorte. Microsoft exclut toute garantie, expresse ou implicite, notamment toute garantie de qualité et d'adéquation à un usage particulier. En aucun cas la société Microsoft ou ses fournisseurs ne pourront être tenus pour responsables de quelque dommage que ce soit, y compris toute perte de bénéfices directe, indirecte ou accessoire, ou de dommages spéciaux, même si la société Microsoft a été prévenue de l'éventualité de tels dommages. Certains pays n'autorisent pas l'exclusion ou la limitation de responsabilité pour les dommages indirects ou accessoires, de sorte que la restriction mentionnée ci-dessus peut ne pas vous concerner.

Révisions

  • V1.0 (8 mai 2012) : Bulletin publié.
  • V1.1 (16 mai 2012) : Ajout d'un lien vers l'Article 2681578 de la Base de connaissances Microsoft dans la section « Problèmes connus » de la synthèse. Ajout également de Microsoft .NET Framework 1.1 Service Pack 1 à la liste « Logiciels non concernés » et correction des informations de remplacement de mise à jour pour Microsoft Office. Il s'agit de modifications purement informatives. Aucune modification n'a été apportée aux fichiers de mise à jour ni à la logique de détection.
  • V1.2 (22 mai 2012) : Ajout d'une entrée à la section « Forum aux questions concernant cette mise à jour de sécurité » pour expliquer cette révision.
  • V1.3 (6 juin 2012) : Ajout d'une entrée au Forum aux questions de la mise à jour pour expliquer pourquoi la mise à jour de sécurité KB2589337 est proposée aux systèmes sur lesquels est installée une version non affectée de Microsoft Visio Viewer 2010.
  • V1.4 (31 juillet 2012) : Bulletin mis à jour pour annoncer une modification de la logique de détection dans les packages Windows Vista pour KB2676562 afin de corriger un problème lié à la proposition de la mise à jour par Windows Update. Cette modification ne concerne que la logique de détection. Nos clients ayant déjà mis à jour leur système n'ont pas besoin d'entreprendre de nouvelle action.
  • V1.5 (31 octobre 2012) : Correction des informations de remplacement de mise à jour pour la mise à jour KB2676562.
  • V1.6 (6 mars 2013) : Correction des informations de remplacement de mise à jour pour la mise à jour KB2676562.