Conseils de sécurité Microsoft 2905247

La configuration de site non sécurisée ASP.NET peut autoriser l’élévation de privilèges

Publication : 10 décembre 2013 | Mise à jour : 9 septembre 2014

Version : 2.0

Informations générales

Résumé

Microsoft annonce la disponibilité d’une mise à jour pour Microsoft ASP.NET pour résoudre une vulnérabilité dans ASP.NET’état d’affichage qui existe lorsque la validation du code d’authentification automatique (MAC) est désactivée via les paramètres de configuration. La vulnérabilité peut autoriser l’élévation de privilèges et affecter Microsoft .NET Framework 1.1 Service Pack 1, Microsoft .NET Framework 2.0 Service Pack 2, Microsoft .NET Framework 3.5, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4 et Microsoft .NET Framework 4.5/4.5.1.

Tout site ASP.NET pour lequel l’état d’affichage MAC est désactivé via les paramètres de configuration est vulnérable aux attaques. Un attaquant qui a réussi à exploiter la vulnérabilité peut utiliser du contenu HTTP spécialement conçu pour injecter du code à exécuter dans le contexte du compte de service sur le serveur ASP.NET. Microsoft est conscient des informations générales disponibles publiquement qui pourraient être utilisées pour exploiter cette vulnérabilité, mais n’est pas au courant des attaques actives.

Facteurs d’atténuation :

  • L’état d’affichage MAC est activé par défaut pour les sites ASP.NET.

Recommandation. Microsoft recommande aux clients d’appliquer l’action suggérée pour s’assurer que ASP.NET afficher l’état MAC reste activé sur les sites ASP.NET. Pour plus d’informations, consultez la section Actions suggérées de cet avis.

Détails de l’avis

Références de vulnérabilité

Pour plus d’informations sur ce problème, consultez les références suivantes :

Informations de référence Identification
Article de la Base de connaissances Microsoft 2905247 
Informations sur le fichier Oui
Hachages SHA1/SHA2 Oui
Problèmes connus Aucun

Logiciel affecté

Cet avis traite du logiciel suivant.

Logiciel affecté

Système d’exploitation Composant Bulletins remplacés
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (2894845) Aucun
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 dans MS11-100 et 2418241 dans MS10-070
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 dans MS11-100 et 2418241 dans MS10-070
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2003 avec SP2 pour les systèmes Itanium Microsoft .NET Framework 2.0 Service Pack 2 (2894843) 2656352 dans MS11-100 et 2418241 dans MS10-070
Windows Server 2003 avec SP2 pour les systèmes Itanium Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 dans MS11-100 et 2416470 dans MS10-070
Windows Vista Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Vista Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 dans MS11-100 et 2416470 dans MS10-070
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2008
Windows Server 2008 pour systèmes 32 bits Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 dans MS11-100 et 2416470 dans MS10-070
Windows Server 2008 pour systèmes 32 bits Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2008 pour systèmes 32 bits Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2008 pour systèmes x64 Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 dans MS11-100 et 2416470 dans MS10-070
Windows Server 2008 pour systèmes x64 Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2008 pour systèmes x64 Service Pack 2 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2008 pour les systèmes Itanium Service Pack 2 Microsoft .NET Framework 2.0 Service Pack 2 (2894847) 2656362 dans MS11-100 et 2416470 dans MS10-070
Windows Server 2008 pour les systèmes Itanium Service Pack 2 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows 7
Windows 7 pour systèmes 32 bits Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) Aucun
Windows 7 pour systèmes 32 bits Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows 7 pour systèmes 32 bits Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows 7 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) Aucun
Windows 7 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows 7 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2008 R2
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) Aucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2008 R2 pour les systèmes Itanium Service Pack 1 Microsoft .NET Framework 3.5.1 (2894844) Aucun
Windows Server 2008 R2 pour les systèmes Itanium Service Pack 1 Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows 8 et Windows 8.1
Windows 8 pour les systèmes 32 bits Microsoft .NET Framework 3.5 (2894851) Aucun
Windows 8 pour les systèmes 32 bits Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 dans MS14-009
Windows 8 pour les systèmes 64 bits Microsoft .NET Framework 3.5 (2894851) Aucun
Windows 8 pour les systèmes 64 bits Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 dans MS14-009
Windows 8.1 pour les systèmes 32 bits Microsoft .NET Framework 3.5 (2894852) 2901125 dans MS14-009
Windows 8.1 pour les systèmes 32 bits Microsoft .NET Framework 4.5.1 (2894856) 2901128 dans MS14-009
Windows 8.1 pour les systèmes 64 bits Microsoft .NET Framework 3.5 (2894852) 2901125 dans MS14-009
Windows 8.1 pour les systèmes 64 bits Microsoft .NET Framework 4.5.1 (2894856) 2901128 dans MS14-009
Windows Server 2012 et Windows Server 2012 R2
Windows Server 2012 Microsoft .NET Framework 3.5 (2894851) Aucun
Windows Server 2012 Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 dans MS14-009
Windows Server 2012 R2 Microsoft .NET Framework 3.5 (2894852) 2901125 dans MS14-009
Windows Server 2012 R2 Microsoft .NET Framework 4.5.1 (2894856) 2901128 dans MS14-009
Windows RT et Windows RT 8.1
Windows RT Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 dans MS14-009
Windows RT 8.1 Microsoft .NET Framework 4.5.1 (2894856) 2901128 dans MS14-009
Option d’installation server Core
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (installation server Core) Microsoft .NET Framework 3.5.1 (2894844) Aucun
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (installation server Core) Microsoft .NET Framework 4[1](2894842) 2901110 dans MS14-009 et 2656351 dans MS11-100
Windows Server 2008 R2 pour systèmes x64 Service Pack 1 (installation server Core) Microsoft .NET Framework 4.5/4.5.1 (2894854) 2901126 dans MS14-009
Windows Server 2012 (installation minimale) Microsoft .NET Framework 3.5 (2894851) Aucun
Windows Server 2012 (installation minimale) Microsoft .NET Framework 4.5/4.5.1 (2894855) 2901127 dans MS14-009
Windows Server 2012 R2 (installation minimale) Microsoft .NET Framework 3.5 (2894852) 2901125 dans MS14-009
Windows Server 2012 R2 (installation minimale) Microsoft .NET Framework 4.5.1 (2894856) 2901128 dans MS14-009

 

Logiciels non affectés

Microsoft .NET Framework 1.0 Service Pack 3
Microsoft .NET Framework 3.0 Service Pack 2
Microsoft .NET Framework 3.5 Service Pack 1
Microsoft .NET Framework 4.5.2

 

Logiciel non applicable

Windows Server 2008 pour systèmes 32 bits Service Pack 2 (installation Server Core)
Windows Server 2008 pour systèmes x64 Service Pack 2 (installation server Core)

Faq sur les conseils

Pourquoi ce conseil a-t-il été relégé le 9 septembre 2014 ? 
Cet avis a été réécrit pour proposer la mise à jour de sécurité via Microsoft Update, en plus de l’option Téléchargement-Center uniquement fournie lorsque cet avis a été publié à l’origine.

En outre, les mises à jour des logiciels affectés suivants ont été réécrites pour résoudre un problème qui a parfois provoqué le retour d’une valeur incorrecte à Page.IsPostBack :

Version du .NET Framework Systèmes d’exploitation Numéro de mise à jour
Microsoft .NET Framework 3.5 Windows 8.1 et Windows Server 2012 uniquement 2894852
Microsoft .NET Framework 4 Windows Server 2003 Service Pack 2, Windows Vista Service Pack 2, Windows 2008 Service Pack 2, Windows 7 Service Pack 1 et Windows Server 2008 R2 Service Pack 1 2894842
Microsoft .NET Framework 4.5 Windows Vista, Windows Server 2008 Service Pack 2, Windows 7 et Windows Server 2008 R2 Service Pack 1 2894854
Microsoft .NET Framework 4.5.1 Windows Vista, Windows Server 2008 Service Pack 2, Windows 7 et Windows Server 2008 R2 Service Pack 1 2894854
Microsoft .NET Framework 4.5.1 Windows 8, Windows Server 2012 et Windows RT 2894855
Microsoft .NET Framework 4.5.1 Windows 8.1, Windows Server 2012 R2 et Windows RT 8.1 2894856

Les clients qui ont déjà installé l’une des mises à jour ci-dessus doivent réappliquer les mises à jour à protéger contre la vulnérabilité traitée dans cet avis. Pour le reste du logiciel affecté non inclus dans cette liste, les clients qui ont déjà mis à jour leurs systèmes n’ont pas besoin d’entreprendre d’action.

Quelle est la portée de l’avis ? 
L’objectif de cet avis est d’informer les clients que Microsoft publie une mise à jour pour permettre aux administrateurs de configurer leurs serveurs ASP.NET afin de s’assurer que le MAC de l’état d’affichage reste activé à tout moment, ainsi que de fournir des conseils généraux sur la façon d’activer le mac d’état d’affichage sur les serveurs IIS.

Qu’est-ce que l’état d’affichage ?
L’état d’affichage est une fonctionnalité ASP.NET qui permet aux développeurs web de maintenir l’état de la page et de conserver les données dans un formulaire web dans les requêtes POST, ou les mises à jour et modifications de page. L’état d’affichage est utilisé couramment par les développeurs ASP.NET et, par conséquent, est omniprésent dans ASP.NET sites. L’état d’affichage est toujours analysé, même si la propriété EnableViewState a la valeur False. Pour plus d’informations, consultez Présentation de l’état d’affichage ASP.NET.

La désactivation de l’état d’affichage atténuera-t-elle la vulnérabilité ?
Non. L’état d’affichage est toujours analysé par le serveur ASP.NET, même lorsque EnableViewState a la valeur False, que la propriété soit définie ou non dans web.config, la @Page directive ou une balise ASP.NET. Il est possible qu’un attaquant injecte une propriété d’état d’affichage dans un billet client, en contournant le paramètre EnableViewState.

Qu’est-ce que la validation MAC de l’état d’affichage ?
La validation MAC d’état d’affichage (Code d’authentification automatique) est une fonctionnalité qui entraîne la génération d’ASP.NET pour générer un hachage des données d’état d’affichage au moment de la génération de page. Le hachage est utilisé ultérieurement pour la comparaison avec l’état d’affichage sur une publication ultérieure, ce qui permet au serveur de vérifier si l’état d’affichage a été falsifié ou non. Cette technologie garantit que les données de publication n’ont pas été modifiées de manière incorrecte et atténuent la vulnérabilité décrite dans cet avis.

Qu’est-ce qu’un attaquant peut utiliser la vulnérabilité pour faire ?
Dans la plupart des scénarios, un attaquant qui a réussi à exploiter cette vulnérabilité peut élever les privilèges au niveau du compte de service exécuté sur le site vulnérable ASP.NET (un avec un mac d’état d’affichage mal configuré).

Comment un attaquant pourrait-il exploiter la vulnérabilité ?
Un attaquant non authentifié peut envoyer du contenu HTTP spécialement conçu au serveur ciblé, ce qui peut permettre à l’attaquant d’exécuter du code sur le serveur dans le contexte du compte de service s’exécutant sur le site ASP.NET.

Que fait la mise à jour ?
La mise à jour résout la vulnérabilité en provoquant l’activation du MAC de l’état d’affichage à tout moment, en supprimant la possibilité de la désactiver sur le serveur.

Quelles actions supplémentaires les clients doivent-ils effectuer après l’installation de la mise à jour ?
La nature du correctif exige que certains clients, en particulier ceux qui utilisent ASP.NET dans une batterie de serveurs web, prennent des mesures supplémentaires pour garantir la disponibilité cohérente de leurs sites ASP.NET. Consultez la section Actions suggérées ci-dessous pour obtenir des étapes de configuration supplémentaires.

Comment faire déterminer la version de Microsoft .NET Framework installée ?
Vous pouvez installer et exécuter plusieurs versions du .NET Framework sur un système et installer les versions dans n’importe quel ordre. Il existe plusieurs façons de déterminer les versions du .NET Framework actuellement installées. Pour plus d’informations, consultez l’article de la Base de connaissances Microsoft 318785.****

Quelle est la différence entre le profil client .NET Framework 4 et .NET Framework 4 ?
Les packages redistribuables .NET Framework version 4 sont disponibles dans deux profils : .NET Framework 4 et .NET Framework 4 Client Profile. Le profil client .NET Framework 4 est un sous-ensemble du profil .NET Framework 4 optimisé pour les applications clientes. Il fournit des fonctionnalités pour la plupart des applications clientes, notamment windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) et les fonctionnalités ClickOnce. Cela permet un déploiement plus rapide et un package d’installation plus petit pour les applications qui ciblent le profil client .NET Framework 4. Pour plus d’informations, consultez l’article MSDN, .NET Framework Client Profile.

J’ai installé .NET Framework 3.0 Service Pack 2 ; cette version n’est pas répertoriée parmi les logiciels concernés dans ce bulletin. Dois-je installer une mise à jour ?
Ce bulletin décrit une vulnérabilité qui affecte la couche de fonctionnalités .NET Framework 2.0. Les chaînes d’installation de .NET Framework 3.0 Service Pack 2 dans le programme d’installation de .NET Framework 2.0 Service Pack 2, de sorte que l’installation de l’ancien installe également ce dernier. Par conséquent, les clients qui have.NET Framework 3.0 Service Pack 2 installés doivent installer les mises à jour de sécurité pour .NET Framework 2.0 Service Pack 2.

J’ai installé .NET Framework 3.5 Service Pack 1. Dois-je installer des mises à jour ?
Ce bulletin décrit une vulnérabilité qui affecte la couche de fonctionnalités .NET Framework 2.0. Les chaînes d’installation de .NET Framework 3.5 Service Pack 1 dans la configuration de .NET Framework 2.0 Service Pack 2 et la configuration de .NET Framework 3.0 Service Pack 2. Par conséquent, les clients qui ont installé .NET Framework 3.5 Service Pack 1 doivent installer les mises à jour de sécurité for.NET Framework 2.0 Service Pack 2.

 

Actions suggérées

  • Appliquer la mise à jour pour les versions affectées de Microsoft .NET Framework

    La plupart des clients ont la mise à jour automatique activée et n’ont pas besoin d’effectuer d’action, car cette mise à jour de sécurité est téléchargée et installée automatiquement. Pour plus d’informations sur les options de configuration spécifiques dans la mise à jour automatique, consultez l’article de la Base de connaissances Microsoft 294871. Pour les clients qui n’ont pas activé la mise à jour automatique, les étapes de la mise à jour automatique activée ou désactivée peuvent être utilisées pour activer la mise à jour automatique.

    Pour les administrateurs et les installations d’entreprise ou les utilisateurs finaux qui souhaitent installer cette mise à jour de sécurité manuellement, Microsoft recommande aux clients d’appliquer la mise à jour au plus tôt à l’aide du logiciel de gestion des mises à jour, ou en case activée pour les mises à jour à l’aide du service Microsoft Update. Les mises à jour sont également accessibles via les liens hypertexte du Centre de téléchargement Microsoft dans le tableau Logiciel affecté de cet avis. Pour plus d’informations sur l’application manuelle des mises à jour, consultez l’article de la Base de connaissances Microsoft 2905247.

  • Pour les administrateurs et les installations d’entreprise avec des scénarios de batterie de serveurs web
    Microsoft recommande de suivre les instructions disponibles dans l’article de la Base de connaissances Microsoft 2915218.

Actions suggérées supplémentaires

  • Protéger votre PC  
    Nous continuons à encourager les clients à suivre nos conseils de protection de votre ordinateur pour activer un pare-feu, obtenir des mises à jour logicielles et installer des logiciels antivirus. Pour plus d’informations, consultez Microsoft Coffre ty &Security Center.
  • Conserver les logiciels Microsoft mis à jour
    Les utilisateurs exécutant le logiciel Microsoft doivent appliquer les dernières mises à jour de sécurité Microsoft pour vous assurer que leurs ordinateurs sont aussi protégés que possible. Si vous ne savez pas si votre logiciel est à jour, visitez Microsoft Update, analysez votre ordinateur pour connaître les mises à jour disponibles et installez les mises à jour de haute priorité qui vous sont proposées. Si vous avez activé et configuré la mise à jour automatique pour fournir des mises à jour pour les produits Microsoft, les mises à jour sont remises à vous lors de leur publication, mais vous devez vérifier qu’elles sont installées.

Déploiement des mises à jour de sécurité

Windows Server 2003 (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif.
Noms de fichiers de mise à jour de sécurité Pour Microsoft .NET Framework 1.1 Service Pack 1 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Server 2003 SP2 :\ WindowsServer2003-Ko 2894845-x86-ENU.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Server 2003 :\ NDP20SP2-Ko 2894843-x86.exe
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Server 2003 :\ NPD40-Ko 2894842-V2-x86.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 lorsqu’il est installé sur toutes les éditions x64 prises en charge de Windows Server 2003 :\ NDP20SP2-Ko 2894843-x64.exe
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 prises en charge de Windows Server 2003 :\ NPD40-Ko 2894842-V2-x64.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 lorsqu’il est installé sur toutes les éditions Itanium prises en charge de Windows Server 2003 :\ NDP20SP2-Ko 2894843-IA64.exe
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions Itanium prises en charge de Windows Server 2003 :\ NPD40-Ko 2894842-V2-IA64.exe
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Mettre à jour le fichier journal Pour Microsoft .NET Framework 1.1 Service Pack 1 sur Windows Server 2003 Service Pack 2 :\ Ko 2894845.log
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ Microsoft .NET Framework 2.0-Ko 2894843_-msi0.txt\ Microsoft .NET Framework 2.0-Ko 2894843_.html
\ Pour Microsoft .NET Framework 4 :\ Ko 2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ Ko 2894842__.html
Configuration requise pour le redémarrage Dans certains cas, cette mise à jour ne nécessite pas de redémarrage. Si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.\ Pour réduire le risque qu’un redémarrage soit nécessaire, arrêtez tous les services affectés et fermez toutes les applications susceptibles d’utiliser les fichiers affectés avant d’installer la mise à jour de sécurité. Pour plus d’informations sur les raisons pour lesquelles vous pouvez être invité à redémarrer, consultez l’article de la Base de connaissances Microsoft 887012.
Informations de suppression Utilisez l’élément Ajouter ou supprimer des programmes dans Panneau de configuration.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 1.1 Service Pack 1 sur toutes les éditions 32 bits prises en charge de Windows Server 2003 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Windows Server 2003\SP3\Ko 2894845|
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework 2.0 Service Pack 2\SP2\Ko 2894843\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Server 2003 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 prises en charge et les éditions Itanium de Windows Server 2003 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »

 

Windows Vista (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif.
Noms de fichiers de mise à jour de sécurité Pour Microsoft .NET Framework 2.0 Service Pack 2 sur toutes les éditions 32 bits prises en charge de Windows Vista :\ Windows6.0-Ko 2894847-x86.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Vista :\ NPD40-Ko 2894842-V2-x86.exe
\ Pour Microsoft .NET Framework 4.5/4.5.1 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Vista :\ NPD45-Ko 2894854-V2-x86.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 sur toutes les éditions x64 prises en charge de Windows Vista :\ Windows6.0-Ko 2894847-x64.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 prises en charge de Windows Vista :\ NPD40-Ko 2894842-V2-x64.exe
\ Pour Microsoft .NET Framework 4.5/4.5.1 lorsqu’il est installé sur toutes les éditions x64 prises en charge de Windows Vista :\ NPD45-Ko 2894854-V2-x64.exe
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Mettre à jour le fichier journal Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ Non applicable
\ Pour Microsoft .NET Framework 4 :\ Ko 2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ Ko 2894842__.html
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ Ko[nnnnnnn]*-Microsoft .NET Framework [version cible .NET]-MSP0.txt Ko[nnnnnnn]__*.html
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, puis sur Sécurité. Sous Windows Update, cliquez sur Afficher les mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Vista :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 et itanium prises en charge de Windows Vista :\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework [version cible .NET]\Ko[nnnnnnn]v2\ « ThisVersionInstalled » = « Y »

 

Windows Server 2008 (toutes éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Noms de fichiers de mise à jour de sécurité Pour Microsoft .NET Framework 2.0 Service Pack 2 sur Windows Server 2008 pour systèmes 32 bits Service Pack 2 :\ Windows6.0-Ko 2894847-x86.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows Server 2008 pour systèmes 32 bits Service Pack 2 :\ NPD40-Ko 2894842-V2-x86.exe
\ Pour Microsoft .NET Framework 4.5/4.5.1 quand il est installé sur Windows Server 2008 pour systèmes 32 bits Service Pack 2 :\ NPD45-Ko 2894854-V2-x86.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 sur Windows Server 2008 pour systèmes x64 Service Pack 2 :\ Windows6.0-Ko 2894847-x64.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows Server 2008 pour systèmes x64 Service Pack 2 :\ NPD40-Ko 2894842-V2-x64.exe
\ Pour Microsoft .NET Framework 4.5/4.5.1 quand il est installé sur Windows Server 2008 pour systèmes x64 Service Pack 2 :\ NPD45-Ko 2894854-V2-x64.exe
\ Pour Microsoft .NET Framework 2.0 Service Pack 2 sur toutes les éditions Itanium prises en charge de Windows Server 2008 :\ Windows6.0-Ko 2894847-ia64.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows Server 2008 pour les systèmes Itanium Service Pack 2 :\ NPD40-Ko 2894842-V2-IA64.exe
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Mettre à jour le fichier journal Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ Non applicable
\ Pour Microsoft .NET Framework 4 :\ Ko 2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ Ko 2894842__.html
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ Ko[nnnnnnn]*-Microsoft .NET Framework [version cible .NET]-MSP0.txt Ko[nnnnnnn]__*.html
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, puis sur Sécurité. Sous Windows Update, cliquez sur Afficher les mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 2.0 Service Pack 2 :\ Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows Server 2008 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 et itanium prises en charge de Windows Server 2008 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework [version cible .NET]\Ko[nnnnnnn]v2\ « ThisVersionInstalled » = « Y »

 

Windows 7 (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Nom du fichier de mise à jour de sécurité Pour Microsoft .NET Framework 3.5.1 sur Windows 7 pour systèmes 32 bits Service Pack 1 :\ Windows6.1-Ko 2894844-x86.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows 7 pour systèmes 32 bits Service Pack 1 :\ NPD40-Ko 2894842-V2-x86.exe
\ Pour Microsoft .NET Framework 4.5/4.5.1 quand il est installé sur Windows 7 pour systèmes 32 bits Service Pack 1 :\ NPD45-Ko 2894854-V2-x86.exe
\ Pour Microsoft .NET Framework 3.5.1 sur Windows 7 pour systèmes x64 Service Pack 1 :\ Windows6.1-Ko 2894844-x64.msu
\ Pour Microsoft .NET Framework 4 quand il est installé sur Windows 7 pour systèmes x64 Service Pack 1 :\ NPD40-Ko 2894842-V2-x64.exe
\ Pour Microsoft .NET Framework 4.5.1 quand il est installé sur Windows 7 pour systèmes x64 Service Pack 1 :\ NPD45-Ko 2894854-V2-x64.exe
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Mettre à jour le fichier journal Pour Microsoft .NET Framework 3.5.1 :\ Non applicable
\ Pour Microsoft .NET Framework 4 :\ Ko 2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ Ko 2894842__.html
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ Ko[nnnnnnn]*-Microsoft .NET Framework [version cible .NET]-MSP0.txt Ko[nnnnnnn]__*.html
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, cliquez sur Système et Sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 3.5.1 :\ Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions 32 bits prises en charge de Windows 7 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur toutes les éditions x64 prises en charge de Windows 7 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework [version cible .NET]\Ko[nnnnnnn]v2\ « ThisVersionInstalled » = « Y »

 

Windows Server 2008 R2 (toutes éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Nom du fichier de mise à jour de sécurité Pour Microsoft .NET Framework 3.5.1 sur Windows Server 2008 R2 pour systèmes x64 Service Pack 1 :\ Windows6.1-Ko 2894844-x64.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows Server 2008 R2 pour systèmes x64 Service Pack 1 :\ NPD40-Ko 2894842-V2-x64.exe
\ Pour Microsoft .NET Framework 4.5.1 lorsqu’il est installé sur Windows Server 2008 R2 pour systèmes x64 Service Pack 1 :\ NPD45-Ko 2894854-V2-x64.exe
\ Pour Microsoft .NET Framework 3.5.1 sur Windows Server 2008 R2 pour les systèmes Itanium Service Pack 1 :\ Windows6.1-Ko 289484-ia64.msu
\ Pour Microsoft .NET Framework 4 lorsqu’il est installé sur Windows Server 2008 R2 pour systèmes Itanium Service Pack 1 :\ NPD40-Ko 2894842-V2-IA64.exe
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Mettre à jour le fichier journal Pour Microsoft .NET Framework 3.5.1 :\ Non applicable
\ Pour Microsoft .NET Framework 4 :\ Ko 2894842__-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ Ko 2894842__.html
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ Ko[nnnnnnn]*-Microsoft .NET Framework [version cible .NET]-MSP0.txt Ko[nnnnnnn]__*.html
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, cliquez sur Système et Sécurité, puis, sous Windows Update, cliquez sur Afficher les mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 3.5.1 :\ Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.
\ Pour Microsoft .NET Framework 4 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Mises à jour\Microsoft .NET Framework 4 Client Profile\Ko 2894842v2\ « ThisVersionInstalled » = « Y »
\ Pour Microsoft .NET Framework 4.5/4.5.1 :\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Mises à jour\Microsoft .NET Framework [version cible .NET]\Ko[nnnnnnn]v2 « ThisVersionInstalled » = « Y »

 

Windows 8 (toutes les éditions) et Windows 8.1 (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Nom du fichier de mise à jour de sécurité Pour Microsoft .NET Framework 3.5 sur Windows 8 pour systèmes 32 bits :\ Windows8-RT-Ko 2894851-x86.msu
\ Pour Microsoft .NET Framework 4.5/4.5.1 sur Windows 8 pour les systèmes 32 bits :\ Windows8-RT-Ko 2894855-V2-x86.msu
\ Pour Microsoft .NET Framework 3.5 sur Windows 8 pour systèmes 64 bits :\ Windows8-RT-Ko 2894851-x64.msu
\ Pour Microsoft .NET Framework 4.5/4.5.1 sur Windows 8 pour les systèmes 64 bits :\ Windows8-RT-Ko 2894855-V2-x64.msu
\ Pour Microsoft .NET Framework 3.5 sur Windows 8.1 pour les systèmes 32 bits :\ Windows8.1-Ko 2894852-V2-x86.msu
\ Pour Microsoft .NET Framework 4.5.1 sur Windows 8.1 pour les systèmes 32 bits :\ Windows8.1-Ko 2894856-V2-x86.msu
\ Pour Microsoft .NET Framework 3.5 sur Windows 8.1 pour les systèmes 64 bits :\ Windows8.1-Ko 2894852-V2-x64.msu
\ Pour Microsoft .NET Framework 4.5.1 sur Windows 8.1 pour les systèmes 64 bits :\ Windows8.1-Ko 2894856-V2-x64.msu
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, cliquez sur Système et Sécurité, sur Windows Update, puis, sous Afficher également, cliquez sur Mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Pour Microsoft .NET Framework 3.5 :\ Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.
\ Pour Microsoft .NET Framework 4.5/4.5.1 : Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour. Utilisez WMI pour détecter la présence de cette mise à jour.

 

Windows Server 2012 (toutes les éditions) et Windows Server 2012 R2 (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Inclusion dans les Service Packs futurs La mise à jour de ce problème sera incluse dans un correctif cumulatif ou un correctif cumulatif
Nom du fichier de mise à jour de sécurité Pour Microsoft .NET Framework 3.5 sur Windows Server 2012 :\ Windows8-RT-Ko 2894851-x64.msu
\ Pour Microsoft .NET Framework 4.5/4.5.1 sur Windows Server 2012 :\ Windows8-RT-Ko 2894855-V2-x64.msu
\ Pour Microsoft .NET Framework 3.5 sur Windows Server 2012 R2 :\ Windows8.1-Ko 2894852-V2-x64.msu
\ Pour Microsoft .NET Framework 4.5.1 sur Windows Server 2012 R2 :\ Windows8.1-Ko 2894856-V2-x64.msu
Commutateurs d’installation Consultez l’article 2844699 de la Base de connaissances Microsoft
Configuration requise pour le redémarrage Cette mise à jour ne nécessite pas de redémarrage. Le programme d’installation arrête les services requis, applique la mise à jour, puis redémarre les services. Toutefois, si les services requis ne peuvent pas être arrêtés pour une raison quelconque ou si les fichiers requis sont utilisés, cette mise à jour nécessite un redémarrage. Si ce comportement se produit, un message s’affiche qui vous conseille de redémarrer.
Informations de suppression Cliquez sur Panneau de configuration, cliquez sur Système et Sécurité, sur Windows Update, puis, sous Afficher également, cliquez sur Mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft
Vérification de la clé de Registre Notez qu’une clé de Registre n’existe pas pour valider la présence de cette mise à jour.

 

Windows RT (toutes les éditions) et Windows RT 8.1 (toutes les éditions)

Tableau de référence

Le tableau suivant contient les informations de mise à jour de sécurité pour ce logiciel.

Déploiement Pour Microsoft .NET Framework 4.5 et 4.5.1 sur Windows RT :\ La mise à jour 2894855 est disponible via Windows Update
\ Pour Microsoft .NET Framework 4.5.1 sur Windows RT 8.1 :\ La mise à jour 2894856 est disponible via Windows Update
Configuration requise pour le redémarrage Oui, vous devez redémarrer votre système après avoir appliqué cette mise à jour de sécurité.
Informations de suppression Cliquez sur Panneau de configuration, cliquez sur Système et Sécurité, sur Windows Update, puis, sous Afficher également, cliquez sur Mises à jour installées, puis sélectionnez dans la liste des mises à jour.
Informations sur le fichier Consultez l’article 2905247 de la Base de connaissances Microsoft

Autres informations

Commentaires

  • Vous pouvez fournir des commentaires en remplissant le formulaire Aide et support Microsoft, contactez-nous.

Support

  • Les clients du États-Unis et du Canada peuvent recevoir un soutien technique du support technique. Pour plus d’informations, consultez Aide et support Microsoft.
  • Les clients internationaux peuvent recevoir du support de leurs filiales Microsoft locales. Pour plus d’informations, consultez Support international.
  • Microsoft TechNet Security fournit des informations supplémentaires sur la sécurité dans les produits Microsoft.

Exclusion de responsabilité

Les informations fournies dans cet avis sont fournies « tel quel » sans garantie quelconque. Microsoft exclut toutes les garanties, expresses ou implicites, y compris les garanties de marchandabilité et d’adéquation à un usage particulier. En aucun cas, Microsoft Corporation ou ses fournisseurs ne sont responsables de dommages-intérêts, y compris les dommages directs, indirects, accessoires, accessoires, les pertes de bénéfices commerciaux ou les dommages spéciaux, même si Microsoft Corporation ou ses fournisseurs ont été informés de la possibilité de tels dommages- intérêts. Certains États n’autorisent pas l’exclusion ou la limitation de responsabilité pour des dommages indirects ou accessoires afin que la limitation ci-dessus ne s’applique pas.

Révisions

V1.0 (10 décembre 2013) : avis publié.

V2.0 (9 septembre 2013) : avis relégé pour annoncer l’offre de la mise à jour de sécurité via Microsoft Update, en plus de l’option Téléchargement-Center uniquement fournie lors de la publication initiale de cet avis. En outre, certaines des mises à jour ont été rééditées pour améliorer leur qualité. Pour plus d’informations, consultez le FORUM aux questions sur la mise à jour.

Page générée 2014-09-04 11 :06Z-07 :00.