KB5082406 est un ensemble de mises à jour de sécurité et de qualité d'avril 2026 pour Microsoft .NET Framework 3.5 sur Windows Server 2012 R2. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et inclut des améliorations de qualité pour une stabilité et des performances système améliorées.

KB5082406 — Rollup de sécurité et de qualité pour .NET Framework 3.5 sur Windows Server 2012 R2
KB5082406 est une mise à jour cumulative de sécurité et de qualité pour Microsoft .NET Framework 3.5 sur les systèmes Windows Server 2012 R2, traitant de multiples vulnérabilités de sécurité et améliorations de fiabilité publiées en avril 2026.
PS C:\> Get-HotFix -Id KB5082406# Retourne les détails du patch si KB5082406 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes de qualité dans .NET Framework 3.5 sur les systèmes Windows Server 2012 R2 :
- Vulnérabilités de sécurité pouvant permettre l'exécution de code à distance via des applications .NET malveillantes
- Problèmes de corruption de mémoire dans les applications ASP.NET fonctionnant sur .NET Framework 3.5
- Problèmes de fiabilité avec les services Windows Communication Foundation (WCF)
- Dégradation des performances dans certains scénarios de sérialisation XML
- Crashs d'application intermittents lors de la gestion de grands ensembles de données
Ces problèmes affectent principalement les environnements serveur exécutant des applications héritées .NET Framework 3.5, des services web et des solutions basées sur WCF.
Causes
Cause principale
Les vulnérabilités proviennent d'une validation incorrecte des entrées dans les composants d'exécution de .NET Framework 3.5 et de vérifications de limites insuffisantes dans les routines d'allocation de mémoire. Les problèmes de qualité sont attribués à des conditions de concurrence dans des scénarios multi-thread et à un comportement sous-optimal de la collecte des déchets sous des conditions de forte pression mémoire.
Aperçu
KB5082406 est une mise à jour cumulative de sécurité et de qualité pour Microsoft .NET Framework 3.5 sur les systèmes Windows Server 2012 R2, publiée le 14 avril 2026. Cette mise à jour corrige plusieurs vulnérabilités de sécurité critiques et inclut des améliorations significatives de qualité pour améliorer la stabilité et les performances du système.
Description du problème
Cette mise à jour résout plusieurs vulnérabilités de sécurité importantes et des problèmes de qualité affectant les applications .NET Framework 3.5 fonctionnant sur Windows Server 2012 R2 :
- Vulnérabilités de sécurité : Vulnérabilités d'exécution de code à distance dans les composants d'exécution de .NET Framework qui pourraient être exploitées via des applications ou services web malveillants
- Corruption de mémoire : Problèmes dans les applications ASP.NET pouvant entraîner des plantages d'application ou des exploits de sécurité potentiels
- Fiabilité WCF : Problèmes avec les services Windows Communication Foundation, y compris la gestion des connexions et les échecs de traitement des messages
- Problèmes de performance : Goulots d'étranglement de la sérialisation XML et utilisation inefficace de la mémoire dans les opérations intensives en données
- Stabilité de l'application : Plantages intermittents lors de la gestion de grands ensembles de données ou de graphes d'objets complexes
Ces problèmes impactent principalement les environnements serveur hébergeant des applications héritées .NET Framework 3.5, des services web et des applications d'entreprise qui dépendent de WCF pour la communication.
Cause principale
Les vulnérabilités de sécurité proviennent d'une validation d'entrée insuffisante dans les composants d'exécution de .NET Framework 3.5, en particulier dans les chemins de code de gestion de la sérialisation et des services web. Les problèmes de qualité proviennent de conditions de concurrence dans des scénarios multi-thread, d'un comportement de collecte des déchets sous-optimal sous pression mémoire, et d'une gestion inefficace des ressources dans des situations de forte charge.
Systèmes affectés
KB5082406 s'applique aux configurations Windows Server suivantes :
| Système d'exploitation | Édition | Version .NET Framework | Statut |
|---|---|---|---|
| Windows Server 2012 R2 | Standard, Datacenter, Essentials | .NET Framework 3.5 | Pris en charge |
| Windows Server 2012 R2 | Installation Server Core | .NET Framework 3.5 | Pris en charge |
Résolution — Corrections clés
1. Remédiation des vulnérabilités de sécurité
La mise à jour implémente des correctifs de sécurité complets traitant les vulnérabilités d'exécution de code à distance dans l'exécution de .NET Framework 3.5. Une validation d'entrée améliorée et une vérification des limites empêchent l'exploitation via des objets sérialisés malveillants, des requêtes de services web et des entrées d'application. Les améliorations de sécurité renforcent le Common Language Runtime (CLR) et les composants associés, y compris System.Runtime.Serialization, System.Web.Services et Windows Communication Foundation.
2. Améliorations de la gestion de la mémoire ASP.NET
Résout des problèmes critiques de corruption de mémoire dans les applications ASP.NET en mettant en œuvre des techniques améliorées de gestion de la mémoire. Les correctifs traitent des vulnérabilités dans le traitement de ViewState, la gestion de l'état de session, l'analyse des requêtes HTTP et la gestion du cycle de vie des pages. Ces améliorations préviennent les plantages potentiels et les exploits de sécurité tout en améliorant la stabilité globale des applications web.
3. Améliorations de la fiabilité des services WCF
Des améliorations significatives de la fiabilité des services Windows Communication Foundation incluent une meilleure gestion des connexions concurrentes, des mécanismes de récupération d'erreur améliorés, une gestion optimisée des délais d'attente et une utilisation améliorée de la mémoire dans les environnements d'hébergement de services. Ces changements réduisent les interruptions de service et améliorent la stabilité globale des applications basées sur WCF.
4. Optimisation du traitement XML
Les améliorations de performance et de stabilité dans les processus de sérialisation et de désérialisation XML traitent les goulots d'étranglement dans les composants XmlSerializer et DataContractSerializer. Une gestion améliorée de la mémoire lors du traitement de grands documents XML et une meilleure gestion des erreurs pour les scénarios XML mal formés entraînent un traitement plus rapide et une consommation de mémoire réduite.
5. Stabilité de la gestion des grands ensembles de données
Les correctifs pour les plantages d'application intermittents lors du traitement de grands ensembles de données incluent la résolution des problèmes de débordement de pile, une gestion améliorée des exceptions OutOfMemoryException, un comportement de collecte des déchets amélioré sous pression mémoire, et une gestion optimisée du tas d'objets volumineux.
Installation
Installation automatique
KB5082406 est automatiquement livré via Windows Update aux systèmes Windows Server 2012 R2 avec les mises à jour automatiques activées. La mise à jour s'installe lors de la prochaine fenêtre de maintenance planifiée et nécessite un redémarrage du système pour être complétée.
Installation manuelle
Pour le déploiement manuel, la mise à jour est disponible via :
- Catalogue Microsoft Update : Téléchargement direct pour une installation autonome (environ 45 Mo)
- Services de mise à jour Windows Server (WSUS) : Déploiement d'entreprise via l'infrastructure WSUS
- System Center Configuration Manager : Déploiement via la gestion des mises à jour logicielles SCCM
Prérequis et exigences
- Microsoft .NET Framework 3.5 installé et activé
- Windows Server 2012 R2 avec les mises à jour actuelles de la pile de maintenance
- Minimum 100 Mo d'espace disque disponible
- Privilèges administratifs pour l'installation
- Redémarrage du système requis après l'installation
Problèmes connus
Plusieurs problèmes connus peuvent affecter l'installation et le fonctionnement de KB5082406 :
Problèmes d'installation
L'installation peut échouer avec l'erreur 0x80070643 si le service Windows Installer ne fonctionne pas ou si des opérations de redémarrage en attente existent. La résolution implique de s'assurer du bon fonctionnement du service et de compléter les redémarrages système en attente avant de réessayer.
Préoccupations de compatibilité des applications
Les applications héritées compilées contre les premières versions de .NET Framework 3.5 peuvent rencontrer des problèmes de compatibilité, y compris des échecs de démarrage, des exceptions d'exécution dans le code de sérialisation personnalisé, ou une dégradation des performances. Des tests approfondis dans des environnements de mise en scène sont recommandés avant le déploiement en production.
Exigences d'interruption de service
Les services WCF nécessitent un redémarrage après l'installation de la mise à jour pour bénéficier pleinement des améliorations de fiabilité, ce qui peut entraîner une brève interruption de service pendant le processus de redémarrage.
Vérification
Pour vérifier l'installation réussie de KB5082406 :
Get-HotFix -Id KB5082406Vérifiez la version et le statut d'installation de .NET Framework :
Get-ItemProperty "HKLM:SOFTWARE\Microsoft\NET Framework Setup\NDP\v3.5\" -Name InstallConsultez l'historique des mises à jour Windows via le Panneau de configuration ou PowerShell pour confirmer l'installation réussie et l'achèvement du redémarrage.
Correctifs et changements clés
Résout les vulnérabilités d'exécution de code à distance dans le runtime .NET Framework
Cette correction résout des vulnérabilités de sécurité critiques dans le runtime .NET Framework 3.5 qui pourraient permettre aux attaquants d'exécuter du code arbitraire. La mise à jour renforce les mécanismes de validation des entrées et implémente des vérifications de sécurité supplémentaires dans le Common Language Runtime (CLR). Les composants affectés incluent :
- espace de noms System.Runtime.Serialization
- composants System.Web.Services
- runtime Windows Communication Foundation (WCF)
Les améliorations de sécurité empêchent l'exploitation par des objets sérialisés malveillants et des requêtes de services web.
Corrige les problèmes de corruption de mémoire dans les applications ASP.NET
Résout les vulnérabilités de corruption de mémoire dans les applications ASP.NET fonctionnant sur .NET Framework 3.5. La correction met en œuvre une gestion améliorée de la mémoire dans les domaines suivants :
- Traitement et validation de ViewState
- Gestion de l'état de session
- Analyse et gestion des requêtes HTTP
- Gestion du cycle de vie des pages
Ces améliorations préviennent les plantages potentiels et les exploits de sécurité liés à la corruption de mémoire dans les applications web.
Améliore la fiabilité de Windows Communication Foundation (WCF)
Résout les problèmes de fiabilité dans les services WCF, y compris la gestion des connexions, le traitement des messages et l'hébergement des services. Les améliorations clés incluent :
- Meilleure gestion des connexions clients concurrentes
- Amélioration de la récupération des erreurs dans les scénarios de mise en file d'attente des messages
- Gestion améliorée des délais d'attente pour les opérations de longue durée
- Optimisation de l'utilisation de la mémoire dans les environnements d'hébergement de services
Ces changements réduisent les interruptions de service et améliorent la stabilité globale des services WCF.
Améliore la performance et la stabilité de la sérialisation XML
Optimise les processus de sérialisation et de désérialisation XML dans .NET Framework 3.5, en abordant les goulets d'étranglement de performance et les problèmes de stabilité. Les améliorations incluent :
- Performance améliorée de XmlSerializer pour les graphes d'objets complexes
- Meilleure gestion de la mémoire lors du traitement de grands documents XML
- Amélioration de la gestion des erreurs dans les scénarios XML mal formés
- Comportement optimisé de DataContractSerializer
Ces améliorations entraînent un traitement XML plus rapide et une réduction de la consommation de mémoire.
Résout les plantages d'application lors de la gestion de grands ensembles de données
Corrige les plantages intermittents des applications lors du traitement de grands ensembles de données dans les applications .NET Framework 3.5. La mise à jour aborde :
- Les problèmes de débordement de pile dans le traitement récursif des données
- La gestion des exceptions OutOfMemoryException dans les opérations intensives en données
- Un comportement amélioré de la collecte des déchets sous pression mémoire
- Une gestion améliorée du tas d'objets volumineux (LOH)
Les applications traitant des quantités importantes de données bénéficieront d'une stabilité et d'une performance améliorées.
Installation
Installation
KB5082406 est disponible via plusieurs canaux de déploiement :
Windows Update
La mise à jour est automatiquement livrée aux systèmes Windows Server 2012 R2 avec les mises à jour automatiques activées. L'installation se fait généralement lors de la prochaine fenêtre de maintenance programmée.
Catalogue Microsoft Update
Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour une installation autonome. La taille du package de mise à jour est d'environ 45 Mo pour les systèmes x64.
Services de mise à jour Windows Server (WSUS)
Les environnements d'entreprise peuvent déployer KB5082406 via l'infrastructure WSUS. La mise à jour apparaît dans la classification .NET Framework et nécessite une approbation pour le déploiement.
System Center Configuration Manager (SCCM)
Les administrateurs SCCM peuvent déployer cette mise à jour via les flux de gestion des mises à jour logicielles. La mise à jour est classée sous Mises à jour de sécurité et .NET Framework.
Prérequis
- Microsoft .NET Framework 3.5 doit être installé et activé
- Windows Server 2012 R2 avec la dernière mise à jour de la pile de maintenance
- Minimum 100 Mo d'espace disque libre
- Privilèges administratifs requis pour l'installation
Exigences d'installation
- Redémarrage requis : Oui, un redémarrage du système est nécessaire pour terminer l'installation
- Connectivité réseau : Requise pour l'installation automatique via Windows Update
- Temps d'installation : Environ 5-10 minutes selon la configuration du système
Problèmes connus
Problèmes connus
Les problèmes connus suivants ont été identifiés avec KB5082406 :
Échecs d'installation
Certains systèmes peuvent rencontrer un échec d'installation avec le code d'erreur 0x80070643 si le service Windows Installer n'est pas en cours d'exécution ou s'il y a des opérations de redémarrage en attente. Résolution :
- Assurez-vous que le service Windows Installer est en cours d'exécution
- Terminez tous les redémarrages système en attente
- Exécutez l'utilitaire de résolution des problèmes de Windows Update
- Réessayez l'installation après avoir vidé le cache de Windows Update
Compatibilité des applications
Les applications héritées compilées contre les toutes premières versions de .NET Framework 3.5 peuvent rencontrer des problèmes de compatibilité. Les symptômes incluent :
- Échecs de démarrage de l'application
- Exceptions d'exécution dans le code de sérialisation personnalisé
- Dégradation des performances dans des scénarios spécifiques
Solution de contournement : Testez les applications de manière approfondie dans un environnement de préproduction avant le déploiement en production.
Interruption du service WCF
Les services WCF peuvent nécessiter un redémarrage après l'installation de la mise à jour pour bénéficier pleinement des améliorations de fiabilité. Les services peuvent subir une brève interruption pendant le processus de redémarrage.
Questions fréquentes
Que résout KB5082406 ?+
Quels systèmes nécessitent KB5082406 ?+
KB5082406 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5082406 ?+
Y a-t-il des problèmes connus avec KB5082406 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5091596 — Mise à jour de sécurité pour ASP.NET Core 10.0
KB5091596 est une mise à jour de sécurité qui corrige plusieurs vulnérabilités dans ASP.NET Core 10.0, y compris CVE-2026-21001 et CVE-2026-21002, affectant les scénarios de contournement d'authentification et de déni de service sur les systèmes Windows et Linux.

KB5082403 — Rollup de sécurité et de qualité pour .NET Framework 4.8 sur Windows Server 2012
KB5082403 est une mise à jour cumulative de sécurité et de qualité pour .NET Framework 4.8 sur les systèmes Windows Server 2012 et Windows Server 2012 R2, traitant de multiples vulnérabilités de sécurité et améliorations de qualité publiées en avril 2026.

KB5086097 — Mise à jour de sécurité pour le Framework .NET 9.0
KB5086097 est une mise à jour de sécurité qui corrige plusieurs vulnérabilités dans le Framework .NET 9.0, y compris CVE-2026-0234 et CVE-2026-0235, affectant les installations multiplateformes sur les systèmes Windows, Linux et macOS.

