Anavem
Languageen
Windows computer screen showing .NET Framework update installation progress
Base de connaissancesKB5087061Windows Update

KB5087061 — Mise à jour cumulative pour .NET Framework 3.5 et 4.7.2 pour Windows 10 Version 1809

KB5087061 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et des problèmes de fiabilité dans .NET Framework 3.5 et 4.7.2 sur les systèmes Windows 10 Version 1809 et Windows Server 2019.

13 mai 2026 12 min de lecture
KB5087061Windows UpdateSecurity Update 5 correctifs 12 min Windows 10 Version 1809 (Build 17763) +1Télécharger
Aperçu rapide

KB5087061 est une mise à jour de sécurité cumulative du 12 mai 2026 pour .NET Framework 3.5 et 4.7.2 sur Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et améliore la fiabilité du framework pour les applications ciblant ces versions de .NET Framework.

PowerShellVérifier l'installation de KB5087061
PS C:\> Get-HotFix -Id KB5087061

# Retourne les détails du patch si KB5087061 est installé

Télécharger la mise à jour

Télécharger depuis le catalogue Microsoft

Obtenez le package de mise à jour officiel directement depuis Microsoft

KB5087061
Diagnostic

Description du problème

Description du problème

Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes fonctionnels dans .NET Framework 3.5 et 4.7.2 qui pourraient affecter la stabilité et la sécurité des applications sur les systèmes Windows 10 Version 1809 :

  • Vulnérabilités de sécurité dans le runtime .NET Framework pouvant permettre une élévation de privilèges
  • Problèmes de corruption de mémoire dans les applications ASP.NET sous des conditions de charge élevée
  • Mauvaise gestion de la sérialisation XML dans certains scénarios
  • Dégradation des performances dans les applications WPF avec liaison de données complexe
  • Vulnérabilités potentielles de déni de service dans les composants réseau de .NET Framework
Analyse

Causes

Cause principale

Les problèmes proviennent de plusieurs composants au sein de .NET Framework 3.5 et 4.7.2, y compris une validation d'entrée incorrecte dans le Common Language Runtime (CLR), une vérification des limites insuffisante dans le traitement des requêtes ASP.NET, et des inefficacités de gestion de la mémoire dans les opérations de liaison de données de Windows Presentation Foundation (WPF).

Aperçu

KB5087061 est une mise à jour de sécurité cumulative publiée le 12 mai 2026, ciblant .NET Framework 3.5 et 4.7.2 sur les systèmes Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes fonctionnels pouvant affecter la stabilité et la sécurité des applications.

Systèmes concernés

Système d'exploitationVersionBuildArchitecture
Windows 10Version 180917763x64, x86
Windows Server 2019Standard/Datacenter17763x64

Vulnérabilités de sécurité corrigées

Cette mise à jour résout plusieurs problèmes de sécurité critiques :

  • CVE-2026-0234 : Vulnérabilité d'élévation de privilèges dans le runtime .NET Framework
  • CVE-2026-0235 : Vulnérabilité de déni de service dans les composants réseau
  • Plusieurs problèmes de corruption de mémoire dans le traitement des requêtes ASP.NET
  • Améliorations de la sécurité de la sérialisation XML

Améliorations techniques

Améliorations du Common Language Runtime (CLR)

La mise à jour inclut des améliorations significatives de la gestion de la mémoire et des systèmes de validation de sécurité du CLR. Une validation d'entrée améliorée empêche les attaques potentielles de dépassement de tampon, tandis qu'une collecte des déchets améliorée réduit la fragmentation de la mémoire dans les applications de longue durée.

Mises à jour du Framework ASP.NET

Les applications ASP.NET bénéficient d'une sécurité des threads améliorée et d'une gestion améliorée de l'état de session. La mise à jour corrige les conditions de concurrence qui pourraient entraîner une corruption des données sous des scénarios de charge concurrente élevée, affectant particulièrement les applications web avec des modèles de trafic intense.

Optimisations de Windows Presentation Foundation (WPF)

Les applications WPF bénéficient d'une performance améliorée de liaison de données grâce à des systèmes de notification de changement optimisés. Les corrections de fuites de mémoire dans des scénarios de liaison complexes améliorent la stabilité des applications pour les applications de bureau intensives en données.

Considérations de déploiement

Déploiement en entreprise

Les organisations doivent tester cette mise à jour dans des environnements non productifs avant un déploiement généralisé. Portez une attention particulière à :

  • Applications personnalisées .NET Framework avec sérialisation d'objets complexes
  • Applications web ASP.NET à fort trafic
  • Applications WPF avec liaison de données étendue
  • Applications utilisant la réflexion ou la génération de code dynamique

Tests de compatibilité

Les scénarios de test recommandés incluent :

  • Tests de charge pour les applications ASP.NET
  • Opérations de sérialisation XML avec des graphes d'objets complexes
  • Performance des applications WPF sous des modèles d'utilisation typiques
  • Vérification de la compatibilité des composants tiers

Vérification post-installation

Après une installation réussie, vérifiez la mise à jour en utilisant PowerShell :

Get-HotFix -Id KB5087061

Vérifiez les informations de version de .NET Framework :

Get-ItemProperty "HKLM:SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full\" -Name Release

Informations de retour en arrière

Si des problèmes surviennent après l'installation, la mise à jour peut être désinstallée via :

  • Panneau de configuration > Programmes et fonctionnalités > Afficher les mises à jour installées
  • PowerShell : Remove-WindowsPackage -Online -PackageName
  • Outil en ligne de commande DISM pour les environnements serveur
Remarque : Un redémarrage du système est requis après l'installation et la suppression de cette mise à jour.
Méthodes de résolution

Correctifs et changements clés

01

Corrige une vulnérabilité d'élévation de privilèges dans le runtime .NET Framework (CVE-2026-0234)

Cette mise à jour corrige une vulnérabilité de sécurité critique dans le Common Language Runtime qui pourrait permettre à un attaquant d'exécuter du code arbitraire avec des privilèges élevés. La correction implémente une validation d'entrée appropriée et une vérification des limites dans les routines d'allocation de mémoire CLR. Les applications utilisant la réflexion ou la génération de code dynamique bénéficient d'une validation de sécurité renforcée.

02

Résout la corruption de mémoire ASP.NET sous une charge concurrente élevée

Résout les problèmes de corruption de mémoire dans les applications ASP.NET lors du traitement de plusieurs requêtes simultanées. La mise à jour améliore la sécurité des threads dans le traitement du pipeline de requêtes et corrige les conditions de concurrence dans la gestion de l'état de session. Les applications web subissant des plantages intermittents ou des corruptions de données sous charge verront une stabilité améliorée.

03

Corrige la gestion de la sérialisation XML pour les graphes d'objets complexes

Corrige un comportement incorrect dans la sérialisation XML lors du traitement de hiérarchies d'objets complexes avec des références circulaires. La mise à jour améliore l'implémentation de XmlSerializer pour gérer correctement les collections imbriquées et les convertisseurs de types personnalisés. Les applications utilisant la sérialisation XML pour la persistance des données ou la communication de services web bénéficieront d'opérations de sérialisation plus fiables.

04

Améliore les performances de liaison de données WPF et l'utilisation de la mémoire

Optimise les opérations de liaison de données de Windows Presentation Foundation pour réduire la consommation de mémoire et améliorer les performances de rendu. La mise à jour inclut des améliorations du système de notification de changement du moteur de liaison et corrige les fuites de mémoire dans des scénarios de liaison complexes. Les applications WPF avec de grands ensembles de données ou des mises à jour fréquentes de l'interface utilisateur verront des améliorations de performance.

05

Corrige la vulnérabilité de déni de service dans les composants réseau (CVE-2026-0235)

Résout une vulnérabilité de déni de service dans les classes de mise en réseau du .NET Framework qui pourrait être exploitée par des requêtes réseau malformées. La correction met en œuvre une validation appropriée des requêtes et une gestion des ressources dans HttpWebRequest et les composants de mise en réseau associés. Les applications utilisant les API de mise en réseau .NET sont protégées contre les attaques DoS potentielles.

Validation

Installation

Installation

Cette mise à jour est disponible via plusieurs canaux de distribution :

Windows Update

KB5087061 est automatiquement livré via Windows Update aux systèmes éligibles. La mise à jour sera installée lors du prochain cycle de mise à jour programmé ou peut être déclenchée manuellement via Paramètres > Mise à jour et sécurité > Windows Update.

Catalogue Microsoft Update

Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour les environnements d'entreprise nécessitant une installation hors ligne. Le package autonome prend en charge les architectures x64 et x86 pour Windows 10 Version 1809.

Services de mise à jour Windows Server (WSUS)

Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme une mise à jour de sécurité avec une priorité élevée.

Prérequis

  • Windows 10 Version 1809 Build 17763 ou Windows Server 2019
  • .NET Framework 3.5 et/ou 4.7.2 doivent être installés
  • Espace disque libre minimum de 500 Mo
  • Privilèges administratifs requis pour l'installation

Détails de l'installation

  • Taille du fichier : Environ 45 Mo pour le package complet
  • Redémarrage requis : Oui, un redémarrage du système est nécessaire pour terminer l'installation
  • Temps d'installation : 5-10 minutes selon la configuration du système
Si ça ne fonctionne pas

Problèmes connus

Problèmes connus

Les problèmes suivants ont été identifiés après l'installation de KB5087061 :

Redémarrage requis du pool d'applications ASP.NET

Certaines applications ASP.NET peuvent nécessiter un redémarrage manuel du pool d'applications après l'installation de cette mise à jour pour appliquer pleinement les correctifs. Les administrateurs doivent redémarrer les pools d'applications IIS hébergeant des applications .NET Framework pour garantir un bon fonctionnement.

Problèmes du concepteur WPF dans Visual Studio

Les concepteurs WPF de Visual Studio peuvent rencontrer des problèmes de rendu temporaires immédiatement après l'installation de la mise à jour. Le redémarrage de Visual Studio résout ce problème. Cela affecte Visual Studio 2017 et 2019 lors du travail avec des projets WPF ciblant .NET Framework 4.7.2.

Compatibilité avec les logiciels de sécurité tiers

Certains logiciels de sécurité tiers peuvent signaler les assemblages mis à jour de .NET Framework comme suspects lors du premier lancement de l'application après l'installation. Il s'agit d'un faux positif qui peut être résolu en mettant à jour les définitions des logiciels de sécurité ou en ajoutant des exceptions pour les répertoires .NET Framework.

Important : Si l'installation échoue avec le code d'erreur 0x80070643, assurez-vous que le service Windows Installer est en cours d'exécution et qu'aucune autre mise à jour Windows n'est en attente d'installation.

Questions fréquentes

Que résout KB5087061 ?+
KB5087061 résout plusieurs vulnérabilités de sécurité dans .NET Framework 3.5 et 4.7.2, y compris des vulnérabilités d'élévation de privilèges (CVE-2026-0234) et de déni de service (CVE-2026-0235), ainsi que des problèmes de corruption de mémoire dans ASP.NET et des améliorations de performance dans les applications WPF.
Quels systèmes nécessitent KB5087061 ?+
Cette mise à jour s'applique aux systèmes Windows 10 Version 1809 (Build 17763) et Windows Server 2019 qui ont .NET Framework 3.5 et/ou 4.7.2 installés. Les architectures x64 et x86 sont prises en charge pour Windows 10.
KB5087061 est-il une mise à jour de sécurité ?+
Oui, KB5087061 est classé comme une mise à jour de sécurité avec une priorité élevée. Il traite des vulnérabilités de sécurité critiques, y compris CVE-2026-0234 et CVE-2026-0235, ainsi que d'autres améliorations de sécurité dans les composants .NET Framework.
Quelles sont les conditions préalables pour KB5087061 ?+
Les prérequis incluent Windows 10 Version 1809 ou Windows Server 2019, .NET Framework 3.5 et/ou 4.7.2 installés, un minimum de 500 Mo d'espace disque libre, et des privilèges administratifs. Un redémarrage du système est requis après l'installation.
Y a-t-il des problèmes connus avec KB5087061 ?+
Les problèmes connus incluent la nécessité de redémarrer manuellement les pools d'applications ASP.NET, des problèmes temporaires de rendu du concepteur WPF dans Visual Studio, et des faux positifs potentiels de la part de logiciels de sécurité tiers. L'installation peut échouer avec l'erreur 0x80070643 si le service Windows Installer n'est pas en cours d'exécution.

Références (3)

Discussion

Partagez vos réflexions et analyses

Connectez-vous pour participer