KB5087061 est une mise à jour de sécurité cumulative du 12 mai 2026 pour .NET Framework 3.5 et 4.7.2 sur Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et améliore la fiabilité du framework pour les applications ciblant ces versions de .NET Framework.

KB5087061 — Mise à jour cumulative pour .NET Framework 3.5 et 4.7.2 pour Windows 10 Version 1809
KB5087061 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et des problèmes de fiabilité dans .NET Framework 3.5 et 4.7.2 sur les systèmes Windows 10 Version 1809 et Windows Server 2019.
PS C:\> Get-HotFix -Id KB5087061# Retourne les détails du patch si KB5087061 est installé
Télécharger depuis le catalogue Microsoft
Obtenez le package de mise à jour officiel directement depuis Microsoft
Description du problème
Description du problème
Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes fonctionnels dans .NET Framework 3.5 et 4.7.2 qui pourraient affecter la stabilité et la sécurité des applications sur les systèmes Windows 10 Version 1809 :
- Vulnérabilités de sécurité dans le runtime .NET Framework pouvant permettre une élévation de privilèges
- Problèmes de corruption de mémoire dans les applications ASP.NET sous des conditions de charge élevée
- Mauvaise gestion de la sérialisation XML dans certains scénarios
- Dégradation des performances dans les applications WPF avec liaison de données complexe
- Vulnérabilités potentielles de déni de service dans les composants réseau de .NET Framework
Causes
Cause principale
Les problèmes proviennent de plusieurs composants au sein de .NET Framework 3.5 et 4.7.2, y compris une validation d'entrée incorrecte dans le Common Language Runtime (CLR), une vérification des limites insuffisante dans le traitement des requêtes ASP.NET, et des inefficacités de gestion de la mémoire dans les opérations de liaison de données de Windows Presentation Foundation (WPF).
Aperçu
KB5087061 est une mise à jour de sécurité cumulative publiée le 12 mai 2026, ciblant .NET Framework 3.5 et 4.7.2 sur les systèmes Windows 10 Version 1809 et Windows Server 2019. Cette mise à jour corrige plusieurs vulnérabilités de sécurité et problèmes fonctionnels pouvant affecter la stabilité et la sécurité des applications.
Systèmes concernés
| Système d'exploitation | Version | Build | Architecture |
|---|---|---|---|
| Windows 10 | Version 1809 | 17763 | x64, x86 |
| Windows Server 2019 | Standard/Datacenter | 17763 | x64 |
Vulnérabilités de sécurité corrigées
Cette mise à jour résout plusieurs problèmes de sécurité critiques :
- CVE-2026-0234 : Vulnérabilité d'élévation de privilèges dans le runtime .NET Framework
- CVE-2026-0235 : Vulnérabilité de déni de service dans les composants réseau
- Plusieurs problèmes de corruption de mémoire dans le traitement des requêtes ASP.NET
- Améliorations de la sécurité de la sérialisation XML
Améliorations techniques
Améliorations du Common Language Runtime (CLR)
La mise à jour inclut des améliorations significatives de la gestion de la mémoire et des systèmes de validation de sécurité du CLR. Une validation d'entrée améliorée empêche les attaques potentielles de dépassement de tampon, tandis qu'une collecte des déchets améliorée réduit la fragmentation de la mémoire dans les applications de longue durée.
Mises à jour du Framework ASP.NET
Les applications ASP.NET bénéficient d'une sécurité des threads améliorée et d'une gestion améliorée de l'état de session. La mise à jour corrige les conditions de concurrence qui pourraient entraîner une corruption des données sous des scénarios de charge concurrente élevée, affectant particulièrement les applications web avec des modèles de trafic intense.
Optimisations de Windows Presentation Foundation (WPF)
Les applications WPF bénéficient d'une performance améliorée de liaison de données grâce à des systèmes de notification de changement optimisés. Les corrections de fuites de mémoire dans des scénarios de liaison complexes améliorent la stabilité des applications pour les applications de bureau intensives en données.
Considérations de déploiement
Déploiement en entreprise
Les organisations doivent tester cette mise à jour dans des environnements non productifs avant un déploiement généralisé. Portez une attention particulière à :
- Applications personnalisées .NET Framework avec sérialisation d'objets complexes
- Applications web ASP.NET à fort trafic
- Applications WPF avec liaison de données étendue
- Applications utilisant la réflexion ou la génération de code dynamique
Tests de compatibilité
Les scénarios de test recommandés incluent :
- Tests de charge pour les applications ASP.NET
- Opérations de sérialisation XML avec des graphes d'objets complexes
- Performance des applications WPF sous des modèles d'utilisation typiques
- Vérification de la compatibilité des composants tiers
Vérification post-installation
Après une installation réussie, vérifiez la mise à jour en utilisant PowerShell :
Get-HotFix -Id KB5087061Vérifiez les informations de version de .NET Framework :
Get-ItemProperty "HKLM:SOFTWARE\Microsoft\NET Framework Setup\NDP\v4\Full\" -Name ReleaseInformations de retour en arrière
Si des problèmes surviennent après l'installation, la mise à jour peut être désinstallée via :
- Panneau de configuration > Programmes et fonctionnalités > Afficher les mises à jour installées
- PowerShell :
Remove-WindowsPackage -Online -PackageName - Outil en ligne de commande DISM pour les environnements serveur
Correctifs et changements clés
Corrige une vulnérabilité d'élévation de privilèges dans le runtime .NET Framework (CVE-2026-0234)
Cette mise à jour corrige une vulnérabilité de sécurité critique dans le Common Language Runtime qui pourrait permettre à un attaquant d'exécuter du code arbitraire avec des privilèges élevés. La correction implémente une validation d'entrée appropriée et une vérification des limites dans les routines d'allocation de mémoire CLR. Les applications utilisant la réflexion ou la génération de code dynamique bénéficient d'une validation de sécurité renforcée.
Résout la corruption de mémoire ASP.NET sous une charge concurrente élevée
Résout les problèmes de corruption de mémoire dans les applications ASP.NET lors du traitement de plusieurs requêtes simultanées. La mise à jour améliore la sécurité des threads dans le traitement du pipeline de requêtes et corrige les conditions de concurrence dans la gestion de l'état de session. Les applications web subissant des plantages intermittents ou des corruptions de données sous charge verront une stabilité améliorée.
Corrige la gestion de la sérialisation XML pour les graphes d'objets complexes
Corrige un comportement incorrect dans la sérialisation XML lors du traitement de hiérarchies d'objets complexes avec des références circulaires. La mise à jour améliore l'implémentation de XmlSerializer pour gérer correctement les collections imbriquées et les convertisseurs de types personnalisés. Les applications utilisant la sérialisation XML pour la persistance des données ou la communication de services web bénéficieront d'opérations de sérialisation plus fiables.
Améliore les performances de liaison de données WPF et l'utilisation de la mémoire
Optimise les opérations de liaison de données de Windows Presentation Foundation pour réduire la consommation de mémoire et améliorer les performances de rendu. La mise à jour inclut des améliorations du système de notification de changement du moteur de liaison et corrige les fuites de mémoire dans des scénarios de liaison complexes. Les applications WPF avec de grands ensembles de données ou des mises à jour fréquentes de l'interface utilisateur verront des améliorations de performance.
Corrige la vulnérabilité de déni de service dans les composants réseau (CVE-2026-0235)
Résout une vulnérabilité de déni de service dans les classes de mise en réseau du .NET Framework qui pourrait être exploitée par des requêtes réseau malformées. La correction met en œuvre une validation appropriée des requêtes et une gestion des ressources dans HttpWebRequest et les composants de mise en réseau associés. Les applications utilisant les API de mise en réseau .NET sont protégées contre les attaques DoS potentielles.
Installation
Installation
Cette mise à jour est disponible via plusieurs canaux de distribution :
Windows Update
KB5087061 est automatiquement livré via Windows Update aux systèmes éligibles. La mise à jour sera installée lors du prochain cycle de mise à jour programmé ou peut être déclenchée manuellement via Paramètres > Mise à jour et sécurité > Windows Update.
Catalogue Microsoft Update
Le téléchargement manuel est disponible depuis le Catalogue Microsoft Update pour les environnements d'entreprise nécessitant une installation hors ligne. Le package autonome prend en charge les architectures x64 et x86 pour Windows 10 Version 1809.
Services de mise à jour Windows Server (WSUS)
Les administrateurs d'entreprise peuvent déployer cette mise à jour via WSUS, System Center Configuration Manager (SCCM) ou Microsoft Intune. La mise à jour est classée comme une mise à jour de sécurité avec une priorité élevée.
Prérequis
- Windows 10 Version 1809
Build 17763ou Windows Server 2019 - .NET Framework 3.5 et/ou 4.7.2 doivent être installés
- Espace disque libre minimum de 500 Mo
- Privilèges administratifs requis pour l'installation
Détails de l'installation
- Taille du fichier : Environ 45 Mo pour le package complet
- Redémarrage requis : Oui, un redémarrage du système est nécessaire pour terminer l'installation
- Temps d'installation : 5-10 minutes selon la configuration du système
Problèmes connus
Problèmes connus
Les problèmes suivants ont été identifiés après l'installation de KB5087061 :
Redémarrage requis du pool d'applications ASP.NET
Certaines applications ASP.NET peuvent nécessiter un redémarrage manuel du pool d'applications après l'installation de cette mise à jour pour appliquer pleinement les correctifs. Les administrateurs doivent redémarrer les pools d'applications IIS hébergeant des applications .NET Framework pour garantir un bon fonctionnement.
Problèmes du concepteur WPF dans Visual Studio
Les concepteurs WPF de Visual Studio peuvent rencontrer des problèmes de rendu temporaires immédiatement après l'installation de la mise à jour. Le redémarrage de Visual Studio résout ce problème. Cela affecte Visual Studio 2017 et 2019 lors du travail avec des projets WPF ciblant .NET Framework 4.7.2.
Compatibilité avec les logiciels de sécurité tiers
Certains logiciels de sécurité tiers peuvent signaler les assemblages mis à jour de .NET Framework comme suspects lors du premier lancement de l'application après l'installation. Il s'agit d'un faux positif qui peut être résolu en mettant à jour les définitions des logiciels de sécurité ou en ajoutant des exceptions pour les répertoires .NET Framework.
Questions fréquentes
Que résout KB5087061 ?+
Quels systèmes nécessitent KB5087061 ?+
KB5087061 est-il une mise à jour de sécurité ?+
Quelles sont les conditions préalables pour KB5087061 ?+
Y a-t-il des problèmes connus avec KB5087061 ?+
Références (3)
Discussion
Partagez vos réflexions et analyses
Connectez-vous pour participer
Articles KB associés

KB5087053 — Mise à jour cumulative pour .NET Framework 3.5 et 4.8.1
KB5087053 est une mise à jour cumulative publiée le 12 mai 2026, qui résout des vulnérabilités de sécurité et des problèmes de fiabilité dans .NET Framework 3.5 et 4.8.1 sur les systèmes Windows 10 Version 21H2 et 22H2.

KB5087058 — Mise à jour cumulative pour .NET Framework 3.5 et 4.8.1 pour Windows 11
KB5087058 est une mise à jour cumulative de mai 2026 qui corrige des vulnérabilités de sécurité et des problèmes de fiabilité dans .NET Framework 3.5 et 4.8.1 sur les systèmes Windows 11 version 22H2 et 23H2.

KB5087064 — Mise à jour cumulative pour .NET Framework 3.5 et 4.8 pour Windows 10
KB5087064 est une mise à jour cumulative de mai 2026 qui résout les vulnérabilités de sécurité et les problèmes de fiabilité dans .NET Framework 3.5 et 4.8 sur les systèmes Windows 10 Version 21H2 et 22H2.

