KB5120704: Vue d'ensemble avec le sentiment et le retour d'information des utilisateurs
Dernière mise à jour 27 août 2026
Probabilité d'une installation réussie et d'un fonctionnement continu de la machine
Vue d’ensemble
KB5120704 est un correctif cumulatif de sécurité et de qualité daté du 11 août 2026 pour .NET Framework 4.8 sur Windows Server 2012. Cette mise à jour corrige six failles de sécurité critiques, notamment des failles permettant l'élévation de privilèges et l'exécution de code à distance. Ce correctif s'inscrit dans le cadre du programme « Extended Security Updates » (ESU) de Microsoft, Windows Server 2012 ayant atteint la fin de son support le 10 octobre 2023, la disponibilité des ESU étant prolongée jusqu'au 13 octobre 2026.
Objectif
- Corrige six vulnérabilités de sécurité : deux vulnérabilités d'élévation de privilèges (CVE-2026-65810, CVE-2026-62872), trois vulnérabilités d'exécution de code à distance (CVE-2026-62886, CVE-2026-62897, CVE-2026-70354) et un problème de divulgation d’informations (CVE-2026-62902)
- Améliorations cumulatives de la sécurité et de la fiabilité du runtime .NET Framework 4.8 et des composants système associés
- Mises à jour des bibliothèques d'exécution principales, notamment le CLR, le compilateur JIT et les composants Windows Presentation Foundation (WPF)
- Remplace les mises à jour précédemment publiées KB5102204 et KB5088860
- Nécessite l'installation préalable de .NET Framework 4.8 ; la dernière mise à jour de la pile de maintenance (KB5044413) est recommandée avant l'installation
Sentiment Général
Ce correctif revêt une importance majeure en matière de sécurité en raison des multiples vulnérabilités critiques qu’il corrige, en particulier les trois failles permettant l’exécution de code à distance qui présentent un risque considérable si elles ne sont pas corrigées. Cependant, la mise à jour introduit une régression connue affectant les applications WPF, provoquant des erreurs « System.IO.FileFormatException » lors de l’impression ou de la génération de contenu PDF/XPS avec certaines polices telles que Calibri. Microsoft reconnaît ce problème et propose une solution de contournement, bien que celle-ci nécessite la désactivation des protections de sécurité et ne soit recommandée qu’à titre de mesure temporaire. Le sentiment général est celui d’une mise à jour nécessaire mais à aborder avec prudence : essentielle pour la sécurité, mais nécessitant des contrôles minutieux avant un déploiement à grande échelle.
Problèmes Connus
- Les applications WPF peuvent générer une exception
System.IO.FileFormatExceptionlors de l'impression ou de la génération de contenu PDF/XPS avec certaines polices, notamment Calibri (Statut : en cours d'analyse) - L'installation peut échouer sur les appareils Windows Server 2012 prenant en charge Azure Arc si les points de terminaison réseau requis ne sont pas accessibles
Important: Nous prenons les mesures nécessaires pour nous assurer que le contenu généré par l’IA est de la meilleure qualité possible, mais nous ne pouvons pas garantir son exactitude et recommandons aux utilisateurs de faire leurs propres recherches indépendantes. Généré le 2026-08-27 07:33 PM