وصف تحديث الأمان فقط ل .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 لنظامي التشغيل Windows 7 SP1 و2008 R2 SP1 Windows Server 2008 R2 SP1 .NET Framework 4.6 ل Windows Server 2008 SP2 (KB 4054183)

ينطبق على
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

عرض المنتجات التي تنطبق عليها هذه المقالة.

الملخص

يحل تحديث الأمان هذا ثغرة أمنية لتجاوز ميزة الأمان الموجودة عندما لا تتحقق مكونات Microsoft .NET Framework و.NET Core من صحة الشهادات بالكامل. يعالج تحديث الأمان هذا الثغرة الأمنية من خلال المساعدة في التأكد من أن مكونات .NET Framework و.NET Core تتحقق تماما من صحة الشهادات. لمعرفة المزيد حول هذه الثغرة الأمنية، راجع Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.

بالإضافة إلى ذلك، يحل تحديث الأمان هذا ثغرة أمنية في رفض الخدمة موجودة عند معالجة .NET Framework و.NET الأساسية لمستندات XML بشكل غير صحيح. يعالج هذا التحديث الثغرة الأمنية عن طريق تصحيح كيفية تعامل تطبيقات مكونات .NET Framework و.NET Core مع معالجة مستندات XML. لمعرفة المزيد حول هذه الثغرة الأمنية، راجع Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.

هام

  • تتطلب جميع تحديثات .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 تثبيت d3dcompiler_47.dll. نوصي بتثبيت d3dcompiler_47.dll المضمنة قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.
  • إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

معلومات إضافية حول تحديث الأمان هذا

  • تم وصف استخدام المفتاح المحسن (EKU) في RFC 5280 في القسم 4.2.1.12. يشير هذا الملحق إلى غرض واحد أو أكثر يمكن استخدام المفتاح العام المعتمد له، بالإضافة إلى أو بدلا من الأغراض الأساسية المشار إليها في ملحق استخدام المفتاح. على سبيل المثال، يجب تكوين شهادة تستخدم لمصادقة عميل إلى خادم لمصادقة العميل. وبالمثل، يجب تكوين شهادة تستخدم لمصادقة الخادم لمصادقة الخادم. مع هذا التغيير، بالإضافة إلى طلب وحدة EKU للعميل/الخادم المناسبة على الشهادات، إذا تم تعطيل الشهادة الجذر، فسيفشل التحقق من صحة سلسلة الشهادات.

    عند استخدام الشهادات للمصادقة، يفحص المصدق الشهادة التي توفرها نقطة النهاية البعيدة ويبحث عن معرف عنصر الغرض الصحيح في ملحقات نهج التطبيق. عند استخدام شهادة لمصادقة العميل، يجب أن يكون معرف الكائن لمصادقة العميل موجودا في ملحقات EKU للشهادة، أو تفشل المصادقة. معرف الكائن لمصادقة العميل هو 1.3.6.1.5.5.7.3.2. وبالمثل، عند استخدام شهادة لمصادقة الخادم، يجب أن يكون معرف الكائن لمصادقة الخادم موجودا في ملحقات EKU للشهادة، أو تفشل المصادقة. معرف الكائن لمصادقة الخادم هو 1.3.6.1.5.5.7.3.1. تستمر الشهادات التي لا تحتوي على ملحق EKU في المصادقة بشكل صحيح.

    أولا، ضع في اعتبارك إجراء تغييرات على شهادات المكون للتأكد من أنها تستخدم سمات EKU OID الصحيحة ويتم تأمينها بشكل صحيح. إذا لم تتمكن مؤقتا من الوصول إلى الشهادات التي تم إعادة إصدارها بشكل صحيح، يمكنك اختيار الاشتراك في تغيير الأمان أو الخروج منه لتجنب أي تأثيرات اتصال. للقيام بذلك، حدد appsetting التالية في ملف التكوين:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    ملاحظه سيؤدي تعيين القيمة إلى "صحيح" إلى إلغاء الاشتراك في تغييرات الأمان.

  • لمزيد من المعلومات حول تحديث الأمان هذا من حيث صلته ب Windows 7 Service Pack 1 (SP1) و Windows Server 2008 R2 SP1، راجع المقالة التالية في قاعدة معارف Microsoft:

    4055269 تحديث الأمان فقط لتحديثات .NET Framework 3.5.1 و4.5.2 و4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 لتحديثات Windows 7 SP1 Windows Server 2008 R2 SP1 (KB 4055269)

  • لمزيد من المعلومات حول تحديث الأمان هذا من حيث صلته Windows Server 2008 SP2، راجع المقالة التالية في قاعدة معارف Microsoft:

    4055272 تحديث الأمان فقط لتحديثات .NET Framework 2.0 SP2 و3.0 SP2 و4.5.2 و4.6 لتحديثات Windows Server 2008 SP2 (KB 4055272)

كيفية الحصول على التحديث وتثبيته

الطريقة 1: كتالوج Microsoft Update

للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى كتالوج Microsoft Update.

الطريقة 2: Windows Software Update Services (WSUS)

على خادم WSUS، اتبع الخطوات التالية:

  1. حدد البدء، وحدد أدوات إدارية، ثم حدد Microsoft خادم Windows Server Update Services 3.0.
  2. قم بتوسيع ComputerName، ثم حدد Action.
  3. حدد استيراد التحديثات.
  4. سيفتح WSUS نافذة مستعرض قد تتم مطالبتك فيها بتثبيت عنصر تحكم ActiveX. تثبيت عنصر تحكم ActiveX للمتابعة.
  5. بمجرد تثبيت عنصر التحكم، سترى شاشة كتالوج Microsoft Update. أدخل 4055269 لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1 أو 4055272 ل Windows Server 2008 SP2 في مربع البحث، ثم حدد بحث.
  6. حدد موقع حزم .NET Framework التي تطابق أنظمة التشغيل واللغات والمعالجات في بيئتك. حدد إضافة لإضافتها إلى سلتك.
  7. عند تحديد جميع الحزم التي تحتاجها، حدد عرض السلة.
  8. حدد استيراد لاستيراد الحزم إلى خادم WSUS الخاص بك.
  9. حدد إغلاق بمجرد استيراد الحزم للعودة إلى WSUS.

تتوفر التحديثات الآن للتثبيت من خلال WSUS.

تحديث معلومات التوزيع

للحصول على تفاصيل التوزيع لتحديث الأمان هذا، انتقل إلى المقالة التالية في قاعدة معارف Microsoft:

20180109 معلومات نشر تحديث الأمان: 9 يناير 2018

تحديث معلومات الإزالة

ملاحظه لا نوصي بإزالة أي تحديث أمان. لإزالة هذا التحديث، استخدم عنصر البرامج والميزات في لوحة التحكم.

تحديث معلومات إعادة التشغيل

لا يتطلب هذا التحديث إعادة تشغيل النظام بعد تطبيقه ما لم يتم تأمين الملفات التي يتم تحديثها أو قيد الاستخدام.

تحديث معلومات الاستبدال

يحل هذا التحديث محل 3122661 KB للتحديث.

معلومات الملفات

تجزئة الملف

اسم الحزمة PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

سمات الملف

يقوم إصدار اللغة الإنجليزية (الولايات المتحدة) من هذا الإصلاح العاجل بتثبيت الملفات التي تحتوي على السمات المدرجة في الجداول التالية. يتم سرد تواريخ وأوقات هذه الملفات في التوقيت العالمي المتفق عليه (UTC). يتم عرض تواريخ وأوقات هذه الملفات على الكمبيوتر المحلي في الوقت المحلي مع تحيز التوقيت الصيفي الحالي (DST). بالإضافة إلى ذلك، قد تتغير التواريخ والأوقات عند تنفيذ عمليات معينة على الملفات.

لجميع الأنظمة المستندة إلى x86

اسم الملف إصدار الملف حجم الملف التاريخ الوقت
msvcp120_clr0400.dll 12.0.52519.0 485,576 16 ديسمبر 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16 ديسمبر 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16 ديسمبر 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16 ديسمبر 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16 ديسمبر 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16 ديسمبر 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16 ديسمبر 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16 ديسمبر 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16 ديسمبر 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16 ديسمبر 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16 ديسمبر 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16 ديسمبر 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16 ديسمبر 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16 ديسمبر 2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16 ديسمبر 2017 02:40

لجميع الأنظمة المستندة إلى x64

اسم الملف إصدار الملف حجم الملف التاريخ الوقت
msvcp120_clr0400.dll 12.0.52519.0 690,008 16 ديسمبر 2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16 ديسمبر 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16 ديسمبر 2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16 ديسمبر 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16 ديسمبر 2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16 ديسمبر 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16 ديسمبر 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16 ديسمبر 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16 ديسمبر 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16 ديسمبر 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16 ديسمبر 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16 ديسمبر 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16 ديسمبر 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16 ديسمبر 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16 ديسمبر 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16 ديسمبر 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16 ديسمبر 2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16 ديسمبر 2017 02:40

كيفية الحصول على المساعدة والدعم لتحديث الأمان هذا

ينطبق على

تنطبق هذه المقالة على ما يلي:

  • Microsoft .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 عند استخدامها مع:

    • نظام التشغيل Windows Server 2008 R2 المزود بحزمة الخدمة Service Pack 1
    • نظام التشغيل Windows 7 المزود بحزمة الخدمة Service Pack 1
  • Microsoft .NET Framework 4.6 عند استخدامها مع:

    • نظام التشغيل Windows Server 2008 المزود بحزمة الخدمة Service Pack 2