عرض المنتجات التي تنطبق عليها هذه المقالة.
الملخص
يحل تحديث الأمان هذا ثغرة أمنية لتجاوز ميزة الأمان الموجودة عندما لا تتحقق مكونات Microsoft .NET Framework و.NET Core من صحة الشهادات بالكامل. يعالج تحديث الأمان هذا الثغرة الأمنية من خلال المساعدة في التأكد من أن مكونات .NET Framework و.NET Core تتحقق تماما من صحة الشهادات. لمعرفة المزيد حول هذه الثغرة الأمنية، راجع Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
بالإضافة إلى ذلك، يحل تحديث الأمان هذا ثغرة أمنية في رفض الخدمة موجودة عند معالجة .NET Framework و.NET الأساسية لمستندات XML بشكل غير صحيح. يعالج هذا التحديث الثغرة الأمنية عن طريق تصحيح كيفية تعامل تطبيقات مكونات .NET Framework و.NET Core مع معالجة مستندات XML. لمعرفة المزيد حول هذه الثغرة الأمنية، راجع Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
هام
- تتطلب جميع تحديثات .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 تثبيت d3dcompiler_47.dll. نوصي بتثبيت d3dcompiler_47.dll المضمنة قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع 4019990 KB.
- إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.
معلومات إضافية حول تحديث الأمان هذا
تم وصف استخدام المفتاح المحسن (EKU) في RFC 5280 في القسم 4.2.1.12. يشير هذا الملحق إلى غرض واحد أو أكثر يمكن استخدام المفتاح العام المعتمد له، بالإضافة إلى أو بدلا من الأغراض الأساسية المشار إليها في ملحق استخدام المفتاح. على سبيل المثال، يجب تكوين شهادة تستخدم لمصادقة عميل إلى خادم لمصادقة العميل. وبالمثل، يجب تكوين شهادة تستخدم لمصادقة الخادم لمصادقة الخادم. مع هذا التغيير، بالإضافة إلى طلب وحدة EKU للعميل/الخادم المناسبة على الشهادات، إذا تم تعطيل الشهادة الجذر، فسيفشل التحقق من صحة سلسلة الشهادات.
عند استخدام الشهادات للمصادقة، يفحص المصدق الشهادة التي توفرها نقطة النهاية البعيدة ويبحث عن معرف عنصر الغرض الصحيح في ملحقات نهج التطبيق. عند استخدام شهادة لمصادقة العميل، يجب أن يكون معرف الكائن لمصادقة العميل موجودا في ملحقات EKU للشهادة، أو تفشل المصادقة. معرف الكائن لمصادقة العميل هو 1.3.6.1.5.5.7.3.2. وبالمثل، عند استخدام شهادة لمصادقة الخادم، يجب أن يكون معرف الكائن لمصادقة الخادم موجودا في ملحقات EKU للشهادة، أو تفشل المصادقة. معرف الكائن لمصادقة الخادم هو 1.3.6.1.5.5.7.3.1. تستمر الشهادات التي لا تحتوي على ملحق EKU في المصادقة بشكل صحيح.
أولا، ضع في اعتبارك إجراء تغييرات على شهادات المكون للتأكد من أنها تستخدم سمات EKU OID الصحيحة ويتم تأمينها بشكل صحيح. إذا لم تتمكن مؤقتا من الوصول إلى الشهادات التي تم إعادة إصدارها بشكل صحيح، يمكنك اختيار الاشتراك في تغيير الأمان أو الخروج منه لتجنب أي تأثيرات اتصال. للقيام بذلك، حدد appsetting التالية في ملف التكوين:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>ملاحظه سيؤدي تعيين القيمة إلى "صحيح" إلى إلغاء الاشتراك في تغييرات الأمان.
لمزيد من المعلومات حول تحديث الأمان هذا من حيث صلته ب Windows 7 Service Pack 1 (SP1) و Windows Server 2008 R2 SP1، راجع المقالة التالية في قاعدة معارف Microsoft:
4055269 تحديث الأمان فقط لتحديثات .NET Framework 3.5.1 و4.5.2 و4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 لتحديثات Windows 7 SP1 Windows Server 2008 R2 SP1 (KB 4055269)
لمزيد من المعلومات حول تحديث الأمان هذا من حيث صلته Windows Server 2008 SP2، راجع المقالة التالية في قاعدة معارف Microsoft:
4055272 تحديث الأمان فقط لتحديثات .NET Framework 2.0 SP2 و3.0 SP2 و4.5.2 و4.6 لتحديثات Windows Server 2008 SP2 (KB 4055272)
كيفية الحصول على التحديث وتثبيته
الطريقة 1: كتالوج Microsoft Update
للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى كتالوج Microsoft Update.
الطريقة 2: Windows Software Update Services (WSUS)
على خادم WSUS، اتبع الخطوات التالية:
- حدد البدء، وحدد أدوات إدارية، ثم حدد Microsoft خادم Windows Server Update Services 3.0.
- قم بتوسيع ComputerName، ثم حدد Action.
- حدد استيراد التحديثات.
- سيفتح WSUS نافذة مستعرض قد تتم مطالبتك فيها بتثبيت عنصر تحكم ActiveX. تثبيت عنصر تحكم ActiveX للمتابعة.
- بمجرد تثبيت عنصر التحكم، سترى شاشة كتالوج Microsoft Update. أدخل 4055269 لنظامي التشغيل Windows 7 SP1 و Windows Server 2008 R2 SP1 أو 4055272 ل Windows Server 2008 SP2 في مربع البحث، ثم حدد بحث.
- حدد موقع حزم .NET Framework التي تطابق أنظمة التشغيل واللغات والمعالجات في بيئتك. حدد إضافة لإضافتها إلى سلتك.
- عند تحديد جميع الحزم التي تحتاجها، حدد عرض السلة.
- حدد استيراد لاستيراد الحزم إلى خادم WSUS الخاص بك.
- حدد إغلاق بمجرد استيراد الحزم للعودة إلى WSUS.
تتوفر التحديثات الآن للتثبيت من خلال WSUS.
تحديث معلومات التوزيع
للحصول على تفاصيل التوزيع لتحديث الأمان هذا، انتقل إلى المقالة التالية في قاعدة معارف Microsoft:
20180109 معلومات نشر تحديث الأمان: 9 يناير 2018
تحديث معلومات الإزالة
ملاحظه لا نوصي بإزالة أي تحديث أمان. لإزالة هذا التحديث، استخدم عنصر البرامج والميزات في لوحة التحكم.
تحديث معلومات إعادة التشغيل
لا يتطلب هذا التحديث إعادة تشغيل النظام بعد تطبيقه ما لم يتم تأمين الملفات التي يتم تحديثها أو قيد الاستخدام.
تحديث معلومات الاستبدال
يحل هذا التحديث محل 3122661 KB للتحديث.
معلومات الملفات
تجزئة الملف
| اسم الحزمة | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
سمات الملف
يقوم إصدار اللغة الإنجليزية (الولايات المتحدة) من هذا الإصلاح العاجل بتثبيت الملفات التي تحتوي على السمات المدرجة في الجداول التالية. يتم سرد تواريخ وأوقات هذه الملفات في التوقيت العالمي المتفق عليه (UTC). يتم عرض تواريخ وأوقات هذه الملفات على الكمبيوتر المحلي في الوقت المحلي مع تحيز التوقيت الصيفي الحالي (DST). بالإضافة إلى ذلك، قد تتغير التواريخ والأوقات عند تنفيذ عمليات معينة على الملفات.
لجميع الأنظمة المستندة إلى x86
| اسم الملف | إصدار الملف | حجم الملف | التاريخ | الوقت |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16 ديسمبر 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16 ديسمبر 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16 ديسمبر 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16 ديسمبر 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16 ديسمبر 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16 ديسمبر 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16 ديسمبر 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16 ديسمبر 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16 ديسمبر 2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16 ديسمبر 2017 | 02:40 |
لجميع الأنظمة المستندة إلى x64
| اسم الملف | إصدار الملف | حجم الملف | التاريخ | الوقت |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16 ديسمبر 2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16 ديسمبر 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16 ديسمبر 2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16 ديسمبر 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16 ديسمبر 2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16 ديسمبر 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16 ديسمبر 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16 ديسمبر 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16 ديسمبر 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16 ديسمبر 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16 ديسمبر 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16 ديسمبر 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16 ديسمبر 2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16 ديسمبر 2017 | 02:40 |
كيفية الحصول على المساعدة والدعم لتحديث الأمان هذا
- تعليمات لتثبيت التحديثات: Windows Update الأسئلة المتداولة
- حلول الأمان لمحترفي تكنولوجيا المعلومات: دعم أمان TechNet واستكشاف الأخطاء وإصلاحها
- تعليمات لحماية منتجاتك وخدماتك المستندة إلى Windows من الفيروسات والبرامج الضارة: Microsoft Secure
- الدعم المحلي وفقا لبلدك: الدعم الدولي
ينطبق على
Microsoft .NET Framework 4.6 و4.6.1 و4.6.2 و4.7 و4.7.1 عند استخدامها مع:
- نظام التشغيل Windows Server 2008 R2 المزود بحزمة الخدمة Service Pack 1
- نظام التشغيل Windows 7 المزود بحزمة الخدمة Service Pack 1
Microsoft .NET Framework 4.6 عند استخدامها مع:
- نظام التشغيل Windows Server 2008 المزود بحزمة الخدمة Service Pack 2