Applies To.NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2 .NET Framework 3.5.1

Обобщена информация

Тази актуализация отстранява уязвимост в Microsoft .NET Framework, която може да позволи дистанционно изпълнение на код, когато .NET Framework обработва ненадежден въвеждане. Нападател, който се възползва успешно тази уязвимост в софтуера с помощта на .NET Framework да контролирате засегната система. Хакер може да инсталира програми. преглежда, променя или изтрива данни; или да създадете нови акаунти, които имат пълни потребителски права. Потребители, чиито акаунти са конфигурирани да има по-малко потребителски права в системата може да бъде по-малко засегнати от потребители, които работят с административни права.

Да се използва уязвимостта, атакуващият първо ще трябва да убедите потребителя да открие опасен документ или приложение.

Тази актуализация се отнася за уязвимостта като коригирате как се проверява ненадежден въвеждане .NET Framework.

За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8421.

Важно

  • Всички актуализации за .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 и 4.7.2 изискват, че d3dcompiler_47.dll е инсталиран. Препоръчваме ви да инсталирате включени d3dcompiler_47.dll, преди да приложите тази актуализация. За повече информация относно d3dcompiler_47.dllKB 4019990.

  • Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Препоръчва се да инсталирате всички езикови пакети, преди да инсталирате тази актуализация. За повече информация вижте Добавяне езикови пакети за Windows.

Известни проблеми

След септември 2018 актуализация за защита на .NET Framework се прилага за да разрешите CVE-2018-8421 (уязвимост при изпълнение на .NET Framework външен код), работни потоци на SharePoint на външни престава да работи.

За повече информация относно този известен проблем вижте следната статия в базата знания на Microsoft:

4465015 Работни потоци на SharePoint спират да работят след инсталиране на .NET актуализации на защитата за CVE-2018-8421

Допълнителна информация относно тази актуализация на защитата

Следните членове съдържат допълнителна информация относно тази актуализация на защитата по отношение на отделни версии.

  • 4457055 Описание на защитата само актуализация за .NET Framework 3.5.1 за Windows 7 SP1 и Server 2008 R2 SP1 (4457055 КБ)

  • 4457030 Описание на защитата само актуализация за .NET Framework 4.5.2 за Windows 7 SP1, Server 2008 R2 SP1 и Server 2008 SP2 (KB 4457030)

  • 4457027 Описание на защитата само актуализация за .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 и 4.7.2 за Windows 7 SP1 и Server 2008 R2 SP1 и .NET Framework 4.6 за Server 2008 SP2 (KB 4457027)

Как да получите помощ и поддръжка за тази актуализация на защитата

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.