В тази статия се отнася и за следното:
-
Microsoft .NET Framework 3.5
Обобщена информация
Тази актуализация отстранява следните уязвимости:
-
"Дистанционно изпълнение на код" уязвимост при .NET Framework не потвърждава въвеждане правилно. Нападател, който се възползва успешно тази уязвимост може да контролирате засегната система. Атакуващ хакер ще може да инсталира програми; преглежда, променя или изтрива данни; или да създадете нови акаунти, които имат пълни потребителски права. Потребители, чиито акаунти са конфигурирани да има по-малко потребителски права в системата може да бъде по-малко засегнати от потребители с административни права. Да се използва уязвимостта, нападател ще трябва да премине определени въвеждане приложение податлив .NET Framework методи. Тази актуализация се отнася за уязвимостта като коригирате как се проверява въвеждане .NET Framework. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8284.
-
"Увеличаване на правата" уязвимост в .NET Framework, която може да позволи на хакер да издигнат ниво своите потребителски права. Да се използва уязвимостта, атакуващият би първо трябва да получите достъп до локалния компютър и изпълнете злонамерена програма. Тази актуализация елиминира уязвимост чрез коригиране как .NET Framework позволява COM обекти. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8202.
-
"Защитна функция байпас" уязвимост при .NET Framework компоненти не се валидира правилно сертификати. Хакер може да представлява изтекъл сертификати, когато. Тази актуализация се отнася за уязвимостта, като се уверите, че правилно компоненти на .NET Framework проверка сертификати. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8356.
Важно
-
Всички актуализации за Windows 8.1 и Windows Server 2012 R2 изискват актуализация 2919355 да се инсталира. Ние препоръчваме да инсталирате актуализация 2919355 на компютъра Windows RT 8.1 базирани, базирани на Windows 8.1 или базиран на Windows Server 2012 R2, така че да получавате актуализации в бъдеще.
-
Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Препоръчва се да инсталирате всички езикови пакети, преди да инсталирате тази актуализация. За повече информация вижте Добавяне езикови пакети за Windows.
Допълнителна информация относно тази актуализация на защитата
Следните членове съдържат допълнителна информация относно тази актуализация на защитата по отношение на отделни версии.
-
4338613 Описание на защитата само актуализация за .NET Framework 3.5 Windows 8.1 и Server 2012 R2 (KB 4338613)
-
4338600 Описание на защитата само актуализация за .NET Framework 4.5.2 Windows 8.1 и Server 2012 R2 (KB 4338600)
-
4338605 Описание на защитата само актуализация за .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 и 4.7.2 Windows 8.1 и Server 2012 R2 (KB 4338605)
Известни проблеми
-
След като инсталирате някоя от Юли 2018 актуализации за защита на .NET Framework, COM компонент не може да се зареди, защото "достъпът е отказан," "клас не е регистриран," или "Възникна вътрешна грешка по неизвестни причини" грешки. Най-често срещаните грешка е следното:
Тип на изключението: System.UnauthorizedAccessException
Съобщение: Достъпът е отказан. (Изключение от HRESULT: 0x80070005 (E_ACCESSDENIED))
За повече информация относно този проблем вижте следната статия в базата знания на Microsoft:
4345913 "Достъпът отказан" грешки и приложения с активиране на COM преминава неуспешно след инсталиране на юли 2018 сигурност и качество сборни актуализации за .NET Framework
За да разрешите този проблем, инсталирайте август защита само актуализация KB 4345681.
-
Да предположим, да изпълните Azure Active Directory (Azure AD) свързване здравето за синхронизиране на агент на .NET Framework 4.7.2 или юли 2018 актуализации за .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 инсталиранасистема за мониторинг. В този случай системата може да изпитате ниска скорост и високо натоварване на процесора. За повече информация относно този проблем вижте следната статия в базата знания на Microsoft:
4457331 Ниска скорост и високо натоварване на процесора Azure AD свързване здравето за наблюдение на агент на система, която е инсталирана .NET Framework 4.7.2 или юли 2018 актуализации за .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 или 4.7.2 синхронизиране
Как да получите помощ и поддръжка за тази актуализация на защитата
-
Помощ за инсталиране на актуализации: Често задавани въпроси за актуализиране на Windows
-
Решения за защита за ИТ специалисти:Поддръжка на TechNet защита и отстраняване на неизправности
-
Помощ за защита на Windows базирани продукти и услуги от вируси и злонамерен софтуер:Microsoft защитени
-
Местни поддръжка съгласно вашата страна: Международна поддръжка