Сигурност и качество сборни актуализации за .NET Framework 2.0 SP2 3.0 SP2, 4.5.2 и 4.6 за Windows Server 2008 (KB 4340559)

Обобщена информация

Тази актуализация отстранява следните уязвимости:

  • "Дистанционно изпълнение на код" уязвимост при .NET Framework не потвърждава въвеждане правилно. Нападател, който се възползва успешно тази уязвимост може да контролирате засегната система. Атакуващ хакер ще може да инсталира програми; преглежда, променя или изтрива данни; или да създадете нови акаунти, които имат пълни потребителски права. Потребители, чиито акаунти са конфигурирани да има по-малко потребителски права в системата може да бъде по-малко засегнати от потребители с административни права. Да се използва уязвимостта, нападател ще трябва да премине определени въвеждане приложение податлив .NET Framework методи. Тази актуализация се отнася за уязвимостта като коригирате как се проверява въвеждане .NET Framework. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8284.

  • "Увеличаване на правата" уязвимост в .NET Framework, която може да позволи на хакер да издигнат ниво своите потребителски права. Да се използва уязвимостта, атакуващият би първо трябва да получите достъп до локалния компютър и изпълнете злонамерена програма. Тази актуализация елиминира уязвимост чрез коригиране как .NET Framework позволява COM обекти. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8202.

  • "Защитна функция байпас" уязвимост при .NET Framework компоненти не се валидира правилно сертификати. Хакер може да представлява изтекъл сертификати, когато. Тази актуализация се отнася за уязвимостта, като се уверите, че правилно компоненти на .NET Framework проверка сертификати. За да научите повече за тази уязвимост, вижте често уязвимости на Microsoft и експозиции CVE-2018-8356.

Важно

  • Всички актуализации за .NET Framework 4.6 за Windows Server 2008 изисква d3dcompiler_47.dll актуализацията да се инсталира. Ние препоръчваме да инсталирате актуализация включва d3dcompiler_47.dll, преди да приложите тази актуализация. За повече информация относно актуализацията на d3dcompiler_47.dll БЗ 4019478.

  • Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Препоръчва се да инсталирате всички езикови пакети, преди да инсталирате тази актуализация. За повече информация вижте Добавяне езикови пакети за Windows.

Допълнителна информация относно тази актуализация на защитата

Следните статии съдържат допълнителна информация относно тази актуализация на защитата по отношение на отделни версии. Членовете може да съдържат известни издава информация.

  • 4338422 Описание на защитата и качеството на сборни актуализации за .NET Framework 2.0 SP2 и 3.0 SP2 за Windows Server 2008 (KB 4338422)

  • 4338417 Описание на защитата и качеството на сборни актуализации за .NET Framework 4.5.2 за Windows 7 SP1, Server 2008 R2 SP1 и Server 2008 (KB 4338417)

  • 4338420 Описание на защитата и качеството на сборни актуализации за .NET Framework 4.6 4.6.1, 4.6.2, 4.7 и 4.7.1 за Windows 7 SP1 и Server 2008 R2 SP1 и .NET Framework 4.6 Server 2008 (KB 4338420)

Известни проблеми

  • След като инсталирате някоя от Юли 2018 актуализации за защита на .NET Framework, COM компонент не може да се зареди, защото "достъпът е отказан," "клас не е регистриран," или "Възникна вътрешна грешка по неизвестни причини" грешки. Най-често срещаните грешка е следното:

    Тип на изключението: System.UnauthorizedAccessException

    Съобщение: Достъпът е отказан. (Изключение от HRESULT: 0x80070005 (E_ACCESSDENIED))

    За повече информация относно този проблем вижте следната статия в базата знания на Microsoft:

    4345913 "Достъпът отказан" грешки и приложения с активиране на COM преминава неуспешно след инсталиране на юли 2018 сигурност и качество сборни актуализации за .NET Framework

    За да разрешите този проблем, инсталирайте август сигурност и качество сборни KB 4345593.

  • След като инсталирате юли 2018 .NET Framework сигурност и качество сборни пакети, които се отнасят за .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 и 4.7.2 на Windows 7 Service Pack 1 (SP1), Windows Server 2008 R2 SP1 или Windows Server 2008 SP2, вие виждате грешки в .NET Рамка на приложения. За повече информация относно този проблем вижте следната статия в базата знания на Microsoft:

    4463405 Възникват грешки в приложенията, транзакция поток и отдалечените повиквания след юли 2018 .NET Framework сигурност и качество сборни пакети са инсталирани

Как да получите помощ и поддръжка за тази актуализация на защитата

Нуждаете се от още помощ?

Разширете уменията си
Преглед на обучението
Получавайте първи новите функции
Присъединете се към Microsoft приобщени

Беше ли полезна тази информация?

Благодарим ви за обратната връзка!

Благодарим ви за вашата обратна връзка. Изглежда, че ще бъде полезно да ви свържем с един от нашите агенти по поддръжката на Office.

×