Zobrazit produkty, které se vztahují k tomuto článku.
Shrnutí
Tato aktualizace zabezpečení řeší chybu zabezpečení spočívající v obejití funkce zabezpečení, ke které dochází, když součásti Microsoft .NET Framework a .NET Core neověřují certifikáty úplně. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení tím, že pomáhá zajistit, aby součásti .NET Framework a .NET Core zcela ověřovaly certifikáty. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2018-0786.
Tato aktualizace zabezpečení navíc řeší chybu zabezpečení v podobě odmítnutí služby, ke které dochází, když komponenty .NET Framework a .NET Core nesprávně zpracovávají dokumenty XML. Tato aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým rozhraní .NET Framework a aplikace .NET Core komponent zpracovávají dokumenty XML. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2018-0764.
Důležité
- Všechny aktualizace pro .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 vyžadují instalaci d3dcompiler_47.dll. Před použitím této aktualizace doporučujeme nainstalovat dodávané d3dcompiler_47.dll. Další informace o d3dcompiler_47.dll najdete v článku KB 4019990.
- Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Další informace o této aktualizaci zabezpečení
Rozšířené použití klíčů (EKU) je popsané v dokumentu RFC 5280 v části 4.2.1.12. Toto rozšíření označuje jeden nebo více účelů, pro které může být certifikovaný veřejný klíč použit, navíc nebo místo základních účelů, které jsou uvedeny v rozšíření o použití klíče. Například certifikát, který slouží k ověřování klienta vůči serveru, musí být nakonfigurovaný pro ověřování klientů. Podobně certifikát, který slouží k ověřování serveru, musí být nakonfigurovaný pro ověřování serveru. S touto změnou se kromě požadavku na příslušné rozšířené uživatelské prostředí klient/server u certifikátů, pokud je kořenový certifikát zakázaný, ověření řetězu certifikátů nezdaří.
Pokud se k ověřování používají certifikáty, ověřovatel zkontroluje certifikát, který poskytuje vzdálený koncový bod, a vyhledá správný identifikátor objektu účelu v rozšířeních zásad aplikace. Pokud se certifikát používá k ověřování klientů, musí být identifikátor objektu pro ověřování klientů přítomen v rozšířeních EKU certifikátu, jinak se ověření nezdaří. Identifikátor objektu pro ověřování klientů je 1.3.6.1.5.5.7.3.2. Podobně, když se certifikát používá k ověřování serveru, musí být identifikátor objektu pro ověřování serveru přítomen v rozšířeních EKU certifikátu, jinak se ověření nezdaří. Identifikátor objektu pro ověřování serveru je 1.3.6.1.5.5.7.3.1. Certifikáty, které nemají žádné rozšíření EKU, se nadále správně ověřují.
Nejprve zvažte provedení změn v certifikátech komponenty, abyste se ujistili, že používají správné atributy EKU OID a jsou správně zabezpečené. Pokud dočasně nemáte přístup ke správně znovu vystaveným certifikátům, můžete se rozhodnout vyjádřit výslovný souhlas nebo nesouhlas se změnou zabezpečení, abyste se vyhnuli jakýmkoli účinkům na připojení. Chcete-li to provést, zadejte v konfiguračním souboru následující nastavení appsetting:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Poznámka Nastavení na hodnotu true odhlásí změny zabezpečení.
Další informace o této aktualizaci zabezpečení týkající se systémů Windows 7 Service Pack 1 (SP1) a Windows Server 2008 R2 SP1 naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
4055269 Aktualizace zabezpečení pro rozhraní .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 (KB 4055269)
Další informace o této aktualizaci zabezpečení týkající se systému Windows Server 2008 SP2 naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
4055272 Pouze aktualizace zabezpečení pro rozhraní .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 a 4.6 pro Windows Server 2008 SP2 (KB 4055272)
Jak získat a nainstalovat aktualizaci
Metoda 1: Katalog služby Microsoft Update
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte do Katalogu služby Microsoft Update.
Metoda 2: Služba WSUS (Windows Software Update Services)
Na serveru WSUS postupujte takto:
- Vyberte Start, vyberte Nástroje pro správu a pak vyberte Microsoft Windows Server Update Services 3.0.
- Rozbalte položku ComputerName a pak vyberte Action.
- Vyberte Importovat Aktualizace.
- Služba WSUS otevře okno prohlížeče, ve kterém můžete být vyzváni k instalaci ovládacího prvku ActiveX. Pokračujte instalací ovládacího prvku ActiveX.
- Po instalaci ovládacího prvku se zobrazí obrazovka Katalog služby Microsoft Update. Do vyhledávacího pole zadejte 4055269 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 nebo 4055272 pro Windows Server 2008 SP2 a pak vyberte Hledat.
- Vyhledejte balíčky rozhraní .NET Framework, které odpovídají operačním systémům, jazykům a procesorům ve vašem prostředí. Vyberte Přidat a přidejte je do košíku.
- Po výběru všech balíčků, které potřebujete, vyberte Zobrazit košík.
- Vyberte Importovat a importujte balíčky na server WSUS.
- Po importu balíčků vyberte Zavřít a vraťte se do služby WSUS.
Aktualizace je nyní možné instalovat prostřednictvím služby WSUS.
Aktualizace informací o nasazení
Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
20180109 Informace o nasazení aktualizací zabezpečení: 9. ledna 2018
Aktualizace informací o odebrání
Poznámka Nedoporučujeme odebírat žádné aktualizace zabezpečení. Chcete-li tuto aktualizaci odebrat, použijte položku Programy a funkce v Ovládací panely.
Aktualizace informací o restartování
Tato aktualizace nevyžaduje po instalaci restartování systému, pokud nejsou aktualizované soubory uzamčeny nebo nejsou používány.
Informace o nahrazení aktualizace
Tato aktualizace nahrazuje aktualizaci KB 3122661.
Informace o souborech
Hodnota hash souboru
| Název balíčku | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Atributy souborů
Anglická verze této opravy hotfix (USA) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách. Data a časy pro tyto soubory jsou uvedeny v čase UTC (Coordinated Universal Time). Data a časy u těchto souborů na vašem místním počítači se zobrazují v místním čase včetně vašeho aktuálního posunu letního času. Kromě toho se data a časy můžou změnit při provádění některých operací se soubory.
Pro všechny systémy s procesorem x86
| Název souboru | Verze souboru | Velikost souboru | Datum | Čas |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. prosince 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. prosince 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. prosince 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. prosince 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. prosince 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. prosince 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. prosince 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. prosince 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. prosince 2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16. prosince 2017 | 02:40 |
Pro všechny systémy s procesorem x64
| Název souboru | Verze souboru | Velikost souboru | Datum | Čas |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16. prosince 2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. prosince 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16. prosince 2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. prosince 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16. prosince 2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. prosince 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. prosince 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. prosince 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. prosince 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. prosince 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. prosince 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. prosince 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. prosince 2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16. prosince 2017 | 02:40 |
Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení
- Nápověda k instalaci aktualizací: Nejčastější dotazy k služba služba Windows Update
- Řešení zabezpečení pro odborníky v oblasti IT: Podpora a řešení potíží se zabezpečením na serveru TechNet
- Nápověda k ochraně produktů a služeb pro Windows před viry a malwarem: Microsoft Secure
- Místní podpora podle vaší země: Mezinárodní podpora
Platí pro
Tento článek se týká následujících produktů:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 při použití s:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 při použití s:
- Windows Server 2008 Service Pack 2