Popis aktualizace typu "Pouze aktualizace zabezpečení" pro rozhraní .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 a .NET Framework 4.6 pro Windows Server 2008 SP2 (KB 4054183)

Platí pro
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Zobrazit produkty, které se vztahují k tomuto článku.

Shrnutí

Tato aktualizace zabezpečení řeší chybu zabezpečení spočívající v obejití funkce zabezpečení, ke které dochází, když součásti Microsoft .NET Framework a .NET Core neověřují certifikáty úplně. Tato aktualizace zabezpečení řeší tuto chybu zabezpečení tím, že pomáhá zajistit, aby součásti .NET Framework a .NET Core zcela ověřovaly certifikáty. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2018-0786.

Tato aktualizace zabezpečení navíc řeší chybu zabezpečení v podobě odmítnutí služby, ke které dochází, když komponenty .NET Framework a .NET Core nesprávně zpracovávají dokumenty XML. Tato aktualizace řeší tuto chybu zabezpečení opravou způsobu, jakým rozhraní .NET Framework a aplikace .NET Core komponent zpracovávají dokumenty XML. Další informace o této chybě zabezpečení najdete v článku Běžná ohrožení zabezpečení a ohrožení zabezpečení společnosti Microsoft CVE-2018-0764.

Důležité

  • Všechny aktualizace pro .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 vyžadují instalaci d3dcompiler_47.dll. Před použitím této aktualizace doporučujeme nainstalovat dodávané d3dcompiler_47.dll. Další informace o d3dcompiler_47.dll najdete v článku KB 4019990.
  • Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.

Další informace o této aktualizaci zabezpečení

  • Rozšířené použití klíčů (EKU) je popsané v dokumentu RFC 5280 v části 4.2.1.12. Toto rozšíření označuje jeden nebo více účelů, pro které může být certifikovaný veřejný klíč použit, navíc nebo místo základních účelů, které jsou uvedeny v rozšíření o použití klíče. Například certifikát, který slouží k ověřování klienta vůči serveru, musí být nakonfigurovaný pro ověřování klientů. Podobně certifikát, který slouží k ověřování serveru, musí být nakonfigurovaný pro ověřování serveru. S touto změnou se kromě požadavku na příslušné rozšířené uživatelské prostředí klient/server u certifikátů, pokud je kořenový certifikát zakázaný, ověření řetězu certifikátů nezdaří.

    Pokud se k ověřování používají certifikáty, ověřovatel zkontroluje certifikát, který poskytuje vzdálený koncový bod, a vyhledá správný identifikátor objektu účelu v rozšířeních zásad aplikace. Pokud se certifikát používá k ověřování klientů, musí být identifikátor objektu pro ověřování klientů přítomen v rozšířeních EKU certifikátu, jinak se ověření nezdaří. Identifikátor objektu pro ověřování klientů je 1.3.6.1.5.5.7.3.2. Podobně, když se certifikát používá k ověřování serveru, musí být identifikátor objektu pro ověřování serveru přítomen v rozšířeních EKU certifikátu, jinak se ověření nezdaří. Identifikátor objektu pro ověřování serveru je 1.3.6.1.5.5.7.3.1. Certifikáty, které nemají žádné rozšíření EKU, se nadále správně ověřují.

    Nejprve zvažte provedení změn v certifikátech komponenty, abyste se ujistili, že používají správné atributy EKU OID a jsou správně zabezpečené. Pokud dočasně nemáte přístup ke správně znovu vystaveným certifikátům, můžete se rozhodnout vyjádřit výslovný souhlas nebo nesouhlas se změnou zabezpečení, abyste se vyhnuli jakýmkoli účinkům na připojení. Chcete-li to provést, zadejte v konfiguračním souboru následující nastavení appsetting:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Poznámka Nastavení na hodnotu true odhlásí změny zabezpečení.

  • Další informace o této aktualizaci zabezpečení týkající se systémů Windows 7 Service Pack 1 (SP1) a Windows Server 2008 R2 SP1 naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

    4055269 Aktualizace zabezpečení pro rozhraní .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 (KB 4055269)

  • Další informace o této aktualizaci zabezpečení týkající se systému Windows Server 2008 SP2 naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

    4055272 Pouze aktualizace zabezpečení pro rozhraní .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 a 4.6 pro Windows Server 2008 SP2 (KB 4055272)

Jak získat a nainstalovat aktualizaci

Metoda 1: Katalog služby Microsoft Update

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte do Katalogu služby Microsoft Update.

Metoda 2: Služba WSUS (Windows Software Update Services)

Na serveru WSUS postupujte takto:

  1. Vyberte Start, vyberte Nástroje pro správu a pak vyberte Microsoft Windows Server Update Services 3.0.
  2. Rozbalte položku ComputerName a pak vyberte Action.
  3. Vyberte Importovat Aktualizace.
  4. Služba WSUS otevře okno prohlížeče, ve kterém můžete být vyzváni k instalaci ovládacího prvku ActiveX. Pokračujte instalací ovládacího prvku ActiveX.
  5. Po instalaci ovládacího prvku se zobrazí obrazovka Katalog služby Microsoft Update. Do vyhledávacího pole zadejte 4055269 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 nebo 4055272 pro Windows Server 2008 SP2 a pak vyberte Hledat.
  6. Vyhledejte balíčky rozhraní .NET Framework, které odpovídají operačním systémům, jazykům a procesorům ve vašem prostředí. Vyberte Přidat a přidejte je do košíku.
  7. Po výběru všech balíčků, které potřebujete, vyberte Zobrazit košík.
  8. Vyberte Importovat a importujte balíčky na server WSUS.
  9. Po importu balíčků vyberte Zavřít a vraťte se do služby WSUS.

Aktualizace je nyní možné instalovat prostřednictvím služby WSUS.

Aktualizace informací o nasazení

Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

20180109 Informace o nasazení aktualizací zabezpečení: 9. ledna 2018

Aktualizace informací o odebrání

Poznámka Nedoporučujeme odebírat žádné aktualizace zabezpečení. Chcete-li tuto aktualizaci odebrat, použijte položku Programy a funkce v Ovládací panely.

Aktualizace informací o restartování

Tato aktualizace nevyžaduje po instalaci restartování systému, pokud nejsou aktualizované soubory uzamčeny nebo nejsou používány.

Informace o nahrazení aktualizace

Tato aktualizace nahrazuje aktualizaci KB 3122661.

Informace o souborech

Hodnota hash souboru

Název balíčku PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Atributy souborů

Anglická verze této opravy hotfix (USA) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách. Data a časy pro tyto soubory jsou uvedeny v čase UTC (Coordinated Universal Time). Data a časy u těchto souborů na vašem místním počítači se zobrazují v místním čase včetně vašeho aktuálního posunu letního času. Kromě toho se data a časy můžou změnit při provádění některých operací se soubory.

Pro všechny systémy s procesorem x86

Název souboru Verze souboru Velikost souboru Datum Čas
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. prosince 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. prosince 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. prosince 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. prosince 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. prosince 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. prosince 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. prosince 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. prosince 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. prosince 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. prosince 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. prosince 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. prosince 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. prosince 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. prosince 2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16. prosince 2017 02:40

Pro všechny systémy s procesorem x64

Název souboru Verze souboru Velikost souboru Datum Čas
msvcp120_clr0400.dll 12.0.52519.0 690,008 16. prosince 2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. prosince 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16. prosince 2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. prosince 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16. prosince 2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. prosince 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. prosince 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. prosince 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. prosince 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. prosince 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. prosince 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. prosince 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. prosince 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. prosince 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. prosince 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. prosince 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. prosince 2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16. prosince 2017 02:40

Jak získat nápovědu a podporu pro tuto aktualizaci zabezpečení

Platí pro

Tento článek se týká následujících produktů:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 a 4.7.1 při použití s:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 při použití s:

    • Windows Server 2008 Service Pack 2