Zobrazit produkty, které se vztahují k tomuto článku.

Souhrn

Tato aktualizace zabezpečení pro rozhraní.NET Framework Microsoft řeší chybu zabezpečení funkce obejít ve kterém rozhraní.NET Framework (a .NET Core) součásti není zcela ověřování certifikátů. Další informace o této chybě zabezpečení naleznete v tématu Microsoft známých chyb zabezpečení a ohrožení pod CVE-2017-0248.

Tato aktualizace také obsahuje zlepšení zabezpečení opravy pro součásti Windows prezentace Framework PackageDigitalSignatureManager možnost podepsat balíčků pomocí algoritmu hash SHA256.

Důležité

  • Všechny budoucí zabezpečení a aktualizace netýká se zabezpečení pro Windows RT 8.1, Windows 8.1 a Windows Server 2012 R2 vyžaduje aktualizaci 2919355 Chcete-li nainstalovat. Doporučujeme instalovat aktualizace 2919355 na Windows RT 8.1, systémem Windows 8.1 nebo systémem Windows Server 2012 R2 počítače tak, aby přijímání budoucích aktualizací.

  • Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, je nutné tuto aktualizaci přeinstalovat. Proto doporučujeme nainstalovat všechny potřebné jazykové sady před nainstalováním této aktualizace. Další informace naleznete v tématu Přidání jazykové sady do systému Windows.

Další informace o této aktualizaci zabezpečení

Upozornění

Při nesprávné úpravě registru pomocí Editoru registru nebo jiným způsobem může dojít k vážným problémům. Tyto problémy mohou vyžadovat přeinstalaci operačního systému. Společnost Microsoft nemůže zaručit, že tyto problémy bude možné vyřešit. Úpravy registru provádíte na vlastní nebezpečí.

  • Rozšířené použití klíče (EKU) je popsáno v dokumentu RFC 5280 v části 4.2.1.12: Toto rozšíření označuje jeden nebo více účelům, pro které mohou být používány certifikované veřejné klíče, kromě nebo místo základní účely , které jsou uvedeny v rozšíření použití klíče. Například certifikát to je používaný k ověřování klientského počítače vůči serveru musí být konfigurované pro ověřování klientů. Podobně certifikát to je používaný k ověřování serveru musí být konfigurované pro ověřování serveru. Při použití certifikátů pro ověřování, zkoumá ověřovatel klientský certifikát a usiluje správný identifikátor objektu účelu v rozšíření zásad použití. Například identifikátor objektu ověření klienta je 1.3.6.1.5.5.7.3.2. Při použití certifikátu pro ověřování klientů musí být přítomen v rozšířeních EKU certifikát nebo ověřování selžetento identifikátor objektu. Certifikáty, které mají pokračovat bez rozšíření EKU ověření. Pokud jste dočasně přístup k certifikáty správně opakováno, můžete přihlášení nebo nedostatek zabezpečení změnit přes všechny operace počítače aby se zabránilo jakékoli připojení k účinkům. Chcete-li to provést, zadejte následující registru klíč nastavení v závislosti na tom, které vaše application je cílení na verzi rozhraní.NET Framework .Metoda 1: Aktualizace registru klíče (k dispozici pro všechny verze)Poznámka: Tato položka registru musí být položka DWORD.

    • Pro 32bitový proces na 32-bit systém a proces 64-bit na 64 bit systému:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    • Pro proces 32bitové verze na 64bitovou verzi systému:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    Můžete také na základě za application Odhlásit . Následující možnosti jsou k dispozici pro zakázání této změny ujistěte se, že application kompatibility je zachována.Metoda 2: Zakážete zásady pro jednotlivé aplikacePoznámka: Tjeho registru položka musí být položka DWORD. Jediná platná hodnota je 0. Všechny ostatní hodnoty je ignorován.

    • Pro 32bitový proces na 32-bit systém a proces 64-bit na 64 bit systému:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    • Pro proces 32bitové verze na 64bitovou verzi systému:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    Metoda 3: použití konfiguračního rozhraní API (k dispozici pro rozhraní.NET Framework 4.6 a novější verze) Spuštění v rozhraní.NET Framework 4.6, můžete změnit konfiguraci na úrovni aplikace pomocí kódu, konfigurace aplikace, nebo změny v registru.Konfigurace přepínače vrozhraní.NET Framework 4.6Poznámka: Následující příklady Zakázat funkci zabezpečení.

    • Programmatically První věcí, kterou by měl provést aplikace je na spuštění následující kód. Důvodem je skutečnost, že správce služby bodu inicializaces pouze jednou.   private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true);

    • Application configuration Chcete-li změnit konfiguraci aplikace, přidejte následující položku:   <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime>

    • Klíč registru (globální počítač):

      Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName

      Typ: ŘetězecHodnoty: "PRAVDA"

    Poznámka: Ve výchozím nastavení Switch.System.Net.DontCheckCertificateEKUsName = True pro všechny rozhraní.NET Framework 4. x aplikace , které jsou spuštěny rozhraní.NET Framework 4.6 a novější verze.

  • Další informace o zabezpečení Tato aktualizace se týká Windows 8.1 a Windows Server 2012 R2, naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:

    4019111 zabezpečení pouze aktualizace pro rozhraní.NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 a 4.6.2 aktualizace pro Windows 8.1 a Windows Server 2012 R2: 9. května 2017

Jak získat a nainstalovat aktualizaci

Metoda 1: Katalog služby Microsoft Update

Chcete-li získat samostatný balíček pro aktualizaci, přejděte Katalog služby Microsoft Update  

Metoda 2: Systém Windows Software Update Services (WSUS)

Na serveru služby WSUS postupujte takto:

  1. Klepněte na tlačítko Start, klepněte na položku Nástroje pro správua potom klepněte na položku Microsoft Windows Server Update Services 3.0.

  2. Rozbalte položku název_počítačea potom klepněte na tlačítko Akce.

  3. Klepněte na tlačítko Importovat aktualizace.

  4. Služba WSUS otevře okno prohlížeče, ve kterém můžete být vyzváni k instalaci ovládacího prvku ActiveX. Je nutné nainstalovat ovládací prvek ActiveX, můžete pokračovat.

  5. Po instalaci ovládacího prvku se zobrazí obrazovka Katalog služby Microsoft Update . Do pole Hledat zadejte 4019111 a potom klepněte na tlačítko Hledat.

  6. Vyhledejte balíčky rozhraní.NET Framework, které vyhovují operačních systémů, jazyků a procesorů ve vašem prostředí. Klepněte na tlačítko Přidat a přidejte je do košíku.

  7. Po výběru všech potřebných balíčků klepněte na tlačítko Zobrazit košík.

  8. Klepněte na tlačítko Import k importu balíčků na server služby WSUS.

  9. Po importu balíčků se vraťte do služby WSUS, klikněte na tlačítko Zavřít .

Aktualizace jsou nyní k dispozici pro instalaci prostřednictvím služby WSUS.

Aktualizovat informace o nasazení

Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:

Informace o nasazení aktualizace zabezpečení 20170509 : 9. května 2017

Informace o odinstalaci aktualizace

Poznámka: Není doporučeno odebrat žádné aktualizace zabezpečení. Tuto aktualizaci je možné odebrat pomocí položky programy a funkce v Ovládacích panelech.

Informace o restartování po aktualizaci

Tato aktualizace nevyžaduje restartování systému, pokud soubory, které jsou aktualizovány, nejsou uzamčeny nebo používány.

Informace o nahrazení aktualizace

Tato aktualizace nenahrazuje žádné dříve vydané aktualizace.

Informace o souborech

Název balíčku

Algoritmus Hash SHA-1 balíček

Balíček Hash SHA-2

Windows8.1-KB4014595-x64.msu

93FC2B2F2D31FFA069CE4A2CB4CCBC88AC1299F5

EDA1B2B05456B1ABDA775174792A2EF0CB605ABE1B9D8827E309A44F5DCE38EB

Windows8.1-KB4014595-x86.msu

3B23D657716C3C77CA26D7BD89BEE2552BC69AD6

404040BA3D9165D5CB64C5303D84685A1E46A1C531C6269D3CB7FC22A56CCC3F

Angličtina (Spojené státy) verze této opravy hotfix nainstaluje soubory, jejichž atributy, které jsou uvedeny v následujících tabulkách. Kalendářní data a časy jednotlivých souborů jsou uvedeny v koordinovaném světovém čase (UTC). Kalendářní data a časy těchto souborů v místním počítači jsou zobrazeny dle vašeho místního času a také podle aktuálního letního času (DST). Navíc data a časy se mohou změnit při provádění některých operací se soubory.

Pro všechny systémy s procesorem 86

Název souboru

Verze souboru

Velikost souboru

Datum

Čas

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

Pro všechny systémy založené na x64

Název souboru

Verze souboru

Velikost souboru

Datum

Čas

msvcp120_clr0400.dll

12.0.52389.36389

678,592

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

869,568

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

94,360

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

232,152

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

1,077,984

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

2,108,592

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,210,944

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

678,592

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

869,568

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

94,360

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

232,152

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

1,077,984

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

2,108,592

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,210,944

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

 

Jak získat pomoc a podporu pro tuto aktualizaci zabezpečení

Platí pro

Tento článek se týká následujících akcí:  

  • Microsoft rozhraní.NET Framework 4.5.2 při použití:

    • Windows Server 2012 R2

    • Windows 8.1

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.