Beschreibung des Sicherheitsupdates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 und .NET Framework 4.6 für Windows Server 2008 SP2 (KB-4054183)

Gilt für
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Produkte anzeigen, für die sich dieser Artikel bezieht.

Zusammenfassung

Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko durch Umgehung von Sicherheitsfeatures, das vorhanden ist, wenn Microsoft .NET Framework- und .NET Core-Komponenten Zertifikate nicht vollständig überprüfen. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework- und .NET Core-Komponenten Zertifikate vollständig überprüfen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.

Darüber hinaus behebt dieses Sicherheitsupdate ein Denial-of-Service-Sicherheitsrisiko, das vorhanden ist, wenn .NET Framework- und .NET-Kernkomponenten XML-Dokumente nicht ordnungsgemäß verarbeiten. Dieses Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework- und .NET Core-Komponentenanwendungen die XML-Dokumentverarbeitung verarbeiten. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.

Wichtig

  • Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 erfordern die Installation der d3dcompiler_47.dll. Es wird empfohlen, die enthaltenen d3dcompiler_47.dll zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Zusätzliche Informationen zu diesem Sicherheitsupdate

  • Die erweiterte Schlüsselverwendung (Enhanced Key Usage, EKU) wird in RFC 5280 in Abschnitt 4.2.1.12 beschrieben. Diese Erweiterung gibt einen oder mehrere Zwecke an, für die der zertifizierte öffentliche Schlüssel zusätzlich zu oder anstelle der grundlegenden Zwecke verwendet werden kann, die in der Schlüsselverwendungserweiterung angegeben sind. Beispielsweise muss ein Zertifikat, das für die Authentifizierung eines Clients bei einem Server verwendet wird, für die Clientauthentifizierung konfiguriert werden. Ebenso muss ein Zertifikat, das für die Authentifizierung eines Servers verwendet wird, für die Serverauthentifizierung konfiguriert werden. Wenn das Stammzertifikat deaktiviert ist, tritt bei dieser Änderung nicht nur die entsprechende Client-/Server-EKU für Zertifikate auf, die Überprüfung der Zertifikatkette führt zu einem Fehler.

    Wenn Zertifikate für die Authentifizierung verwendet werden, überprüft der Authentifikator das zertifikat, das vom Remoteendpunkt bereitgestellt wird, und sucht den richtigen Zweckobjektbezeichner in Anwendungsrichtlinienerweiterungen. Wenn ein Zertifikat für die Clientauthentifizierung verwendet wird, muss der Objektbezeichner für die Clientauthentifizierung in den EKU-Erweiterungen des Zertifikats vorhanden sein, andernfalls schlägt die Authentifizierung fehl. Der Objektbezeichner für die Clientauthentifizierung lautet 1.3.6.1.5.5.7.3.2. Wenn ein Zertifikat für die Serverauthentifizierung verwendet wird, muss der Objektbezeichner für die Serverauthentifizierung in den EKU-Erweiterungen des Zertifikats vorhanden sein, andernfalls tritt bei der Authentifizierung ein Fehler auf. Der Objektbezeichner für „Serverauthentifizierung“ lautet „1.3.6.1.5.5.7.3.1“. Zertifikate ohne EKU-Erweiterung werden weiterhin ordnungsgemäß authentifiziert.

    Erwägen Sie zunächst, Änderungen an den Zertifikaten Ihrer Komponente vorzunehmen, um sicherzustellen, dass sie die richtigen EKU-OID-Attribute verwenden und ordnungsgemäß geschützt sind. Wenn Sie vorübergehend nicht auf ordnungsgemäß neu ausgestellte Zertifikate zugreifen können, können Sie die Sicherheitsänderung aktivieren oder deaktivieren, um Konnektivitätseffekte zu vermeiden. Geben Sie hierzu die folgende App-Einstellung in der Konfigurationsdatei an:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Hinweis Wenn Sie den Wert auf "true" festlegen, werden die Sicherheitsänderungen deaktiviert.

  • Weitere Informationen zu diesem Sicherheitsupdate in Bezug auf Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

    4055269 Sicherheitsupdate für .NET Framework Updates 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB 4055269)

  • Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2008 SP2 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

    4055272 Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB-4055272)

Bezug und Installation des Updates

Methode 1: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zum Microsoft Update-Katalog.

Methode 2: Windows Software Update Services (WSUS)

Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:

  1. Wählen Sie Start, Verwaltung und dann Microsoft Windows Server Update Services 3.0 aus.
  2. Erweitern Sie ComputerName, und wählen Sie dann Aktion aus.
  3. Wählen Sie Updates importieren aus.
  4. WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Installieren Sie das ActiveX-Steuerelement, um den Vorgang fortzusetzen.
  5. Sobald das Steuerelement installiert ist, wird der Bildschirm Microsoft Update-Katalog angezeigt. Geben Sie 4055269 für Windows 7 SP1 und Windows Server 2008 R2 SP1 oder 4055272 für Windows Server 2008 SP2 in das Feld Suchen ein, und wählen Sie dann Suchen aus.
  6. Suchen Sie die .NET Framework Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Wählen Sie Hinzufügen aus, um sie Ihrem Warenkorb hinzuzufügen.
  7. Wenn Sie alle benötigten Pakete ausgewählt haben, wählen Sie Warenkorb anzeigen aus.
  8. Wählen Sie Importieren aus, um die Pakete auf Ihren WSUS-Server zu importieren.
  9. Wählen Sie Schließen aus, nachdem die Pakete importiert wurden, um zu WSUS zurückzukehren.

Die Updates sind jetzt für die Installation über WSUS verfügbar.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20180109 Informationen zur Bereitstellung von Sicherheitsupdates: 9. Januar 2018

Informationen zur Deinstallation des Updates

Hinweis Es wird nicht empfohlen, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Informationen zur Ersetzung von Updates

Dieses Update ersetzt update KB-3122661.

Dateiinformationen

Dateihash

Package name PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Dateiattribute

Die englische Version (USA) dieses Hotfixes installiert Dateien mit den Attributen, die in den folgenden Tabellen aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Für alle x86-basierten Systeme

Dateiname Dateiversion Dateigröße Datum Zeit
msvcp120_clr0400.dll 12.0.52519.0 485,576 16.12.2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16.12.2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16.12.2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16.12.2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16.12.2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16.12.2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16.12.2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16.12.2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16.12.2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16.12.2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16.12.2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16.12.2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16.12.2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16.12.2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16.12.2017 02:40

Für alle x64-basierten Systeme

Dateiname Dateiversion Dateigröße Datum Zeit
msvcp120_clr0400.dll 12.0.52519.0 690,008 16.12.2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16.12.2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16.12.2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16.12.2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16.12.2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16.12.2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16.12.2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16.12.2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16.12.2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16.12.2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16.12.2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16.12.2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16.12.2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16.12.2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16.12.2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16.12.2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16.12.2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16.12.2017 02:40

Hilfe und Support zum Sicherheitsupdate

Gilt für

Dieser Artikel gilt für Folgendes:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 bei Verwendung mit:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 bei Verwendung mit:

    • Windows Server 2008 Service Pack 2