Zusammenfassung
Dieses Sicherheitsupdate behebt die folgenden Sicherheitsrisiken:
- Eine Sicherheitsanfälligkeit bezüglich "Remotecodeausführung" liegt vor, wenn .NET Framework Eingaben nicht ordnungsgemäß überprüft. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten anzeigen, ändern oder löschen; oder erstellen Sie neue Konten, die über vollständige Benutzerrechte verfügen. Benutzer, deren Konten mit weniger Benutzerrechten auf dem System konfiguriert sind, sind möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Um die Sicherheitsanfälligkeit auszunutzen, müsste ein Angreifer bestimmte Eingaben über anfällige .NET Framework Methoden an eine Anwendung übergeben. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework Eingaben überprüft. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8284.
- In .NET Framework liegt ein Sicherheitsrisiko aufgrund von "Rechteerweiterungen" vor, das es einem Angreifer ermöglichen könnte, seine Benutzerrechte zu erhöhen. Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer zuerst auf den lokalen Computer zugreifen und dann ein schädliches Programm ausführen. Dieses Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework COM-Objekte aktiviert. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8202.
- Wenn .NET Framework Komponenten Zertifikate nicht ordnungsgemäß überprüfen, liegt ein Sicherheitsrisiko bei der Umgehung von Sicherheitsfeatures vor. Ein Angreifer könnte abgelaufene Zertifikate vorlegen, wenn er aufgefordert wird. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework Komponenten Zertifikate ordnungsgemäß überprüfen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8356.
Wichtig
- Für alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 muss das d3dcompiler_47.dll Update installiert sein. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum d3dcompiler_47.dll Update finden Sie unter KB-4019990 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Oder siehe KB-4019478 für Windows Server 2008 SP2.
- Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Weitere Informationen zu diesem Sicherheitsupdate in Bezug auf Windows 7 SP1 und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4340004 Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 (KB 4340004)
Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2008 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4340007 Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 (KB-4340007)
Bekannte Probleme
Nach der Installation eines der Sicherheitsupdates vom Juli 2018 für .NET Framework kann eine COM-Komponente aufgrund der Fehlermeldung „Zugriff verweigert“, „Klasse nicht registriert“ oder „Interner Fehler mit unbekannter Ursache“ nicht geladen werden. Dies ist die häufigste Fehlersignatur:
Ausnahmetyp: System.UnauthorizedAccessException
Meldung: Der Zugriff wird verweigert. (Ausnahme von HRESULT: 0x80070005 (E_ACCESSDENIED))
Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4345913 Fehler "Zugriff verweigert", und Anwendungen mit COM-Aktivierung schlagen nach der Installation von Updates für Sicherheits- und Qualitätsrollups vom Juli 2018 für .NET Framework
Um dieses Problem zu beheben, installieren Sie die KB-4345679 für das August-Sicherheitsupdate.Angenommen, Sie führen den Azure Active Directory (Azure AD) Connect Health for Sync-Überwachungs-Agent auf einem System aus, auf dem .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 oder 4.7.2 installiert sind. In diesem Szenario kann es zu einer langsamen Leistung und einer hohen CPU-Auslastung des Systems führen.
Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4457331 Langsame Leistung und hohe CPU-Auslastung in Azure AD Connect Health for Sync-Überwachungs-Agent auf einem System, auf dem .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 oder 4.7.2
Bezug und Installation des Updates
Methode 1: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zum Microsoft Update-Katalog:
- Laden Sie für Windows 7 SP1 und Windows Server 2008 R2 SP1 Update 4340004 herunter.
- Laden Sie Windows Server 2008 update 4340007 herunter.
Methode 2: Windows Software Update Services (WSUS)
Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:
- Klicken Sie auf Start, dann auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0.
- Erweitern Sie ComputerName, und klicken Sie dann auf Aktion.
- Klicken Sie auf Updates importieren.
- WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Sie müssen das ActiveX-Steuerelement installieren, um den Vorgang fortzusetzen.
- Nachdem das ActiveX-Steuerelement installiert wurde, wird der Bildschirm Microsoft Update-Katalog angezeigt. Geben Sie für Windows 7 SP1 und Windows Server 2008 R2 SP1 4340004 oder für Windows Server 2008 ein, geben Sie 4340007 in das Feld Suchen ein, und klicken Sie dann auf Suchen.
- Suchen Sie die .NET Framework Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Klicken Sie auf Hinzufügen , um sie Ihrem Warenkorb hinzuzufügen.
- Nachdem Sie alle benötigten Pakete ausgewählt haben, klicken Sie auf Warenkorb anzeigen.
- Klicken Sie auf Importieren, um die Pakete auf Ihren WSUS-Server zu importieren.
- Klicken Sie nach dem Importieren der Pakete auf Schließen , um zu WSUS zurückzukehren.
Die Updates sind jetzt für die Installation über WSUS verfügbar.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:
20180710 Informationen zur Bereitstellung von Sicherheitsupdates: 10. Juli 2018
Informationen zur Deinstallation des Updates
Hinweis Es wird nicht empfohlen, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Informationen zur Ersetzung von Updates
Das Update ersetzt kein zuvor veröffentlichtes Update.
Dateiinformationen
Dateihash
| Package name | Pakethash-SHA 1 | Pakethash-SHA 2 |
|---|---|---|
| NDP46-KB4338606-x64.exe | 63C347B905153E90BBF2E73D849CD176F3613EF4 | 4906F65B2D527DB9FAF1D1F9FB85C0F58ED6A5BAA30EA8FDCA4D28873D7600F1 |
| NDP46-KB4338606-x86.exe | D1CE3602DB94EBFE6384017C537AF081DD808439 | 35731E379E81F4B352E906B337C12C4368B6AA2785447CC67226CEC4805BD90F |
Dateiattribute für alle unterstützten x64-basierten Systeme
Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| clr.dll | 4.7.3130.0 | 10,377,344 | 09.06.2018 | 03:11 |
| clr.dll | 4.7.3130.0 | 7,249,024 | 09.06.2018 | 02:57 |
| clrjit.dll | 4.7.3130.0 | 1,224,336 | 09.06.2018 | 03:11 |
| clrjit.dll | 4.7.3130.0 | 522,896 | 09.06.2018 | 02:57 |
| compatjit.dll | 4.7.3130.0 | 1,259,672 | 09.06.2018 | 03:11 |
| mscordacwks.dll | 4.7.3130.0 | 1,840,800 | 09.06.2018 | 03:11 |
| mscordacwks.dll | 4.7.3130.0 | 1,343,136 | 09.06.2018 | 02:57 |
| mscordbi.dll | 4.7.3130.0 | 1,623,704 | 09.06.2018 | 03:11 |
| mscordbi.dll | 4.7.3130.0 | 1,170,064 | 09.06.2018 | 02:57 |
| mscorlib.dll | 4.7.3130.0 | 5,418,136 | 09.06.2018 | 03:11 |
| mscorlib.dll | 4.7.3130.0 | 5,638,312 | 09.06.2018 | 02:57 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 09.06.2018 | 12:03 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 09.06.2018 | 02:58 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 09.06.2018 | 12:03 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 09.06.2018 | 02:58 |
| peverify.dll | 4.7.3130.0 | 260,760 | 09.06.2018 | 12:03 |
| peverify.dll | 4.7.3130.0 | 188,568 | 09.06.2018 | 02:58 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 31,456 | 09.06.2018 | 12:03 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 29,384 | 09.06.2018 | 02:58 |
| SMDiagnostics.dll | 4.7.3130.0 | 73,808 | 09.06.2018 | 02:57 |
| SOS.dll | 4.7.3130.0 | 872,064 | 09.06.2018 | 03:11 |
| SOS.dll | 4.7.3130.0 | 743,552 | 09.06.2018 | 02:57 |
| System.Activities.dll | 4.7.3130.0 | 1,532,544 | 09.06.2018 | 02:57 |
| System.IdentityModel.dll | 4.7.3130.0 | 1,090,176 | 09.06.2018 | 02:57 |
| System.IdentityModel.Services.dll | 4.7.3130.0 | 198,376 | 09.06.2018 | 02:58 |
| System.Runtime.Serialization.dll | 4.7.3130.0 | 1,056,456 | 09.06.2018 | 02:57 |
| System.ServiceModel.Channels.dll | 4.7.3130.0 | 157,928 | 09.06.2018 | 02:57 |
| System.ServiceModel.Discovery.dll | 4.7.3130.0 | 308,456 | 09.06.2018 | 02:57 |
| System.ServiceModel.dll | 4.7.3130.0 | 6,321,784 | 09.06.2018 | 02:57 |
| System.ServiceModel.Internals.dll | 4.7.3130.0 | 260,808 | 09.06.2018 | 02:57 |
| System.ServiceModel.WasHosting.dll | 4.7.3130.0 | 39,656 | 09.06.2018 | 02:58 |
| System.Workflow.Activities.dll | 4.7.3130.0 | 1,051,360 | 09.06.2018 | 02:58 |
| System.Workflow.ComponentModel.dll | 4.7.3130.0 | 1,542,384 | 09.06.2018 | 02:58 |
| System.Workflow.Runtime.dll | 4.7.3130.0 | 498,896 | 09.06.2018 | 02:58 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 101,136 | 09.06.2018 | 03:11 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 89,384 | 09.06.2018 | 02:57 |
Dateiattribute für alle unterstützten x86-basierten Systeme
Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| clr.dll | 4.7.3130.0 | 7,249,024 | 09.06.2018 | 02:57 |
| clrjit.dll | 4.7.3130.0 | 522,896 | 09.06.2018 | 02:57 |
| mscordacwks.dll | 4.7.3130.0 | 1,343,136 | 09.06.2018 | 02:57 |
| mscordbi.dll | 4.7.3130.0 | 1,170,064 | 09.06.2018 | 02:57 |
| mscorlib.dll | 4.7.3130.0 | 5,638,312 | 09.06.2018 | 02:57 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 09.06.2018 | 02:58 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 09.06.2018 | 02:58 |
| peverify.dll | 4.7.3130.0 | 188,568 | 09.06.2018 | 02:58 |
| ServiceMonikerSupport.dll | 4.7.3130.0 | 29,384 | 09.06.2018 | 02:58 |
| SMDiagnostics.dll | 4.7.3130.0 | 73,808 | 09.06.2018 | 02:57 |
| SOS.dll | 4.7.3130.0 | 743,552 | 09.06.2018 | 02:57 |
| System.Activities.dll | 4.7.3130.0 | 1,532,544 | 09.06.2018 | 02:57 |
| System.IdentityModel.dll | 4.7.3130.0 | 1,090,176 | 09.06.2018 | 02:57 |
| System.IdentityModel.Services.dll | 4.7.3130.0 | 198,376 | 09.06.2018 | 02:58 |
| System.Runtime.Serialization.dll | 4.7.3130.0 | 1,056,456 | 09.06.2018 | 02:57 |
| System.ServiceModel.Channels.dll | 4.7.3130.0 | 157,928 | 09.06.2018 | 02:57 |
| System.ServiceModel.Discovery.dll | 4.7.3130.0 | 308,456 | 09.06.2018 | 02:57 |
| System.ServiceModel.dll | 4.7.3130.0 | 6,321,784 | 09.06.2018 | 02:57 |
| System.ServiceModel.Internals.dll | 4.7.3130.0 | 260,808 | 09.06.2018 | 02:57 |
| System.ServiceModel.WasHosting.dll | 4.7.3130.0 | 39,656 | 09.06.2018 | 02:58 |
| System.Workflow.Activities.dll | 4.7.3130.0 | 1,051,360 | 09.06.2018 | 02:58 |
| System.Workflow.ComponentModel.dll | 4.7.3130.0 | 1,542,384 | 09.06.2018 | 02:58 |
| System.Workflow.Runtime.dll | 4.7.3130.0 | 498,896 | 09.06.2018 | 02:58 |
| WorkflowServiceHostPerformanceCounters.dll | 4.7.3130.0 | 89,384 | 09.06.2018 | 02:57 |
Hilfe und Support zum Sicherheitsupdate
- Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
- Sicherheitslösungen für IT-Experten: TechNet Security Support and Troubleshooting
- Hilfe zum Schutz Ihrer Windows-basierten Produkte und Dienste vor Viren und Schadsoftware: Microsoft Secure
- Lokaler Support je nach Land: Internationaler Support