Hinweis
Dieses Update ist in der Vorschau der Qualitätsrollups vom Juni 2018 für .NET Framework 2.0, 3.0, 4.5.2 und 4.6 für Windows Server 2008 (KB 4291501)) enthalten. Teile dieses Updates waren zuvor im Sicherheits- und Qualitätsrollup (KB 4099636) vom 8. Mai 2018 und in der Vorschau des Qualitätsrollups (KB 4103474) vom 15. Mai 2018 enthalten.
Zusammenfassung
Dieses Update behebt eine Sicherheitsanfälligkeit in Microsoft .NET Framework, die einen Denial-of-Service-Fehler verursachen kann, wenn .NET Framework- und .NET Core-Komponenten XML-Dokumente nicht ordnungsgemäß verarbeiten. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann einen Denial-of-Service-Fehler in einer .NET Framework-Anwendung verursachen. Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0765.
Dieses Update behebt außerdem eine in Windows bestehende Sicherheitsanfälligkeit bezüglich der Umgehung von Sicherheitsfunktionen, wodurch ein Angreifer Device Guard umgehen könnte. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte eine UMCI-Richtlinie (User Mode Code Integrity, Codeintegrität für Benutzermodus) auf dem Computer umgehen. Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-1039.
Wichtig
-
Alle Updates für .NET Framework 4.6 für Windows Server 2008 erfordern die Installation des Updates „d3dcompiler_47.dll“. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum Update „d3dcompiler_47.dll“ finden Sie unter KB 4019478.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen. Die Artikel können Informationen zu bekannten Problemen enthalten.
-
4095873 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 2.0 SP2 und 3.0 SP2 für Windows Server 2008 SP2 (KB 4095873)
-
4096495 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB 4096495)
-
4096418 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 sowie für .NET Framework 4.6 für Windows Server 2008 (KB 4096418)
Hilfe und Support zum Sicherheitsupdate
-
Hilfe bei der Installation von Updates: Windows Update-FAQ
-
Sicherheitslösungen für IT-Profis: TechNet Security – Problembehandlung und Support
-
Schützen Sie Ihre Windows-basierten Computer und Dienste vor Viren und Schadsoftware: Microsoft Secure
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support