Zusammenfassung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Offenlegung von Informationen in Microsoft .NET Framework, das einem Angreifer den Zugriff auf Informationen in Umgebungen mit mehreren Mandanten ermöglichen könnte. Die Sicherheitsanfälligkeit wird verursacht, wenn .NET Framework in Netzwerkverbindungen mit hoher Auslastung/hoher Dichte verwendet wird, bei denen Inhalte aus einem Stream in einen anderen Stream integriert werden können.
Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer, der in einer Umgebung mit hoher Auslastung/hoher Dichte auf einen Mandanten zugreifen kann, potenziell eine mehrinstanzenfähige Datenexposition von einem Kunden für einen anderen auslösen.
Dieses Sicherheitsupdate behebt das Sicherheitsrisiko, indem korrigiert wird, wie .NET Framework Netzwerkverbindungen mit hoher Auslastung bzw. hoher Dichte verarbeitet.
Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8360.
Wichtig
- Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7.1 und 4.7.2 erfordern die Installation des d3dcompiler_47.dll Updates. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum d3dcompiler_47.dll Update finden Sie unter KB-4019990 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Oder siehe KB-4019478 für Windows Server 2008 SP2.
- Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Weitere Informationen zu diesem Sicherheitsupdate in Bezug auf Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4345679 Sicherheitsupdates für .NET Framework 3.5.1, 4.5.2 und 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 SP1 (KB 4345679)
Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2008 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4345682 Sicherheitsupdates für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB-4345682)
Bezug und Installation des Updates
Methode 1: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zum Microsoft Update-Katalog.
- Für Windows 7 SP1 und Windows Server 2008 R2 SP1 wechseln Sie zum Aktualisieren von KB-4345679.
- Für Windows Server 2008 wechseln Sie zu KB-4345682 aktualisieren.
Methode 2: Windows Software Update Services (WSUS)
Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:
- Klicken Sie auf Start, dann auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0.
- Erweitern Sie ComputerName, und klicken Sie dann auf Aktion.
- Klicken Sie auf Updates importieren.
- WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Sie müssen das ActiveX-Steuerelement installieren, um den Vorgang fortzusetzen.
- Nachdem das ActiveX-Steuerelement installiert wurde, wird der Bildschirm Microsoft Update-Katalog angezeigt. Geben Sie 4345679 für Windows 7 SP1 und Windows Server 2008 R2 SP1 oder 4345682 für Windows Server 2008 SP2 in das Suchfeld ein, und klicken Sie dann auf Suchen.
- Suchen Sie die .NET Framework Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Klicken Sie auf Hinzufügen , um sie Ihrem Warenkorb hinzuzufügen.
- Nachdem Sie alle benötigten Pakete ausgewählt haben, klicken Sie auf Warenkorb anzeigen.
- Klicken Sie auf Importieren, um die Pakete auf Ihren WSUS-Server zu importieren.
- Klicken Sie nach dem Importieren der Pakete auf Schließen , um zu WSUS zurückzukehren.
Die Updates sind jetzt für die Installation über WSUS verfügbar.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:
20180814 Informationen zur Bereitstellung von Sicherheitsupdates: 14. August 2018
Informationen zur Deinstallation des Updates
Hinweis Es wird nicht empfohlen, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Informationen zur Ersetzung von Updates
Das Update ersetzt kein zuvor veröffentlichtes Update.
Dateiinformationen
Dateihash
| Dateiname | SHA1-Hash | SHA256-Hash |
|---|---|---|
| NDP46-KB4344167-x64.exe | ADC94283059DB5F102AA2180C73D8570F0EFC9C5 | 604A497C1BFE532E19F821084391D48852D0E2FF94C62B25A913354B96949DC8 |
| NDP46-KB4344167-x86.exe | 0D6D228F87DBA8CA0F37AA3B017B7DD590DE8EF0 | 3963AB60A34362DFE20EAF85B0125395754FC33CC163B81190AEA17531A0C9EE |
Dateiattribute
Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Operationen mit den Dateien ausführen.
Alle unterstützten x86-basierten Systeme
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| clr.dll | 4.7.3133.0 | 7,249,400 | 27-Jul-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 524,288 | 27-Jul-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,345,992 | 27-Jul-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,170,440 | 27-Jul-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,638,272 | 27-Jul-2018 | 19:16 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 27-Jul-2018 | 19:20 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 27-Jul-2018 | 19:20 |
| peverify.dll | 4.7.3133.0 | 189,960 | 27-Jul-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 744,952 | 27-Jul-2018 | 19:16 |
| System.dll | 4.7.3151.0 | 3,555,872 | 27-Jul-2018 | 1,919 |
Alle unterstützten x64-basierten Systeme
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| clr.dll | 4.7.3133.0 | 10,378,664 | 27-Jul-2018 | 19:16 |
| clr.dll | 4.7.3133.0 | 7,249,400 | 27-Jul-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 1,227,192 | 27-Jul-2018 | 19:16 |
| clrjit.dll | 4.7.3133.0 | 524,288 | 27-Jul-2018 | 19:16 |
| compatjit.dll | 4.7.3133.0 | 1,262,528 | 27-Jul-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,843,656 | 27-Jul-2018 | 19:16 |
| mscordacwks.dll | 4.7.3133.0 | 1,345,992 | 27-Jul-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,625,024 | 27-Jul-2018 | 19:16 |
| mscordbi.dll | 4.7.3133.0 | 1,170,440 | 27-Jul-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,420,992 | 27-Jul-2018 | 19:16 |
| mscorlib.dll | 4.7.3133.0 | 5,638,272 | 27-Jul-2018 | 19:16 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 27-Jul-2018 | 19:35 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 27-Jul-2018 | 19:20 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 27-Jul-2018 | 19:35 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 27-Jul-2018 | 19:20 |
| peverify.dll | 4.7.3133.0 | 263.104 | 27-Jul-2018 | 19:16 |
| peverify.dll | 4.7.3133.0 | 189,960 | 27-Jul-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 874,920 | 27-Jul-2018 | 19:16 |
| SOS.dll | 4.7.3133.0 | 744,952 | 27-Jul-2018 | 19:16 |
| System.dll | 4.7.3151.0 | 3,555,872 | 27-Jul-2018 | 1,919 |
Hilfe und Support zum Sicherheitsupdate
- Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
- Sicherheitslösungen für IT-Experten: TechNet Security Support and Troubleshooting
- Hilfe zum Schutz Ihrer Windows-basierten Produkte und Dienste vor Viren und Schadsoftware: Microsoft Secure
- Lokaler Support je nach Land: Internationaler Support