Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 SP1 und für .NET Framework 4.6 für Server 2008 SP2 (KB 4457027)

Gilt für
.NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Zusammenfassung

Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft .NET Framework, die Remotecodeausführung ermöglichen kann, wenn .NET Framework nicht vertrauenswürdige Eingaben verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit in Software mithilfe von .NET Framework erfolgreich ausnutzt, kann die Kontrolle über das betroffene System übernehmen. Der Angreifer könnte dann Programme installieren; Anzeigen, Ändern oder Löschen von Daten; Oder erstellen Sie neue Konten mit vollständigen Benutzerrechten. Benutzer mit Konten, die über weniger Systemrechte verfügen, könnten weniger betroffen sein als Benutzer, die mit Administratorrechten arbeiten.

Um diese Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer den Benutzer zunächst dazu verleiten, ein schädliches Dokument oder eine schädliche Anwendung zu öffnen.

Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework nicht vertrauenswürdige Eingaben validiert.

Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8421.

Wichtig

  • Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum d3dcompiler_47.dll Update finden Sie unter KB 4019990 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Weitere Informationen finden Sie unter KB-4019478 für Windows Server 2008 Service Pack 2 (SP2).
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Zusätzliche Informationen zu diesem Sicherheitsupdate

Weitere Informationen zu diesem Sicherheitsupdate für Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

4457914 Reines Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 unter Windows 7 SP1 und Windows Server 2008 R2 SP2 (KB-4457914)

Weitere Informationen zu diesem Sicherheitsupdate für Windows Server 2008 SP2 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

4457917 Reines Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB 4457917)

Bekannte Probleme

Nachdem das .NET Framework-Sicherheitsupdate vom September 2018 angewendet wurde, um CVE-2018-8421 (Sicherheitsanfälligkeit in .NET Framework bezüglich Remotecodeausführung) zu beheben, funktionieren die sofort einsatzbereiten SharePoint-Workflows nicht mehr.

Weitere Informationen zu diesem bekannten Problem finden Sie im folgenden Artikel der Microsoft Knowledge Base:

4465015 SharePoint-Workflows funktionieren nicht mehr, nachdem Sie .NET-Sicherheitsupdates für CVE-2018-8421 installiert haben

Bezug und Installation des Updates

Methode 1: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie im Microsoft Update-Katalog.

  • Verwenden Sie für Windows 7 SP1 und Windows Server 2008 R2 SP1 das Update KB 4457914.
  • Wechseln Sie für Windows Server 2008 SP2 zum KB-Update 4457917.

Methode 2: Windows Software Update Services (WSUS)

Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:

  1. Klicken Sie auf Start, dann auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0.
  2. Erweitern Sie ComputerName und wählen Sie dann Aktion aus.
  3. Wählen Sie "Updates importieren" aus.
  4. WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Installieren Sie das ActiveX-Steuerelement, um fortzufahren.
  5. Nach der Installation des ActiveX-Steuerelements wird der Bildschirm "Microsoft Update-Katalog" angezeigt. Geben Sie 4457915in das Suchfeld ein, und wählen Sie dann Suchen aus.
  6. Suchen Sie die .NET Framework-Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Wählen Sie Hinzufügen aus, um sie Ihrem Warenkorb hinzuzufügen.
  7. Nachdem Sie alle benötigten Pakete ausgewählt haben, wählen Sie Warenkorb anzeigen.
  8. Um die Pakete auf Ihren WSUS-Server zu importieren, wählen Sie Importieren aus.
  9. Wählen Sie nach dem Importieren der Pakete "Schließen " aus, um zu WSUS zurückzukehren.

Die Updates können nun über WSUS installiert werden.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20180911 Informationen zur Bereitstellung von Sicherheitsupdates: 11. September 2018

Informationen zur Deinstallation des Updates

Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Informationen zur Ersetzung von Updates

Das Update ersetzt kein zuvor veröffentlichtes Update.

Dateiinformationen

Dateihash

Dateiname SHA1-Hash SHA256-Hash
NDP46-KB4457027-x86.exe 8295ADD8DCAD0A178D8C91EF038ABFE1F70CD030 531D260D69D0CADF8E33532C949FF65D7A09269F435AF0178F40B8509240F64B
NDP46-KB4457027-x64.exe D41E8CFE75D2D0EF99F9E1FD8C75DB343027CBF0 93B86AFAFDF1AF20323A3487673451191274D59D06D498362AA38E4C04B4D81A

      

Dateiattribute für alle unterstützten x86-basierten Systeme

Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit (Daylight Saving Time, DST) angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Dateiname Dateiversion Dateigröße Datum Zeit
System.Workflow.Activities.dll 4.7.3180.0 1,054,216 09.08.2018 2,206
System.Workflow.ComponentModel.dll 4.7.3180.0 1,547,288 09.08.2018 2,206
System.Workflow.Runtime.dll 4.7.3180.0 501,752 09.08.2018 2,206
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 92,216 09.08.2018 22:05

Dateiattribute für alle unterstützten x64-basierten Systeme

Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit (Daylight Saving Time, DST) angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Dateiname Dateiversion Dateigröße Datum Zeit
System.Workflow.Activities.dll 4.7.3180.0 1,054,216 09.08.2018 2,206
System.Workflow.ComponentModel.dll 4.7.3180.0 1,547,288 09.08.2018 2,206
System.Workflow.Runtime.dll 4.7.3180.0 501,752 09.08.2018 2,206
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 103,992 09.08.2018 22:19
WorkflowServiceHostPerformanceCounters.dll 4.7.3180.0 92,216 09.08.2018 22:05

Hilfe und Support zum Sicherheitsupdate