Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 SP1 und .NET Framework 4.6 für Server 2008 SP2 (KB-4483470)

Gilt für
.NET

Hinweis

  • Gilt für:
  • Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2

Zusammenfassung

Dieses Sicherheitsupdate behebt Sicherheitsanfälligkeiten in Microsoft .NET Framework, die Folgendes ermöglichen können:

  • Eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung in .NET Framework, wenn die Software das Quellmarkup einer Datei nicht überprüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System erlangen. Ein Angreifer könnte dann Programme installieren; Anzeigen, Ändern oder Löschen von Daten; Oder erstellen Sie neue Konten mit vollständigen Benutzerrechten. Benutzer mit Konten, die über weniger Systemrechte verfügen, könnten weniger betroffen sein als Benutzer mit administrativen Benutzerrechten.
    Die Ausnutzung der Sicherheitsanfälligkeit erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von .NET Framework öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer diese Sicherheitsanfälligkeit ausnutzen, indem er einem Benutzer eine speziell gestaltete Datei sendet und ihn dazu verleitet, die Datei zu öffnen.
    Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup einer Datei prüft.

    Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-0613.

  • Eine Sicherheitsanfälligkeit in bestimmten .NET Framework APIs, die URLs analysieren. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann sie dazu nutzen, Sicherheitslogik zu umgehen, die sicherstellen soll, dass eine vom Benutzer bereitgestellte URL zu einem bestimmten Hostnamen oder einer Unterdomäne dieses Hostnamens gehört. Dies könnte dazu verwendet werden, dass eine privilegierte Kommunikation mit einem nicht vertrauenswürdigen Dienst erfolgt, als ob es sich um einen vertrauenswürdigen Dienst handeln würde.
    Um die Sicherheitsanfälligkeit auszunutzen, muss ein Angreifer eine URL-Zeichenfolge für eine Anwendung bereitstellen, die zu überprüfen versucht, ob die URL zu einem bestimmten Hostnamen oder zu einer Unterdomäne dieses Hostnamens gehört. Die Anwendung muss dann eine HTTP-Anforderung an die vom Angreifer bereitgestellte URL entweder direkt oder unter Senden einer verarbeiteten Version der vom Angreifer bereitgestellten URL an einen Webbrowser senden.

    Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2019-0657.

Wichtig

  • Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 setzen voraus, dass das d3dcompiler_47.dll Update installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum d3dcompiler_47.dll Update finden Sie unter KB 4019990 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Weitere Informationen finden Sie unter KB-4019478 für Windows Server 2008 SP2.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Zusätzliche Informationen zu diesem Update

Weitere Informationen zu diesem Update für Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

4487121 Reines Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 unter Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB-4487121)

Weitere Informationen zu diesem Update für Windows Server 2008 Service Pack 2 (SP2) finden Sie im folgenden Artikel der Microsoft Knowledge Base:

4487124 Reines Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB 4487124)

Bezug und Installation des Updates

Methode 1: Microsoft Update-Katalog

Das eigenständige Paket für dieses Update finden Sie im Microsoft Update-Katalog.
 

Methode 2: Windows Software Update Services (WSUS)

Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:

  1. Klicken Sie auf Start, dann auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0.
  2. Erweitern Sie ComputerName und wählen Sie dann Aktion aus.
  3. Wählen Sie "Updates importieren" aus.
  4. WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Sie müssen das ActiveX-Steuerelement installieren, um den Vorgang fortzusetzen.
  5. Nach der Installation des ActiveX-Steuerelements wird der Bildschirm "Microsoft Update-Katalog" angezeigt. Geben Sie 4487121 für Windows 7 SP1 und Windows Server 2008 R2 SP1 oder 4487124 für Windows Server 2008 SP2 in das Suchfeld ein, und klicken Sie dann auf Suchen.
  6. Suchen Sie die .NET Framework-Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Wählen Sie Hinzufügen aus, um sie Ihrem Warenkorb hinzuzufügen.
  7. Nachdem Sie alle erforderlichen Pakete ausgewählt haben, wählen Sie Warenkorb anzeigen.
  8. Um die Pakete auf Ihren WSUS-Server zu importieren, wählen Sie Importieren aus.
  9. Wählen Sie nach dem Importieren der Pakete "Schließen " aus, um zu WSUS zurückzukehren.

Die Updates können nun über WSUS installiert werden.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20190212 Informationen zur Bereitstellung von Sicherheitsupdates: 12. Februar 2019

Informationen zur Deinstallation des Updates

Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Informationen zur Ersetzung von Updates

Dieses Update ersetzt die folgenden Updates:

Dateiinformationen

Dateihash

Dateiname SHA1-Hash SHA256-Hash
NDP46-KB4483470-x86.exe 74A74CA3A4A912B4F1854025B67A6546E6C86E75 7F7E9D1156C2B356B2FE239BEB54384C9F614715EC125FB621F5E468630B7CBB
NDP46-KB4483470-x64.exe 0D49AEFF854BEC0A946BFDE3C8E12DF05BB09062 33FDE27436B1680A47593FCCBBDB5920AA1933212ECFAEB7829CA2D42BC8513B

      

Dateiattribute für alle unterstützten x86-basierten Systeme

Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit (Daylight Saving Time, DST) angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Dateiname Dateiversion Dateigröße Datum Zeit
System.Workflow.Activities.dll 4.7.3353.0 1,051,192 20-Dez-2018 23:08
System.Workflow.ComponentModel.dll 4.7.3353.0 1,549,880 20-Dez-2018 23:08
System.Workflow.Runtime.dll 4.7.3353.0 498,936 20-Dez-2018 23:08
System.dll 4.7.3353.0 3,558,192 20-Dez-2018 23:07
WorkflowServiceHostPerformanceCounters.dll 4.7.3353.0 89,352 20-Dez-2018 23:07

Dateiattribute für alle unterstützten x64-basierten Systeme

Die englische Version (USA) dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit (Daylight Saving Time, DST) angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.

Dateiname Dateiversion Dateigröße Datum Zeit
System.Workflow.Activities.dll 4.7.3353.0 1,051,192 20-Dez-2018 23:08
System.Workflow.ComponentModel.dll 4.7.3353.0 1,549,880 20-Dez-2018 23:08
System.Workflow.Runtime.dll 4.7.3353.0 498,936 20-Dez-2018 23:08
System.dll 4.7.3353.0 3,558,192 20-Dez-2018 23:07
WorkflowServiceHostPerformanceCounters.dll 4.7.3353.0 101,112 20-Dez-2018 23:18
WorkflowServiceHostPerformanceCounters.dll 4.7.3353.0 89,352 20-Dez-2018 23:07

Informationen zum Schutz und zur Sicherheit