Produkte anzeigen, für die sich dieser Artikel bezieht.
Zusammenfassung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko durch Umgehung von Sicherheitsfeatures, das vorhanden ist, wenn Microsoft .NET Framework- und .NET Core-Komponenten Zertifikate nicht vollständig überprüfen. Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem sichergestellt wird, dass .NET Framework- und .NET Core-Komponenten Zertifikate vollständig überprüfen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
Darüber hinaus behebt dieses Sicherheitsupdate ein Denial-of-Service-Sicherheitsrisiko, das vorhanden ist, wenn .NET Framework- und .NET-Kernkomponenten XML-Dokumente nicht ordnungsgemäß verarbeiten. Dieses Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework- und .NET Core-Komponentenanwendungen die XML-Dokumentverarbeitung verarbeiten. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
Wichtig
- Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 erfordern die Installation der d3dcompiler_47.dll. Es wird empfohlen, die enthaltenen d3dcompiler_47.dll zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
- Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Die erweiterte Schlüsselverwendung (Enhanced Key Usage, EKU) wird in RFC 5280 in Abschnitt 4.2.1.12 beschrieben. Diese Erweiterung gibt einen oder mehrere Zwecke an, für die der zertifizierte öffentliche Schlüssel zusätzlich zu oder anstelle der grundlegenden Zwecke verwendet werden kann, die in der Schlüsselverwendungserweiterung angegeben sind. Beispielsweise muss ein Zertifikat, das für die Authentifizierung eines Clients bei einem Server verwendet wird, für die Clientauthentifizierung konfiguriert werden. Ebenso muss ein Zertifikat, das für die Authentifizierung eines Servers verwendet wird, für die Serverauthentifizierung konfiguriert werden. Wenn das Stammzertifikat deaktiviert ist, tritt bei dieser Änderung nicht nur die entsprechende Client-/Server-EKU für Zertifikate auf, die Überprüfung der Zertifikatkette führt zu einem Fehler.
Wenn Zertifikate für die Authentifizierung verwendet werden, überprüft der Authentifikator das zertifikat, das vom Remoteendpunkt bereitgestellt wird, und sucht den richtigen Zweckobjektbezeichner in Anwendungsrichtlinienerweiterungen. Wenn ein Zertifikat für die Clientauthentifizierung verwendet wird, muss der Objektbezeichner für die Clientauthentifizierung in den EKU-Erweiterungen des Zertifikats vorhanden sein, andernfalls schlägt die Authentifizierung fehl. Der Objektbezeichner für die Clientauthentifizierung lautet 1.3.6.1.5.5.7.3.2. Wenn ein Zertifikat für die Serverauthentifizierung verwendet wird, muss der Objektbezeichner für die Serverauthentifizierung in den EKU-Erweiterungen des Zertifikats vorhanden sein, andernfalls tritt bei der Authentifizierung ein Fehler auf. Der Objektbezeichner für „Serverauthentifizierung“ lautet „1.3.6.1.5.5.7.3.1“. Zertifikate ohne EKU-Erweiterung werden weiterhin ordnungsgemäß authentifiziert.
Erwägen Sie zunächst, Änderungen an den Zertifikaten Ihrer Komponente vorzunehmen, um sicherzustellen, dass sie die richtigen EKU-OID-Attribute verwenden und ordnungsgemäß geschützt sind. Wenn Sie vorübergehend nicht auf ordnungsgemäß neu ausgestellte Zertifikate zugreifen können, können Sie die Sicherheitsänderung aktivieren oder deaktivieren, um Konnektivitätseffekte zu vermeiden. Geben Sie hierzu die folgende App-Einstellung in der Konfigurationsdatei an:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Hinweis Wenn Sie den Wert auf "true" festlegen, werden die Sicherheitsänderungen deaktiviert.
Weitere Informationen zu diesem Sicherheitsupdate in Bezug auf Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4055269 Sicherheitsupdate für .NET Framework Updates 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB 4055269)
Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2008 SP2 finden Sie im folgenden Artikel der Microsoft Knowledge Base:
4055272 Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB-4055272)
Bezug und Installation des Updates
Methode 1: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zum Microsoft Update-Katalog.
Methode 2: Windows Software Update Services (WSUS)
Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:
- Wählen Sie Start, Verwaltung und dann Microsoft Windows Server Update Services 3.0 aus.
- Erweitern Sie ComputerName, und wählen Sie dann Aktion aus.
- Wählen Sie Updates importieren aus.
- WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Installieren Sie das ActiveX-Steuerelement, um den Vorgang fortzusetzen.
- Sobald das Steuerelement installiert ist, wird der Bildschirm Microsoft Update-Katalog angezeigt. Geben Sie 4055269 für Windows 7 SP1 und Windows Server 2008 R2 SP1 oder 4055272 für Windows Server 2008 SP2 in das Feld Suchen ein, und wählen Sie dann Suchen aus.
- Suchen Sie die .NET Framework Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Wählen Sie Hinzufügen aus, um sie Ihrem Warenkorb hinzuzufügen.
- Wenn Sie alle benötigten Pakete ausgewählt haben, wählen Sie Warenkorb anzeigen aus.
- Wählen Sie Importieren aus, um die Pakete auf Ihren WSUS-Server zu importieren.
- Wählen Sie Schließen aus, nachdem die Pakete importiert wurden, um zu WSUS zurückzukehren.
Die Updates sind jetzt für die Installation über WSUS verfügbar.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:
20180109 Informationen zur Bereitstellung von Sicherheitsupdates: 9. Januar 2018
Informationen zur Deinstallation des Updates
Hinweis Es wird nicht empfohlen, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Informationen zur Ersetzung von Updates
Dieses Update ersetzt update KB-3122661.
Dateiinformationen
Dateihash
| Package name | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Dateiattribute
Die englische Version (USA) dieses Hotfixes installiert Dateien mit den Attributen, die in den folgenden Tabellen aufgeführt sind. Die Datums- und Uhrzeitangaben für diese Dateien sind in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien werden auf Ihrem lokalen Computer in Ihrer Ortszeit und unter Berücksichtigung der Sommerzeit angegeben. Außerdem können sich die Datums- und Uhrzeitangaben ändern, wenn Sie bestimmte Vorgänge mit den Dateien ausführen.
Für alle x86-basierten Systeme
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16.12.2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16.12.2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16.12.2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16.12.2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16.12.2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16.12.2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16.12.2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16.12.2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16.12.2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16.12.2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16.12.2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16.12.2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16.12.2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16.12.2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16.12.2017 | 02:40 |
Für alle x64-basierten Systeme
| Dateiname | Dateiversion | Dateigröße | Datum | Zeit |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16.12.2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16.12.2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16.12.2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16.12.2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16.12.2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16.12.2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16.12.2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16.12.2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16.12.2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16.12.2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16.12.2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16.12.2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16.12.2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16.12.2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16.12.2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16.12.2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16.12.2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16.12.2017 | 02:40 |
Hilfe und Support zum Sicherheitsupdate
- Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
- Sicherheitslösungen für IT-Experten: TechNet Security Support and Troubleshooting
- Hilfe zum Schutz Ihrer Windows-basierten Produkte und Dienste vor Viren und Schadsoftware: Microsoft Secure
- Lokaler Support je nach Land: Internationaler Support
Gilt für
Dieser Artikel gilt für Folgendes:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 bei Verwendung mit:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 bei Verwendung mit:
- Windows Server 2008 Service Pack 2