Hinweis
Bekannte Probleme bei diesem Sicherheitsupdate
-
Nachdem Sie dieses Sicherheitsupdate angewendet haben, schlägt der PowerShell v3.0+-Befehl „stop-computer“ fehl. Die Fehlermeldung „Privilege not held“ wird angezeigt. Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
Zusammenfassung
Dieses Update behebt ein Sicherheitsrisiko im Microsoft .NET Framework, das Remotecodeausführung ermöglichen kann, wenn .NET Framework Eingaben vor dem Laden bestimmter Bibliotheken nicht ordnungsgemäß überprüft. Ein Angreifer, der dieses Sicherheitsrisiko erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen. Der Angreifer könnte anschließend Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten erstellen. Benutzer mit Konten, die über weniger Systemrechte verfügen, sind davon möglicherweise weniger betroffen als Benutzer mit Administratorrechten. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Bekannte Sicherheitsrisiken und Risiken CVE-2017-0160. Wichtig
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
-
Für Windows-Verwaltungsinstrumentationsanwendungen (WMI), die folgende Fehlermeldung zurückgeben:
Get-WmiObject: Die Methode oder der Vorgang ist nicht implementiert..
Wenden Sie den folgenden Registrierungseintrag auf Ihr System an, um dieses Update vorübergehend zu deaktivieren.
Warnung: Das Aktivieren dieses Registrierungseintrags kann zu Sicherheitsrisiken wie beispielsweise Remotecodeausführung führen.
Registrierungseintrag
-
Für 32-Bit-Prozesse auf 32-Bit-Systemen und 64-Bit-Prozesse auf 64-Bit-Systemen:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Für 32-Bit-Prozesse auf 64-Bit-Systemen:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Hinweise
-
Dieser Registrierungseintrag sollte einen DWord-Eintrag enthalten.
-
Dieser Registrierungseintrag stellt den vorherigen unsicheren Zustand wieder her.
-
-
Weitere Informationen zu diesem Sicherheitsupdate für Windows Server 2012 finden Sie im folgenden Artikel in der Microsoft Knowledge Base:
4014986 Reines Sicherheitsupdate für .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 und 4.6.2 für Windows Server 2012: 11. April 2017
Bezug und Installation des Updates
Methode 1: Microsoft Update-Katalog
Um das eigenständige Paket für dieses Update zu erhalten, besuchen Sie den Microsoft Update-Katalog.
Methode 2: Windows Server Update Services (WSUS)
Gehen Sie auf dem WSUS-Server folgendermaßen vor:
-
Klicken Sie auf Start, auf Verwaltung und anschließend auf Microsoft Windows Server Update Services 3.0.
-
Erweitern Sie Computername, und klicken Sie dann auf Aktion.
-
Klicken Sie auf Updates importieren.
-
WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Installieren Sie das ActiveX-Steuerelement, um fortzufahren.
-
Nach der Installation des Steuerelements wird der Bildschirm Microsoft Update-Katalog angezeigt. Geben Sie 4014986 in das Feld Suchen ein, und klicken Sie dann auf Suchen.
-
Suchen Sie die passenden .NET Framework-Pakete für die Betriebssysteme, Sprachen und Prozessoren in Ihrer Umgebung. Klicken Sie auf Hinzufügen, um die Updates zum Warenkorb hinzuzufügen.
-
Wählen Sie alle benötigten Pakete aus, und klicken Sie auf Warenkorb anzeigen.
-
Klicken Sie auf Importieren, um die Pakete in Ihren WSUS-Server zu importieren.
-
Wenn die Pakete importiert wurden, klicken Sie auf Schließen, um zu WSUS zurückzukehren.
Anschließend können die Updates über WSUS installiert werden.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel in der Microsoft Knowledge Base:
Informationen zur Bereitstellung von Sicherheitsupdates: 11. April 2017
Informationen zur Deinstallation des Updates
Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Ersetzte Updates
Das Update ersetzt kein zuvor veröffentlichtes Update.
Dateiinformationen
Dateiname |
SHA1-Hash |
SHA256-Hash |
---|---|---|
Windows8-RT-KB4014564-x64.msu |
CB920C95991786CE2821DDDED04E95FECEE7A188 |
4FAA6A1A039A083CC68D643EF4181570528FE25F50089F4C134ED6A2FDE52A76 |
Dateiattribute
Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in den folgenden Tabellen aufgelisteten Attributen. Dateiinformationen für Windows Server 2012Hinweise
Die installierten MANIFEST-Dateien (.manifest) und MUM-Dateien (.mum) sind nicht aufgeführt.
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Uhrzeit |
Plattform |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
678,592 |
21-Mar-2017 |
13:09 |
x64 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
869,568 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
174,256 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
536,768 |
21-Mar-2017 |
13:09 |
x86 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
875,712 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
126,136 |
21-Mar-2017 |
13:09 |
x86 |
Hilfe und Support zum Sicherheitsupdate
-
Hilfe bei der Installation von Updates: Windows Update-FAQ
-
Sicherheitslösungen für IT-Profis: TechNet Security – Problembehandlung und Support
-
Schützen Sie Ihre Windows-basierten Computer und Dienste vor Viren und Schadsoftware: Microsoft Secure
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support
Die Informationen in diesem Artikel beziehen sich auf
Die Informationen in diesem Artikel beziehen sich auf:
-
Microsoft.NET Framework 4.5.2 bei Verwendung mit:
-
Windows Server 2012
-