Zusammenfassung
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit in Microsoft .NET Framework bezüglich der Veröffentlichung von Informationen, die es einem Angreifer ermöglichen könnte, auf Informationen in Umgebungen mit mehreren Mandanten zuzugreifen. Die Sicherheitsanfälligkeit wird dadurch verursacht, dass .NET Framework für Netzwerkverbindungen mit hoher Auslastung bzw. hoher Dichte verwendet wird, bei denen Inhalt eines Datenstroms mit einem anderen Datenstrom zusammengeführt werden kann.
Um die Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer, der auf einen Mandanten in einer Umgebung mit hoher Auslastung bzw. hoher Dichte zugreifen kann, potenziell eine Offenlegung von Daten für mehrere Mandanten zwischen Kunden auslösen.
Dieses Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework Netzwerkverbindungen mit hoher Auslastung bzw. hoher Dichte verarbeitet.
Weitere Informationen zu dieser Sicherheitsanfälligkeit finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8360.
Wichtig
-
Alle Updates für .NET Framework 4.6 für Windows Server 2008 erfordern die Installation des Updates „d3dcompiler_47.dll“. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum Update „d3dcompiler_47.dll“ finden Sie unter KB 4019478.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen.
-
4344176 Hinweise zum reinen Sicherheitsupdate für .NET Framework 2.0 SP2 und 3.0 SP2 für Windows Server 2008 SP2 (KB 4344176)
-
4344173 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB 4344173)
-
4344167 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Windows Server 2008 R2 SP1 sowie für .NET Framework 4.6 für Windows Server 2008 SP2 (KB 4344167)
Hilfe und Support zum Sicherheitsupdate
-
Hilfe bei der Installation von Updates: Windows Update-FAQ
-
Sicherheitslösungen für IT-Profis: TechNet Security – Problembehandlung und Support
-
Schützen Sie Ihre Windows-basierten Computer und Dienste vor Viren und Schadsoftware: Microsoft Secure
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support