Zusammenfassung
Dieses Update behebt ein Sicherheitsrisiko in Microsoft .NET Framework, das zu einem Denial-of-Service-Angriff führen kann, wenn .NET Framework und die .NET-Kernkomponenten XML-Dokumente nicht ordnungsgemäß verarbeiten. Ein Angreifer, der dieses Sicherheitsrisiko erfolgreich ausnutzt, kann einen Denial-of-Service-Angriff in einer .NET Framework-Anwendung verursachen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-0765.
Darüber hinaus beseitigt dieses Update ein Sicherheitsrisiko aufgrund der Umgehung von Sicherheitsfunktionen, das es einem Angreifer ermöglichen kann, Device Guard zu umgehen. Ein Angreifer, der dieses Sicherheitsrisiko erfolgreich ausnutzt, kann eine UMCI-Richtlinie (User Mode Code Integrity, Codeintegrität für Benutzermodus) auf dem Computer umgehen. Weitere Informationen zu diesem Sicherheitsrisiko finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-1039.
Wichtig
-
Zum Empfang aller Sicherheitsupdates für Windows RT 8.1, Windows 8.1 und Windows Server 2012 R2 wird die Installation von Update 2919355 vorausgesetzt. Wir empfehlen Ihnen, das Update 2919355 auf Ihrem Computer unter Windows RT 8.1, Windows 8.1 oder Windows Server 2012 R2 zu installieren, damit Sie auch in Zukunft Updates erhalten.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.
Zusätzliche Informationen zu diesem Sicherheitsupdate
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Sicherheitsupdate bezogen auf einzelne Produktversionen.
-
4095515 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5 SP1 für Windows 8.1 und Windows Server 2012 R2 (KB 4095515)
-
4095517 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.5.2 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 (KB 4095517)
-
4096236 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 und 4.7.1 für Windows 8.1, Windows RT 8.1 und Windows Server 2012 R2 (KB 4096236)
Hilfe und Support zum Sicherheitsupdate
-
Hilfe bei der Installation von Updates: Windows Update-FAQ
-
Sicherheitslösungen für IT-Profis: TechNet Security – Problembehandlung und Support
-
Schützen Sie Ihre Windows-basierten Computer und Dienste vor Viren und Schadsoftware: Microsoft Secure
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support