Σύνοψη
Αυτή η ενημερωμένη έκδοση ασφαλείας επιλύει ένα θέμα ευπάθειας στο Microsoft .NET Framework που θα μπορούσε να επιτρέψει απομακρυσμένη εκτέλεση κώδικα, όταν το .NET Framework διεργασίες δεν θεωρούνται αξιόπιστες. Ένας εισβολέας που εκμεταλλεύεται με επιτυχία αυτή την ευπάθεια στο λογισμικό με χρήση του .NET Framework θα μπορούσε να αποκτήσει τον έλεγχο ενός συστήματος που επηρεάζεται. Ο εισβολέας θα μπορούσε να στη συνέχεια εγκαταστήστε προγράμματα. προβάλετε, να αλλάξετε ή να διαγράψετε δεδομένα. ή, μπορείτε να δημιουργήσετε νέους λογαριασμούς που έχουν πλήρη δικαιώματα χρήστη. Οι χρήστες των οποίων οι λογαριασμοί έχουν ρυθμιστεί ώστε να διαθέτουν λιγότερα δικαιώματα χρήστη στο σύστημα ενδέχεται να επηρεαστούν λιγότερο από τους χρήστες που έχουν δικαιώματα διαχειριστή.
Για να εκμεταλλευτεί την ευπάθεια, ο εισβολέας πρέπει πρώτα να πείσει το χρήστη να ανοίξει ένα κακόβουλο έγγραφο ή μια εφαρμογή.
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει την ευπάθεια διορθώνοντας πώς .NET Framework επικυρώνει την εισαγωγή μη αξιόπιστη.
Για να μάθετε περισσότερα σχετικά με αυτό το θέμα ευπάθειας, ανατρέξτε στο θέμα κοινά θέματα ευπάθειας του Microsoft και χρηματοδοτικά ανοίγματα CVE-2018-8421.
Σημαντικό
-
Όλες τις ενημερωμένες εκδόσεις για το .NET Framework 4.6 για Windows Server 2008 Service Pack 2 (SP2) απαιτούν ότι έχει εγκατασταθεί η ενημερωμένη έκδοση d3dcompiler_47.dll. Συνιστούμε να εγκαταστήσετε την ενημερωμένη έκδοση περιλαμβάνονται d3dcompiler_47.dll πριν να εφαρμόσετε αυτήν την ενημερωμένη έκδοση. Για περισσότερες πληροφορίες σχετικά με την ενημερωμένη έκδοση d3dcompiler_47.dll, ανατρέξτε στην ενότητα KB 4019478.
-
Εάν εγκαταστήσετε ένα πακέτο γλώσσας μετά την εγκατάσταση αυτής της ενημερωμένης έκδοσης, θα πρέπει να επανεγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Επομένως, συνιστούμε να εγκαταστήσετε οποιαδήποτε πακέτα γλωσσας χρειάζεστε, πριν να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση. Για περισσότερες πληροφορίες, ανατρέξτε στο θέμα Προσθήκη πακέτων γλωσσών στα Windows
Γνωστά ζητήματα
Μετά την Σεπτεμβρίου 2018 ενημερωμένη έκδοση ασφαλείας του .NET Framework εφαρμόζεται για την επίλυση CVE-2018-8421 (.NET Framework ευπάθεια απομακρυσμένης εκτέλεσης κώδικα), ροές εργασίας out of box SharePoint σταματήσει να λειτουργεί.
Για περισσότερες πληροφορίες σχετικά με αυτό το γνωστό θέμα, ανατρέξτε στο ακόλουθο άρθρο της Γνωσιακής Βάσης της Microsoft:
4465015 Ροές εργασίας SharePoint σταματούν να λειτουργούν αφού εγκαταστήσετε ενημερωμένες εκδόσεις ασφαλείας .NET για CVE-2018-8421
Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημερωμένη έκδοση ασφαλείας
Τα παρακάτω άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημερωμένη έκδοση ασφαλείας όσον αφορά την εκδόσεις κάθε προϊόντος.
-
4457054 Περιγραφή της ενημέρωσης ασφαλείας μόνο για το .NET Framework 2.0 SP2 και 3.0 SP2 για Windows Server 2008 SP2 (KB 4457054)
-
4457030 Περιγραφή της ασφαλείας μόνο ενημερωμένη έκδοση για το .NET Framework 4.5.2 για Windows 7 SP1, Server 2008 R2 SP1 και Server 2008 SP2 (KB 4457030)
-
4457027 Περιγραφή της ασφαλείας μόνο της ενημερωμένης έκδοσης για το .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, βλέπε 4.7.1 και 4.7.2 για Windows 7 SP1 και Server 2008 R2 SP1 και για το .NET Framework 4.6, για το Server 2008 SP2 (KB 4457027)
Τρόπος λήψης βοήθειας και υποστήριξης για αυτήν την ενημέρωση ασφαλείας
-
Βοήθεια για την εγκατάσταση ενημερωμένων εκδόσεων: Συνήθεις ερωτήσεις για την ενημερωμένη έκδοση των Windows
-
Βοήθεια για την προστασία των προϊόντων που βασίζεται σε Windows και των υπηρεσιών σας από ιούς και λογισμικό κακόβουλης λειτουργίας:Διασφάλιση της Microsoft
-
Τοπική υποστήριξη σύμφωνα με τη χώρα σας: Διεθνής υποστήριξη