Descripción de la actualización solo referente a la seguridad para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 para Windows 7 SP1 y Windows Server 2008 R2 SP1 y .NET Framework 4.6 para Windows Server 2008 SP2 (KB 4054183)

Se aplica a
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Vea los productos a los que se aplica este artículo.

Resumen

Esta actualización de seguridad resuelve una vulnerabilidad de omisión de características de seguridad que existe cuando los componentes de Microsoft .NET Framework y .NET Core no validan completamente los certificados. Esta actualización de seguridad corrige la vulnerabilidad al ayudar a asegurarse de que los componentes de .NET Framework y .NET Core validan completamente los certificados. Para obtener más información sobre esta vulnerabilidad, consulta Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.

Además, esta actualización de seguridad resuelve una vulnerabilidad de denegación de servicio que existe cuando los componentes de .NET Framework y .NET core procesan incorrectamente documentos XML. Esta actualización corrige la vulnerabilidad al corregir cómo las aplicaciones de componentes .NET Framework y .NET Core administran el procesamiento de documentos XML. Para obtener más información sobre esta vulnerabilidad, consulta Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.

Importante

  • Todas las actualizaciones de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 requieren que se instale el d3dcompiler_47.dll. Te recomendamos que instales el d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre d3dcompiler_47.dll, consulte el artículo KB 4019990.
  • Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.

Información adicional acerca de esta actualización de seguridad

  • El uso de claves mejorado (EKU) se describe en RFC 5280 en la sección 4.2.1.12. Esta extensión indica uno o varios propósitos para los que se puede usar la clave pública certificada, además o en lugar de los fines básicos indicados en la extensión de uso de la clave. Por ejemplo, un certificado que se usa para la autenticación de un cliente a un servidor debe configurarse para autenticación de cliente. De forma similar, se debe configurar un certificado que se usa para la autenticación de un servidor para la autenticación de servidor. Con este cambio, además de requerir el EKU de cliente/servidor adecuado en los certificados, si el certificado raíz está deshabilitado, la validación de cadena de certificados fallará.

    Cuando se usan certificados para la autenticación, el autenticador examina el certificado proporcionado por el punto de conexión remoto y busca el identificador de objeto de propósito correcto en extensiones de directivas de aplicación. Cuando se usa un certificado para la autenticación de cliente, el identificador de objeto para la autenticación de cliente debe estar presente en las extensiones de EKU del certificado o se produce un error de autenticación. El identificador de objeto de autenticación de cliente es 1.3.6.1.5.5.7.3.2. Del mismo modo, cuando se usa un certificado para la autenticación de servidor, el identificador de objeto para la autenticación de servidor debe estar presente en las extensiones de EKU del certificado o se produce un error de autenticación. El identificador de objeto de autenticación de servidor es 1.3.6.1.5.5.7.3.1. Los certificados que no tienen extensión de EKU continúan autentificando correctamente.

    En primer lugar, considere la posibilidad de realizar cambios en los certificados del componente para asegurarse de que están usando los atributos OID de EKU correctos y están protegidos correctamente. Si no puede acceder temporalmente a los certificados que se reeditan correctamente, puede optar por participar o no en el cambio de seguridad para evitar los efectos de conectividad. Para ello, especifique las siguientes aplicaciones en el archivo de configuración:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Nota Si establece el valor en "true", se rechazarán los cambios de seguridad.

  • Para obtener más información sobre esta actualización de seguridad relacionada con Windows 7 Service Pack 1 (SP1) y Windows Server 2008 R2 SP1, consulte el siguiente artículo en Microsoft Knowledge Base:

    actualización solo referente a la seguridad de 4055269 para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 para las actualizaciones de Windows 7 SP1 y Windows Server 2008 R2 SP1 (KB 4055269)

  • Para obtener más información sobre esta actualización de seguridad relacionada con Windows Server 2008 SP2, vea el siguiente artículo en Microsoft Knowledge Base:

    actualización solo referente a la seguridad de 4055272 para actualizaciones de .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 y 4.6 para Windows Server 2008 SP2 (KB 4055272)

Obtener e instalar la actualización

Método 1: Catálogo de Microsoft Update

Para obtener el paquete independiente para esta actualización, ve al Catálogo de Microsoft Update.

Método 2: Servicios de actualización de software de Windows (WSUS)

En el servidor WSUS, sigue estos pasos:

  1. Selecciona Inicio, Herramientas administrativas y, a continuación, Microsoft Windows Server Update Services 3.0.
  2. Expanda NombredeEquipo y, después, seleccione Acción.
  3. Selecciona Importar Novedades.
  4. WSUS abrirá una ventana del explorador en la que se le pedirá que instale un control ActiveX. Instale el control ActiveX para continuar.
  5. Una vez instalado el control, verás la pantalla Catálogo de Microsoft Update. Escribe 4055269 para Windows 7 SP1 y Windows Server 2008 R2 SP1 o 4055272 para Windows Server 2008 SP2 en el cuadro de búsqueda y, a continuación, selecciona Buscar.
  6. Busca los paquetes de .NET Framework que coinciden con los sistemas operativos, idiomas y procesadores de tu entorno. Selecciona Agregar para agregarlos a la cesta.
  7. Cuando hayas seleccionado todos los paquetes que necesitas, selecciona Ver cesta.
  8. Selecciona Importar para importar los paquetes a tu servidor WSUS.
  9. Selecciona Cerrar una vez que se hayan importado los paquetes para volver a WSUS.

Las actualizaciones ya están disponibles para su instalación a través de WSUS.

Información sobre la implementación de la actualización

Para conocer los detalles de implementación de esta actualización de seguridad, consulte el siguiente artículo de Microsoft Knowledge Base:

20180109 información de implementación de actualizaciones de seguridad: 9 de enero de 2018

Información sobre la desinstalación de la actualización

Nota No se recomienda quitar ninguna actualización de seguridad. Para quitar esta actualización, utilice el elemento Programas y características del Panel de control.

Información de reinicio en relación con la actualización

Esta actualización no requiere el reinicio del sistema después de su aplicación a no ser que los archivos que se están actualizando estén bloqueados o en uso.

Información de reemplazo de actualización

Esta actualización reemplaza a la 3122661 KB de actualización.

Información de archivo

Hash de archivo

Nombre del paquete PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Atributos del archivo

La versión en inglés (Estados Unidos) de esta revisión instala los archivos que tienen los atributos que se enumeran en las tablas siguientes. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). En su equipo, los archivos figuran con la hora local en función del horario de verano configurado. Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Para todos los sistemas basados en x86

Nombre del archivo File version Tamaño de archivo Fecha Hora
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dic-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dic-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dic-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dic-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dic-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dic-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dic-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dic-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dic-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dic-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dic-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dic-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dic-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dic-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16-Dic-2017 02:40

Para todos los sistemas basados en x64

Nombre del archivo File version Tamaño de archivo Fecha Hora
msvcp120_clr0400.dll 12.0.52519.0 690,008 16-Dic-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dic-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16-Dic-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dic-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16-Dic-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dic-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dic-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dic-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dic-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dic-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dic-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dic-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dic-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dic-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dic-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dic-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dic-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16-Dic-2017 02:40

Cómo obtener ayuda y soporte técnico para esta actualización de seguridad

Se aplica a

Este artículo se aplica a lo siguiente:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 cuando se usa con:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 cuando se usa con:

    • Windows Server 2008 Service Pack 2