Vea los productos a los que se aplica este artículo.
Resumen
Esta actualización de seguridad resuelve una vulnerabilidad de omisión de características de seguridad que existe cuando los componentes de Microsoft .NET Framework y .NET Core no validan completamente los certificados. Esta actualización de seguridad corrige la vulnerabilidad al ayudar a asegurarse de que los componentes de .NET Framework y .NET Core validan completamente los certificados. Para obtener más información sobre esta vulnerabilidad, consulta Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
Además, esta actualización de seguridad resuelve una vulnerabilidad de denegación de servicio que existe cuando los componentes de .NET Framework y .NET core procesan incorrectamente documentos XML. Esta actualización corrige la vulnerabilidad al corregir cómo las aplicaciones de componentes .NET Framework y .NET Core administran el procesamiento de documentos XML. Para obtener más información sobre esta vulnerabilidad, consulta Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
Importante
- Todas las actualizaciones de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 requieren que se instale el d3dcompiler_47.dll. Te recomendamos que instales el d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre d3dcompiler_47.dll, consulte el artículo KB 4019990.
- Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.
Información adicional acerca de esta actualización de seguridad
El uso de claves mejorado (EKU) se describe en RFC 5280 en la sección 4.2.1.12. Esta extensión indica uno o varios propósitos para los que se puede usar la clave pública certificada, además o en lugar de los fines básicos indicados en la extensión de uso de la clave. Por ejemplo, un certificado que se usa para la autenticación de un cliente a un servidor debe configurarse para autenticación de cliente. De forma similar, se debe configurar un certificado que se usa para la autenticación de un servidor para la autenticación de servidor. Con este cambio, además de requerir el EKU de cliente/servidor adecuado en los certificados, si el certificado raíz está deshabilitado, la validación de cadena de certificados fallará.
Cuando se usan certificados para la autenticación, el autenticador examina el certificado proporcionado por el punto de conexión remoto y busca el identificador de objeto de propósito correcto en extensiones de directivas de aplicación. Cuando se usa un certificado para la autenticación de cliente, el identificador de objeto para la autenticación de cliente debe estar presente en las extensiones de EKU del certificado o se produce un error de autenticación. El identificador de objeto de autenticación de cliente es 1.3.6.1.5.5.7.3.2. Del mismo modo, cuando se usa un certificado para la autenticación de servidor, el identificador de objeto para la autenticación de servidor debe estar presente en las extensiones de EKU del certificado o se produce un error de autenticación. El identificador de objeto de autenticación de servidor es 1.3.6.1.5.5.7.3.1. Los certificados que no tienen extensión de EKU continúan autentificando correctamente.
En primer lugar, considere la posibilidad de realizar cambios en los certificados del componente para asegurarse de que están usando los atributos OID de EKU correctos y están protegidos correctamente. Si no puede acceder temporalmente a los certificados que se reeditan correctamente, puede optar por participar o no en el cambio de seguridad para evitar los efectos de conectividad. Para ello, especifique las siguientes aplicaciones en el archivo de configuración:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Nota Si establece el valor en "true", se rechazarán los cambios de seguridad.
Para obtener más información sobre esta actualización de seguridad relacionada con Windows 7 Service Pack 1 (SP1) y Windows Server 2008 R2 SP1, consulte el siguiente artículo en Microsoft Knowledge Base:
actualización solo referente a la seguridad de 4055269 para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 para las actualizaciones de Windows 7 SP1 y Windows Server 2008 R2 SP1 (KB 4055269)
Para obtener más información sobre esta actualización de seguridad relacionada con Windows Server 2008 SP2, vea el siguiente artículo en Microsoft Knowledge Base:
actualización solo referente a la seguridad de 4055272 para actualizaciones de .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 y 4.6 para Windows Server 2008 SP2 (KB 4055272)
Obtener e instalar la actualización
Método 1: Catálogo de Microsoft Update
Para obtener el paquete independiente para esta actualización, ve al Catálogo de Microsoft Update.
Método 2: Servicios de actualización de software de Windows (WSUS)
En el servidor WSUS, sigue estos pasos:
- Selecciona Inicio, Herramientas administrativas y, a continuación, Microsoft Windows Server Update Services 3.0.
- Expanda NombredeEquipo y, después, seleccione Acción.
- Selecciona Importar Novedades.
- WSUS abrirá una ventana del explorador en la que se le pedirá que instale un control ActiveX. Instale el control ActiveX para continuar.
- Una vez instalado el control, verás la pantalla Catálogo de Microsoft Update. Escribe 4055269 para Windows 7 SP1 y Windows Server 2008 R2 SP1 o 4055272 para Windows Server 2008 SP2 en el cuadro de búsqueda y, a continuación, selecciona Buscar.
- Busca los paquetes de .NET Framework que coinciden con los sistemas operativos, idiomas y procesadores de tu entorno. Selecciona Agregar para agregarlos a la cesta.
- Cuando hayas seleccionado todos los paquetes que necesitas, selecciona Ver cesta.
- Selecciona Importar para importar los paquetes a tu servidor WSUS.
- Selecciona Cerrar una vez que se hayan importado los paquetes para volver a WSUS.
Las actualizaciones ya están disponibles para su instalación a través de WSUS.
Información sobre la implementación de la actualización
Para conocer los detalles de implementación de esta actualización de seguridad, consulte el siguiente artículo de Microsoft Knowledge Base:
20180109 información de implementación de actualizaciones de seguridad: 9 de enero de 2018
Información sobre la desinstalación de la actualización
Nota No se recomienda quitar ninguna actualización de seguridad. Para quitar esta actualización, utilice el elemento Programas y características del Panel de control.
Información de reinicio en relación con la actualización
Esta actualización no requiere el reinicio del sistema después de su aplicación a no ser que los archivos que se están actualizando estén bloqueados o en uso.
Información de reemplazo de actualización
Esta actualización reemplaza a la 3122661 KB de actualización.
Información de archivo
Hash de archivo
| Nombre del paquete | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Atributos del archivo
La versión en inglés (Estados Unidos) de esta revisión instala los archivos que tienen los atributos que se enumeran en las tablas siguientes. Las fechas y horas de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). En su equipo, los archivos figuran con la hora local en función del horario de verano configurado. Además, las fechas y horas pueden cambiar cuando realiza determinadas operaciones en los archivos.
Para todos los sistemas basados en x86
| Nombre del archivo | File version | Tamaño de archivo | Fecha | Hora |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-Dic-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-Dic-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-Dic-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-Dic-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-Dic-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-Dic-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-Dic-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-Dic-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-Dic-2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16-Dic-2017 | 02:40 |
Para todos los sistemas basados en x64
| Nombre del archivo | File version | Tamaño de archivo | Fecha | Hora |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16-Dic-2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-Dic-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16-Dic-2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-Dic-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16-Dic-2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-Dic-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-Dic-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-Dic-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-Dic-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-Dic-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-Dic-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-Dic-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-Dic-2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16-Dic-2017 | 02:40 |
Cómo obtener ayuda y soporte técnico para esta actualización de seguridad
- Ayuda para instalar actualizaciones: Windows Update preguntas frecuentes
- Soluciones de seguridad para profesionales de TI: Solución de problemas y soporte técnico de seguridad de TechNet
- Ayuda para proteger los productos y servicios basados en Windows de virus y malware: Microsoft Secure
- Soporte técnico local según tu país: Soporte técnico internacional
Se aplica a
Este artículo se aplica a lo siguiente:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 y 4.7.1 cuando se usa con:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 cuando se usa con:
- Windows Server 2008 Service Pack 2