Descripción de la actualización de solo seguridad de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows 7 SP1 y Server 2008 R2 SP1, y de .NET Framework 4.6 para Server 2008 (KB 4338606)

Se aplica a
.NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Resumen

Esta actualización de seguridad resuelve las siguientes vulnerabilidades:

  • Existe una vulnerabilidad de "ejecución remota de código" cuando .NET Framework no valida correctamente la entrada. Un atacante que aproveche con éxito esta vulnerabilidad podría tomar el control completo de un sistema afectado. Un atacante podría entonces instalar programas; ver, cambiar o eliminar datos; o crear nuevas cuentas que tengan todos los derechos de usuario. Los usuarios cuyas cuentas estén configuradas con pocos derechos de usuario en el sistema correrían un riesgo menor que los usuarios con derechos de usuario administrativos. Para aprovechar la vulnerabilidad, un atacante tendría que pasar una entrada específica a una aplicación a través de métodos .NET Framework susceptibles. Esta actualización de seguridad soluciona la vulnerabilidad corrigiendo el modo en que .NET Framework valida la entrada. Para más información sobre esta vulnerabilidad, consulte CVE-2018-8284, Vulnerabilidades y exposiciones comunes de Microsoft.
  • Existe una vulnerabilidad de "elevación de privilegios" en .NET Framework que podría permitir a un atacante elevar su nivel de derechos de usuario. Para aprovechar la vulnerabilidad, un atacante primero tendría que obtener acceso al equipo local y, a continuación, ejecutar un programa malintencionado. Esta actualización soluciona la vulnerabilidad corrigiendo el modo en que .NET Framework habilita los objetos COM. Para más información sobre esta vulnerabilidad, consulte CVE-2018-8202, Vulnerabilidades y exposiciones comunes de Microsoft.
  • Existe una vulnerabilidad de "derivación de característica de seguridad" cuando los componentes de .NET Framework no validan correctamente los certificados. Un atacante podría presentar certificados expirados cuando se le desafíe. Esta actualización de seguridad soluciona la vulnerabilidad al asegurarse de que los componentes de .NET Framework validan correctamente los certificados. Para más información sobre esta vulnerabilidad, consulte CVE-2018-8356, Vulnerabilidades y exposiciones comunes de Microsoft.

Importante

  • Todas las actualizaciones de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 requieren la instalación de la actualización d3dcompiler_47.dll. Es recomendable instalar el archivo d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre la actualización de d3dcompiler_47.dll, consulte KB 4019990 para Windows 7 SP1 y Windows Server 2008 R2 SP1. O bien, consulte KB 4019478 para Windows Server 2008 SP2.
  • Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Agregar paquetes de idioma a Windows.

Información adicional acerca de esta actualización de seguridad

Para obtener más información acerca de esta actualización de seguridad relacionada con Windows 7 SP1 y Windows Server 2008 R2 SP1, consulte el siguiente artículo de Microsoft Knowledge Base:

4340004 actualización de solo seguridad de .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 para Windows 7 SP1 y Server 2008 R2 (KB 4340004)

Para obtener más información acerca de esta actualización de seguridad relacionada con Windows Server 2008, consulte el siguiente artículo de Microsoft Knowledge Base:

4340007 Actualización de solo seguridad de .NET Framework 2.0, SP2, 3.0, SP2, 4.5.2 y 4.6 para Windows Server 2008 (KB 4340007)

Problemas conocidos

  • Después de instalar cualquiera de las actualizaciones de seguridad de .NET Framework de julio del 2018, un componente COM no puede cargarse debido a los siguientes errores: "acceso denegado", "clase no registrada" o "error interno por razones desconocidas". La firma de error más común es la siguiente:
    Tipo de excepción: System.UnauthorizedAccessException
    Mensaje: Acceso denegado. (Excepción de HRESULT: 0x80070005 (E_ACCESSDENIED))
    Para obtener más información acerca de este problema, consulte el artículo siguiente en Microsoft Knowledge Base:
    4345913 errores "Acceso denegado" y las aplicaciones con activación COM fallan después de instalar las actualizaciones del paquete acumulativo de actualizaciones de calidad y seguridad de julio de 2018 para .NET Framework
    Para resolver este problema, instale la actualización de solo seguridad de agosto KB 4345679.

  • Supongamos que ejecuta el agente de supervisión de Connect Health para sincronización de Azure Active Directory (Azure AD) en un sistema que tiene instalado .NET Framework 4.7.2 o las actualizaciones de julio de 2018 para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 o 4.7.2. En este escenario, el sistema puede experimentar un rendimiento lento y un uso elevado de la CPU.

    Para obtener más información acerca de este problema, consulte el artículo siguiente en Microsoft Knowledge Base:
    4457331 Rendimiento lento y uso elevado de CPU en Azure AD Connect Health para el agente de supervisión de sincronización en un sistema que ha instalado .NET Framework 4.7.2 o las actualizaciones de julio de 2018 para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 o 4.7.2

Obtener e instalar la actualización

Método 1: Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al Catálogo de Microsoft Update:

  • Para Windows 7 SP1 y Windows Server 2008 R2 SP1, descargue la actualización 4340004.
  • Para Windows Server 2008, descargue la actualización 4340007.

Método 2: Windows Software Update Services (WSUS)

En el servidor WSUS, siga estos pasos:

  1. Haga clic en Inicio, Herramientas administrativas y, después, Microsoft Windows Server Update Services 3.0.
  2. Expanda NombreDeEquipo y, después, haga clic en Acción.
  3. Haga clic en Importar novedades.
  4. WSUS abre una ventana del explorador en la que es posible que se le pida que instale un control ActiveX. Debe instalar el control ActiveX para continuar.
  5. Una vez instalado el control ActiveX, verá la pantalla del Catálogo de Microsoft Update . Para Windows 7 SP1 y Windows Server 2008 R2 SP1, escriba 4340004 o, para Windows Server 2008, escriba 4340007 en el cuadro Buscar y luego haga clic en Buscar.
  6. Busque los paquetes de .NET Framework que coincidan con los sistemas operativos, idiomas y procesadores de su entorno. Haga clic en Añadir para añadirlos a su cesta.
  7. Después de seleccionar todos los paquetes que necesita, haga clic en Ver cesta.
  8. Para importar los paquetes al servidor WSUS, haga clic en Importar.
  9. Una vez importados los paquetes, haga clic en Cerrar para volver a WSUS.

Las actualizaciones ya están disponibles para la instalación mediante WSUS.

Información sobre la implementación de la actualización

Para obtener los detalles de implementación de esta actualización de seguridad, consulte el artículo siguiente en Microsoft Knowledge Base:

20180710 Información sobre la implementación de la actualización de seguridad: 10 de julio de 2018

Información sobre la desinstalación de la actualización

Nota No le recomendamos quitar ninguna actualización de seguridad. Para quitar esta actualización, utilice el elemento Programas y características del Panel de control.

Información de reinicio en relación con la actualización

Esta actualización no requiere el reinicio del sistema después de su aplicación a no ser que los archivos que se están actualizando estén bloqueados o en uso.

Información de reemplazo de actualización

Esta actualización no sustituye a ninguna otra publicada anteriormente.

Información de archivo

Hash de archivo

Nombre del paquete Hash de paquete SHA 1 Hash de paquete SHA 2
NDP46-KB4338606-x64.exe 63C347B905153E90BBF2E73D849CD176F3613EF4 4906F65B2D527DB9FAF1D1F9FB85C0F58ED6A5BAA30EA8FDCA4D28873D7600F1
NDP46-KB4338606-x86.exe D1CE3602DB94EBFE6384017C537AF081DD808439 35731E379E81F4B352E906B337C12C4368B6AA2785447CC67226CEC4805BD90F

      

Atributos de archivo para todos los sistemas compatibles basados en x64

La versión en inglés (EE. UU.) de esta actualización instala archivos que tienen los atributos enumerados en las siguientes tablas. La fecha y la hora de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en el equipo local en horario local con la configuración actual del horario de verano (DST). Además, las fechas y horas pueden cambiar al realizar determinadas operaciones en los archivos.

Nombre de archivo File version Tamaño de archivo Fecha Hora
clr.dll 4.7.3130.0 10,377,344 09 de junio de 2018 03:11
clr.dll 4.7.3130.0 7,249,024 09 de junio de 2018 02:57
clrjit.dll 4.7.3130.0 1,224,336 09 de junio de 2018 03:11
clrjit.dll 4.7.3130.0 522,896 09 de junio de 2018 02:57
compatjit.dll 4.7.3130.0 1,259,672 09 de junio de 2018 03:11
mscordacwks.dll 4.7.3130.0 1,840,800 09 de junio de 2018 03:11
mscordacwks.dll 4.7.3130.0 1,343,136 09 de junio de 2018 02:57
mscordbi.dll 4.7.3130.0 1,623,704 09 de junio de 2018 03:11
mscordbi.dll 4.7.3130.0 1,170,064 09 de junio de 2018 02:57
mscorlib.dll 4.7.3130.0 5,418,136 09 de junio de 2018 03:11
mscorlib.dll 4.7.3130.0 5,638,312 09 de junio de 2018 02:57
msvcp120_clr0400.dll 12.0.52519.0 690,008 09 de junio de 2018 03:12
msvcp120_clr0400.dll 12.0.52519.0 485,576 09 de junio de 2018 02:58
msvcr120_clr0400.dll 12.0.52519.0 993,632 09 de junio de 2018 03:12
msvcr120_clr0400.dll 12.0.52519.0 987,840 09 de junio de 2018 02:58
peverify.dll 4.7.3130.0 260,760 09 de junio de 2018 03:12
peverify.dll 4.7.3130.0 188,568 09 de junio de 2018 02:58
ServiceMonikerSupport.dll 4.7.3130.0 31,456 09 de junio de 2018 03:12
ServiceMonikerSupport.dll 4.7.3130.0 29,384 09 de junio de 2018 02:58
SMDiagnostics.dll 4.7.3130.0 73,808 09 de junio de 2018 02:57
SOS.dll 4.7.3130.0 872,064 09 de junio de 2018 03:11
SOS.dll 4.7.3130.0 743,552 09 de junio de 2018 02:57
System.Activities.dll 4.7.3130.0 1,532,544 09 de junio de 2018 02:57
System.IdentityModel.dll 4.7.3130.0 1,090,176 09 de junio de 2018 02:57
System.IdentityModel.Services.dll 4.7.3130.0 198,376 09 de junio de 2018 02:58
System.Runtime.Serialization.dll 4.7.3130.0 1,056,456 09 de junio de 2018 02:57
System.ServiceModel.Channels.dll 4.7.3130.0 157,928 09 de junio de 2018 02:57
System.ServiceModel.Discovery.dll 4.7.3130.0 308,456 09 de junio de 2018 02:57
System.ServiceModel.dll 4.7.3130.0 6,321,784 09 de junio de 2018 02:57
System.ServiceModel.Internals.dll 4.7.3130.0 260,808 09 de junio de 2018 02:57
System.ServiceModel.WasHosting.dll 4.7.3130.0 39,656 09 de junio de 2018 02:58
System.Workflow.Activities.dll 4.7.3130.0 1,051,360 09 de junio de 2018 02:58
System.Workflow.ComponentModel.dll 4.7.3130.0 1,542,384 09 de junio de 2018 02:58
System.Workflow.Runtime.dll 4.7.3130.0 498,896 09 de junio de 2018 02:58
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 101,136 09 de junio de 2018 03:11
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 89,384 09 de junio de 2018 02:57

Atributos de archivo para todos los sistemas compatibles basados en x86

La versión en inglés (EE. UU.) de esta actualización instala archivos que tienen los atributos enumerados en las siguientes tablas. La fecha y la hora de estos archivos se expresan de acuerdo con la hora universal coordinada (UTC). Las fechas y horas de estos archivos se muestran en el equipo local en horario local con la configuración actual del horario de verano (DST). Además, las fechas y horas pueden cambiar al realizar determinadas operaciones en los archivos.

Nombre de archivo File version Tamaño de archivo Fecha Hora
clr.dll 4.7.3130.0 7,249,024 09 de junio de 2018 02:57
clrjit.dll 4.7.3130.0 522,896 09 de junio de 2018 02:57
mscordacwks.dll 4.7.3130.0 1,343,136 09 de junio de 2018 02:57
mscordbi.dll 4.7.3130.0 1,170,064 09 de junio de 2018 02:57
mscorlib.dll 4.7.3130.0 5,638,312 09 de junio de 2018 02:57
msvcp120_clr0400.dll 12.0.52519.0 485,576 09 de junio de 2018 02:58
msvcr120_clr0400.dll 12.0.52519.0 987,840 09 de junio de 2018 02:58
peverify.dll 4.7.3130.0 188,568 09 de junio de 2018 02:58
ServiceMonikerSupport.dll 4.7.3130.0 29,384 09 de junio de 2018 02:58
SMDiagnostics.dll 4.7.3130.0 73,808 09 de junio de 2018 02:57
SOS.dll 4.7.3130.0 743,552 09 de junio de 2018 02:57
System.Activities.dll 4.7.3130.0 1,532,544 09 de junio de 2018 02:57
System.IdentityModel.dll 4.7.3130.0 1,090,176 09 de junio de 2018 02:57
System.IdentityModel.Services.dll 4.7.3130.0 198,376 09 de junio de 2018 02:58
System.Runtime.Serialization.dll 4.7.3130.0 1,056,456 09 de junio de 2018 02:57
System.ServiceModel.Channels.dll 4.7.3130.0 157,928 09 de junio de 2018 02:57
System.ServiceModel.Discovery.dll 4.7.3130.0 308,456 09 de junio de 2018 02:57
System.ServiceModel.dll 4.7.3130.0 6,321,784 09 de junio de 2018 02:57
System.ServiceModel.Internals.dll 4.7.3130.0 260,808 09 de junio de 2018 02:57
System.ServiceModel.WasHosting.dll 4.7.3130.0 39,656 09 de junio de 2018 02:58
System.Workflow.Activities.dll 4.7.3130.0 1,051,360 09 de junio de 2018 02:58
System.Workflow.ComponentModel.dll 4.7.3130.0 1,542,384 09 de junio de 2018 02:58
System.Workflow.Runtime.dll 4.7.3130.0 498,896 09 de junio de 2018 02:58
WorkflowServiceHostPerformanceCounters.dll 4.7.3130.0 89,384 09 de junio de 2018 02:57

Cómo obtener ayuda y soporte técnico para esta actualización de seguridad