Vea los productos aplicables a este artículo.

Resumen

Para el de.NET Framework de Microsoft esta actualización de seguridad resuelve una vulnerabilidad de omisión de la característica de seguridad en el que el.NET Framework (y el núcleo de .NET) componentes totalmente no validar los certificados. Para obtener más información acerca de esta vulnerabilidad, consulte Microsoft las vulnerabilidades más comunes y exposiciones CVE-2017-0248.

Esta actualización también contiene correcciones de mejora de la seguridad a la capacidad del componente de Windows Presentation Framework entre firmar paquetes con el algoritmo de hash SHA256.

Importante:

  • Todas las actualizaciones de seguridad y para Windows RT 8.1, Windows 8.1 y R2 de Windows Server 2012 requieren actualización 2919355 para instalarse. Recomendamos que instale 2919355 de actualización en su equipo Windows RT 8.1, Windows 8.1 o R2 de Windows Server 2012 para que reciba las actualizaciones en el futuro.

  • Si instala un paquete de idioma después de instalar esta actualización, debe reinstalar esta actualización. Por lo tanto, se recomienda que instale cualquier paquete de idioma necesario antes de la instalación de esta actualización. Para obtener más información, vea Agregar paquetes de idioma para Windows.

Información adicional acerca de esta actualización de seguridad

Advertencia

pueden producirse problemas graves si modifica incorrectamente el registro mediante el Editor del registro o mediante cualquier otro método. Estos problemas pueden requerir que reinstale el sistema operativo. Microsoft no puede garantizar que estos problemas puedan resolverse. Modifique el registro bajo su propio riesgo.

  • Uso mejorado de claves (EKU) está descrito en RFC 5280 en sección 4.2.1.12: esta extensión indica uno o más propósitos para los que se puede utilizar la clave pública de certificados , además o en lugar de los propósitos básicos que son indican en la extensión uso de clave. Por ejemplo, un certificado que utiliza para la autenticación de un cliente a un servidor debe estar configurado para la autenticación del cliente. De forma similar, un certificado que utiliza para la autenticación de un servidor debe estar configurado para la autenticación del servidor. Cuando se utilizan certificados para la autenticación, el autenticador examina el cliente certificado y busca el identificador de objeto del propósito correcto en las extensiones de directivas de aplicación. Por ejemplo, el identificador de objeto de autenticación del cliente es 1.3.6.1.5.5.7.3.2. Cuando se utiliza un certificado para la autenticación de cliente, este identificador de objeto debe estar presente en las extensiones EKU de la autenticación de certificados o se produce un error. Los certificados que han no continuar ninguna extensión EKU para autenticar correctamente. Si temporalmente no puede tener acceso correctamente a emitir certificados, puede optar por Aceptar o fuera de la seguridad el cambio en todas las operaciones del equipo para evitar efectos de conectividad. Para ello, especifique el registro de la siguiente clave de configuración, dependiendo de la versión de.NET Framework que se dirige la aplicaciónblicación .Método 1: Actualizando la clave de registro (disponible para todas las versiones)Nota: Esta entrada del registro debe ser una entrada DWORD.

    • Proceso de 32 bits en el sistema de 32 bits y 64 bits de proceso en el sistema de 64 bits:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0

    • Proceso de 32 bits en el sistema de 64 bits:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0

    También puede dejar de participar en forma deblicación por la aplicación. Las siguientes opciones están disponibles para deshabilitar este cambio para hacer seguro que appblicación compatibilidad se mantiene.Método 2: Deshabilitar la directiva para aplicaciones individualesNota: Tsu registro de entrada debe ser una entrada DWORD. El único valor válido es 0. Cualquier otro valor es ignorado.

    • Proceso de 32 bits en el sistema de 32 bits y 64 bits de proceso en el sistema de 64 bits:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    • Proceso de 32 bits en el sistema de 64 bits:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    Método 3: mediante la API de configuración (disponible para la 4.6 de.NET Framework y versiones posteriores) A partir de en el 4.6 de.NET Framework, puede cambiar la configuración en una aplicación a través de código, una configuración de la aplicación, o cambios en el registro.Configuración del conmutador enla 4.6 de.NET FrameworkNota: Los siguientes ejemplos Deshabilitar la característica de seguridad.

    • Programmatically Lo primero que debe hacer la aplicación es para ejecutar el código siguiente. Esto es porque el Administrador de puntos de servicio inicializars sólo una vez.   private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true);

    • Application configuration Para cambiar la configuración de la aplicación, agregue la entrada siguiente:   <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime>

    • Clave del registro (global del equipo):

      Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName

      Tipo: CadenaValor: "true"

    Nota: De forma predeterminada, Switch.System.Net.DontCheckCertificateEKUsName = True para todos los de.NET Framework 4. x las aplicaciones que están ejecutando en la 4.6 de.NET Framework y versiones posteriores.

  • Para obtener más información sobre la seguridad de esta actualización de lo que se refiere a Windows 8.1 y R2 de Windows Server 2012, consulte el siguiente artículo en Microsoft Knowledge Base:

    4019114 de seguridad y calidad paquete acumulativo de actualizaciones para.NET Framework 3.5 Service Pack 1, versiones 4.5.2, 4.6, 4.6.1 y 4.6.2 de Windows 8.1 y Windows Server 2012 R2: 9 de mayo de 2017

Cómo obtener e instalar la actualización

Método 1: Windows Update

Esta actualización está disponible a través de Windows Update. Cuando active las actualizaciones automáticas, esta actualización se descargará y se instalará automáticamente. Para obtener más información acerca de cómo obtener actualizaciones de seguridad automáticamente, consulte Windows Update: preguntas más frecuentes.

Método 2: Windows Software Update Services (WSUS)

En su servidor WSUS, siga estos pasos:

  1. Haga clic en Inicio, haga clic en Herramientas administrativas y, a continuación, haga clic en Microsoft Windows Server Update Services 3.0.

  2. Expanda nombreDeEquipoy, a continuación, haga clic en acción.

  3. Haga clic en Importar actualizaciones.

  4. WSUS abrirá una ventana de explorador en el que se le pedirá que instale un control ActiveX. Debe instalar el control ActiveX para continuar.

  5. Una vez instalado el control, verá la pantalla Catálogo de Microsoft Update . Escriba 4019114 en el cuadro de búsqueda y, a continuación, haga clic en Buscar.

  6. Busque los paquetes de.NET Framework que coinciden con los sistemas operativos, idiomas y procesadores de su entorno. Haga clic en Agregar para agregarlos a su cesta.

  7. Cuando haya seleccionado todos los paquetes que necesita, haga clic en Ver cesta.

  8. Haga clic en Importar para importar los paquetes a su servidor WSUS.

  9. Haga clic en Cerrar una vez que los paquetes se hayan importado para volver a WSUS.

Las actualizaciones ya están disponibles para la instalación mediante WSUS.

Información sobre cómo implementar la actualización

Para detalles de implementación de esta actualización de seguridad, consulte el artículo siguiente en Microsoft Knowledge Base:

Información de implementación de actualización de seguridad 20170509 : 9 de mayo de 2017

Información sobre cómo eliminar la actualización

Nota: No es recomendable quitar las actualizaciones de seguridad.

Para quitar esta actualización, utilice el elemento Programas y características en el Panel de Control.

Información sobre el reinicio

Esta actualización no requiere reiniciar el sistema después de la aplicación a menos que los archivos que se vayan a actualizar se bloqueen o se estén utilizando.

Información para sustituir la actualización

Esta actualización no reemplaza a ninguna actualización publicada previamente.

Información de archivo

Nombre del paquete

Paquete Hash SHA 1

Paquete Hash SHA 2

Windows8.1-KB4014505-x64.msu

A1E0E10AD5BF51A1E510D290828502D7C08299F2

C409A3800C1AF4202C295B94AD104FD92CC12E4D6E75482D89B1327E11E2FD02

Windows8.1-KB4014505-x86.msu

22DD8E92B06B82B1B208BCC6D7F63637CDAD06D1

343DD70D3E9FEECFE73FC7197BB39724D6F7ED8DDBB4D65956F46710CD13CCB4

La versión en inglés (Estados Unidos) de esta revisión instala archivos que tienen los atributos enumerados en las tablas siguientes. Las fechas y las horas de estos archivos se muestran en la hora Universal coordinada (UTC). Las fechas y las horas de estos archivos en el equipo local se muestran en horario local junto con la diferencia de horario de verano (DST) actual. Además, las fechas y las horas pueden cambiar cuando realiza determinadas operaciones en los archivos.

Para todos los sistemas basados en x86

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:14

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:14

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

big5.nlp

66,728

20-Aug-2015

13:29

bopomofo.nlp

82,172

20-Aug-2015

13:29

ksc.nlp

116,756

20-Aug-2015

13:29

mscorlib.dll

2.0.50727.8669

4,554,752

30-Mar-2017

13:14

normidna.nlp

59,342

20-Aug-2015

13:30

normnfc.nlp

45,794

20-Aug-2015

13:30

normnfd.nlp

39,284

20-Aug-2015

13:30

normnfkc.nlp

66,384

20-Aug-2015

13:30

normnfkd.nlp

60,294

20-Aug-2015

13:30

prc.nlp

83,748

20-Aug-2015

13:30

prcp.nlp

83,748

20-Aug-2015

13:30

sortkey.nlp

262,148

20-Aug-2015

13:30

sorttbls.nlp

20,320

20-Aug-2015

13:30

xjis.nlp

28,288

20-Aug-2015

13:31

mscordacwks.dll

2.0.50727.8669

990,360

30-Mar-2017

13:14

mscorwks.dll

2.0.50727.8669

5,947,440

30-Mar-2017

13:14

sos.dll

2.0.50727.8669

391,208

30-Mar-2017

13:14

wminet_utils.dll

2.0.50727.8758

116,896

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,222,976

30-Mar-2017

13:15

presentationfontcache.exe.config

161

20-Aug-2015

13:24

wpfgfx_v0300.dll

3.0.6920.8773

1,737,888

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:11

system.printing.dll

3.0.6920.8773

372,736

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

68,752

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

131,248

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

Para todos los sistemas basados en x64

Nombre del archivo

Versión del archivo

Tamaño de archivo

Fecha

Hora

big5.nlp

66,728

22-Aug-2015

13:20

bopomofo.nlp

82,172

22-Aug-2015

13:20

ksc.nlp

116,756

22-Aug-2015

13:20

mscorlib.dll

2.0.50727.8669

4,571,136

30-Mar-2017

13:15

normidna.nlp

59,342

22-Aug-2015

13:20

normnfc.nlp

45,794

22-Aug-2015

13:20

normnfd.nlp

39,284

22-Aug-2015

13:20

normnfkc.nlp

66,384

22-Aug-2015

13:20

normnfkd.nlp

60,294

22-Aug-2015

13:20

prc.nlp

83,748

22-Aug-2015

13:20

prcp.nlp

83,748

22-Aug-2015

13:20

sortkey.nlp

262,148

22-Aug-2015

13:20

sorttbls.nlp

20,320

22-Aug-2015

13:20

xjis.nlp

28,288

22-Aug-2015

13:20

mscordacwks.dll

2.0.50727.8669

1,757,336

30-Mar-2017

13:15

mscorwks.dll

2.0.50727.8669

10,008,624

30-Mar-2017

13:15

sos.dll

2.0.50727.8669

486,024

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:15

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:15

wminet_utils.dll

2.0.50727.8758

140,960

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,006,400

30-Mar-2017

13:15

presentationfontcache.exe.config

161

22-Aug-2015

13:27

wpfgfx_v0300.dll

3.0.6920.8773

2,256,032

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

3,150,336

01-Dec-2016

14:13

system.printing.dll

3.0.6920.8773

358,400

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

85,648

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

4,640,768

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

172,208

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,118,208

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:14

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:14

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

big5.nlp

66,728

20-Aug-2015

13:29

bopomofo.nlp

82,172

20-Aug-2015

13:29

ksc.nlp

116,756

20-Aug-2015

13:29

mscorlib.dll

2.0.50727.8669

4,554,752

30-Mar-2017

13:14

normidna.nlp

59,342

20-Aug-2015

13:30

normnfc.nlp

45,794

20-Aug-2015

13:30

normnfd.nlp

39,284

20-Aug-2015

13:30

normnfkc.nlp

66,384

20-Aug-2015

13:30

normnfkd.nlp

60,294

20-Aug-2015

13:30

prc.nlp

83,748

20-Aug-2015

13:30

prcp.nlp

83,748

20-Aug-2015

13:30

sortkey.nlp

262,148

20-Aug-2015

13:30

sorttbls.nlp

20,320

20-Aug-2015

13:30

xjis.nlp

28,288

20-Aug-2015

13:31

mscordacwks.dll

2.0.50727.8669

990,360

30-Mar-2017

13:14

mscorwks.dll

2.0.50727.8669

5,947,440

30-Mar-2017

13:14

sos.dll

2.0.50727.8669

391,208

30-Mar-2017

13:14

wminet_utils.dll

2.0.50727.8758

116,896

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,222,976

30-Mar-2017

13:15

presentationfontcache.exe.config

161

20-Aug-2015

13:24

wpfgfx_v0300.dll

3.0.6920.8773

1,737,888

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:11

system.printing.dll

3.0.6920.8773

372,736

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

68,752

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

131,248

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

 

Obtención de ayuda y soporte técnico para esta actualización de seguridad

Se aplica a

Este artículo se aplica a lo siguiente:

  • Microsoft.NET Framework 3.5 Service Pack 1 cuando se utiliza con:

    • Windows Server 2012 R2

    • Windows 8.1

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.