Windows Server 2008 Windows Server SP2 .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1 .NET raamistik 4.6, 4.6.1, 4.6.2 .NET raamistik, 4.7 ja 4.7.1 (KB 4054183) kirjeldus

Rakenduskoht
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Saate vaadata tooteid, mille kohta see artikkel kehtib.

Kokkuvõte

Turbevärskendus lahendab turbefunktsioonidest möödumise nõrkuse, mis on olemas, kui Microsoft .NET raamistik ja .NET Core'i komponendid serte täielikult ei valideeri. See turbevärskendus kõrvaldab haavatavuse, aidates tagada, et .NET raamistik ja .NET Core'i komponendid serdid täielikult valideeriksid. Lisateavet selle nõrkuse kohta leiate teemast Microsofti levinumad haavatavused ja kokkupuuted CVE-2018-0786.

Lisaks lahendab see turbevärskendus teenuse keelamise nõrkuse, mis esineb, kui .NET raamistik ja .NET-i põhikomponendid töötlevad XML-dokumente valesti. See värskendus kõrvaldab haavatavuse, parandades, kuidas .NET raamistik ja .NET Core'i komponendi rakendused XML-dokumenditöötlust töötlevad. Lisateavet selle nõrkuse kohta leiate teemast Microsofti levinumad haavatavused ja kokkupuuted CVE-2018-0764.

NB!

  • Kõik .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1 värskendused nõuavad, et d3dcompiler_47.dll oleks installitud. Soovitame teil enne selle värskenduse rakendamist installida kaasatud d3dcompiler_47.dll. lisateavet d3dcompiler_47.dll kohta leiate teemast KB 4019990.
  • Kui installite pärast selle värskenduse installimist mõne keelepaketi, peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida kõik vajalikud keelepaketid enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windowsi.

Lisateave selle turbevärskenduse kohta

  • Täiustatud klahvikasutust (EKU) kirjeldatakse RFC 5280 jaotises 4.2.1.12. See laiend osutab ühele või mitmele eesmärgile, mille jaoks võib sertifitseeritud avalikku võtit kasutada, lisaks põhieesmärkidele või selle asemel, mis on märgitud võtmekasutuse laiendis. Näiteks kliendi serveris autentimiseks kasutatav sert peab olema konfigureeritud kliendi autentimiseks. Samamoodi peab serveri autentimiseks kasutatav sert olema konfigureeritud serveri autentimiseks. Kui juursert on keelatud, siis selle muudatusega nurjub serdiahela valideerimine lisaks sellele, et sertidel on vaja asjakohast kliendi/serveri EKU-t.

    Kui autentimiseks kasutatakse serte, uurib autentimisfunktsioon kaug-lõpp-punkti pakutavat serti ja otsib rakendusepoliitikate laiendites õige eesmärgi objekti identifikaatorit. Kui kliendi autentimiseks kasutatakse serti, peab serdi EKU laiendites olema kliendi autentimise objektiidentifikaator või autentimine nurjub. Kliendi autentimise objektiidentifikaator on 1.3.6.1.5.5.7.3.2. Kui serti kasutatakse serveri autentimiseks, peab serdi EKU laiendites olema ka serveri autentimise objektiidentifikaator või autentimine nurjub. Serveri autentimise objektiidentifikaator on 1.3.6.1.5.5.7.3.1. Serdid, millel pole EKU laiendust, jätkavad õiget autentimist.

    Esmalt kaaluge komponendi sertide muutmist, veendumaks, et need kasutavad õigeid EKU OID atribuute ja on õigesti turvatud. Kui teil ei õnnestu ajutiselt uuesti väljastatud sertide juurde pääseda, saate ühenduvuse efektide vältimiseks turbemuudatusest loobuda või sellest loobuda. Selleks määrake konfiguratsioonifailis järgmised rakendused.

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Märkus Väärtuse "tõene" määramisel loobutakse turbemuudatustest.

  • Lisateavet selle turbevärskenduse kohta, mis on seotud Windows 7 hoolduspaketiga Service Pack 1 (SP1) ja Windows Server 2008 R2 SP1, leiate Microsofti teabebaasi järgmisest artiklist:

    4055269 ainult turbevärskendus windows 7 SP1 ja Windows Server 2008 R2 SP1 .NET raamistik 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1 värskenduste jaoks (KB 4055269)

  • Selle turbevärskenduse kohta Windows Server 2008 SP2 kohta leiate lisateavet Microsofti teabebaasi järgmisest artiklist:

    4055272 ainult turbevärskendus .NET raamistik 2.0 SP2, 3.0 SP2, 4.5.2 ja 4.6 värskenduste jaoks Windows Server 2008 SP2 jaoks (KB 4055272)

Värskenduse hankimine ja installimine

1. meetod: Microsoft Update'i kataloog

Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi.

2. meetod: Windowsi tarkvaravärskendusteenused (WSUS)

Tehke WSUS-i serveris järgmist.

  1. Valige Start, seejärel Haldustööriistad ja seejärel Microsoft Windows Server Update Services 3.0.
  2. Laiendage valikut ComputerName (Arvutinimi) ja seejärel valige Action (Toiming).
  3. Valige Impordi Teabevärskendused.
  4. WSUS avab brauseriakna, kus teil palutakse installida ActiveX-juhtelement. Jätkamiseks installige ActiveX-juhtelement.
  5. Kui juhtelement on installitud, kuvatakse Microsoft Update'i kataloogi kuva. Sisestage väljaleOtsing 4055269 Windows 7 SP1 ja Windows Server 2008 R2 SP1 või 4055272 Windows Server 2008 SP2 jaoks ja valige otsi.
  6. Otsige üles .NET raamistik paketid, mis vastavad teie keskkonna operatsioonisüsteemidele, keeltele ja protsessoritele. Nende lisamiseks korvi valige Lisa .
  7. Kui olete valinud kõik vajalikud paketid, valige Kuva korv.
  8. Pakettide WSUS-i serverisse importimiseks valige Impordi .
  9. WSUS-i naasmiseks valige Sule , kui paketid on imporditud.

Värskendused on nüüd WSUS-i kaudu installimiseks saadaval.

Värskenda juurutusteave

Selle turbevärskenduse juurutusteabe leiate Microsofti teabebaasi järgmisest artiklist:

20180109 turbevärskenduse juurutamise teave: 9. jaanuar 2018

Värskenduse eemaldamise teave

Märkus Me ei soovita turbevärskendusi eemaldada. Selle värskenduse eemaldamiseks kasutage Juhtpaneel üksust Programmid ja funktsioonid.

Taaskäivitamisteabe värskendamine

See värskendus ei nõua pärast selle rakendamist süsteemi taaskäivitamist, välja arvatud juhul, kui värskendatavad failid on lukus või neid kasutatakse.

Värskenduse asendusteave

See värskendus asendab värskenduse KB 3122661.

Failiteave

Faili räsi

Paketi nimi PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Faili atribuudid

Selle kiirparanduse ingliskeelne (Ameerika Ühendriigid) versioon installib failid, millel on atribuudid, mis on loetletud järgmistes tabelites. Nende failide kuupäevad ja kellaajad on loetletud koordineeritud maailmaaja (UTC) järgi. Nende failide kuupäevad ja kellaajad kuvatakse teie kohalikus arvutis koos praeguse suveaja (DST) eelarvamustega. Lisaks võivad kuupäevad ja kellaajad failidega teatud toimingute tegemisel muutuda.

Kõigi x86-põhiste süsteemide jaoks

Faili nimi Failiversioon Faili maht Kuupäev Kellaaeg
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. dets 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. dets 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. dets 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. dets 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. dets 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. dets 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. dets 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. dets 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. dets 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. dets 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. dets 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. dets 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. dets 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. dets 2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16. dets 2017 02:40

Kõigi x64-põhiste süsteemide jaoks

Faili nimi Failiversioon Faili maht Kuupäev Kellaaeg
msvcp120_clr0400.dll 12.0.52519.0 690,008 16. dets 2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. dets 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16. dets 2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. dets 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16. dets 2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. dets 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. dets 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. dets 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. dets 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. dets 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. dets 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. dets 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. dets 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. dets 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. dets 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. dets 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. dets 2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16. dets 2017 02:40

Selle turbevärskenduse spikri ja toe hankimine

Rakenduskoht

See artikkel kehtib järgmise kohta:

  • Microsoft .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1, kui kasutatakse koos:

    • Windows Server 2008 R2 hoolduspakett 1
    • Windows 7 hoolduspakett 1
  • Microsoft .NET raamistik 4.6, kui seda kasutatakse koos:

    • Windows Server 2008 hoolduspakett SP2