Saate vaadata tooteid, mille kohta see artikkel kehtib.
Kokkuvõte
Turbevärskendus lahendab turbefunktsioonidest möödumise nõrkuse, mis on olemas, kui Microsoft .NET raamistik ja .NET Core'i komponendid serte täielikult ei valideeri. See turbevärskendus kõrvaldab haavatavuse, aidates tagada, et .NET raamistik ja .NET Core'i komponendid serdid täielikult valideeriksid. Lisateavet selle nõrkuse kohta leiate teemast Microsofti levinumad haavatavused ja kokkupuuted CVE-2018-0786.
Lisaks lahendab see turbevärskendus teenuse keelamise nõrkuse, mis esineb, kui .NET raamistik ja .NET-i põhikomponendid töötlevad XML-dokumente valesti. See värskendus kõrvaldab haavatavuse, parandades, kuidas .NET raamistik ja .NET Core'i komponendi rakendused XML-dokumenditöötlust töötlevad. Lisateavet selle nõrkuse kohta leiate teemast Microsofti levinumad haavatavused ja kokkupuuted CVE-2018-0764.
NB!
- Kõik .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1 värskendused nõuavad, et d3dcompiler_47.dll oleks installitud. Soovitame teil enne selle värskenduse rakendamist installida kaasatud d3dcompiler_47.dll. lisateavet d3dcompiler_47.dll kohta leiate teemast KB 4019990.
- Kui installite pärast selle värskenduse installimist mõne keelepaketi, peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida kõik vajalikud keelepaketid enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windowsi.
Lisateave selle turbevärskenduse kohta
Täiustatud klahvikasutust (EKU) kirjeldatakse RFC 5280 jaotises 4.2.1.12. See laiend osutab ühele või mitmele eesmärgile, mille jaoks võib sertifitseeritud avalikku võtit kasutada, lisaks põhieesmärkidele või selle asemel, mis on märgitud võtmekasutuse laiendis. Näiteks kliendi serveris autentimiseks kasutatav sert peab olema konfigureeritud kliendi autentimiseks. Samamoodi peab serveri autentimiseks kasutatav sert olema konfigureeritud serveri autentimiseks. Kui juursert on keelatud, siis selle muudatusega nurjub serdiahela valideerimine lisaks sellele, et sertidel on vaja asjakohast kliendi/serveri EKU-t.
Kui autentimiseks kasutatakse serte, uurib autentimisfunktsioon kaug-lõpp-punkti pakutavat serti ja otsib rakendusepoliitikate laiendites õige eesmärgi objekti identifikaatorit. Kui kliendi autentimiseks kasutatakse serti, peab serdi EKU laiendites olema kliendi autentimise objektiidentifikaator või autentimine nurjub. Kliendi autentimise objektiidentifikaator on 1.3.6.1.5.5.7.3.2. Kui serti kasutatakse serveri autentimiseks, peab serdi EKU laiendites olema ka serveri autentimise objektiidentifikaator või autentimine nurjub. Serveri autentimise objektiidentifikaator on 1.3.6.1.5.5.7.3.1. Serdid, millel pole EKU laiendust, jätkavad õiget autentimist.
Esmalt kaaluge komponendi sertide muutmist, veendumaks, et need kasutavad õigeid EKU OID atribuute ja on õigesti turvatud. Kui teil ei õnnestu ajutiselt uuesti väljastatud sertide juurde pääseda, saate ühenduvuse efektide vältimiseks turbemuudatusest loobuda või sellest loobuda. Selleks määrake konfiguratsioonifailis järgmised rakendused.
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Märkus Väärtuse "tõene" määramisel loobutakse turbemuudatustest.
Lisateavet selle turbevärskenduse kohta, mis on seotud Windows 7 hoolduspaketiga Service Pack 1 (SP1) ja Windows Server 2008 R2 SP1, leiate Microsofti teabebaasi järgmisest artiklist:
4055269 ainult turbevärskendus windows 7 SP1 ja Windows Server 2008 R2 SP1 .NET raamistik 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1 värskenduste jaoks (KB 4055269)
Selle turbevärskenduse kohta Windows Server 2008 SP2 kohta leiate lisateavet Microsofti teabebaasi järgmisest artiklist:
4055272 ainult turbevärskendus .NET raamistik 2.0 SP2, 3.0 SP2, 4.5.2 ja 4.6 värskenduste jaoks Windows Server 2008 SP2 jaoks (KB 4055272)
Värskenduse hankimine ja installimine
1. meetod: Microsoft Update'i kataloog
Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi.
2. meetod: Windowsi tarkvaravärskendusteenused (WSUS)
Tehke WSUS-i serveris järgmist.
- Valige Start, seejärel Haldustööriistad ja seejärel Microsoft Windows Server Update Services 3.0.
- Laiendage valikut ComputerName (Arvutinimi) ja seejärel valige Action (Toiming).
- Valige Impordi Teabevärskendused.
- WSUS avab brauseriakna, kus teil palutakse installida ActiveX-juhtelement. Jätkamiseks installige ActiveX-juhtelement.
- Kui juhtelement on installitud, kuvatakse Microsoft Update'i kataloogi kuva. Sisestage väljaleOtsing 4055269 Windows 7 SP1 ja Windows Server 2008 R2 SP1 või 4055272 Windows Server 2008 SP2 jaoks ja valige otsi.
- Otsige üles .NET raamistik paketid, mis vastavad teie keskkonna operatsioonisüsteemidele, keeltele ja protsessoritele. Nende lisamiseks korvi valige Lisa .
- Kui olete valinud kõik vajalikud paketid, valige Kuva korv.
- Pakettide WSUS-i serverisse importimiseks valige Impordi .
- WSUS-i naasmiseks valige Sule , kui paketid on imporditud.
Värskendused on nüüd WSUS-i kaudu installimiseks saadaval.
Värskenda juurutusteave
Selle turbevärskenduse juurutusteabe leiate Microsofti teabebaasi järgmisest artiklist:
20180109 turbevärskenduse juurutamise teave: 9. jaanuar 2018
Värskenduse eemaldamise teave
Märkus Me ei soovita turbevärskendusi eemaldada. Selle värskenduse eemaldamiseks kasutage Juhtpaneel üksust Programmid ja funktsioonid.
Taaskäivitamisteabe värskendamine
See värskendus ei nõua pärast selle rakendamist süsteemi taaskäivitamist, välja arvatud juhul, kui värskendatavad failid on lukus või neid kasutatakse.
Värskenduse asendusteave
See värskendus asendab värskenduse KB 3122661.
Failiteave
Faili räsi
| Paketi nimi | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Faili atribuudid
Selle kiirparanduse ingliskeelne (Ameerika Ühendriigid) versioon installib failid, millel on atribuudid, mis on loetletud järgmistes tabelites. Nende failide kuupäevad ja kellaajad on loetletud koordineeritud maailmaaja (UTC) järgi. Nende failide kuupäevad ja kellaajad kuvatakse teie kohalikus arvutis koos praeguse suveaja (DST) eelarvamustega. Lisaks võivad kuupäevad ja kellaajad failidega teatud toimingute tegemisel muutuda.
Kõigi x86-põhiste süsteemide jaoks
| Faili nimi | Failiversioon | Faili maht | Kuupäev | Kellaaeg |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. dets 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. dets 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. dets 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. dets 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. dets 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. dets 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. dets 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. dets 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. dets 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. dets 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. dets 2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16. dets 2017 | 02:40 |
Kõigi x64-põhiste süsteemide jaoks
| Faili nimi | Failiversioon | Faili maht | Kuupäev | Kellaaeg |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16. dets 2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. dets 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16. dets 2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. dets 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16. dets 2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. dets 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. dets 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. dets 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. dets 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. dets 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. dets 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. dets 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. dets 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. dets 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. dets 2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16. dets 2017 | 02:40 |
Selle turbevärskenduse spikri ja toe hankimine
- Värskenduste installimise spikker: Windows Update KKK
- IT-spetsialistide turbelahendused: TechNeti turbetugi ja tõrkeotsing
- Abi Windowsi-põhiste toodete ja teenuste kaitsmiseks viiruste ja ründevara eest: Microsoft Secure
- Kohalik tugi vastavalt teie riigile: rahvusvaheline tugi
Rakenduskoht
See artikkel kehtib järgmise kohta:
Microsoft .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7 ja 4.7.1, kui kasutatakse koos:
- Windows Server 2008 R2 hoolduspakett 1
- Windows 7 hoolduspakett 1
Microsoft .NET raamistik 4.6, kui seda kasutatakse koos:
- Windows Server 2008 hoolduspakett SP2