Kokkuvõte
See värskendus kõrvaldab haavatavuse, mis võib lubada koodi kaugkäivitamist, kui .NET Frameworki ei toimi korralikult sisend enne laadimist teegid Microsoft .NET Frameworki. Ründaja, kes kasutab edukalt selle haavatavuse võib kahjustatud süsteemi oma kontrolli alla võtta. Ründaja võib installige programmid; Saate vaadata, muuta või kustutada andmeid; või luua uusi täielike kasutajaõigustega kontosid. Kasutajad, kelle konto on konfigureeritud on vähem kasutaja õigusi süsteemi võiks vähem mõjutanud kui kasutajatele, kes kasutavad administraatoriõigused. Lisateabe saamiseks selle haavatavuse, vt Microsofti levinud nõrkused ja riskid CVE-2017-0160. NB!
-
Kõik tulevased turvalisus ja turvalisusega mitte seotud värskendused Windows RT 8.1, Windows 8.1 ja Windows Server 2012 R2 vaja update 2919355 tuleb installida. Soovitame installida värskendus 2919355 Windowsi RT 8.1, Windows 8.1 põhisesse või Windows Server 2012 R2-l arvuti nii, et tulevikus värskendusi vastu võtta.
-
Keelepaketi installimisel pärast selle värskenduse installimist peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida mis tahes keeles see enne selle värskenduse installimist. Lisateabe saamiseks lugege Keelepakettide lisamine Windowsi.
Lisateabe saamiseks selle turvavärskenduse kohta
-
Kõik Windows Management Instrumentation (WMI) rakendusi tagastamine kuvatakse järgmine tõrketeade:
Get-WmiObject: Meetod või toiming on rakendatud.
See värskendus ajutiseks keelamiseks kliendid saate rakendada järgmist registrikirjet oma süsteemi.
Hoiatus: Registrikirje lubamine võib lubada koodi kaugkäivitamist sh turvahaavatavusi.
Registrikirje
-
32-bitine protsessi system 32-bitine ja 64-bit protsessi 64-bitise süsteemi:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
-
32-bitine protsessi 64-bitise süsteemi:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
Märkused
-
See registrikirje tuleb DWORD-kirjes.
-
Selle registrikirje taastab turvamata eelmise oleku.
-
-
Lisateabe saamiseks selle värskenduse, mis puudutab Windows 8.1 ja Windows Server 2012 R2, lugege Microsofti teabebaasi (Knowledge Base) järgmist artiklit:
4014983 turvalisuse ja kvaliteedi värskenduskomplekti .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ja 4.6.2 värskendused Windows 8.1 ja Windows Server 2012 R2: 11. aprill 2017
Hankige ja installige värskendus
1. meetod: Windows Update
See värskendus on saadaval Windows Update'i kaudu. Automaatse värskendamise sisselülitamisel värskendus alla ja installitakse automaatselt. Kuidas saada automaatselt turvavärskenduste kohta lisateabe saamiseks vaadake Windows Update: FAQ.
2. meetod: Microsofti värskenduste kataloogist
See värskendus eraldiseisva saamiseks minge selle Microsofti värskenduste kataloogist.
3. meetod: Windows Software Update Services (WSUS)
Teie WSUS-i server, toimige järgmiselt.
-
Klõpsake nuppu Start, käsku Haldusriistadja klõpsake Microsoft Windows Server Update Services 3.0.
-
Laiendage arvutinimija klõpsake nuppu tegevus.
-
Klõpsake impordi värskendusi.
-
WSUS-i avaneb brauseri aken, kus teil võidakse teil paluda installida ActiveX-juhtelementi. Peate installima ActiveX-juhtelemendi jätkata.
-
Kui juhtelement on installitud, näete kuva Microsofti värskenduste kataloogist . Sisestage otsinguväljale4014983 ja seejärel suvandit Otsing.
-
Otsige .NET Frameworki paketid, mis vastaks operatsioonisüsteemide, keeled ja protsessorite teie keskkonnas. Klõpsake nuppu Lisa korvi lisamiseks.
-
Kui olete valinud kõik paketid, mida vajate, klõpsake käsku Kuva.
-
Klõpsake impordi pakette importimiseks WSUS-i server.
-
Klõpsake nuppu Sule , kui paketid on imporditud WSUS-i naasta.
Värskendused on nüüd saadaval WSUS-i installimine.
Juurutamine Värskendusteave
Juurutamise üksikasju selle turvavärskenduse, külastage järgmist Microsofti teabebaasi (Knowledge Base) artiklit:
Eemaldamise teave
Märkus. Me ei soovita turvalisuse värskendusi eemaldada. Selle värskenduse eemaldamiseks kasutage juhtpaneeli üksuse programmid ja funktsioonid .
Meetod: Windows Update
See värskendus ei nõua süsteemi taaskäivitamine pärast seda kui värskendatud failid on lukus või kasutatakse.
Värskenduse asendamise teave
See värskendus asendab varem välja antud värskendusi 3205404.
Failiteave
Faili nimi |
SHA1 räsi |
SHA256 räsi |
---|---|---|
Windows8.1-KB4014567-x64.msu |
A4CCF02561D260AB6B98CAC35BA03E9B04D12318 |
36C44AC0745D7A6442FA555D484C490DACEEC180D2E86C4903EF9DD716897BFD |
Windows8.1-KB4014567-x86.msu |
B94B191B193C2F1499DEC694ED1E5F4E885A20EB |
46D63B6D017782B8FD9B5F7187311828F02BC1DBA105CB29B2E945C0BF0725FC |
Faili atribuudid
Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid. Windows 8.1 ja Windows Server 2012 R2 failiteaveMärkused
MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud on loetletud.
Faili nimi |
Faili versioon |
Faili maht |
Kuupäev |
Aeg |
Platvorm |
System.management.dll |
2.0.50727.8758 |
389,120 |
21-Mar-2017 |
13:11 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
140,960 |
21-Mar-2017 |
13:11 |
x64 |
Presentationcore.dll |
3.0.6920.8720 |
4,006,400 |
20-Oct-2016 |
13:14 |
x64 |
Presentationfontcache.exe.config |
Pole rakendatav |
161 |
22-Aug-2015 |
13:27 |
Pole rakendatav |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
2,256,032 |
20-Oct-2016 |
13:14 |
x64 |
System.data.dll |
2.0.50727.8751 |
3,150,336 |
01-Dec-2016 |
14:13 |
x64 |
System.printing.dll |
3.0.6920.8720 |
358,400 |
20-Oct-2016 |
13:14 |
x64 |
Penimc.dll |
3.0.6920.8720 |
85,648 |
20-Oct-2016 |
13:14 |
x64 |
Presentationframework.dll |
3.0.6920.8720 |
4,640,768 |
20-Oct-2016 |
13:14 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
172,208 |
20-Oct-2016 |
13:14 |
x64 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
20-Oct-2016 |
13:14 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,114,112 |
20-Oct-2016 |
13:14 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
20-Oct-2016 |
13:11 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
20-Oct-2016 |
13:11 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
21-Mar-2017 |
13:11 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
20-Oct-2016 |
13:11 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
21-Mar-2017 |
13:11 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
20-Oct-2016 |
13:11 |
x86 |
Presentationfontcache.exe.config |
Pole rakendatav |
161 |
20-Aug-2015 |
13:24 |
Pole rakendatav |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
20-Oct-2016 |
13:11 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:11 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
20-Oct-2016 |
13:11 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
20-Oct-2016 |
13:11 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
20-Oct-2016 |
13:11 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
20-Oct-2016 |
13:11 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
20-Oct-2016 |
13:11 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
20-Oct-2016 |
13:11 |
x86 |
Faili nimi |
Faili versioon |
Faili maht |
Kuupäev |
Aeg |
Platvorm |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
20-Oct-2016 |
13:11 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
20-Oct-2016 |
13:11 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
21-Mar-2017 |
13:11 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
20-Oct-2016 |
13:11 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
21-Mar-2017 |
13:11 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
20-Oct-2016 |
13:11 |
x86 |
Presentationfontcache.exe.config |
Pole rakendatav |
161 |
20-Aug-2015 |
13:24 |
Pole rakendatav |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
20-Oct-2016 |
13:11 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:11 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
20-Oct-2016 |
13:11 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
20-Oct-2016 |
13:11 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
20-Oct-2016 |
13:11 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
20-Oct-2016 |
13:11 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
20-Oct-2016 |
13:11 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
20-Oct-2016 |
13:11 |
x86 |
Kuidas saada abi ja tugi selle turvavärskendusele
Abi värskenduste installimine: I KKK Turvalahendused IT-spetsialistid: Security tugi ja veaotsing Abi Windowsi põhise arvuti kaitsmine viiruste ja ründevara eest: Windows Secure Kohalik tugi vastavalt oma riigis: Rahvusvaheline tugi
Kehtib
Selles artiklis käsitletakse järgmist:
-
Microsoft .NET Framework 3.5, kasutamisel koos:
-
Windows Server 2012 R2
-
Windows 8.1
-