Applies To.NET Framework 4.6

Vaadake tooteid, millega see artikkel kehtib.

Kokkuvõte

See värskendus kõrvaldab haavatavuse, mis võib lubada koodi kaugkäivitamist, kui .NET Frameworki ei toimi korralikult sisend enne laadimist teegid Microsoft .NET Frameworki. Ründaja, kes kasutab edukalt selle haavatavuse võib kahjustatud süsteemi oma kontrolli alla võtta. Ründaja võib installige programmid; Saate vaadata, muuta või kustutada andmeid; või luua uusi täielike kasutajaõigustega kontosid. Kasutajad, kelle konto on konfigureeritud on vähem kasutaja õigusi süsteemi võiks vähem mõjutanud kui kasutajatele, kes kasutavad administraatoriõigused. Lisateabe saamiseks selle haavatavuse, vt Microsofti levinud nõrkused ja riskid CVE-2017-0160.

NB!

  • Keelepaketi installimisel pärast selle värskenduse installimist peate selle värskenduse uuesti installima. Seetõttu soovitame teil installida mis tahes keeles see enne selle värskenduse installimist. Lisateabe saamiseks lugege Keelepakettide lisamine Windowsi.

Lisateabe saamiseks selle turvavärskenduse kohta

  • Kõik Windows Management Instrumentation (WMI) rakendusi tagastamine kuvatakse järgmine tõrketeade:

    Get-WmiObject: Meetod või toiming on rakendatud.

    See värskendus ajutiseks keelamiseks kliendid saate rakendada järgmist registrikirjet oma süsteemi.

    Hoiatus! Registrikirje lubamine võib lubada koodi kaugkäivitamist sh turvahaavatavusi.

    Registrikirje

    • 32-bitine protsessi system 32-bitine ja 64-bit protsessi 64-bitise süsteemi:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1

    • 32-bitine protsessi 64-bitise süsteemi:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1

    Märkused

    • See registrikirje tuleb DWORD-kirjes.

    • Selle registrikirje taastab turvamata eelmise oleku.

  • Lisateabe saamiseks selle värskenduse, mis puudutab Windows Server 2012, lugege järgmist Microsofti teabebaasi (Knowledge Base):

    4014982 turvalisuse ja kvaliteedi .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 ja 4.6.2 värskendusi Windows Server 2012 värskenduskomplekti: 11. aprill 2017

Hankige ja installige värskendus

1. meetod: Windows Update

See värskendus on saadaval Windows Update'i kaudu. Automaatse värskendamise sisselülitamisel värskendus alla ja installitakse automaatselt. Kuidas saada automaatselt turvavärskenduste kohta lisateabe saamiseks vaadake Windows Update: FAQ.

2. meetod: Microsofti värskenduste kataloogist

See värskendus eraldiseisva saamiseks minge selle Microsofti värskenduste kataloogist.

3. meetod: Windows Software Update Services (WSUS)

Teie WSUS-i server, toimige järgmiselt.

  1. Klõpsake nuppu Start, käsku Haldusriistadja klõpsake Microsoft Windows Server Update Services 3.0.

  2. Laiendage arvutinimija klõpsake nuppu tegevus.

  3. Klõpsake impordi värskendusi.

  4. WSUS-i avaneb brauseri aken, kus teil võidakse teil paluda installida ActiveX-juhtelementi. Peate installima ActiveX-juhtelemendi jätkata.

  5. Kui juhtelement on installitud, näete kuva Microsofti värskenduste kataloogist . Sisestage otsinguväljale4014982 ja seejärel suvandit Otsing.

  6. Otsige .NET Frameworki paketid, mis vastaks operatsioonisüsteemide, keeled ja protsessorite teie keskkonnas. Klõpsake nuppu Lisa korvi lisamiseks.

  7. Kui olete valinud kõik paketid, mida vajate, klõpsake käsku Kuva.

  8. Klõpsake impordi importimiseks pakette WSUS-i server.

  9. Klõpsake nuppu Sule , kui paketid on imporditud WSUS-i naasta.

Värskendused on nüüd saadaval WSUS-i installimine.

Juurutamine Värskendusteave

Juurutamise üksikasju selle turvavärskenduse, külastage järgmist Microsofti teabebaasi (Knowledge Base) artiklit:

Turvavärskenduse teave juurutamine: 11. aprill 2017

Eemaldamise teave

Märkus. Me ei soovita turvalisuse värskendusi eemaldada. Selle värskenduse eemaldamiseks kasutage juhtpaneeli üksuse programmid ja funktsioonid .

Meetod: Windows Update

See värskendus ei nõua süsteemi taaskäivitamine pärast seda kui värskendatud failid on lukus või kasutatakse.

Värskenduse asendamise teave

See värskendus asendab varem välja antud värskendusi 3205403.

Failiteave

Faili nimi

SHA1 räsi

SHA256 räsi

Windows8-RT-KB4014545-x64.msu

F46AD59E202F36548B5CB9B79FF71E83CB11B2C5

D666D5511C3D43AD49B2B0AD65031201F0787321FCE2A402C6F5FB2798E3C786

Faili atribuudid Selle tarkvaravärskenduse ingliskeelne (Ameerika Ühendriikide) versioon installib järgmistes tabelites loetletud atribuutidega failid.Windows Server 2012 failiteave

Märkused

MANIFEST-failid (.manifest) ja MUM-failid (.mum) on paigaldatud on loetletud.

Faili nimi

Faili versioon

Faili maht

Kuupäev

Aeg

Platvorm

Msvcp120_clr0400.dll

12.0.52512.0

690,016

20-Mar-2017

05:16

x64

Msvcr120_clr0400.dll

12.0.52512.0

993,632

20-Mar-2017

05:16

x64

System.management.dll

4.6.1646.0

415,424

20-Mar-2017

08:06

x86

Wminet_utils.dll

4.6.1646.0

188,080

20-Mar-2017

08:01

x64

System.data.dll

4.6.1636.0

3,454,640

30-Nov-2016

06:43

x64

System.management.dll

4.6.1646.0

415,424

20-Mar-2017

08:06

x86

Msvcp120_clr0400.dll

12.0.52512.0

484,552

20-Mar-2017

05:16

x86

Msvcr120_clr0400.dll

12.0.52512.0

987,848

20-Mar-2017

05:16

x86

Wminet_utils.dll

4.6.1646.0

136,368

20-Mar-2017

08:06

x86

System.data.dll

4.6.1636.0

3,389,616

30-Nov-2016

06:49

x86

Kuidas saada abi ja tugi selle turvavärskendusele

  • Abi värskenduste installimine: Windows Update'i KKK

  • IT-spetsialistidele mõeldud turvalahendused: TechNet Security tugi ja veaotsing

  • Abi Windowsi-põhiste toodete ja teenuste kaitsmine viiruste ja ründevara eest: Microsoft Secure

  • Kohalik tugi vastavalt oma riigis: Rahvusvaheline tugi

Kehtib

Selles artiklis käsitletakse järgmist:

  • Microsoft .NET Frameworki 4.6.2 kasutamisel koos:

    • Windows Server 2012

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.