תיאור של עדכון האבטחה בלבד עבור .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 ו- .NET Framework 4.6 עבור Windows Server 2008 SP2 (KB 4054183)

חל על
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

הצג מוצרים שמאמר זה חל עליו.

סיכום

עדכון אבטחה זה פותר פגיעות של עקיפת תכונת אבטחה קיימת כאשר רכיבי Microsoft .NET Framework ו- .NET Core אינם מאמתים לחלוטין אישורים. עדכון אבטחה זה מטפל בפגיעות על-ידי כך שהוא עוזר לוודא .NET Framework ורכיבי .NET Core מאמתים לחלוטין אישורים. לקבלת מידע נוסף על פגיעות זו, ראה פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-0786.

בנוסף, עדכון אבטחה זה פותר פגיעות מסוג מניעת שירות קיימת כאשר .NET Framework ליבה של .NET ומעבדים מסמכי XML באופן לא תקין. עדכון זה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework רכיבי .NET Core מטפלים בעיבוד מסמכים של XML. לקבלת מידע נוסף על פגיעות זו, ראה פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-0764.

חשוב

  • כל העדכונים .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 מחייבים את d3dcompiler_47.dll ההתקנה. אנו ממליצים להתקין את העדכונים d3dcompiler_47.dll לפני החלת עדכון זה. לקבלת מידע נוסף אודות d3dcompiler_47.dll, ראה KB 4019990.
  • אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.

מידע נוסף אודות עדכון אבטחה זה

  • שימוש משופר במפתח (EKU) מתואר ב- RFC 5280 בסעיף 4.2.1.12. הרחבה זו מציינת מטרה אחת או יותר שעבורה ניתן להשתמש במפתח הציבורי המאושר, בנוסף למטרות הבסיסיות שצוין בהרחבת השימוש במפתח או במקום הבאות. לדוגמה, יש להגדיר אישור המשמש לאימות לקוח לשרת עבור אימות לקוח. באופן דומה, יש להגדיר אישור המשמש לאימות שרת עבור אימות שרת. עם שינוי זה, מלבד דרישת ה- EKU המתאים של לקוח/שרת באישורים, אם אישור הבסיס אינו זמין, אימות שרשרת האישורים ייכשל.

    כאשר אישורים משמשים לצורך אימות, המ מאמת בוחן את האישור שסופק על-ידי נקודת הקצה המרוחקת ומחפש את מזהה האובייקטים של המטרה הנכונה בהרחבות של מדיניות יישומים. כאשר אישור משמש לאימות לקוח, מזהה האובייקט עבור אימות לקוח חייב להיות קיים בהרחבות ה- EKU של האישור, או האימות נכשל. מזהה האובייקט עבור אימות לקוח הוא 1.3.6.1.5.5.7.3.2. בדומה, כאשר אישור משמש לאימות שרת, מזהה האובייקט עבור אימות שרת חייב להיות קיים בהרחבות ה- EKU של האישור, או האימות נכשל. מזהה האובייקט עבור אימות שרת הוא 1.3.6.1.5.5.7.3.1. אישורים ללא הרחבת EKU ממשיכים לבצע אימות כראוי.

    תחילה, שקול לבצע שינויים באישורים של הרכיב כדי לוודא שהם משתמשים בתכונות ה- OID הנכונות של EKU ומאובטחים כהלכה. אם אין באפשרותך לגשת לאישורים שהונפצו כראוי, באפשרותך לבחור להצטרף או לבטל את שינוי האבטחה כדי להימנע מהשפעות קישוריות. לשם כך, ציין את היישומים הבאים בקובץ התצורה:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    הערה הגדרת הערך כ- "true" תבטל את הצטרפותם לשינויי האבטחה.

  • לקבלת מידע נוסף אודות עדכון אבטחה זה בנוגע ל- Windows 7 Service Pack 1 (SP1) ול- Windows Server 2008 R2 SP1, עיין במאמר הבא ב- Microsoft Knowledge Base:

    4055269 אבטחה בלבד עבור .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 עדכונים עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 (KB 4055269)

  • לקבלת מידע נוסף אודות עדכון אבטחה זה בנוגע ל- Windows Server 2008 SP2, עיין במאמר הבא ב- Microsoft Knowledge Base:

    4055272 אבטחה בלבד עבור .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 ו- 4.6 עדכונים עבור Windows Server 2008 SP2 (KB 4055272)

כיצד להשיג ולהתקין את העדכון

שיטה 1: Microsoft Update Catalog

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל Microsoft Update Catalog.

שיטה 2: Windows Software Update Services (WSUS)

בשרת WSUS שלך, בצע את הפעולות הבאות:

  1. בחר התחל, בחר כלי ניהול ולאחר מכן בחר Microsoft Windows Server Update Services 3.0.
  2. הרחב את ComputerName ולאחר מכן בחר פעולה.
  3. בחר ייבוא עדכונים.
  4. WSUS יפתח חלון דפדפן שבו ייתכן שתתבקש להתקין פקד ActiveX. התקן את פקד ActiveX כדי להמשיך.
  5. לאחר התקנת הפקד, תראה את המסך Microsoft Update Catalog. הזן 4055269 עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 או 4055272 for Windows Server 2008 SP2 בתיבת החיפוש ולאחר מכן בחר חיפוש.
  6. אתר את .NET Framework החבילות התואמות למערכות ההפעלה, לשפות ולעבדים בסביבה שלך. בחר הוסף כדי להוסיף אותם לסל שלך.
  7. לאחר שבחרת את כל החבילות הדרושות לך, בחר הצג סל.
  8. בחר ייבוא כדי לייבא את החבילות לשרת WSUS שלך.
  9. בחר סגור לאחר ייבוא החבילות כדי לחזור ל- WSUS.

העדכונים זמינים כעת להתקנה באמצעות WSUS.

עדכון פרטי פריסה

לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא ב- Microsoft Knowledge Base:

20180109 פריסת עדכון אבטחה: 9 בינואר 2018

עדכון מידע להסרת

הערה איננו ממליצים להסיר עדכון אבטחה כלשהו. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות לוח הבקרה.

עדכון מידע הפעלה מחדש

עדכון זה אינו דורש הפעלה מחדש של המערכת לאחר החלתו, אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.

מידע על החלפת עדכון

עדכון זה מחליף עדכון KB 3122661.

פרטי הקובץ

קוד Hash של קובץ

שם חבילה החבילהHashSHA1 החבילהHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

תכונות קובץ

הגירסה האנגלית (ארצות הברית) של תיקון חם זה מתקינים קבצים הכוללים את התכונות המפורטות בטבלאות הבאות. התאריכים והשעות עבור קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). התאריכים והשעות עבור קבצים אלה במחשב המקומי שלך מוצגים בזמן המקומי שלך יחד עם הטיית שעון הקיץ (DST) הנוכחית שלך. בנוסף, התאריכים והשעות עשויים להשתנות בעת ביצוע פעולות מסוימות בקבצים.

עבור כל המערכות מבוססות x86

שם קובץ גירסת קובץ גודל קובץ תאריך שעה
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-דצמ-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-דצמ-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-דצמ-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-דצמ-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-דצמ-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-דצמ-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-דצמ-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-דצמ-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-דצמ-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-דצמ-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-דצמ-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-דצמ-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-דצמ-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-דצמ-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16-דצמ-2017 02:40

עבור כל המערכות מבוססות x64

שם קובץ גירסת קובץ גודל קובץ תאריך שעה
msvcp120_clr0400.dll 12.0.52519.0 690,008 16-דצמ-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-דצמ-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16-דצמ-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-דצמ-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16-דצמ-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-דצמ-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-דצמ-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-דצמ-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-דצמ-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-דצמ-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-דצמ-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-דצמ-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-דצמ-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-דצמ-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-דצמ-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-דצמ-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-דצמ-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16-דצמ-2017 02:40

כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה

חל על

מאמר זה חל על הפריטים הבאים:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 בעת שימוש עם:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 בעת שימוש עם:

    • Windows Server 2008 Service Pack 2