סיכום
עדכון אבטחה זה פותר פגיעות ב- Microsoft .NET Framework שעלולה לאפשר ביצוע קוד מרחוק כאשר Microsoft .NET Framework מעבד קלט לא מהימנים. תוקף המנצל בהצלחה פגיעות זו בתוכנה באמצעות .NET Framework עלול לקבל שליטה על מערכת מושפעת. לאחר מכן התוקף יוכל להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים בעלי הרשאות מלאות. משתמשים שחשבונותיהם מוגדרים עם פחות זכויות משתמש במערכת עשויים להיות מושפעים פחות בהשוואה למשתמשים המחזיקים על-ידי שימוש בהרשאות ניהול.
כדי לנצל הפגיעות זו, תוקף חייב תחילה לשכנע את המשתמש לפתוח מסמך זדוני או יישום.
עדכון האבטחה פותר את הפגיעות על ידי תיקון האופן שבו .NET Framework מאמת קלט לא מהימנים. לקבלת מידע נוסף על הפגיעות, עיין פגיעויות נפוצות של Microsoft ואחת מהן חשיפה CVE-2017-8759.
חשוב
-
כל העדכונים עבור Windows RT 8.1, Windows 8.1 ו- Windows Server 2012 R2 דורשים עדכון 2919355 . אנו ממליצים להתקין עדכון 2919355 במחשב מבוסס-Windows RT 8.1, מבוססי Windows 8.1 או מבוססי Windows Server 2012 R2, כך שתקבל עדכונים בעתיד.
-
אם התקנת ערכת שפה לאחר שתתקין עדכון זה, עליך להתקין מחדש עדכון זה. לכן, אנו ממליצים לך להתקין בכל שפה ערכות הדרוש לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
מידע על החלפת עדכונים
עדכון זה מחליף את העדכונים 4019114, 4035038, 4014983ו- 4032115.
מידע נוסף אודות עדכון אבטחה זה
המאמרים הבאים מכילים מידע נוסף אודות עדכון אבטחה זה בכל הקשור לגירסאות מוצר בודד.
-
תיאור 4040956 של אבטחה רק העדכון עבור .NET Framework 4.6, 4.6.1, 4.6.2 ו- 4.7 עבור Windows 8.1, Windows RT 8.1 ו- Windows Server 2012 R2: 12 בספטמבר, 2017
-
תיאור 4040958 של אבטחה רק העדכון עבור .NET Framework 4.5.2 עבור Windows 8.1, Windows RT 8.1 ו- Windows Server 2012 R2: 12 בספטמבר, 2017
-
תיאור 4040967 של אבטחה רק העדכון עבור .NET Framework 3.5 עבור Windows 8.1, Windows RT 8.1 ו- Windows Server 2012 R2: 12 בספטמבר, 2017
כיצד להשיג עזרה ותמיכה עבור עדכון אבטחה זה
-
עזרה עבור התקנת עדכונים: שאלות נפוצות של Windows Update
-
פתרונות אבטחה עבור מומחי IT: תמיכה האבטחה TechNet ופתרון בעיות
-
עזרה עבור הגנה על מבוססת Windows המוצרים והשירותים שלך מפני וירוסים ותוכנות זדוניות: Microsoft מאובטח
-
תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית
חל על
מאמר זה חל על הבאות:
-
Microsoft .NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2 ו- 4.7 בעת שימוש עם:
-
Windows Server 2012 R2
-
Windows RT 8.1
-
Windows 8.1
-