סיכום
עדכון זה פותר פגיעות ב- Microsoft .NET Framework שעלולה לאפשר ביצוע קוד מרחוק בעת כשל של .NET Framework לאמת כהלכה קלט לפני טעינת ספריות. תוקף המנצל בהצלחה פגיעות זו עלול לקבל שליטה על מערכת מושפעת. לאחר מכן התוקף יוכל להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים בעלי הרשאות מלאות. משתמשים שחשבונותיהם מוגדרים עם פחות זכויות משתמש במערכת עשויים להיות מושפעים פחות יחסית למשתמשים העובדים עם הרשאות ניהול. לקבלת מידע נוסף על הפגיעות, עיין פגיעויות נפוצות של Microsoft ואחת מהן חשיפה CVE-2017-0160.
חשוב
-
אם התקנת ערכת שפה לאחר שתתקין עדכון זה, עליך להתקין מחדש עדכון זה. לכן, אנו ממליצים לך להתקין בכל שפה ערכות הדרוש לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
מידע נוסף אודות עדכון אבטחה זה
-
עבור כל היישומים מכשור הניהול של Windows (WMI) מחזיר את הודעת השגיאה הבאה:
Get-WmiObject: השיטה או הפעולה לא מיושמת.
כדי לבטל עדכון זה באופן זמני, הלקוחות להחיל את ערך הרישום הבא למערכת שלהם.
אזהרה: הפיכת ערך רישום זה עלול לאפשר פגיעויות אבטחה, כולל ביצוע קוד מרחוק.
ערך הרישום
-
עבור תהליך של 32 סיביות, מערכת של 32 סיביות והן תהליך 64 סיביות במערכת של 64 סיביות:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
-
עבור תהליך 32 סיביות במערכת של 64 סיביות:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
הערות
-
ערך רישום זה צריך להיות ערך DWORD.
-
ערך רישום זה משחזרת את המצב לא מאובטחת קודמת.
-
-
לקבלת מידע נוסף אודות אבטחה זה עדכון בכל הקשור ל- Windows 7 ו- Windows Server 2008 R2, עיין במאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
האבטחה ואת איכות עדכונים עבור .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 ו- 4.6.2 עדכוני האבטחה עבור Windows 7 Service Pack 1 ו- Windows Server 2008 R2 Service Pack 1 4014981 : 11 באפריל 2017
כיצד להשיג ולהתקין את העדכון
שיטה 1: Windows Update
עדכון זה זמין באמצעות Windows Update. כאשר אתה מפעיל את העדכון האוטומטי, עדכון זה יורדו ויותקנו באופן אוטומטי. לקבלת מידע נוסף אודות אופן קבלת עדכוני אבטחה באופן אוטומטי, ראה עדכון Windows: שאלות נפוצות.
שיטה 2: קטלוג Microsoft Update
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל Microsoft Update קטלוג.
שיטה 3: Windows Software Update Services (WSUS)
בשרת WSUS, בצע את הפעולות הבאות:
-
לחץ על התחל, לחץ על כלי ניהולולאחר מכן לחץ על Microsoft Windows Server Update Services 3.0.
-
הרחב את שם המחשבולאחר מכן לחץ על הפעולה.
-
לחץ על ייבוא עדכונים.
-
WSUS יפתח חלון דפדפן שבה ייתכן שתתבקש להתקין פקד ActiveX. עליך להתקין את פקד ה-ActiveX כדי להמשיך.
-
לאחר התקנת הפקד, תראה מסך קטלוג העדכון . הזן 4014981 בתיבת החיפוש ולאחר מכן לחץ על חיפוש.
-
אתר את החבילות .NET Framework התואמות את מערכות ההפעלה, לשפות ולתהליכים בסביבה שלך. לחץ על הוסף כדי להוסיף אותם לסל שלך.
-
לאחר שבחרת את החבילות שעליך, לחץ על הצג הסל.
-
לחץ על ' ייבוא ' כדי לייבא את החבילות לשרת WSUS.
-
לחץ על סגור לאחר שהחבילות יובאו כדי לחזור ל- WSUS.
כעת העדכונים זמינים להתקנה באמצעות WSUS.
מידע על פריסת עדכון
לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
מידע על הסרת העדכון
הערה לא מומלץ להסיר את עדכון אבטחה כלשהו. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות בלוח הבקרה.
מידע על הפעלה מחדש עדכון
עדכון זה אינו מחייב הפעלה מחדש של המערכת לאחר החלת אותו אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.
מידע על החלפת עדכונים
עדכון זה מחליף את העדכון שפורסם בעבר 3205402.
פרטי קובץ
שם קובץ |
SHA1 hash |
קוד hash של SHA256 |
---|---|---|
Windows6.1-KB4014565-x64.msu |
5EC5C4F1020E0C7AA56BD6DD59E9B7B6124DF809 |
6AAC5E8E2CC0FCC1EBA4935A509C2BF0CB7400CE35B3B1BD3338B40385C22C0B |
Windows6.1-KB4014565-ia64.msu |
B6D1F97747505AACBFE44377F9BA3605675C0FC7 |
11DD32199E3877AED1DC073B2D5B3A4D4007DEC2029316936A1D706687EB9698 |
Windows6.1-KB4014565-x86.msu |
A8749D60FB61F5558FBB501D4CA68B978E3742C3 |
96D029DB573B1698005332F0E434B96EAA4AF4DBEBB75464C9F454916DE8AEEC |
תכונות הקובץ הגירסה האנגלית (ארה"ב) של עדכון תוכנה זה מתקינה קבצים הכוללים את התכונות המפורטות בטבלאות הבאות. פרטי קובץ Windows 7 ו- Windows Server 2008 R2
הערות
המניפסט (. manifest) וקבצים שאינם מפורטים קבצי MUM (. mum) המותקנים.
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
140,960 |
20-Mar-2017 |
22:54 |
x64 |
Presentationcore.dll |
3.0.6920.8720 |
4,006,400 |
01-Sep-2016 |
13:06 |
x64 |
Presentationfontcache.exe.config |
לא ישים |
161 |
23-Mar-2016 |
22:39 |
לא ישים |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
2,256,032 |
01-Sep-2016 |
13:06 |
x64 |
System.data.dll |
2.0.50727.8751 |
3,150,336 |
01-Dec-2016 |
14:07 |
x64 |
System.printing.dll |
3.0.6920.8720 |
358,400 |
01-Sep-2016 |
13:06 |
x64 |
Penimc.dll |
3.0.6920.8720 |
85,648 |
01-Sep-2016 |
13:06 |
x64 |
Presentationframework.dll |
3.0.6920.8720 |
4,640,768 |
01-Sep-2016 |
13:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
172,208 |
01-Sep-2016 |
13:06 |
x64 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:06 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,114,112 |
01-Sep-2016 |
13:06 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
01-Sep-2016 |
13:05 |
x86 |
Presentationfontcache.exe.config |
לא ישים |
161 |
23-Mar-2016 |
22:38 |
לא ישים |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
01-Sep-2016 |
13:05 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
01-Sep-2016 |
13:05 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
01-Sep-2016 |
13:05 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
290,976 |
20-Mar-2017 |
22:54 |
IA-64 |
System.data.dll |
2.0.50727.8751 |
3,310,592 |
01-Dec-2016 |
14:08 |
IA-64 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
01-Sep-2016 |
13:05 |
x86 |
Presentationfontcache.exe.config |
לא ישים |
161 |
23-Mar-2016 |
22:38 |
לא ישים |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
01-Sep-2016 |
13:05 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
01-Sep-2016 |
13:05 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
01-Sep-2016 |
13:05 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
כיצד להשיג עזרה ותמיכה עבור עדכון אבטחה זה
לסייע להתקנת עדכונים: עדכון windows שאלות נפוצות פתרונות אבטחה עבור מומחי IT: תמיכה אבטחה ופתרון בעיות עזרה עבור הגנה על המחשב מבוסס Windows מפני וירוסים ותוכנות זדוניות: Windows מאובטח תמיכה מקומית בהתאם למדינה שלך: התמיכה הבינלאומית
חל על
מאמר זה חל על הבאות:
-
Microsoft .NET Framework 3.5.1 בעת שימוש עם:
-
Windows Server 2008 R2 Service Pack 1
-
Windows 7 Service Pack 1
-
מילות שאילתה
עדכון תיקון אבטחה אבטחה באג ליקוי פגיעות תוקף זדוני ניצול רישום לא מאומת מאגר הצפה גלישה-במיוחד היקף מעוצב-במיוחד מניעת שירות DoS