סיכום
עדכון זה פותר פגיעות ב- Microsoft .NET Framework שעלולה לאפשר ביצוע קוד מרחוק בעת כשל של .NET Framework לאמת כהלכה קלט לפני טעינת ספריות. תוקף המנצל בהצלחה פגיעות זו עלול לקבל שליטה על מערכת מושפעת. לאחר מכן התוקף יוכל להתקין תוכניות; להציג, לשנות או למחוק נתונים; או ליצור חשבונות חדשים בעלי הרשאות מלאות. משתמשים שחשבונותיהם מוגדרים עם פחות זכויות משתמש במערכת עשויים להיות מושפעים פחות יחסית למשתמשים העובדים עם הרשאות ניהול. לקבלת מידע נוסף על הפגיעות, עיין פגיעויות נפוצות של Microsoft ואחת מהן חשיפה CVE-2017-0160. חשוב
-
כל אבטחה עתידיים ועדכונים בנושא אבטחה עבור Windows RT 8.1, Windows 8.1 ו- Windows Server 2012 R2 דורשים עדכון 2919355 . אנו ממליצים להתקין עדכון 2919355 במחשב מבוסס Windows RT 8.1, מבוססי Windows 8.1 או מבוססי Windows Server 2012 R2, כך שתקבל עדכונים עתידיים.
-
אם התקנת ערכת שפה לאחר שתתקין עדכון זה, עליך להתקין מחדש עדכון זה. לכן, אנו ממליצים לך להתקין בכל שפה ערכות הדרוש לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
מידע נוסף אודות עדכון אבטחה זה
-
עבור כל היישומים מכשור הניהול של Windows (WMI) מחזיר את הודעת השגיאה הבאה:
Get-WmiObject: השיטה או הפעולה לא מיושמת.
כדי לבטל עדכון זה באופן זמני, הלקוחות להחיל את ערך הרישום הבא למערכת שלהם.
אזהרה הפיכת ערך רישום זה עלול לאפשר פגיעויות אבטחה, כולל ביצוע קוד מרחוק.
ערך הרישום
-
עבור תהליך של 32 סיביות, מערכת של 32 סיביות והן תהליך 64 סיביות במערכת של 64 סיביות:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
עבור תהליך 32 סיביות במערכת של 64 סיביות:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
הערות
-
ערך רישום זה צריך להיות ערך DWORD.
-
ערך רישום זה משחזרת את המצב לא מאובטחת קודמת.
-
-
לקבלת מידע נוסף אודות אבטחה זה עדכון בכל הקשור ל- Windows 8.1 ו- Windows Server 2012 R2, עיין במאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
4014987 אבטחה רק עדכון עבור .NET Framework 3.5, עדכונים 4.5.2, 4.6, 4.6.1 ו- 4.6.2 עבור Windows 8.1 ו- Windows Server 2012 R2: 11 באפריל 2017
כיצד להשיג ולהתקין את העדכון
שיטה 1: קטלוג Microsoft Update
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל Microsoft Update קטלוג.
שיטה 2: Windows Software Update Services (WSUS)
בשרת WSUS, בצע את הפעולות הבאות:
-
לחץ על התחל, לחץ על כלי ניהולולאחר מכן לחץ על Microsoft Windows Server Update Services 3.0.
-
הרחב את שם המחשבולאחר מכן לחץ על הפעולה.
-
לחץ על ייבוא עדכונים.
-
WSUS יפתח חלון דפדפן שבה ייתכן שתתבקש להתקין פקד ActiveX. עליך להתקין את פקד ה-ActiveX כדי להמשיך.
-
לאחר התקנת הפקד, תראה מסך קטלוג העדכון . הזן 4014987 בתיבת החיפוש ולאחר מכן לחץ על חיפוש.
-
אתר את החבילות .NET Framework התואמות את מערכות ההפעלה, לשפות ולתהליכים בסביבה שלך. לחץ על הוסף כדי להוסיף אותם לסל שלך.
-
לאחר שבחרת את החבילות שעליך, לחץ על הצג הסל.
-
לחץ על ' ייבוא ' כדי לייבא את החבילות לשרת WSUS.
-
לחץ על סגור לאחר שהחבילות יובאו כדי לחזור ל- WSUS.
כעת העדכונים זמינים להתקנה באמצעות WSUS.
מידע על פריסת עדכון
לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל מאמר הבא מתוך מאגר הידע Microsoft Knowledge Base:
מידע על הסרת העדכון
הערה לא מומלץ להסיר את עדכון אבטחה כלשהו. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות בלוח הבקרה.
מידע על הפעלה מחדש עדכון
עדכון זה אינו מחייב הפעלה מחדש של המערכת לאחר החלת אותו אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.
מידע על החלפת עדכונים
עדכון זה אינו מחליף כל עדכון שפורסם בעבר.
פרטי קובץ
שם החבילה |
קוד Hash של חבילת SHA 1 |
קוד Hash של חבילת SHA 2 |
---|---|---|
Windows8.1-KB4014556-arm.msu |
CDE4593D30C5EA8B05012CCD0F7D24ABB815959A |
99843D8377EF6E8F4EAF9294FDB8BFA5FF462804690A6EF10F6583CD97303BC1 |
Windows8.1-KB4014556-x64.msu |
6EDB0FA9223BA91E35865C44FE1B29E64880B96E |
FBCFC8218F1386BF52BFF1F44797B08E35E5EAFC879E08C01B5622939F8C8EDB |
Windows8.1-KB4014556-x86.msu |
5B9840177204E01C6C5D69ED00F61EAC8CC732B0 |
E44F2C051C983AA8A5E8F741C4587173949CCC2DAFAC29D89D64FA829CED5912 |
הגירסה האנגלית (ארה ב) של תיקון חם זה מתקינה קבצים הכוללים את התכונות המפורטות בטבלאות הבאות. התאריכים והשעות המתייחסים לקבצים הללו רשומים לפי זמן אוניברסלי מתואם (UTC). התאריכים והשעות עבור קבצים אלה במחשב המקומי שלך מוצגים בזמן המקומי, עם הפרש שעון הקיץ (DST) הנוכחי שלך. בנוסף, התאריכים והשעות עשויים להשתנות בעת ביצוע פעולות מסוימות על הקבצים.
הערה המניפסט (. manifest) וקבצים שאינם מפורטים קבצי MUM (. mum) המותקנים.
עבור כל גירסאות מבוססות ARM נתמכים
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52242.36242 |
602,080 |
20-Mar-2017 |
05:16 |
לא ישים |
Msvcr120_clr0400.dll |
12.0.52242.36242 |
634,336 |
20-Mar-2017 |
05:16 |
לא ישים |
Wminet_utils.dll |
4.6.1098.0 |
110,592 |
20-Mar-2017 |
07:39 |
לא ישים |
System.management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
07:48 |
x86 |
עבור כל גירסאות מבוססות x64 הנתמכות
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52512.0 |
690,016 |
20-Mar-2017 |
05:16 |
x64 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
993,632 |
20-Mar-2017 |
05:16 |
x64 |
System.management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
07:48 |
x86 |
Wminet_utils.dll |
4.6.1098.0 |
174,256 |
20-Mar-2017 |
07:41 |
x64 |
System.management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
07:48 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1098.0 |
125,616 |
20-Mar-2017 |
07:48 |
x86 |
עבור כל גירסאות מבוססות x86 נתמכות
שם קובץ |
גירסת קובץ |
גודל קובץ |
תאריך |
שעה |
פלטפורמה |
---|---|---|---|---|---|
System.management.dll |
4.6.1098.0 |
413,376 |
20-Mar-2017 |
07:48 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1098.0 |
125,616 |
20-Mar-2017 |
07:48 |
x86 |
כיצד להשיג עזרה ותמיכה עבור עדכון אבטחה זה
-
עזרה עבור התקנת עדכונים: שאלות נפוצות של Windows Update
-
פתרונות אבטחה עבור מומחי IT: תמיכה האבטחה TechNet ופתרון בעיות
-
עזרה עבור הגנה על מבוססת Windows המוצרים והשירותים שלך מפני וירוסים ותוכנות זדוניות: המאובטח של Microsoft
-
תמיכה מקומית בהתאם למדינה שלך: התמיכה הבינלאומית
חל על
מאמר זה חל על הבאות:
-
Microsoft .NET Framework 4.6 ו- 4.6.1 בעת שימוש עם:
-
Windows Server 2012 R2
-
Windows 8.1
-