סיכום
עדכון אבטחה זה פותר פגיעות של עקיפת תכונת אבטחה קיימת כאשר רכיבי Microsoft .NET Framework ו- .NET Core אינם מאמתים לחלוטין אישורים. עדכון אבטחה זה מטפל בפגיעות על-ידי כך שהוא עוזר לוודא .NET Framework ורכיבי .NET Core מאמתים לחלוטין אישורים. לקבלת מידע נוסף על פגיעות זו, ראה פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-0786.
בנוסף, עדכון אבטחה זה פותר פגיעות מסוג מניעת שירות קיימת כאשר .NET Framework ליבה של .NET ומעבדים מסמכי XML באופן לא תקין. עדכון זה מטפל בפגיעות על-ידי תיקון האופן שבו .NET Framework רכיבי .NET Core מטפלים בעיבוד מסמכים של XML. לקבלת מידע נוסף על פגיעות זו, ראה פגיעויות נפוצות של Microsoft וחשיפה CVE-2018-0764.
חשוב
- כל העדכונים .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 מחייבים את d3dcompiler_47.dll ההתקנה. אנו ממליצים להתקין את העדכונים d3dcompiler_47.dll לפני החלת עדכון זה. לקבלת מידע נוסף אודות d3dcompiler_47.dll, ראה KB 4019990.
- אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
מידע נוסף אודות עדכון אבטחה זה
שימוש משופר במפתח (EKU) מתואר ב- RFC 5280 בסעיף 4.2.1.12. הרחבה זו מציינת מטרה אחת או יותר שעבורה ניתן להשתמש במפתח הציבורי המאושר, בנוסף למטרות הבסיסיות שצוין בהרחבת השימוש במפתח או במקום הבאות. לדוגמה, יש להגדיר אישור המשמש לאימות לקוח לשרת עבור אימות לקוח. באופן דומה, יש להגדיר אישור המשמש לאימות שרת עבור אימות שרת. עם שינוי זה, מלבד דרישת ה- EKU המתאים של לקוח/שרת באישורים, אם אישור הבסיס אינו זמין, אימות שרשרת האישורים ייכשל.
כאשר אישורים משמשים לצורך אימות, המ מאמת בוחן את האישור שסופק על-ידי נקודת הקצה המרוחקת ומחפש את מזהה האובייקטים של המטרה הנכונה בהרחבות של מדיניות יישומים. כאשר אישור משמש לאימות לקוח, מזהה האובייקט עבור אימות לקוח חייב להיות קיים בהרחבות ה- EKU של האישור, או האימות נכשל. מזהה האובייקט עבור אימות לקוח הוא 1.3.6.1.5.5.7.3.2. בדומה, כאשר אישור משמש לאימות שרת, מזהה האובייקט עבור אימות שרת חייב להיות קיים בהרחבות ה- EKU של האישור, או האימות נכשל. מזהה האובייקט עבור אימות שרת הוא 1.3.6.1.5.5.7.3.1. אישורים ללא הרחבת EKU ממשיכים לבצע אימות כראוי.
תחילה, שקול לבצע שינויים באישורים של הרכיב כדי לוודא שהם משתמשים בתכונות ה- OID הנכונות של EKU ומאובטחים כהלכה. אם אין באפשרותך לגשת לאישורים שהונפצו כראוי, באפשרותך לבחור להצטרף או לבטל את שינוי האבטחה כדי להימנע מהשפעות קישוריות. לשם כך, ציין את היישומים הבאים בקובץ התצורה:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>הערה הגדרת הערך כ- "true" תבטל את הצטרפותם לשינויי האבטחה.
לקבלת מידע נוסף אודות עדכון אבטחה זה בנוגע ל- Windows 7 Service Pack 1 (SP1) ול- Windows Server 2008 R2 SP1, עיין במאמר הבא ב- Microsoft Knowledge Base:
4055269 אבטחה בלבד עבור .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 עדכונים עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 (KB 4055269)
לקבלת מידע נוסף אודות עדכון אבטחה זה בנוגע ל- Windows Server 2008 SP2, עיין במאמר הבא ב- Microsoft Knowledge Base:
4055272 אבטחה בלבד עבור .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 ו- 4.6 עדכונים עבור Windows Server 2008 SP2 (KB 4055272)
כיצד להשיג ולהתקין את העדכון
שיטה 1: Microsoft Update Catalog
כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל Microsoft Update Catalog.
שיטה 2: Windows Software Update Services (WSUS)
בשרת WSUS שלך, בצע את הפעולות הבאות:
- בחר התחל, בחר כלי ניהול ולאחר מכן בחר Microsoft Windows Server Update Services 3.0.
- הרחב את ComputerName ולאחר מכן בחר פעולה.
- בחר ייבוא עדכונים.
- WSUS יפתח חלון דפדפן שבו ייתכן שתתבקש להתקין פקד ActiveX. התקן את פקד ActiveX כדי להמשיך.
- לאחר התקנת הפקד, תראה את המסך Microsoft Update Catalog. הזן 4055269 עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 או 4055272 for Windows Server 2008 SP2 בתיבת החיפוש ולאחר מכן בחר חיפוש.
- אתר את .NET Framework החבילות התואמות למערכות ההפעלה, לשפות ולעבדים בסביבה שלך. בחר הוסף כדי להוסיף אותם לסל שלך.
- לאחר שבחרת את כל החבילות הדרושות לך, בחר הצג סל.
- בחר ייבוא כדי לייבא את החבילות לשרת WSUS שלך.
- בחר סגור לאחר ייבוא החבילות כדי לחזור ל- WSUS.
העדכונים זמינים כעת להתקנה באמצעות WSUS.
עדכון פרטי פריסה
לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא ב- Microsoft Knowledge Base:
20180109 פריסת עדכון אבטחה: 9 בינואר 2018
עדכון מידע להסרת
הערה איננו ממליצים להסיר עדכון אבטחה כלשהו. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות לוח הבקרה.
עדכון מידע הפעלה מחדש
עדכון זה אינו דורש הפעלה מחדש של המערכת לאחר החלתו, אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.
מידע על החלפת עדכון
עדכון זה מחליף עדכון KB 3122661.
פרטי הקובץ
קוד Hash של קובץ
| שם חבילה | החבילהHashSHA1 | החבילהHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
תכונות קובץ
הגירסה האנגלית (ארצות הברית) של תיקון חם זה מתקינים קבצים הכוללים את התכונות המפורטות בטבלאות הבאות. התאריכים והשעות עבור קבצים אלה מפורטים בזמן אוניברסלי מתואם (UTC). התאריכים והשעות עבור קבצים אלה במחשב המקומי שלך מוצגים בזמן המקומי שלך יחד עם הטיית שעון הקיץ (DST) הנוכחית שלך. בנוסף, התאריכים והשעות עשויים להשתנות בעת ביצוע פעולות מסוימות בקבצים.
עבור כל המערכות מבוססות x86
| שם קובץ | גירסת קובץ | גודל קובץ | תאריך | שעה |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-דצמ-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-דצמ-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-דצמ-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-דצמ-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-דצמ-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-דצמ-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-דצמ-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-דצמ-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-דצמ-2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16-דצמ-2017 | 02:40 |
עבור כל המערכות מבוססות x64
| שם קובץ | גירסת קובץ | גודל קובץ | תאריך | שעה |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16-דצמ-2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-דצמ-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16-דצמ-2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-דצמ-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16-דצמ-2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-דצמ-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-דצמ-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-דצמ-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-דצמ-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-דצמ-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-דצמ-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-דצמ-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-דצמ-2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16-דצמ-2017 | 02:40 |
כיצד לקבל עזרה ותמיכה עבור עדכון אבטחה זה
- עזרה עבור התקנת עדכונים: שאלות Windows Update נפוצות
- פתרונות אבטחה עבור מומחי IT: תמיכה באבטחה של TechNet ופתרון בעיות
- עזרה בהגנה על מוצרים ושירותים מבוססי Windows מפני וירוסים ותוכנות זדוניות: Microsoft Secure
- תמיכה מקומית בהתאם למדינה שלך: תמיכה בינלאומית
חל על
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ו- 4.7.1 בעת שימוש עם:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 בעת שימוש עם:
- Windows Server 2008 Service Pack 2