Lihat produk yang berlaku untuk artikel ini.
Ringkasan
Pembaruan keamanan ini mengatasi kerentanan dalam .NET Framework Microsoft yang dapat memungkinkan eksekusi kode jarak jauh saat Microsoft .NET Framework memproses input yang tidak tepercaya. Penyerang yang berhasil mengeksploitasi kerentanan ini dalam perangkat lunak dengan menggunakan .NET Framework dapat mengambil kontrol atas sistem yang terpengaruh. Penyerang kemudian dapat menginstal program; menampilkan, mengubah, atau menghapus data; atau buat akun baru yang memiliki hak pengguna penuh. Pengguna yang akunnya dikonfigurasi untuk memiliki lebih sedikit hak pengguna pada sistem mungkin lebih sedikit terpengaruh daripada pengguna yang beroperasi menggunakan hak pengguna administratif.
Untuk mengeksploitasi kerentanan, penyerang harus terlebih dahulu meyakinkan pengguna untuk membuka dokumen atau aplikasi berbahaya.
Pembaruan keamanan ini mengatasi kerentanan dengan mengoreksi cara .NET Framework memvalidasi input yang tidak tepercaya. Untuk mempelajari selengkapnya tentang kerentanan ini, lihat Kerentanan Umum Microsoft dan EKSPOSUR CVE-2017-8759.
Penting
- Semua pembaruan untuk .NET Framework 4.6, 4.6.1, 4.6.2, dan 4.7 memerlukan pembaruan d3dcompiler_47.dll untuk diinstal. Kami menyarankan agar Anda menginstal pembaruan d3dcompiler_47.dll yang disertakan sebelum menerapkan pembaruan ini. Untuk informasi selengkapnya tentang pembaruan d3dcompiler_47.dll, lihat 4019990 KB untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Atau, lihat 4019478 KB untuk Windows Server 2008.
- Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.
Informasi tambahan tentang pembaruan keamanan ini
Untuk informasi selengkapnya tentang pembaruan keamanan ini karena berkaitan dengan Windows 7 Paket Layanan 1 (SP1) dan Windows Server 2008 R2 SP1, lihat artikel berikut ini di Pangkalan Pengetahuan Microsoft:
4041090 Pembaruan Keamanan Saja untuk .NET Framework 3.5.1, Pembaruan 4.5.2, 4.6, 4.6.1, 4.6.2, dan 4.7 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 dan untuk .NET Framework 4.6 untuk Windows Server 2008 SP2: 12 September 2017
Untuk informasi selengkapnya tentang pembaruan keamanan ini terkait dengan Windows Server 2008 Service Pack 2 (SP2), lihat artikel berikut ini di Pangkalan Pengetahuan Microsoft:
4041093 Pembaruan Keamanan Hanya untuk pembaruan .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2, dan 4.7 untuk Windows Server 2008 SP2: 12 September 2017
Cara mendapatkan dan menginstal pembaruan
Metode 1: Katalog Pembaruan Microsoft
Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke Katalog Pembaruan Microsoft.
- Untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1, klik di sini.
- Untuk Windows Server 2008 SP2, klik di sini.
Metode 2: Windows Software Update Services (WSUS)
Di server WSUS Anda, ikuti langkah-langkah berikut:
- Klik Mulai, klik Alat Administratif, lalu klik Microsoft Windows Server Update Services 3.0.
- Perluas ComputerName, lalu klik Tindakan.
- Klik Impor Updates.
- WSUS membuka jendela browser di mana Anda mungkin diminta untuk menginstal kontrol ActiveX. Anda harus menginstal kontrol ActiveX untuk melanjutkan.
- Setelah kontrol diinstal, Anda akan melihat layar Katalog Pembaruan Microsoft . Dalam kotak Pencarian, masukkan 4041090 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 atau masukkan 4041093 untuk Windows Server 2008 SP2, lalu klik Cari.
- Temukan paket .NET Framework yang sesuai dengan sistem operasi, bahasa, dan prosesor di lingkungan Anda. Klik Tambahkan untuk menambahkannya ke ke bakul Anda.
- Setelah memilih semua paket yang diperlukan, klik Tampilkan Kemasan.
- Klik Impor untuk mengimpor paket ke server WSUS Anda.
- Untuk kembali ke WSUS, klik Tutup setelah paket diimpor.
Pembaruan kini tersedia untuk penginstalan melalui WSUS.
Informasi penyebaran pembaruan
Untuk detail penyebaran untuk pembaruan keamanan ini, buka artikel berikut ini di Pangkalan Pengetahuan Microsoft:
20170912 Informasi penyebaran pembaruan keamanan: 12 September 2017
Informasi penghapusan pembaruan
Catatan Kami tidak menyarankan Agar Anda menghapus pembaruan keamanan apa pun. Untuk menghapus pembaruan ini, gunakan item Program dan Fitur di Panel Kontrol.
Perbarui informasi mulai ulang
Pembaruan ini tidak memerlukan mulai ulang sistem setelah Anda menerapkannya kecuali berkas yang sedang diperbarui dikunci atau sedang digunakan.
Memperbarui informasi penggantian
Pembaruan ini tidak menggantikan pembaruan yang dirilis sebelumnya.
Informasi file
Hash file
| Nama Paket | Paket Hash SHA 1 | Paket Hash SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
Atribut file
Versi bahasa Inggris (Amerika Serikat) hotfix ini menginstal file yang memiliki atribut yang tercantum dalam tabel berikut ini. Tanggal dan waktu untuk file ini tercantum dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk file ini di komputer lokal Anda ditampilkan bersama-sama dengan bias daylight saving time (DST) Anda saat ini. Selain itu, tanggal dan waktu dapat berubah ketika Anda melakukan operasi tertentu pada file.
Untuk semua sistem berbasis x86
| Nama file | Versi file | Ukuran file | Tanggal | Waktu |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Agu-2017 | 21:25 |
Untuk semua sistem berbasis x64
| Nama file | Versi file | Ukuran file | Tanggal | Waktu |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Agu-2017 | 21:25 |
Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini
- Bantuan untuk menginstal pembaruan: tanya jawab umum Windows Update
- Solusi keamanan untuk profesional TI: Dukungan dan Pemecahan Masalah Keamanan TechNet
- Bantuan untuk melindungi produk dan layanan berbasis Windows Anda dari virus dan malware: Microsoft Secure
- Dukungan lokal sesuai dengan negara Anda: Dukungan Internasional
Berlaku untuk
Artikel ini berlaku untuk yang berikut ini:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, dan 4.7 ketika digunakan dengan:
- Windows Server 2008 R2 Paket Layanan 1
- Paket Layanan Windows 7 1
Microsoft .NET Framework 4.6 ketika digunakan dengan:
- Windows Server 2008 Paket Layanan 2