Lihat produk yang berlaku untuk artikel ini.
Ringkasan
Pembaruan keamanan ini mengatasi kerentanan di Microsoft .NET Framework yang dapat memungkinkan eksekusi kode jarak jauh ketika Microsoft .NET Framework memproses input yang tidak tepercaya. Penyerang yang berhasil mengeksploitasi kerentanan ini dalam perangkat lunak dengan menggunakan .NET Framework dapat mengambil kendali atas sistem yang terpengaruh. Penyerang kemudian dapat menginstal program; menampilkan, mengubah, atau menghapus data; Atau buat akun baru yang memiliki hak pengguna penuh. Pengguna yang akunnya dikonfigurasi untuk memiliki lebih sedikit hak pengguna pada sistem dapat lebih sedikit terpengaruh daripada pengguna yang beroperasi dengan menggunakan hak pengguna administratif.
Untuk mengeksploitasi kerentanan, penyerang harus terlebih dahulu meyakinkan pengguna untuk membuka dokumen atau aplikasi berbahaya.
Pembaruan keamanan ini mengatasi kerentanan dengan mengoreksi cara .NET Framework memvalidasi input yang tidak tepercaya. Untuk mempelajari selengkapnya tentang kerentanan ini, lihat Kerentanan dan Eksposur Umum Microsoft CVE-2017-8759.
Penting
- Semua pembaruan untuk .NET Framework 4.6, 4.6.1, 4.6.2, dan 4.7 memerlukan pembaruan d3dcompiler_47.dll untuk diinstal. Kami menyarankan Anda menginstal pembaruan d3dcompiler_47.dll yang disertakan sebelum menerapkan pembaruan ini. Untuk informasi selengkapnya tentang pembaruan d3dcompiler_47.dll, lihat KB 4019990 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1. Atau, lihat KB 4019478 untuk Windows Server 2008.
- Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.
Informasi tambahan tentang pembaruan keamanan ini
Untuk informasi selengkapnya tentang pembaruan keamanan ini yang berkaitan dengan Windows 7 Paket Layanan 1 (SP1) dan Windows Server 2008 R2 SP1, lihat artikel berikut di Pangkalan Pengetahuan Microsoft:
Pembaruan Keamanan 4041090 Hanya untuk pembaruan .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, dan 4.7 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 dan untuk .NET Framework 4.6 untuk Windows Server 2008 SP2: 12 September 2017
Untuk informasi selengkapnya tentang pembaruan keamanan ini yang berkaitan dengan Windows Server 2008 Paket Layanan 2 (SP2), lihat artikel berikut di Pangkalan Pengetahuan Microsoft:
4041093 Pembaruan keamanan saja untuk pembaruan .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2, dan 4.7 untuk Windows Server 2008 SP2: 12 September 2017
Cara mendapatkan dan menginstal pembaruan
Metode 1: Katalog Microsoft Update
Untuk mendapatkan paket mandiri untuk pembaruan ini, buka Katalog Microsoft Update.
- Untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1, klik di sini.
- Untuk Windows Server 2008 SP2, klik di sini.
Metode 2: Layanan Pembaruan Perangkat Lunak Windows (WSUS)
Di server WSUS Anda, ikuti langkah-langkah berikut:
- Klik Mulai, klik Alat Administratif, lalu klik Microsoft Windows Server Update Services 3.0.
- Perluas ComputerName, lalu klik Tindakan.
- Klik Import Updates.
- WSUS membuka jendela browser tempat Anda mungkin diminta untuk menginstal kontrol ActiveX. Anda harus menginstal kontrol ActiveX untuk melanjutkan.
- Setelah kontrol diinstal, Anda akan melihat layar Katalog Microsoft Update . Dalam kotak Pencarian, masukkan 4041090 untuk Windows 7 SP1 dan Windows Server 2008 R2 SP1 atau masukkan 4041093 untuk Windows Server 2008 SP2, lalu klik Cari.
- Temukan paket .NET Framework yang cocok dengan sistem operasi, bahasa, dan prosesor di lingkungan Anda. Klik Tambahkan untuk menambahkannya ke keranjang Anda.
- Setelah memilih semua paket yang Anda butuhkan, klik Lihat Keranjang.
- Klik Impor untuk mengimpor paket ke server WSUS Anda.
- Untuk kembali ke WSUS, klik Tutup setelah paket diimpor.
Pembaruan kini tersedia untuk penginstalan melalui WSUS.
Perbarui informasi penyebaran
Untuk detail penyebaran pembaruan keamanan ini, buka artikel berikut di Pangkalan Pengetahuan Microsoft:
20170912 Informasi penyebaran pembaruan keamanan: 12 September 2017
Informasi penghapusan pembaruan
catatan Kami tidak menyarankan Anda menghapus pembaruan keamanan apa pun. Untuk menghapus pembaruan ini, gunakan item Program dan Fitur di Panel Kontrol.
Memperbarui informasi mulai ulang
Pembaruan ini tidak memerlukan mulai ulang sistem setelah Anda menerapkannya, kecuali file yang sedang diperbarui dikunci atau sedang digunakan.
Perbarui informasi penggantian
Pembaruan ini tidak menggantikan pembaruan yang dirilis sebelumnya.
Informasi berkas
Hash file
| Nama paket | Paket Hash SHA 1 | Paket Hash SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
Atribut file
Versi bahasa Inggris (Amerika Serikat) dari hotfix ini menginstal file yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk file ini tercantum dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk file ini di komputer lokal Anda ditampilkan dalam waktu lokal bersama dengan bias Waktu Musim Panas (DST) saat ini. Selain itu, tanggal dan waktu dapat berubah saat Anda melakukan operasi tertentu pada file.
Untuk semua sistem berbasis x86
| Nama file | Versi file | Ukuran file | Tanggal | Waktu |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Agustus-2017 | 21:25 |
Untuk semua sistem berbasis x64
| Nama file | Versi file | Ukuran file | Tanggal | Waktu |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Agustus-2017 | 21:25 |
Cara mendapatkan bantuan dan dukungan untuk pembaruan keamanan ini
- Bantuan untuk menginstal pembaruan: FAQ Windows Update
- Solusi keamanan untuk profesional TI: Dukungan dan Pemecahan Masalah Keamanan TechNet
- Bantuan untuk melindungi produk dan layanan berbasis Windows Anda dari virus dan program jahat: Microsoft Secure
- Dukungan lokal sesuai dengan negara/kawasan Anda: Dukungan Internasional
Berlaku untuk
Artikel ini berlaku untuk hal berikut:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, dan 4.7 saat digunakan dengan:
- Windows Server 2008 R2 Paket Layanan 1
- Windows 7 Paket Layanan 1
Microsoft .NET Framework 4.6 saat digunakan dengan:
- Windows Server 2008 Paket Layanan 2