Ringkasan
Pembaruan ini mengatasi kerentanan di Microsoft .NET Framework yang dapat mengeksekusi kode jauh apabila .NET Framework gagal dengan benar memvalidasi input sebelum memuat pustaka. Seorang penyerang yang berhasil eksploitasi kerentanan ini dapat mengambil alih sistem yang terpengaruh. Penyerang dapat kemudian instal program; melihat, mengubah, atau menghapus data; atau membuat akun baru dengan hak pengguna penuh. Pengguna akun yang dikonfigurasi untuk memiliki lebih sedikit hak pengguna pada sistem bisa kurang terkait dari pengguna yang beroperasi dengan hak pengguna administratif. Untuk mempelajari selengkapnya tentang kerentanan ini, lihat kerentanan Umum Microsoft dan eksposur CVE-2017-0160. Penting
-
Semua keamanan di masa mendatang dan nonsecurity pembaruan untuk Windows RT 8.1, Windows 8.1, dan Windows Server 2012 R2 memerlukan pembaruan 2919355 harus diinstal. Kami menyarankan Anda menginstal pembaruan 2919355 pada Windows RT 8.1-based, Windows 8.1, atau Windows Server 2012 R2-based komputer Anda sehingga Anda akan menerima Pemutakhiran di masa mendatang.
-
Jika Anda menginstal paket bahasa setelah Anda menginstal pembaruan ini, Anda harus menginstal pembaruan ini. Oleh karena itu, kami menyarankan Anda menginstal bahasa setiap paket yang Anda butuhkan sebelum Anda menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Tambah paket bahasa untuk Windows.
Informasi tambahan tentang pembaruan keamanan
-
Untuk setiap aplikasi Windows Management Instrumentation (WMI) mengembalikan pesan galat berikut:
Get-WmiObject: Metode atau operasi tidak diterapkan.
Untuk menonaktifkan sementara pemutakhiran ini, pelanggan dapat menerapkan entri registri berikut ini untuk sistem mereka.
Peringatan Mengaktifkan entri registri ini dapat memungkinkan kerentanan keamanan yang termasuk eksekusi kode jarak jauh.
Entri registri
-
Untuk 32-bit proses pada sistem 32-bit dan 64-bit proses pada sistem 64-bit:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Untuk 32-bit proses pada sistem 64-bit:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Catatan
-
Entri registri ini harus entri DWORD.
-
Entri registri ini memulihkan keadaan sebelumnya tidak aman.
-
-
Untuk informasi selengkapnya tentang keamanan pemutakhiran yang berhubungan dengan Windows 8.1 dan Windows Server 2012 R2, lihat artikel di Pangkalan Pengetahuan Microsoft:
4014987 pembaruan keamanan untuk .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 dan 4.6.2 pembaruan untuk Windows 8.1 dan Windows Server 2012 R2: 11 April 2017
Cara mendapatkan dan menginstal pemutakhiran
Metode 1: Katalog Pemutakhiran Microsoft
Untuk mendapatkan paket berdiri sendiri untuk pembaruan ini, pergi ke Katalog Pembaruan Microsoft.
Metode 2: Windows Software Update Services (WSUS)
Di WSUS server, ikuti langkah-langkah berikut:
-
Klik mulai, klik Alat administratif, dan kemudian klik Microsoft Windows Server Update Services 3.0.
-
Memperluas ComputerName, dan kemudian klik tindakan.
-
Klik impor pemutakhiran.
-
WSUS akan membuka jendela browser di mana Anda akan diminta untuk menginstal kontrol ActiveX. Anda harus menginstal kontrol ActiveX untuk melanjutkan.
-
Setelah kontrol diinstal, Anda akan melihat layar Katalog Pembaruan Microsoft . Masukkan 4014987 di kotak pencarian , dan kemudian klik Cari.
-
Temukan paket .NET Framework yang sesuai dengan sistem operasi, bahasa, dan prosesor di lingkungan Anda. Klik Tambah untuk menambahkan mereka ke keranjang Anda.
-
Ketika Anda memilih semua paket yang Anda butuhkan, klik Lihat Keranjang.
-
Klik impor untuk impor paket WSUS server.
-
Klik tutup sekali paket telah diimpor ke WSUS.
Pembaruan sekarang tersedia untuk penginstalan melalui WSUS.
Penyebaran informasi pembaruan
Untuk rincian penyebaran pembaruan keamanan ini, kunjungi artikel berikut ini di Pangkalan Pengetahuan Microsoft:
Informasi penghapusan pemutakhiran
Catatan Kami tidak menyarankan Anda menghapus semua pembaruan keamanan. Untuk menghapus pembaruan ini, gunakan item program dan fitur di Panel kontrol.
Pembaruan informasi mulai ulang
Pemutakhiran ini tidak memerlukan mulai ulang sistem setelah Anda menerapkan kecuali file yang dimutakhirkan terkunci atau sedang digunakan.
Informasi penggantian pemutakhiran
Pemutakhiran ini tidak menggantikan pemutakhiran yang diedarkan sebelumnya.
Informasi file
Nama paket |
Paket Hash SHA 1 |
Paket Hash SHA 2 |
---|---|---|
Windows8.1-KB4014550-arm.msu |
F40A6317EF501A3F39228B9AB94814A3091165D6 |
05BD6D3F79304053B2FDAD7DBB172288DFB91133239E71BCE878C0D485D247EC |
Windows8.1-KB4014550-x64.msu |
C26837009B04F56491F8C45FDC548F69520105BA |
269C98332771435D12494AF26E33165C0CE71B221597DFE2901FB6C30AD4D0B4 |
Windows8.1-KB4014550-x86.msu |
2480E905B55843645A64C98B4AA9637F4C1882A7 |
0B9EDA2EC5FAC0B268D9447CF81602E7C1FC159113F031D46E6CD7FDC33DFBF3 |
Versi bahasa Inggris (Amerika Serikat) dari hotfix ini menginstal berkas yang memiliki atribut yang tercantum dalam tabel berikut. Tanggal dan waktu untuk berkas-berkas tersebut dicantumkan dalam Waktu Universal Terkoordinasi (UTC). Tanggal dan waktu untuk berkas-berkas tersebut di komputer lokal Anda ditampilkan dalam waktu lokal disertai selisih waktu daylight saving (DST) saat. Selain itu, tanggal dan waktu dapat berubah saat Anda menjalankan pengoperasian tertentu pada berkas.
Catatan Berkas MANIFEST (.manifest) dan berkas MUM (.mum) yang diinstal tidak terdaftar.
Untuk semua versi berbasis ARM didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52242.36242 |
602,080 |
20-Mar-2017 |
05:16 |
Tidak dapat diterapkan |
Msvcr120_clr0400.dll |
12.0.52242.36242 |
634,336 |
20-Mar-2017 |
05:16 |
Tidak dapat diterapkan |
Wminet_utils.dll |
4.6.1646.0 |
110,592 |
20-Mar-2017 |
08:00 |
Tidak dapat diterapkan |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Untuk semua versi x64 yang didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52512.0 |
690,016 |
20-Mar-2017 |
05:16 |
x64 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
993,632 |
20-Mar-2017 |
05:16 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
188,080 |
20-Mar-2017 |
08:01 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
136,368 |
20-Mar-2017 |
08:06 |
x86 |
Untuk semua versi berbasis x86 didukung
Nama file |
Versi file |
Ukuran file |
Tanggal |
Waktu |
Platform |
---|---|---|---|---|---|
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
136,368 |
20-Mar-2017 |
08:06 |
x86 |
Cara mendapatkan bantuan dan dukungan untuk pemutakhiran keamanan
-
Bantuan untuk menginstal pemutakhiran: FAQ Pemutakhiran Windows
-
Solusi keamanan bagi profesional TI: dukungan keamanan dan pemecahan masalah
-
Bantuan untuk melindungi berbasis Windows produk dan layanan Anda dari virus dan malware: Aman Microsoft
-
Dukungan lokal negara: Dukungan internasional
Berlaku untuk
Artikel ini berlaku untuk berikut ini:
-
Microsoft .NET Framework 4.6.2 ketika digunakan dengan:
-
Windows Server 2012 R2
-
Windows 8.1
-