Visualizzare i prodotti a cui si applica questo articolo.
Riepilogo
Questo aggiornamento della sicurezza risolve una vulnerabilità di bypass della funzionalità di sicurezza presente quando i componenti Microsoft .NET Framework e .NET Core non convalidano completamente i certificati. Questo aggiornamento della sicurezza risolve la vulnerabilità assicurandosi che i componenti .NET Framework e .NET Core convalidi completamente i certificati. Per ulteriori informazioni su questa vulnerabilità, vedi Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
Inoltre, questo aggiornamento della sicurezza risolve una vulnerabilità Denial of Service che esiste quando i componenti .NET Framework e .NET core elaborano in modo errato documenti XML. Questo aggiornamento risolve la vulnerabilità correggendo il modo in cui .NET Framework e le applicazioni dei componenti .NET Core gestiscono l'elaborazione dei documenti XML. Per ulteriori informazioni su questa vulnerabilità, vedi Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
Importante
- Tutti gli aggiornamenti per .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 richiedono l'installazione del d3dcompiler_47.dll. È consigliabile installare la d3dcompiler_47.dll inclusa prima di applicare questo aggiornamento. Per altre informazioni sul d3dcompiler_47.dll, vedi 4019990 KB.
- Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.
Altre informazioni su questo aggiornamento della sicurezza
Enhanced Key Usage (EKU) è descritto in RFC 5280 nella sezione 4.2.1.12. Questa estensione indica uno o più scopi per i quali la chiave pubblica certificata può essere utilizzata, oltre o al posto degli scopi di base indicati nell'estensione di utilizzo della chiave. Ad esempio, un certificato usato per l'autenticazione di un client in un server deve essere configurato per l'autenticazione client. Analogamente, un certificato usato per l'autenticazione di un server deve essere configurato per l'autenticazione server. Con questa modifica, oltre a richiedere l'EKU client/server appropriato per i certificati, se il certificato radice è disabilitato, la convalida della catena di certificati avrà esito negativo.
Quando i certificati vengono usati per l'autenticazione, l'autenticatore esamina il certificato fornito dall'endpoint remoto e cerca l'identificatore dell'oggetto scopo corretto nelle estensioni di Criteri applicazione. Quando si usa un certificato per l'autenticazione client, l'identificatore di oggetto autenticazione client deve essere presente nelle estensioni EKU del certificato o l'autenticazione non riesce. L'identificatore di oggetto per l'autenticazione client è 1.3.6.1.5.5.7.3.2. Analogamente, quando si usa un certificato per l'autenticazione server, l'identificatore di oggetto per Autenticazione server deve essere presente nelle estensioni EKU del certificato o l'autenticazione non riesce. L'identificatore di oggetto per l'autenticazione server è 1.3.6.1.5.5.7.3.1. I certificati senza estensione EKU continuano ad essere autenticati correttamente.
Prima di tutto, è consigliabile apportare modifiche ai certificati del componente per assicurarsi che usino gli attributi EKU OID corretti e siano protetti correttamente. Se non è possibile accedere temporaneamente ai certificati riemessi correttamente, è possibile scegliere di acconsentire esplicitamente o di rifiutare esplicitamente la modifica della sicurezza per evitare effetti di connettività. A tale scopo, specificare la seguente impostazione nel file di configurazione:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Nota Se si imposta il valore su "true", le modifiche alla sicurezza verranno disattivate.
Per altre informazioni su questo aggiornamento della sicurezza in relazione a Windows 7 Service Pack 1 (SP1) e Windows Server 2008 R2 SP1, vedi il seguente articolo della Microsoft Knowledge Base:
4055269 aggiornamento della sicurezza per .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 per Windows 7 SP1 e Windows Server 2008 R2 SP1 (KB 4055269)
Per altre informazioni su questo aggiornamento della sicurezza relativo a Windows Server 2008 SP2, vedi il seguente articolo della Microsoft Knowledge Base:
4055272 aggiornamento della sicurezza per gli aggiornamenti di .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 e 4.6 per Windows Server 2008 SP2 (KB 4055272)
Come ottenere e installare l'aggiornamento
Metodo 1: Microsoft Update Catalog
Per scaricare il pacchetto autonomo per questo aggiornamento, vai a Microsoft Update Catalog.
Metodo 2: Windows Software Update Services (WSUS)
Nel server WSUS, segui questi passaggi:
- Seleziona Start, strumenti di amministrazione e quindi Microsoft Windows Server Update Services 3.0.
- Espandere ComputerName e quindi selezionare Azione.
- Selezionare Importa Aggiornamenti.
- WSUS aprirà una finestra del browser in cui potrebbe essere richiesto di installare un controllo ActiveX. Installare il controllo ActiveX per continuare.
- Una volta installato il controllo, verrà visualizzata la schermata Microsoft Update Catalog. Immettere 4055269 per Windows 7 SP1 e Windows Server 2008 R2 SP1 o 4055272 per Windows Server 2008 SP2 nella casella di ricerca e quindi selezionare Cerca.
- Individuare i pacchetti .NET Framework corrispondenti ai sistemi operativi, alle lingue e ai processori nell'ambiente. Seleziona Aggiungi per aggiungerli al carrello.
- Dopo aver selezionato tutti i pacchetti necessari, selezionare Visualizza carrello.
- Seleziona Importa per importare i pacchetti nel server WSUS.
- Seleziona Chiudi dopo che i pacchetti sono stati importati per tornare a WSUS.
Gli aggiornamenti sono ora disponibili per l'installazione tramite WSUS.
Aggiornare le informazioni sulla distribuzione
Per informazioni dettagliate sulla distribuzione di questo aggiornamento della sicurezza, vai al seguente articolo della Microsoft Knowledge Base:
informazioni sulla distribuzione dell'aggiornamento della sicurezza di 20180109 : 9 gennaio 2018
Informazioni sulla rimozione degli aggiornamenti
Nota Non è consigliabile rimuovere alcun aggiornamento della sicurezza. Per rimuovere questo aggiornamento, usa l'elemento Programmi e funzionalità in Pannello di controllo.
Informazioni sul riavvio dell'aggiornamento
Questo aggiornamento non richiede un riavvio del sistema dopo l'applicazione, a meno che i file in fase di aggiornamento non siano bloccati o in uso.
Informazioni sulla sostituzione dell'aggiornamento
Questo aggiornamento sostituisce l'aggiornamento KB 3122661.
Informazioni sui file
Hash del file
| Nome pacchetto | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Attributi dei file
La versione inglese (Stati Uniti) di questo hotfix installa i file con gli attributi elencati nelle tabelle seguenti. I valori di data e ora per questi file sono riportati in formato Coordinated Universal Time (UTC). Le date e le ore di questi file nel computer locale vengono visualizzate nell'ora locale insieme alla differenza dell'ora legale corrente. Inoltre, data e ora possono cambiare quando si eseguono determinate operazioni sui file.
Per tutti i sistemi basati su x86
| Nome file | Versione del file | Dimensioni del file | Data | Ora |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-dic-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-dic-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-dic-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-dic-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-dic-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-dic-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-dic-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-dic-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-dic-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-dic-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-dic-2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16-dic-2017 | 02:40 |
Per tutti i sistemi basati su x64
| Nome file | Versione del file | Dimensioni del file | Data | Ora |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16-dic-2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-dic-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16-dic-2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-dic-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16-dic-2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-dic-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-dic-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-dic-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-dic-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-dic-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-dic-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-dic-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-dic-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-dic-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-dic-2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16-dic-2017 | 02:40 |
Come ottenere assistenza e supporto tecnico per questo aggiornamento della sicurezza
- Guida per l'installazione degli aggiornamenti: domande frequenti Windows Update
- Soluzioni di sicurezza per professionisti IT: supporto e risoluzione dei problemi di TechNet Security
- Assistenza per proteggere i prodotti e i servizi basati su Windows da virus e malware: Microsoft Secure
- Supporto locale secondo il tuo paese: Supporto internazionale
Applicabile a
Questo articolo si applica agli articoli seguenti:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 se usato con:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 se usato con:
- Windows Server 2008 Service Pack 2