Prodotti dei visualizzazione che in questo articolo si applica a.
Riepilogo
Questo aggiornamento risolve una vulnerabilità di Microsoft.NET Framework che potrebbe consentire l'esecuzione di codice remoto quando non convalida correttamente l'input prima di caricare le librerie di.NET Framework. Un utente malintenzionato che sfrutti questa vulnerabilità potrebbe assumere il controllo del sistema interessato. L'utente malintenzionato potrebbe quindi installare programmi. Consente di visualizzare, modificare o eliminare dati; o creare nuovi account con diritti utente completi. Gli utenti con account configurati in modo da disporre solo di diritti sul sistema potrebbero essere in misura inferiore rispetto a quelli che operano con privilegi amministrativi. Per ulteriori informazioni su questa vulnerabilità, vedere esposizioni CVE-2017-0160 e vulnerabilità comuni di Microsoft. Importante
-
Se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario reinstallare questo aggiornamento. Pertanto, si consiglia di installare qualsiasi Language Pack di cui si ha bisogno prima di installare questo aggiornamento. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.
Ulteriori informazioni su questo aggiornamento della sicurezza
-
Per tutte le applicazioni di Strumentazione gestione Windows (WMI) che restituisce il seguente messaggio di errore:
Get-WmiObject: Il metodo o operazione non implementata.
Per disattivare temporaneamente l'aggiornamento, gli utenti possono applicare la seguente voce del Registro di sistema per il proprio sistema.
Avviso: Vulnerabilità della protezione, compresa l'esecuzione di codice remoto potrebbe consentire l'attivazione di questa voce del Registro di sistema.
Voce del Registro di sistema
-
Per processo a 32 bit su sistema a 32 bit e processo a 64 bit su sistemi a 64 bit:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Per processo a 32 bit su sistemi a 64 bit:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Note
-
Questa voce del Registro di sistema deve essere una voce DWORD.
-
Questa voce del Registro di sistema ripristina lo stato precedente non protetto.
-
-
Per ulteriori informazioni sulla sicurezza di questo aggiornamento in relazione a Windows Server 2012, vedere il seguente articolo della Microsoft Knowledge Base:
4014986 protezione solo l'aggiornamento per.NET Framework 3.5, 4.5.2, 4.6, 4.6.1 e 4.6.2 aggiornamenti per Windows Server 2012: 11 aprile 2017
Come ottenere e installare l'aggiornamento
Metodo 1: Microsoft Update Catalog
Per ottenere il pacchetto autonomo per questo aggiornamento, visitare il Catalogo di Microsoft Update.
Metodo 2: Windows Software Update Services (WSUS)
Sul server WSUS, procedere come segue:
-
Fare clic su Start, scegliere Strumenti di amministrazionee quindi fare clic su Microsoft Windows Server Update Services 3.0.
-
Espandere nomecomputere quindi fare clic su azione.
-
Fare clic su aggiornamenti di importazione.
-
WSUS aprirà una finestra del browser in cui può essere richiesto di installare un controllo ActiveX. È necessario installare il controllo ActiveX per continuare.
-
Una volta installato, il controllo verrà visualizzata la schermata Microsoft Update Catalog . Immettere 4014986 nella casella di ricerca e quindi fare clic su Cerca.
-
Individuare i pacchetti di.NET Framework corrispondenti sistemi operativi, i linguaggi e i processori del proprio ambiente. Fare clic su Aggiungi per aggiungerli al carrello.
-
Dopo aver selezionato tutti i pacchetti che necessari, fare clic su Visualizza carrello.
-
Fare clic su Importa per importare i pacchetti al server WSUS.
-
Una volta importati i pacchetti per tornare a Windows Server Update Services, fare clic su Chiudi .
Gli aggiornamenti sono ora disponibili per l'installazione tramite WSUS.
Aggiornare le informazioni di distribuzione
Per dettagli sulla distribuzione per questo aggiornamento della protezione, visitare il seguente articolo della Microsoft Knowledge Base:
Informazioni sulla distribuzione di aggiornamenti della protezione: 11 aprile 2017
Informazioni sulla rimozione di aggiornamento
Nota: Non è consigliabile rimuovere un aggiornamento della protezione. Per rimuovere questo aggiornamento, utilizzare l'elemento programmi e funzionalità nel Pannello di controllo.
Aggiornare le informazioni di riavvio
Questo aggiornamento non richiede un riavvio del sistema dopo averlo applicato a meno che non sono stati aggiornati i file sono bloccati o in uso.
Informazioni sulla sostituzione dell'aggiornamento
Questo aggiornamento non sostituisce alcun aggiornamento precedentemente rilasciato.
Informazioni sui file
Nome del file |
Hash SHA1 |
Hash SHA256 |
---|---|---|
Windows8-RT-KB4014564-x64.msu |
CB920C95991786CE2821DDDED04E95FECEE7A188 |
4FAA6A1A039A083CC68D643EF4181570528FE25F50089F4C134ED6A2FDE52A76 |
Attributi dei file
La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare file con gli attributi elencati nelle tabelle seguenti. Informazioni sui file di Windows Server 2012Nota: I file MANIFEST (manifest) e i file MUM (.mum) installati non sono elencati.
Nome del file |
Versione del file |
Dimensione del file |
Data |
Ora |
Piattaforma |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
678,592 |
21-Mar-2017 |
13:09 |
x64 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
869,568 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
174,256 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
536,768 |
21-Mar-2017 |
13:09 |
x86 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
875,712 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
126,136 |
21-Mar-2017 |
13:09 |
x86 |
Come ottenere la Guida in linea e supporto tecnico per questo aggiornamento della protezione
-
Guida all'installazione di aggiornamenti: Domande frequenti su aggiornamento di Windows
-
Soluzioni di protezione per i professionisti IT: TechNet sicurezza supporto e risoluzione dei problemi
-
Guida per la protezione da virus e malware di prodotti basati su Windows e servizi: Microsoft Secure
-
Supporto tecnico locale in base al proprio paese: Supporto tecnico internazionale
Si applica a
Questo articolo si applica a:
-
Microsoft Framework .NET 4.5.2 quando utilizzato con:
-
Windows Server 2012
-