Descrizione dell'aggiornamento della protezione solo di.NET Framework 4.5.2 per Windows 8.1 e Windows Server 2012 R2: 9 maggio 2017

Lavora ovunque da qualsiasi dispositivo con Microsoft 365

Eseguire l'aggiornamento a Microsoft 365 per lavorare in qualsiasi luogo con le funzionalità e gli aggiornamenti più recenti.

Aggiorna adesso

Prodotti dei visualizzazione che in questo articolo si applica a.

Riepilogo

Questo aggiornamento della protezione per il di Microsoft.NET Framework risolve una vulnerabilità di esclusione di funzionalità di protezione in cui il.NET Framework (e la base di .NET) componenti non completamente la convalida dei certificati. Per ulteriori informazioni su questa vulnerabilità, vedere Microsoft le vulnerabilità comuni ed esposizioni CVE-2017-0248.

Questo aggiornamento contiene inoltre le correzioni di ottimizzazione della protezione alla capacità del componente Windows Presentation Framework principali per firmare i pacchetti con l'algoritmo di hash SHA256.

Importante

  • Tutti i futura protezione e aggiornamenti non correlati alla protezione per Windows Server 2012 R2, Windows RT 8.1 e Windows 8.1 richiedono aggiornamento 2919355 per l'installazione. Si consiglia di installare aggiornamento 2919355 su un computer basato su Windows 8.1, o basato su Windows Server 2012 R2 basate su Windows RT 8.1, in modo da ricevere aggiornamenti futuri.

  • Se si installa un Language Pack dopo aver installato questo aggiornamento, è necessario reinstallare questo aggiornamento. Pertanto, si consiglia di installare qualsiasi Language Pack di cui si ha bisogno prima di installare questo aggiornamento. Per ulteriori informazioni, vedere aggiunta di language pack per Windows.

Ulteriori informazioni su questo aggiornamento della sicurezza

Avviso

L'errata modifica del Registro di sistema utilizzando l'Editor del Registro di sistema o un altro metodo può causare problemi gravi. Questi problemi potrebbero richiedere la reinstallazione del sistema operativo. Microsoft non garantisce che questi problemi possano essere risolti. Modificare il Registro di sistema a proprio rischio.

  • Enhanced Key Usage (EKU) è descritto nella RFC 5280 nella sezione 4.2.1.12: questa estensione indica uno o più scopi per che può essere utilizzata la chiave di certificazione pubblica , in aggiunta o in sostituzione di scopi di base che sono indicati nell'estensione Utilizzo chiave. Ad esempio, un certificato che utilizzate per l'autenticazione di un client a un server deve essere configurato per l'autenticazione Client. Analogamente, un certificato che utilizzate per l'autenticazione di un server deve essere configurato per autenticazione Server.

    Quando si utilizzano certificati per l'autenticazione, l'autenticatore esamina il client certificato e l'identificatore di oggetto corretto scopo nelle estensioni di criteri di applicazione. Ad esempio, l'identificatore di oggetto per l'autenticazione Client è 1.3.6.1.5.5.7.3.2. Quando si utilizza un certificato per l'autenticazione client, l'identificatore di oggetto deve essere presente nelle estensioni EKU del certificato o l'autenticazione ha esito negativo. I certificati che dispongono di alcuna estensione EKU non continuare a eseguire correttamentel'autenticazione.

    Se è temporaneamente possibile accedere correttamente rilasciata nuovamente i certificati, è possibile scegliere di aderire o all'esterno di protezione Modifica tutte le operazioni di computer per evitare effetti di connettività. A tale scopo, specificare il Registro di sistema seguente chiave di impostazioni, in base alla versione di.NET Framework è destinata l' applicazionezione .

    Metodo 1: Aggiornamento chiave di registro (disponibile per tutte le versioni)

    Nota: Questa voce del Registro di sistema deve essere una voce DWORD.

    • Per processo a 32 bit su sistema a 32 bit e processo a 64 bit su sistemi a 64 bit:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    • Per processo a 32 bit su sistemi a 64 bit:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    È inoltre possibile abbandonare su basezione per ogni applicazione. Le seguenti opzioni sono disponibili per la disattivazione di questa modifica per accertarsi che che zione compatibilità delle applicazioni viene mantenuta.

    Metodo 2: Disattivare il criterio per le singole applicazioni

    Nota: Voce Til suo registro di sistema deve essere una voce DWORD. L'unico valore valido è 0. Qualsiasi altro valore viene ignorato.

    • Per processo a 32 bit su sistema a 32 bit e processo a 64 bit su sistemi a 64 bit:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
      S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0
      C:\MyApp\MyApp.exe=0

    • Per processo a 32 bit su sistemi a 64 bit:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
      S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0
      C:\MyApp\MyApp.exe=0

    Il metodo 3: utilizzando l'API di configurazione (disponibile per il.NET Framework 4.6 e versioni successive)

    Avvio di nel 4.6 di.NET Framework, è possibile modificare la configurazione al livello dell'applicazione tramite codice, una configurazione dell'applicazione, o modifiche del Registro di sistema.

    Configurazione dello switch indi.NET Framework 4.6

    Nota: i seguenti esempi disattivare la funzionalità di protezione.

    • Programmatically

      La prima cosa che l'applicazione è per eseguire il codice riportato di seguito. In questo modo Gestione punti di servizio inizializzares solo una volta.
        private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true);

    • Application configuration

      Per modificare la configurazione dell'applicazione, aggiungere la seguente voce:
        <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime>

    • Chiave del Registro di sistema (macchina globale):

      Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName

      Tipo: String
      Valore: "true"

    Nota: Per impostazione predefinita, Switch.System.Net.DontCheckCertificateEKUsName = True per tutte le di.NET Framework 4. x le applicazioni che sono in esecuzione sul di .NET Framework 4.6 e versioni successive.

  • Per ulteriori informazioni sulla sicurezza di questo aggiornamento in relazione a Windows 8.1 e Windows Server 2012 R2, vedere il seguente articolo della Microsoft Knowledge Base:

    4019111 protezione solo aggiornamento per.NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 aggiornamenti per Windows 8.1 e Windows Server 2012 R2: 9 maggio 2017

Come ottenere e installare l'aggiornamento

Metodo 1: Microsoft Update Catalog

Per ottenere il pacchetto autonomo per questo aggiornamento, visitare il Catalogo di Microsoft Update
 

Metodo 2: Windows Software Update Services (WSUS)

Sul server WSUS, procedere come segue:

  1. Fare clic su Start, scegliere Strumenti di amministrazionee quindi fare clic su Microsoft Windows Server Update Services 3.0.

  2. Espandere nomecomputere quindi fare clic su azione.

  3. Fare clic su aggiornamenti di importazione.

  4. WSUS aprirà una finestra del browser in cui può essere richiesto di installare un controllo ActiveX. È necessario installare il controllo ActiveX per continuare.

  5. Una volta installato, il controllo verrà visualizzata la schermata Microsoft Update Catalog . Immettere 4019111 nella casella di ricerca e quindi fare clic su Cerca.

  6. Individuare i pacchetti di.NET Framework corrispondenti sistemi operativi, i linguaggi e i processori del proprio ambiente. Fare clic su Aggiungi per aggiungerli al carrello.

  7. Dopo aver selezionato tutti i pacchetti che necessari, fare clic su Visualizza carrello.

  8. Fare clic su Importa per importare i pacchetti al server WSUS.

  9. Una volta importati i pacchetti per tornare a Windows Server Update Services, fare clic su Chiudi .

Gli aggiornamenti sono ora disponibili per l'installazione tramite WSUS.

Aggiornare le informazioni di distribuzione

Per dettagli sulla distribuzione per questo aggiornamento della protezione, visitare il seguente articolo della Microsoft Knowledge Base:

Informazioni sulla distribuzione di aggiornamenti della protezione 20170509 : il 9 maggio 2017

Informazioni sulla rimozione di aggiornamento

Nota: Non è consigliabile rimuovere un aggiornamento della protezione. Per rimuovere questo aggiornamento, utilizzare l'elemento programmi e funzionalità nel Pannello di controllo.

Aggiornare le informazioni di riavvio

Questo aggiornamento non richiede un riavvio del sistema dopo averlo applicato a meno che non sono stati aggiornati i file sono bloccati o in uso.

Informazioni sulla sostituzione dell'aggiornamento

Questo aggiornamento non sostituisce alcun aggiornamento precedentemente rilasciato.

Informazioni sui file

Nome del pacchetto

Pacchetto Hash SHA 1

Pacchetto Hash SHA 2

Windows8.1-KB4014595-x64.msu

93FC2B2F2D31FFA069CE4A2CB4CCBC88AC1299F5

EDA1B2B05456B1ABDA775174792A2EF0CB605ABE1B9D8827E309A44F5DCE38EB

Windows8.1-KB4014595-x86.msu

3B23D657716C3C77CA26D7BD89BEE2552BC69AD6

404040BA3D9165D5CB64C5303D84685A1E46A1C531C6269D3CB7FC22A56CCC3F


La versione inglese (Stati Uniti) di questo hotfix consente di installare file con gli attributi elencati nelle tabelle seguenti. Le date e ore per questi file sono elencate nel tempo universale coordinato (UTC). Le date e le ore dei file sul computer locale vengono visualizzate nell'ora locale con la differenza dell'ora legale (DST). Inoltre, le date e gli orari possono cambiare quando si eseguono determinate operazioni sui file.

Per tutti i sistemi x86

Nome del file

Versione del file

Dimensione del file

Data

Ora

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

Per tutti i sistemi basati su x64

Nome del file

Versione del file

Dimensione del file

Data

Ora

msvcp120_clr0400.dll

12.0.52389.36389

678,592

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

869,568

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

94,360

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

232,152

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

1,077,984

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

2,108,592

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,210,944

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

678,592

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

869,568

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

94,360

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

232,152

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

1,077,984

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

2,108,592

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,210,944

29-Mar-2017

13:11

presentationframework.dll

4.0.30319.36389

6,221,680

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

system.security.dll

4.0.30319.36389

296,632

29-Mar-2017

13:11

system.windows.controls.ribbon.dll

4.0.30319.36389

751,512

29-Mar-2017

13:11

system.xaml.dll

4.0.30319.36389

640,672

29-Mar-2017

13:11

system.dll

4.0.30319.36389

3,487,872

29-Mar-2017

13:11

windowsbase.dll

4.0.30319.36389

1,241,928

29-Mar-2017

13:11

msvcp120_clr0400.dll

12.0.52389.36389

536,768

29-Mar-2017

13:11

msvcr120_clr0400.dll

12.0.52389.36389

875,712

29-Mar-2017

13:11

penimc.dll

4.0.30319.36389

81,048

29-Mar-2017

13:11

presentationhost_v0400.dll

4.0.30319.36389

186,080

29-Mar-2017

13:11

presentationnative_v0400.dll

4.0.30319.36389

790,248

29-Mar-2017

13:11

system.core.dll

4.0.30319.36389

1,271,968

29-Mar-2017

13:11

wpfgfx_v0400.dll

4.0.30319.36389

1,648,312

29-Mar-2017

13:11

presentationcore.dll

4.0.30319.36389

3,226,464

29-Mar-2017

13:11

 

Come ottenere la Guida in linea e supporto tecnico per questo aggiornamento della protezione

Si applica a

Questo articolo si applica a:
 

  • Microsoft Framework .NET 4.5.2 quando utilizzato con:

    • Windows Server 2012 R2

    • Windows 8.1

Serve aiuto?

Amplia le tue competenze
Esplora i corsi di formazione
Ottieni in anticipo le nuove caratteristiche
Partecipa a Microsoft Insider

Queste informazioni sono risultate utili?

Grazie per il feedback!

Grazie per il tuo feedback! Potrebbe essere utile metterti in contatto con uno dei nostri operatori del supporto di Office.

×