Windows 7 SP1 および Windows Server 2008 R2 SP1 用の .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1 のセキュリティおよび品質ロールアップについて (KB 4074880)

適用対象: Microsoft .NET Framework 4.7.1Microsoft .NET Framework 4.7Microsoft .NET Framework 4.6.2 詳細

概要


このセキュリティ更新プログラムは、Microsoft .NET Framework および .NET Core コンポーネントが証明書を完全に検証しない場合にセキュリティ機能のバイパスの脆弱性を解決します。 このセキュリティ更新プログラムは、.NET Framework および .NET Core コンポーネントが証明書を完全に検証できるようにサポートすることで、この脆弱性を解決します。 この脆弱性の詳細については、Microsoft Common Vulnerabilities and Exposures CVE-2018-0786 (英語情報) を参照してください。 

また、このセキュリティ更新プログラムは、.NET Framework および .NET Core コンポーネントが XML ドキュメントを適切に処理しない場合に存在するサービス拒否の脆弱性を解決します。  この更新プログラムは、.NET Framework および .NET Core コンポーネント アプリケーションが XML ドキュメント プロセスを処理する方法を修正することにより、この脆弱性を解決します。 この脆弱性の詳細については、Microsoft Common Vulnerabilities and Exposures CVE-2018-0764 (英語情報) を参照してください。 

重要

  • .NET Framework 4.6、4.6.1、4.6.2、4.7、および 4.7.1 のすべての更新プログラムを適用するには、d3dcompiler_47.dll がインストールされている必要があります。   この更新プログラムを適用する前に、含まれている d3dcompiler_47.dll をインストールすることをお勧めします。  d3dcompiler_47.dll の詳細については、KB 4019990 を参照してください。 
  • この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Windows への言語パックの追加」を参照してください。

このセキュリティ更新プログラムの関連情報


拡張キー使用法 (EKU) については、「RFC 5280」のセクション 4.2.1.12 を参照してください。 このエクステンションは、証明書付きの公開キーの使用目的を示します。この使用目的は、キー使用法エクステンションで指定されている基本的な目的に追加するか、それを置き換えます。 たとえば、サーバーでクライアントを認証するために使用する証明書は、クライアント認証目的に設定されていなければなりません。 同様に、サーバーを認証するために使用する証明書は、サーバー認証目的に設定されていなければなりません。 この変更により、証明書上に適切なクライアント / サーバー EKU が必要となる他、ルート証明書が無効な場合は証明書チェーンの検証に失敗します。

認証用に証明書が使用される場合、認証アプリは、リモート エンドポイントから提供された証明書を調べ、アプリケーションのポリシー エクステンションにある正しい目的オブジェクトの識別子を探します。 クライアント認証用に証明書が使用される場合は、クライアント認証用のオブジェクトの識別子が証明書の EKU エクステンションに存在する必要があります。この識別子が存在しないと、認証に失敗します。 クライアント認証用のオブジェクトの識別子は 1.3.6.1.5.5.7.3.2 です。 同様に、サーバー認証に証明書が使用される場合、問題がある証明書または認証の EKU 拡張機能にサーバー認証用のオブジェクト識別子が存在しているはずです。 サーバー認証用のオブジェクトの識別子は 1.3.6.1.5.5.7.3.1 です。 EKU エクステンションのない証明書は、そのまま正しく認証されます。

まず、コンポーネントの証明書に変更を加えて、正しい EKU OID 属性を使用し、セキュリティで適切に保護されていることを確認します。 再発行された証明書に一時的に正常にアクセスできる場合、接続の影響を避けるために、セキュリティの変更をオプトインするかまたはオプトアウトするかを選択できます。 これを行うには、構成ファイルで次のアプリ設定を指定します。

<appSettings>    <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /></appSettings>

注: 値を “true” に設定すると、セキュリティの変更はオプトアウトされます。

  • Windows 7 SP1 および Windows Server 2008 R2 SP1 に関連するこのセキュリティ更新プログラムの詳細については、次のマイクロソフト サポート技術情報の資料を参照してください。 

    4055532 Windows 7 SP1 および Windows Server 2008 R2 SP1 用の .NET Framework 3.5.1、4.5.2、4.6、4.6.1、4.6.2、4.7、4.7.1 の更新プログラムのセキュリティおよび品質ロールアップ (KB 4055532) 

更新プログラムの入手方法およびインストール方法


方法 1: Windows Update

この更新プログラムは、Windows Update を介して利用可能です。 自動更新を有効にすると、この更新プログラムは自動的にダウンロードおよびインストールされます。 セキュリティ更新プログラムを自動的に入手する方法の詳細については、「Windows Update: FAQ」を参照してください。
 

方法 2: Windows Software Update Services (WSUS)

WSUS サーバーで、次の手順を実行します。

  1. [スタート] ボタンをクリックし、[管理ツール] をポイントし、[Microsoft Windows Server Update Services 3.0] をクリックします。
  2. [ComputerName] を展開し、[操作] をクリックします。
  3. [更新のインポート] を選択します。
  4. ブラウザーのウィンドウが開き、ActiveX コントロールをインストールするようにというメッセージが表示される場合があります。 操作を続行するために、ActiveX コントロールをインストールする必要があります。 
  5. [Microsoft Update カタログ] 画面が開きます。[検索] ボックスに「4055532」と入力し、[検索] をクリックします。 
  6. 実際の環境のオペレーティング システム、言語、プロセッサに合った .NET Framework パッケージを選択します。 [追加] をクリックしてバスケットに追加します。
  7. 必要なパッケージをすべて選択したら、[バスケットの表示] をクリックします。 
  8. [インポート] をクリックして、WSUS サーバーにパッケージをインポートします。
  9. WSUS に戻るには、パッケージをインポートした後に [閉じる] をクリックします。

これで、WSUS 経由で更新プログラムをインストールすることができます。

更新プログラムの展開に関する情報

このセキュリティ更新プログラムの展開の詳細については、以下のサポート技術情報番号をクリックしてください。

20180109 セキュリティ更新プログラムの展開に関する情報:  2018 年 1 月 10 日

更新プログラムのアンインストール情報

注: セキュリティ更新プログラムのアンインストールはお勧めしません。 この更新プログラムを削除するには、コントロール パネルの [プログラムの追加と削除] または [プログラムと機能] を使用します。

更新プログラムに伴う再起動に関する情報

更新対象のファイルがロックされたり使用されていない限り、この更新プログラムを適用した後にシステムを再起動する必要はありません。

更新プログラムの置き換えに関する情報

この更新プログラムを適用すると、以前にリリースされた更新プログラムの KB 4049019 および KB 4041086 が置き換えられます。

ファイル情報


ファイル名 SHA1 ハッシュ SHA256 ハッシュ
NDP47-KB4074880-x64.exe 7614E045D68CF219949917B18194B0BC8EE2B007 3C8C24A399A00CDAEA369A79622D9FC198EDA0D7E372828C7B22165C8A850015
NDP47-KB4074880-x86.exe 3B871776F1918A0BC83F51BB2C5AC0366B18F08B 14883E19073A3C9D5EC56C50C7EEF4B20F72448458F0A1207A244CC1D969121C

ファイル属性

この修正プログラムの英語 (米国) 版では、次の表に示す各属性を持つファイル群がインストールされます。 これらのファイルの日付と時刻は世界協定時刻 (UTC) で記載されています。 お使いのコンピューターでは、これらのファイルの日付と時刻は夏時間 (DST) 調整済みのローカル時刻で表示されます。 さらに、ファイルに対して特定の操作を実行すると、日時が変更される場合があります。

すべてのバージョンのシステム (x86 ベース)

ファイル名 ファイル バージョン ファイル サイズ 日付 時刻
Aspnet_perf.dll 4.7.2117.0 42,648 12-Jan-2018 02:30
aspnet_wp.exe 4.7.2117.0 46,176 12-Jan-2018 02:30
clr.dll 4.7.2117.0 7,221,880 12-Jan-2018 02:30
clrjit.dll 4.7.2117.0 522,888 12-Jan-2018 02:30
dfdll.dll 4.7.2117.0 159,872 12-Jan-2018 02:30
GlobalUserInterface.CompositeFont   182,000

18-Oct-2017

02:32
mscordacwks.dll 4.7.2117.0 1,341,080 12-Jan-2018 02:30
mscordbi.dll 4.7.2117.0 1,164,944 12-Jan-2018 02:30
mscoreei.dll 4.7.2117.0 511,632 12-Jan-2018 02:30
mscorlib.dll 4.7.2117.0 5,614,224 12-Jan-2018 02:30
msvcp120_clr0400.dll 12.0.52519.0 485,576 12-Jan-2018 02:32
msvcr120_clr0400.dll 12.0.52519.0 987,840 12-Jan-2018 02:32
VsVersion.dll 14.7.2563.0 19,096 12-Jan-2018 02:32
peverify.dll 4.7.2117.0 188,560 12-Jan-2018 02:30
PresentationCore.dll 4.7.2563.0 3,630,416 12-Jan-2018 02:32
PresentationFramework.dll 4.7.2563.0 6,210,912 12-Jan-2018 02:32
PresentationHost_v0400.dll 4.7.2563.0 197,320 12-Jan-2018 02:32
PresentationHost_v0400.dll.mui 4.7.2563.0 84,696 12-Jan-2018 02:32
PresentationNative_v0400.dll 4.7.2563.0 827,088 12-Jan-2018 02:32
ServiceMonikerSupport.dll 4.7.2612.0 29,376 12-Jan-2018 02:30
SMDiagnostics.dll 4.7.2612.0 73,376 12-Jan-2018 02:30
SOS.dll 4.7.2117.0 743,544 12-Jan-2018 02:30
System.Activities.dll 4.7.2612.0 1,532,600 12-Jan-2018 02:30
System.ComponentModel.DataAnnotations.dll 4.7.2117.0 124,480 12-Jan-2018 02:30
System.Core.dll 4.7.2563.0 1,482,304 12-Jan-2018 02:32
System.Data.Entity.dll 4.7.2117.0 4,034,232 12-Jan-2018 02:30
System.IdentityModel.dll 4.7.2612.0 1,088,720 12-Jan-2018 02:30
System.IdentityModel.Services.dll 4.7.2612.0 198,368 12-Jan-2018 02:30
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 12-Jan-2018 02:30
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 12-Jan-2018 02:30
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 12-Jan-2018 02:30
System.ServiceModel.dll 4.7.2612.0 6,315,712 12-Jan-2018 02:30
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 12-Jan-2018 02:30
System.ServiceModel.Routing.dll 4.7.2117.0 130,776 12-Jan-2018 02:30
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 12-Jan-2018 02:30
System.Web.ApplicationServices.dll 4.7.2117.0 70,920 12-Jan-2018 02:30
System.Web.Extensions.dll 4.7.2117.0 1,849,552 12-Jan-2018 02:30
System.Workflow.Activities.dll 4.7.2117.0 1,051,352 12-Jan-2018 02:30
System.Workflow.ComponentModel.dll 4.7.2117.0 1,541,864 12-Jan-2018 02:30
System.Workflow.Runtime.dll 4.7.2117.0 499,400 12-Jan-2018 02:30
System.Runtime.Caching.dll 4.7.2117.0 109,928 12-Jan-2018 02:30
System.Data.dll 4.7.2117.0 3,391,128 12-Jan-2018 02:30
System.Data.SqlXml.dll 4.7.2612.0 734,400 12-Jan-2018 02:30
System.Deployment.dll 4.7.2117.0 845,496 12-Jan-2018 02:30
System.DirectoryServices.Protocols.dll 4.7.2117.0 200,616 12-Jan-2018 02:30
System.dll 4.7.2117.0 3,525,376 12-Jan-2018 02:30
System.Drawing.dll 4.7.2117.0 599,344 12-Jan-2018 02:30
System.Management.dll 4.7.2117.0 415,416 12-Jan-2018 02:30
System.Runtime.Remoting.dll 4.7.2117.0 346,464 12-Jan-2018 02:30
System.Security.dll 4.7.2117.0 316,592 12-Jan-2018 02:30
System.Transactions.dll 4.7.2117.0 306,496 12-Jan-2018 02:30
System.Web.dll 4.7.2117.0 5,405,848 12-Jan-2018 02:30
System.Windows.Controls.Ribbon.dll 4.7.2563.0 742,632 12-Jan-2018 02:32
System.Windows.Forms.dll 4.7.2117.0 5,181,648 12-Jan-2018 02:30
System.Xaml.dll 4.7.2563.0 642,112 12-Jan-2018 02:32
System.Xml.dll 4.7.2612.0 2,670,224 12-Jan-2018 02:30
UIAutomationClient.dll 4.7.2563.0 178,000 12-Jan-2018 02:32
UIAutomationClientsideProviders.dll 4.7.2563.0 361,352 12-Jan-2018 02:32
UIAutomationProvider.dll 4.7.2563.0 48,992 12-Jan-2018 02:32
UIAutomationTypes.dll 4.7.2563.0 221,008 12-Jan-2018 02:32
webengine.dll 4.7.2117.0 24,720 12-Jan-2018 02:30
webengine4.dll 4.7.2117.0 550,040 12-Jan-2018 02:30
WindowsBase.dll 4.7.2563.0 1,289,528 12-Jan-2018 02:32
WMINet_Utils.dll 4.7.2117.0 136,344 12-Jan-2018 02:30
WorkflowServiceHostPerformanceCounters.dll 4.7.2117.0 88,464 12-Jan-2018 02:30
WPFFontCache_v0400.exe.mui 4.7.2563.0 19,144 12-Jan-2018 02:32
WPFFontCache_v0400.exe 4.7.2563.0 25,704 12-Jan-2018 02:32
wpfgfx_v0400.dll 4.7.2563.0 1,345,184 12-Jan-2018 02:32
Placeholder.dll 4.7.2563.0 24,728 12-Jan-2018 02:32
PenIMC2_v0400.dll 4.7.2563.0 82,080 12-Jan-2018 02:32

すべてのバージョンのシステム (x64 ベース)

ファイル名 ファイル バージョン ファイル サイズ 日付 時刻
Aspnet_perf.dll 4.7.2117.0 46,232 12-Jan-2018 02:30
Aspnet_perf.dll 4.7.2117.0 42,648 12-Jan-2018 02:30
aspnet_wp.exe 4.7.2117.0 50,784 12-Jan-2018 02:30
aspnet_wp.exe 4.7.2117.0 46,176 12-Jan-2018 02:30
clr.dll 4.7.2117.0 10,326,136 12-Jan-2018 02:30
clr.dll 4.7.2117.0 7,221,880 12-Jan-2018 02:30
clrjit.dll 4.7.2117.0 1,128,584 12-Jan-2018 02:30
clrjit.dll 4.7.2117.0 522,888 12-Jan-2018 02:30
compatjit.dll 4.7.2117.0 1,259,664 12-Jan-2018 02:30
dfdll.dll 4.7.2117.0 191,616 12-Jan-2018 02:30
dfdll.dll 4.7.2117.0 159,872 12-Jan-2018 02:30
GlobalUserInterface.CompositeFont   182,000

18-Oct-2017

02:32
mscordacwks.dll 4.7.2117.0 1,838,232 12-Jan-2018 02:30
mscordacwks.dll 4.7.2117.0 1,341,080 12-Jan-2018 02:30
mscordbi.dll 4.7.2117.0 1,618,576 12-Jan-2018 02:30
mscordbi.dll 4.7.2117.0 1,164,944 12-Jan-2018 02:30
mscoreei.dll 4.7.2117.0 636,048 12-Jan-2018 02:30
mscoreei.dll 4.7.2117.0 511,632 12-Jan-2018 02:30
mscorlib.dll 4.7.2117.0 5,401,736 12-Jan-2018 02:30
mscorlib.dll 4.7.2117.0 5,614,224 12-Jan-2018 02:30
msvcp120_clr0400.dll 12.0.52519.0 690,008 12-Jan-2018 02:51
msvcp120_clr0400.dll 12.0.52519.0 485,576 12-Jan-2018 02:32
msvcr120_clr0400.dll 12.0.52519.0 993,632 12-Jan-2018 02:51
msvcr120_clr0400.dll 12.0.52519.0 987,840 12-Jan-2018 02:32
VsVersion.dll 14.7.2563.0 19,096 12-Jan-2018 02:51
VsVersion.dll 14.7.2563.0 19,096 12-Jan-2018 02:32
peverify.dll 4.7.2117.0 260,240 12-Jan-2018 02:30
peverify.dll 4.7.2117.0 188,560 12-Jan-2018 02:30
PresentationCore.dll 4.7.2563.0 3,608,240 12-Jan-2018 02:51
PresentationCore.dll 4.7.2563.0 3,630,416 12-Jan-2018 02:32
PresentationFramework.dll 4.7.2563.0 6,210,912 12-Jan-2018 02:32
PresentationHost_v0400.dll 4.7.2563.0 252,104 12-Jan-2018 02:51
PresentationHost_v0400.dll.mui 4.7.2563.0 84,696 12-Jan-2018 02:51
PresentationHost_v0400.dll 4.7.2563.0 197,320 12-Jan-2018 02:32
PresentationHost_v0400.dll.mui 4.7.2563.0 84,696 12-Jan-2018 02:32
PresentationNative_v0400.dll 4.7.2563.0 1,109,712 12-Jan-2018 02:51
PresentationNative_v0400.dll 4.7.2563.0 827,088 12-Jan-2018 02:32
ServiceMonikerSupport.dll 4.7.2612.0 31,424 12-Jan-2018 02:30
ServiceMonikerSupport.dll 4.7.2612.0 29,376 12-Jan-2018 02:30
SMDiagnostics.dll 4.7.2612.0 73,376 12-Jan-2018 02:30
SOS.dll 4.7.2117.0 872,056 12-Jan-2018 02:30
SOS.dll 4.7.2117.0 743,544 12-Jan-2018 02:30
System.Activities.dll 4.7.2612.0 1,532,600 12-Jan-2018 02:30
System.ComponentModel.DataAnnotations.dll 4.7.2117.0 124,480 12-Jan-2018 02:30
System.Core.dll 4.7.2563.0 1,482,304 12-Jan-2018 02:32
System.Data.Entity.dll 4.7.2117.0 4,034,232 12-Jan-2018 02:30
System.IdentityModel.dll 4.7.2612.0 1,088,720 12-Jan-2018 02:30
System.IdentityModel.Services.dll 4.7.2612.0 198,368 12-Jan-2018 02:30
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 12-Jan-2018 02:30
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 12-Jan-2018 02:30
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 12-Jan-2018 02:30
System.ServiceModel.dll 4.7.2612.0 6,315,712 12-Jan-2018 02:30
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 12-Jan-2018 02:30
System.ServiceModel.Routing.dll 4.7.2117.0 130,776 12-Jan-2018 02:30
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 12-Jan-2018 02:30
System.Web.ApplicationServices.dll 4.7.2117.0 70,920 12-Jan-2018 02:30
System.Web.Extensions.dll 4.7.2117.0 1,849,552 12-Jan-2018 02:30
System.Workflow.Activities.dll 4.7.2117.0 1,051,352 12-Jan-2018 02:30
System.Workflow.ComponentModel.dll 4.7.2117.0 1,541,864 12-Jan-2018 02:30
System.Workflow.Runtime.dll 4.7.2117.0 499,400 12-Jan-2018 02:30
System.Runtime.Caching.dll 4.7.2117.0 109,928 12-Jan-2018 02:30
System.Data.dll 4.7.2117.0 3,455,128 12-Jan-2018 02:30
System.Data.dll 4.7.2117.0 3,391,128 12-Jan-2018 02:30
System.Data.SqlXml.dll 4.7.2612.0 734,400 12-Jan-2018 02:30
System.Deployment.dll 4.7.2117.0 845,496 12-Jan-2018 02:30
System.DirectoryServices.Protocols.dll 4.7.2117.0 200,616 12-Jan-2018 02:30
System.dll 4.7.2117.0 3,525,376 12-Jan-2018 02:30
System.Drawing.dll 4.7.2117.0 599,344 12-Jan-2018 02:30
System.Management.dll 4.7.2117.0 415,416 12-Jan-2018 02:30
System.Runtime.Remoting.dll 4.7.2117.0 346,464 12-Jan-2018 02:30
System.Security.dll 4.7.2117.0 316,592 12-Jan-2018 02:30
System.Transactions.dll 4.7.2117.0 310,968 12-Jan-2018 02:30
System.Transactions.dll 4.7.2117.0 306,496 12-Jan-2018 02:30
System.Web.dll 4.7.2117.0 5,388,952 12-Jan-2018 02:30
System.Web.dll 4.7.2117.0 5,405,848 12-Jan-2018 02:30
System.Windows.Controls.Ribbon.dll 4.7.2563.0 742,632 12-Jan-2018 02:32
System.Windows.Forms.dll 4.7.2117.0 5,181,648 12-Jan-2018 02:30
System.Xaml.dll 4.7.2563.0 642,112 12-Jan-2018 02:32
System.XML.dll 4.7.2612.0 2,670,224 12-Jan-2018 02:30
UIAutomationClient.dll 4.7.2563.0 178,000 12-Jan-2018 02:32
UIAutomationClientsideProviders.dll 4.7.2563.0 361,352 12-Jan-2018 02:32
UIAutomationProvider.dll 4.7.2563.0 48,992 12-Jan-2018 02:32
UIAutomationTypes.dll 4.7.2563.0 221,008 12-Jan-2018 02:32
webengine.dll 4.7.2117.0 26,256 12-Jan-2018 02:30
webengine.dll 4.7.2117.0 24,720 12-Jan-2018 02:30
webengine4.dll 4.7.2117.0 667,800 12-Jan-2018 02:30
webengine4.dll 4.7.2117.0 550,040 12-Jan-2018 02:30
WindowsBase.dll 4.7.2563.0 1,289,528 12-Jan-2018 02:32
WMINet_Utils.dll 4.7.2117.0 188,064 12-Jan-2018 02:30
WMINet_Utils.dll 4.7.2117.0 136,344 12-Jan-2018 02:30
WorkflowServiceHostPerformanceCounters.dll 4.7.2117.0 100,240 12-Jan-2018 02:30
WorkflowServiceHostPerformanceCounters.dll 4.7.2117.0 88,464 12-Jan-2018 02:30
WPFFontCache_v0400.exe.mui 4.7.2563.0 19,144 12-Jan-2018 02:51
WPFFontCache_v0400.exe.mui 4.7.2563.0 19,144 12-Jan-2018 02:32
WPFFontCache_v0400.exe 4.7.2563.0 26,720 12-Jan-2018 02:51
WPFFontCache_v0400.exe 4.7.2563.0 25,704 12-Jan-2018 02:32
wpfgfx_v0400.dll 4.7.2563.0 1,764,000 12-Jan-2018 02:51
wpfgfx_v0400.dll 4.7.2563.0 1,345,184 12-Jan-2018 02:32
Placeholder.dll 4.7.2563.0 25,760 12-Jan-2018 02:51
Placeholder.dll 4.7.2563.0 24,728 12-Jan-2018 02:32
PenIMC2_v0400.dll 4.7.2563.0 98,464 12-Jan-2018 02:51
PenIMC2_v0400.dll 4.7.2563.0 82,080 12-Jan-2018 02:32

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法