Windows Server 2008 用の .NET Framework 2.0 SP2、3.0 SP2、4.5.2、および 4.6 のセキュリティおよび品質ロールアップ (KB 4340007)

適用対象: .NET Framework 4.6.NET Framework 4.5.2

概要


このセキュリティ更新プログラムでは、以下の脆弱性が解決されます。

  • .NET Framework が入力を正しく検証しない場合に、リモートでコードが実行される脆弱性が存在します。 この脆弱性の悪用に成功した攻撃者は対象のシステムを制御する可能性があります。  また、プログラムのインストール、データの表示、変更、削除などを行ったり、完全なユーザー権限を持つ新たなアカウントを作成したりする可能性があります。 システムに関するユーザー権限が低く設定されているアカウントを使用しているユーザーは、管理者ユーザー権限のあるユーザーよりも影響が少なくなると考えられます。 この脆弱性を悪用するために、攻撃者は影響を受けやすい .NET Framework メソッドを介して、アプリケーションへの特定の入力をバイパスする必要があります。 このセキュリティ更新プログラムは、.NET Framework が入力を検証する方法を変更することにより、この脆弱性を解決します。 この脆弱性の詳細については、Microsoft Common Vulnerabilities and Exposures CVE-2018-8284 (英語情報) を参照してください。
  • 「特権の昇格」の脆弱性は、攻撃者が自分のユーザー権限レベルを昇格することを可能にするおそれのある .NET Framework に存在します。 この脆弱性を悪用するために、攻撃者は、まずローカル コンピューターにアクセスし、悪意のあるプログラムを実行します。 この更新プログラムは、.NET Framework が COM オブジェクトを有効化する方法を修正することによりこの脆弱性を解決します。 この脆弱性の詳細については、Microsoft Common Vulnerabilities and Exposures CVE-2018-8202 (英語情報) を参照してください。
  • .NET Framework コンポーネントが証明書を正しく検証しない場合に、セキュリティ機能のバイパスの脆弱性が存在します。 攻撃者はチャレンジされた場合、有効期限切れの証明書を提示する可能性があります。 このセキュリティ更新プログラムは、.NET Framework コンポーネントが証明書を正しく検証できるようにすることで、この脆弱性を解決します。 この脆弱性の詳細については、Microsoft Common Vulnerabilities and Exposures CVE-2018-8356 (英語情報) を参照してください。

重要

  • Windows Server 2008 用 .NET Framework 4.6 のすべての更新プログラムでは、d3dcompiler_47.dll がインストールされている必要があります。 この更新プログラムを適用する前に、含まれている d3dcompiler_47.dll の更新プログラムをインストールすることをお勧めします。 d3dcompiler_47.dll の更新プログラムの詳細については、 サポート技術情報 4019478 を参照してください。
  • この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Windows への言語パックの追加」を参照してください。

このセキュリティ更新プログラムの関連情報


以下の資料では製品バージョン別に、このセキュリティ更新プログラム に関する追加情報が掲載されています。
 
  • 4338611 Windows Server 2008 用の .NET Framework 2.0 SP2 および 3.0 SP2 のセキュリティのみの更新プログラムについて (KB 4338611)
  • 4338602 Windows 7 SP1、Windows Server 2008 R2 SP1、および Windows Server 2008 用の .NET Framework 4.5.2 のセキュリティのみの更新プログラムについて (KB 4338602)
  • 4338606 Windows 7 SP1 と Windows Server 2008 R2 SP1 用の .NET Framework 4.6、4.6.1、4.6.2、4.7 および 4.7.1 、および Windows Server 2008 用の .NET Framework 4.6 のセキュリティのみの更新プログラムについて (KB 4338606)

既知の問題


  • 2018 年 7 月の .NET Framework セキュリティ更新プログラムのいずれかをインストールすると、“アクセスが拒否されました”、“クラスが登録されていません”、または“不明な理由で内部エラーが発生しました” というエラーのため、COM コンポーネントが読み込まれません。   最も一般的な失敗の特徴は次のとおりです。 

    例外の種類: System.UnauthorizedAccessException 

    メッセージ: アクセスが拒否されました。  (HRESULT からの例外: 0x80070005 (E_ACCESSDENIED))

    この問題の詳細については、次のマイクロソフト サポート技術情報を参照してください。 

    4345913 2018 年 7 月の .NET Framework のセキュリティおよび品質ロールアップ更新プログラムをインストールした後に、"アクセスが拒否されました" エラーが発生し、COM を有効にしたアプリケーションが失敗する 

  • .NET Framework 4.7.2 がインストールされているシステム、または .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 用の 2018 年 7 月の更新プログラムがインストールされているシステムで、Azure Active Directory (Azure AD) Connect Health for Sync 監視エージェントを実行している場合にこの問題が発生することがあります。 このシナリオでは、パフォーマンスが低下し、CPU 使用率が高くなることがあります

    この問題の詳細については、次のマイクロソフト サポート技術情報を参照してください。

    4457331 .NET Framework 4.7.2 がインストールされているシステム、または .NET Framework 4.6、4.6.1、4.6.2、4.7、4.7.1、または 4.7.2 用の 2018 年 7 月の更新プログラムがインストールされているシステムで、Azure Active Directory (Azure AD) Connect Health for Sync 監視エージェントを実行している場合、パフォーマンスが低下し、CPU 使用率が高くなることがある

このセキュリティ更新プログラムに関するヘルプとサポートを受ける方法