Tik saugos naujinimo, skirto .NET Framework 4.6, 4.6.1, 4.6.2 ir 4.7, veikiančioms "Windows 7" SP1 ir Windows Server 2008 R2 SP1, ir .NET Framework 4.6, veikiančių "Windows Server 2008" SP2, aprašas: 2017 m. rugsėjo 12 d.

Taikoma
.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Peržiūrėkite produktus, kuriems taikomas šis straipsnis.

Suvestinė

Šis saugos naujinimas išsprendžia "„Microsoft“ .NET Framework" pažeidžiamumą, kuris gali leisti nuotoliniu būdu vykdyti kodą, kai "„Microsoft“ .NET Framework" apdoroja nepatikimą įvestį. Užpuolikas, sėkmingai išnaudojęs šį programinės įrangos pažeidžiamumą naudodamas ".NET Framework", gali perimti paveiktos sistemos valdymą. Tada užpuolikas gali įdiegti programas; peržiūrėti, keisti arba naikinti duomenis; Arba sukurkite naujas paskyras, kuriose būtų visos vartotojo teisės. Vartotojai, kurių paskyros sukonfigūruotos taip, kad sistemoje turėtų mažiau vartotojo teisių, gali būti mažiau paveikti nei vartotojai, kurie veikia naudodami administravimo vartotojo teises.

Norėdamas pasinaudoti pažeidžiamumu, užpuolikas pirmiausia turi įtikinti vartotoją atidaryti kenkėjišką dokumentą ar programą.

Šis saugos naujinimas išsprendžia pažeidžiamumą, ištaisydamas, kaip ".NET Framework" patvirtina nepatikimą įvestį. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir rizikos CVE-2017-8759.

Svarbu

  • Visiems naujinimams, skirtiems .NET Framework 4.6, 4.6.1, 4.6.2 ir 4.7, reikia įdiegti d3dcompiler_47.dll naujinimą. Rekomenduojame įdiegti įtrauktą d3dcompiler_47.dll naujinimą prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll naujinimą žr. KB 4019990, skirtą "Windows 7" SP1 ir "Windows Server 2008 R2 SP1". Arba žr. "Windows Server 2008" KB 4019478.
  • Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Kalbų paketų įtraukimas į "Windows".

Papildoma informacija apie šį saugos naujinimą

Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows 7" 1 pakeitimų paketu (SP1) ir "Windows Server 2008 R2 SP1", žr. šiame "Microsoft" žinių bazės straipsnyje:

4041090 tik saugos naujinimas, skirtas .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 ir 4.7 naujinimams, skirtiems "Windows 7 SP1" ir "Windows Server 2008 R2 SP1", ir ".NET Framework 4.6", skirtam "Windows Server 2008" SP2: 2017 m. rugsėjo 12 d.

Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows Server 2008" 2 pakeitimų paketu (SP2), žr. šiame "Microsoft" žinių bazės straipsnyje:

4041093 tik saugos naujinimas, skirtas .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 ir 4.7 naujinimams, skirtiems Windows Server 2008 SP2": 2017 m. rugsėjo 12 d.

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update" katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į "„Microsoft“ Update" katalogą.

  • Jei naudojate "Windows 7" SP1 ir "Windows Server 2008 R2" SP1, spustelėkite čia.
  • Jei naudojate "Windows Server 2008 SP2", spustelėkite čia.

2 būdas: "Windows" programinės įrangos naujinimo tarnybos (WSUS)

WSUS serveryje atlikite toliau nurodytus veiksmus.

  1. Spustelėkite Pradėti, Administravimo įrankiai, tada spustelėkite „Microsoft“ Windows Server Update Services 3.0.
  2. Išplėskite ComputerName, tada spustelėkite Action.
  3. Spustelėkite Importuoti Naujinimai.
  4. WSUS atidaro naršyklės langą, kuriame galite būti paraginti įdiegti "ActiveX" valdiklį. Norėdami tęsti, turite įdiegti "ActiveX" valdiklį.
  5. Kai valdiklis bus įdiegtas, matysite "„Microsoft“ Update" katalogo ekraną. Ieškos lauke įveskite "4041090", skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1 arba 4041093, skirtą "Windows Server 2008" SP2, tada spustelėkite Ieškoti.
  6. Raskite ".NET Framework" paketus, atitinkančius operacines sistemas, kalbas ir procesorius jūsų aplinkoje. Spustelėkite Pridėti , kad įdėtumėte juos į krepšelį.
  7. Pasirinkę visus reikiamus paketus, spustelėkite Peržiūrėti krepšelį.
  8. Spustelėkite Importuoti, kad importuotumėte paketus į savo WSUS serverį.
  9. Norėdami grįžti į WSUS, importavę paketus spustelėkite Uždaryti .

Naujinimus dabar galima įdiegti naudojant WSUS.

Diegimo informacijos naujinimas

Išsamios šio saugos naujinimo diegimo informacijos ieškokite šiame "Microsoft" žinių bazės straipsnyje:

20170912 Saugos naujinimo diegimo informacija: 2017 m. rugsėjo 12 d.

Naujinimo pašalinimo informacija

Atkreipkite dėmesį Nerekomenduojame šalinti jokių saugos naujinimų. Norėdami pašalinti šį naujinimą, naudokite valdymo skydo elementą Programos ir funkcijos.

Atnaujinti paleidimo iš naujo informaciją

Pritaikius šį naujinimą, nereikia iš naujo paleisti sistemos, nebent naujinami failai yra užrakinti arba yra naudojami.

Informacija apie naujinimo keitimą

Šis naujinimas nepakeičia anksčiau išleisto naujinimo.

Failo informacija

Failo maiša

Paketo pavadinimas Pakuotės maiša SHA 1 Pakuotės maiša SHA 2
NDP46-KB4040957-x86.exe DCF271C99F2713866A219EACE695BE52CBB7096C 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A
NDP46-KB4040957-x64.exe 25F36953431AF3ABD007E23F44950BC9B46134D7 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394

      

Failo atributai

Naudojant šios karštosios pataisos anglų kalbos (Jungtinės Valstijos) versiją, įdiegiami failai su tolesnėse lentelėse išvardytais atributais. Šių failų datos ir laikai nurodyti pasauliniu koordinuotuoju laiku (UTC). Šių failų datos ir laikai jūsų vietiniame kompiuteryje rodomi vietiniu laiku, atsižvelgiant į jūsų dabartinį vasaros laiko (DST) poslinkį. Be to, data ir laikas gali pasikeisti, kai su failais atliksite tam tikras operacijas.

Visoms x86 pagrindo sistemoms

Failo vardas Failo versija Failo dydis Data Laikas
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017 m. rugpjūčio 30 d. 21:25

Visoms x64 pagrindo sistemoms

Failo vardas Failo versija Failo dydis Data Laikas
System.Runtime.Remoting.dll 4.7.2114.0 347,368 2017 m. rugpjūčio 30 d. 21:25

Kaip gauti šio saugos naujinimo žinyną ir palaikymą

Taikoma

Šis straipsnis taikomas:

  • "„Microsoft“ .NET Framework" 4.6, 4.6.1, 4.6.2 ir 4.7, kai naudojama su:

    • „Windows Server 2008 R2“ 1 pakeitimų paketas
    • „Windows 7“ su 1 pakeitimų paketu
  • "„Microsoft“ .NET Framework 4.6", kai naudojama su:

    • „Windows Server 2008“ 2 pakeitimų paketas