Tik saugos naujinimo, skirto .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1, skirtų "Windows 7 SP1", "Windows Server 2008 R2 SP1" ir .NET Framework 4.6, veikiančioms "Windows Server 2008" SP2, aprašas (KB 4054183)

Taikoma
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Peržiūrėkite produktus, kuriems taikomas šis straipsnis.

Suvestinė

Šis saugos naujinimas išsprendžia saugos funkcijos apėjimo pažeidžiamumą, kuris atsiranda, kai "„Microsoft“ .NET Framework" ir ".NET Core" komponentai nevisiškai patikrina sertifikatus. Šis saugos naujinimas išsprendžia pažeidžiamumą, padėdamas užtikrinti, kad ".NET Framework" ir ".NET Core" komponentai visiškai patikrintų sertifikatus. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir rizikos CVE-2018-0786.

Be to, šis saugos naujinimas išsprendžia paslaugos atsisakymo pažeidžiamumą, kuris atsiranda, kai .NET Framework ir .NET pagrindiniai komponentai netinkamai apdoroja XML dokumentus. Šis naujinimas išsprendžia pažeidžiamumą ištaisydamas, kaip ".NET Framework" ir ".NET Core" komponentų programos apdoroja XML dokumentus. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir galimos grėsmės CVE-2018-0764.

Svarbu

  • Visiems naujinimams, skirtiems .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1, reikia įdiegti d3dcompiler_47.dll. Rekomenduojame įdiegti įtrauktus d3dcompiler_47.dll prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.
  • Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Kalbų paketų įtraukimas į "Windows".

Papildoma informacija apie šį saugos naujinimą

  • Patobulintas raktų naudojimas (EKU) aprašytas RFC 5280 4.2.1.12 skyriuje. Šis plėtinys nurodo vieną ar daugiau tikslų, kuriais sertifikuotas viešasis raktas gali būti naudojamas, kartu su pagrindiniais tikslais, nurodytais rakto naudojimo plėtinyje, arba vietoj jų. Pavyzdžiui, sertifikatas, kuris naudojamas kliento autentifikavimui serveryje, turi būti sukonfigūruotas kliento autentifikavimui. Taip pat serverio autentifikavimui naudojamas sertifikatas turi būti sukonfigūruotas serverio autentifikavimui. Atlikus šį keitimą, be to, kad sertifikatuose reikia atitinkamo kliento / serverio EKU, jei šakninis sertifikatas išjungtas, sertifikatų grandinės patvirtinimas nepavyks.

    Kai sertifikatai naudojami autentifikavimui, autentifikatorius patikrina sertifikatą, kurį teikia nuotolinis galinis punktas, ir ieško tinkamos paskirties objekto identifikatoriaus programos strategijų plėtiniuose. Kai sertifikatas naudojamas kliento autentifikavimui, kliento autentifikavimo objekto identifikatorius turi būti sertifikato EKU plėtiniuose, kitaip autentifikavimas nepavyksta. Kliento autentifikavimo objekto identifikatorius yra 1.3.6.1.5.5.7.3.2. Taip pat, kai sertifikatas naudojamas serverio autentifikavimui, serverio autentifikavimo objekto identifikatorius turi būti sertifikato EKU plėtiniuose, kitaip autentifikavimas nepavyksta. Serverio autentifikavimo objekto identifikatorius yra 1.3.6.1.5.5.7.3.1. Sertifikatai, neturintys EKU plėtinio, ir toliau tinkamai autentifikuojami.

    Pirmiausia apsvarstykite galimybę pakeisti komponento sertifikatus, kad įsitikintumėte, jog jie naudoja teisingus EKU OID atributus ir yra tinkamai apsaugoti. Jei laikinai negalite pasiekti tinkamai išduotų sertifikatų, galite pasirinkti arba atsisakyti saugos pakeitimo, kad išvengtumėte bet kokių ryšio trikdžių. Norėdami tai padaryti, konfigūracijos faile nurodykite šį taikomosios programos parametrą:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Atkreipkite dėmesį Nustačius reikšmę "true", bus atsisakyta saugos pakeitimų.

  • Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows 7" 1 pakeitimų paketu (SP1) ir "Windows Server 2008 R2 SP1", žr. šiame "Microsoft" žinių bazės straipsnyje:

    4055269 tik saugos naujinimas, skirtas .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1 naujinimams, skirtiems "Windows 7 SP1" ir Windows Server 2008 R2 SP1 (KB 4055269)

  • Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows Server 2008 SP2", rasite šiame "Microsoft" žinių bazės straipsnyje:

    4055272 tik saugos naujinimas, skirtas .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 ir 4.6 naujinimams, skirtiems Windows Server 2008 SP2 (KB 4055272)

Kaip gauti ir įdiegti naujinimą

1 būdas: "„Microsoft“ Update" katalogas

Norėdami gauti atskirą šio naujinimo paketą, eikite į "„Microsoft“ Update" katalogą.

2 būdas: "Windows" programinės įrangos naujinimo tarnybos (WSUS)

WSUS serveryje atlikite toliau nurodytus veiksmus.

  1. Pasirinkite Pradžia, Administravimo įrankiai, tada pasirinkite „Microsoft“ Windows Server Update Services 3.0.
  2. Išplėskite ComputerName, tada pasirinkite Action.
  3. Pasirinkite Importuoti Naujinimai.
  4. WSUS atidarys naršyklės langą, kuriame galite būti paraginti įdiegti "ActiveX" valdiklį. Norėdami tęsti, įdiekite "ActiveX" valdiklį.
  5. Kai valdiklis bus įdiegtas, matysite "„Microsoft“ Update" katalogo ekraną.  Ieškos lauke įveskite 4055269, skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1 arba 4055272, skirtą "Windows Server 2008 SP2", tada pasirinkite Ieška.
  6. Raskite ".NET Framework" paketus, atitinkančius operacines sistemas, kalbas ir procesorius jūsų aplinkoje. Pasirinkite Įtraukti , kad įtrauktumėte juos į krepšelį.
  7. Pasirinkę visus reikiamus paketus, pasirinkite Peržiūrėti krepšelį.
  8. Pasirinkite Importuoti , kad importuotumėte paketus į savo WSUS serverį.
  9. Pasirinkite Uždaryti , kai paketai bus importuoti, kad grąžintumėte į WSUS.

Naujinimus dabar galima įdiegti naudojant WSUS.

Diegimo informacijos naujinimas

Išsamios šio saugos naujinimo diegimo informacijos ieškokite šiame "Microsoft" žinių bazės straipsnyje:

20180109 Saugos naujinimo diegimo informacija: 2018 m. sausio 9 d.

Naujinimo pašalinimo informacija

Atkreipkite dėmesį Nerekomenduojame šalinti jokių saugos naujinimų. Norėdami pašalinti šį naujinimą, naudokite valdymo skydo elementą Programos ir funkcijos.

Atnaujinti paleidimo iš naujo informaciją

Pritaikius šį naujinimą, nereikia iš naujo paleisti sistemos, nebent naujinami failai yra užrakinti arba yra naudojami.

Informacija apie naujinimo keitimą

Šis naujinimas pakeičia naujinimo KB 3122661.

Failo informacija

Failo maiša

Paketo pavadinimas PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Failo atributai

Naudojant šios karštosios pataisos anglų kalbos (Jungtinės Valstijos) versiją, įdiegiami failai su tolesnėse lentelėse išvardytais atributais. Šių failų datos ir laikai nurodyti pasauliniu koordinuotuoju laiku (UTC). Šių failų datos ir laikai jūsų vietiniame kompiuteryje rodomi vietiniu laiku, atsižvelgiant į jūsų dabartinį vasaros laiko (DST) poslinkį. Be to, data ir laikas gali pasikeisti, kai su failais atliksite tam tikras operacijas.

Visoms x86 pagrindo sistemoms

Failo vardas Failo versija Failo dydis Data Laikas
msvcp120_clr0400.dll 12.0.52519.0 485,576 2017 m. gruodžio 16 d. 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 2017 m. gruodžio 16 d. 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 2017 m. gruodžio 16 d. 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 2017 m. gruodžio 16 d. 02:40
System.Activities.dll 4.7.2612.0 1,532,600 2017 m. gruodžio 16 d. 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 2017 m. gruodžio 16 d. 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 2017 m. gruodžio 16 d. 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 2017 m. gruodžio 16 d. 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 2017 m. gruodžio 16 d. 02:40
System.Xml.dll 4.7.2612.0 2,670,224 2017 m. gruodžio 16 d. 02:40

Visoms x64 pagrindo sistemoms

Failo vardas Failo versija Failo dydis Data Laikas
msvcp120_clr0400.dll 12.0.52519.0 690,008 2017 m. gruodžio 16 d. 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 2017 m. gruodžio 16 d. 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 2017 m. gruodžio 16 d. 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 2017 m. gruodžio 16 d. 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 2017 m. gruodžio 16 d. 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 2017 m. gruodžio 16 d. 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 2017 m. gruodžio 16 d. 02:40
System.Activities.dll 4.7.2612.0 1,532,600 2017 m. gruodžio 16 d. 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 2017 m. gruodžio 16 d. 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 2017 m. gruodžio 16 d. 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 2017 m. gruodžio 16 d. 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 2017 m. gruodžio 16 d. 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 2017 m. gruodžio 16 d. 02:40
System.XML.dll 4.7.2612.0 2,670,224 2017 m. gruodžio 16 d. 02:40

Kaip gauti šio saugos naujinimo žinyną ir palaikymą

Taikoma

Šis straipsnis taikomas:

  • "„Microsoft“ .NET Framework" 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1, kai naudojama su:

    • „Windows Server 2008 R2“ 1 pakeitimų paketas
    • „Windows 7“ su 1 pakeitimų paketu
  • "„Microsoft“ .NET Framework 4.6", kai naudojama su:

    • „Windows Server 2008“ 2 pakeitimų paketas