Peržiūrėkite produktus, kuriems taikomas šis straipsnis.
Suvestinė
Šis saugos naujinimas išsprendžia saugos funkcijos apėjimo pažeidžiamumą, kuris atsiranda, kai "„Microsoft“ .NET Framework" ir ".NET Core" komponentai nevisiškai patikrina sertifikatus. Šis saugos naujinimas išsprendžia pažeidžiamumą, padėdamas užtikrinti, kad ".NET Framework" ir ".NET Core" komponentai visiškai patikrintų sertifikatus. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir rizikos CVE-2018-0786.
Be to, šis saugos naujinimas išsprendžia paslaugos atsisakymo pažeidžiamumą, kuris atsiranda, kai .NET Framework ir .NET pagrindiniai komponentai netinkamai apdoroja XML dokumentus. Šis naujinimas išsprendžia pažeidžiamumą ištaisydamas, kaip ".NET Framework" ir ".NET Core" komponentų programos apdoroja XML dokumentus. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "„Microsoft“" dažniausiai pasitaikantys pažeidžiamumai ir galimos grėsmės CVE-2018-0764.
Svarbu
- Visiems naujinimams, skirtiems .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1, reikia įdiegti d3dcompiler_47.dll. Rekomenduojame įdiegti įtrauktus d3dcompiler_47.dll prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.
- Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Kalbų paketų įtraukimas į "Windows".
Papildoma informacija apie šį saugos naujinimą
Patobulintas raktų naudojimas (EKU) aprašytas RFC 5280 4.2.1.12 skyriuje. Šis plėtinys nurodo vieną ar daugiau tikslų, kuriais sertifikuotas viešasis raktas gali būti naudojamas, kartu su pagrindiniais tikslais, nurodytais rakto naudojimo plėtinyje, arba vietoj jų. Pavyzdžiui, sertifikatas, kuris naudojamas kliento autentifikavimui serveryje, turi būti sukonfigūruotas kliento autentifikavimui. Taip pat serverio autentifikavimui naudojamas sertifikatas turi būti sukonfigūruotas serverio autentifikavimui. Atlikus šį keitimą, be to, kad sertifikatuose reikia atitinkamo kliento / serverio EKU, jei šakninis sertifikatas išjungtas, sertifikatų grandinės patvirtinimas nepavyks.
Kai sertifikatai naudojami autentifikavimui, autentifikatorius patikrina sertifikatą, kurį teikia nuotolinis galinis punktas, ir ieško tinkamos paskirties objekto identifikatoriaus programos strategijų plėtiniuose. Kai sertifikatas naudojamas kliento autentifikavimui, kliento autentifikavimo objekto identifikatorius turi būti sertifikato EKU plėtiniuose, kitaip autentifikavimas nepavyksta. Kliento autentifikavimo objekto identifikatorius yra 1.3.6.1.5.5.7.3.2. Taip pat, kai sertifikatas naudojamas serverio autentifikavimui, serverio autentifikavimo objekto identifikatorius turi būti sertifikato EKU plėtiniuose, kitaip autentifikavimas nepavyksta. Serverio autentifikavimo objekto identifikatorius yra 1.3.6.1.5.5.7.3.1. Sertifikatai, neturintys EKU plėtinio, ir toliau tinkamai autentifikuojami.
Pirmiausia apsvarstykite galimybę pakeisti komponento sertifikatus, kad įsitikintumėte, jog jie naudoja teisingus EKU OID atributus ir yra tinkamai apsaugoti. Jei laikinai negalite pasiekti tinkamai išduotų sertifikatų, galite pasirinkti arba atsisakyti saugos pakeitimo, kad išvengtumėte bet kokių ryšio trikdžių. Norėdami tai padaryti, konfigūracijos faile nurodykite šį taikomosios programos parametrą:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Atkreipkite dėmesį Nustačius reikšmę "true", bus atsisakyta saugos pakeitimų.
Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows 7" 1 pakeitimų paketu (SP1) ir "Windows Server 2008 R2 SP1", žr. šiame "Microsoft" žinių bazės straipsnyje:
4055269 tik saugos naujinimas, skirtas .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1 naujinimams, skirtiems "Windows 7 SP1" ir Windows Server 2008 R2 SP1 (KB 4055269)
Daugiau informacijos apie šį saugos naujinimą, susijusį su "Windows Server 2008 SP2", rasite šiame "Microsoft" žinių bazės straipsnyje:
4055272 tik saugos naujinimas, skirtas .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 ir 4.6 naujinimams, skirtiems Windows Server 2008 SP2 (KB 4055272)
Kaip gauti ir įdiegti naujinimą
1 būdas: "„Microsoft“ Update" katalogas
Norėdami gauti atskirą šio naujinimo paketą, eikite į "„Microsoft“ Update" katalogą.
2 būdas: "Windows" programinės įrangos naujinimo tarnybos (WSUS)
WSUS serveryje atlikite toliau nurodytus veiksmus.
- Pasirinkite Pradžia, Administravimo įrankiai, tada pasirinkite „Microsoft“ Windows Server Update Services 3.0.
- Išplėskite ComputerName, tada pasirinkite Action.
- Pasirinkite Importuoti Naujinimai.
- WSUS atidarys naršyklės langą, kuriame galite būti paraginti įdiegti "ActiveX" valdiklį. Norėdami tęsti, įdiekite "ActiveX" valdiklį.
- Kai valdiklis bus įdiegtas, matysite "„Microsoft“ Update" katalogo ekraną. Ieškos lauke įveskite 4055269, skirtą "Windows 7" SP1 ir "Windows Server 2008 R2" SP1 arba 4055272, skirtą "Windows Server 2008 SP2", tada pasirinkite Ieška.
- Raskite ".NET Framework" paketus, atitinkančius operacines sistemas, kalbas ir procesorius jūsų aplinkoje. Pasirinkite Įtraukti , kad įtrauktumėte juos į krepšelį.
- Pasirinkę visus reikiamus paketus, pasirinkite Peržiūrėti krepšelį.
- Pasirinkite Importuoti , kad importuotumėte paketus į savo WSUS serverį.
- Pasirinkite Uždaryti , kai paketai bus importuoti, kad grąžintumėte į WSUS.
Naujinimus dabar galima įdiegti naudojant WSUS.
Diegimo informacijos naujinimas
Išsamios šio saugos naujinimo diegimo informacijos ieškokite šiame "Microsoft" žinių bazės straipsnyje:
20180109 Saugos naujinimo diegimo informacija: 2018 m. sausio 9 d.
Naujinimo pašalinimo informacija
Atkreipkite dėmesį Nerekomenduojame šalinti jokių saugos naujinimų. Norėdami pašalinti šį naujinimą, naudokite valdymo skydo elementą Programos ir funkcijos.
Atnaujinti paleidimo iš naujo informaciją
Pritaikius šį naujinimą, nereikia iš naujo paleisti sistemos, nebent naujinami failai yra užrakinti arba yra naudojami.
Informacija apie naujinimo keitimą
Šis naujinimas pakeičia naujinimo KB 3122661.
Failo informacija
Failo maiša
| Paketo pavadinimas | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Failo atributai
Naudojant šios karštosios pataisos anglų kalbos (Jungtinės Valstijos) versiją, įdiegiami failai su tolesnėse lentelėse išvardytais atributais. Šių failų datos ir laikai nurodyti pasauliniu koordinuotuoju laiku (UTC). Šių failų datos ir laikai jūsų vietiniame kompiuteryje rodomi vietiniu laiku, atsižvelgiant į jūsų dabartinį vasaros laiko (DST) poslinkį. Be to, data ir laikas gali pasikeisti, kai su failais atliksite tam tikras operacijas.
Visoms x86 pagrindo sistemoms
| Failo vardas | Failo versija | Failo dydis | Data | Laikas |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 2017 m. gruodžio 16 d. | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 2017 m. gruodžio 16 d. | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 2017 m. gruodžio 16 d. | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 2017 m. gruodžio 16 d. | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 2017 m. gruodžio 16 d. | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 2017 m. gruodžio 16 d. | 02:40 |
Visoms x64 pagrindo sistemoms
| Failo vardas | Failo versija | Failo dydis | Data | Laikas |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 2017 m. gruodžio 16 d. | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 2017 m. gruodžio 16 d. | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 2017 m. gruodžio 16 d. | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 2017 m. gruodžio 16 d. | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 2017 m. gruodžio 16 d. | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 2017 m. gruodžio 16 d. | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 2017 m. gruodžio 16 d. | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 2017 m. gruodžio 16 d. | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 2017 m. gruodžio 16 d. | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 2017 m. gruodžio 16 d. | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 2017 m. gruodžio 16 d. | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 2017 m. gruodžio 16 d. | 02:40 |
Kaip gauti šio saugos naujinimo žinyną ir palaikymą
- Naujinimų diegimo žinynas: „Windows Update“ DUK
- Saugos sprendimai IT specialistams: "TechNet" saugos palaikymas ir trikčių diagnostika
- Pagalba, kaip apsaugoti "Windows" pagrįstus produktus ir paslaugas nuo virusų ir kenkėjiškų programų: "„Microsoft“ Secure"
- Vietinė parama pagal jūsų šalį: Tarptautinė pagalba
Taikoma
"„Microsoft“ .NET Framework" 4.6, 4.6.1, 4.6.2, 4.7 ir 4.7.1, kai naudojama su:
- „Windows Server 2008 R2“ 1 pakeitimų paketas
- „Windows 7“ su 1 pakeitimų paketu
"„Microsoft“ .NET Framework 4.6", kai naudojama su:
- „Windows Server 2008“ 2 pakeitimų paketas