Santrauka
Šis saugos naujinimas, skirtas Microsoft .NET Framework išsprendžia saugos funkcija bypass pažeidžiamumas, kai .NET Framework (ir .NET Core) komponentai nėra visiškai patvirtinti sertifikatai. Norėdami sužinoti daugiau apie šį pažeidžiamumą, žr. "Microsoft" bendro pažeidžiamumas ir rizikos CVE-2017-0248.
Šis naujinimas taip pat yra "Windows" pristatymo sistemą PackageDigitalSignatureManager komponento galimybė prisijungti paketus su SHA256 Maišos algoritmas pataisų saugos didinimo.
Svarbu.
-
Jei įdiegę šį naujinimą įdiegėte kalbos paketą, jūs turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti kitų kalbų paketus prieš pradedant diegti šį naujinimą. Jei norite gauti daugiau informacijos, žr. Kalbos paketų įtraukimas į „Windows“
Papildomos informacijos apie šį saugos naujinimą
Šie straipsniai yra papildomos informacijos apie šį saugos naujinimą, kiek jis susijęs su atskirų produkto versijos. Straipsniai gali būti žinoma problema informacijos.
-
4014506 aprašymas, saugos ir kokybės naujinimų paketą .NET Framework 4.6.2 Windows Server 2012: gegužės 9, 2017
-
4014509 aprašymas, saugos ir kokybės naujinimų .NET Framework 4.6 4.6.1 Windows Server 2012: 2017 m. gegužės 9
-
4014513 aprašymas, saugos ir kokybės naujinimų paketą .NET Framework 4.5.2 Windows Server 2012: gegužės 9, 2017
-
4014503 aprašymas, saugos ir kokybės naujinimų paketą su .NET Framework 3.5 1 pakeitimų paketas, Windows Server 2012: gegužės 9, 2017
Kaip gauti šio saugos naujinimo žinyną ir palaikymą
-
Pagalba diegiant naujinimus: "Windows" naujinimo DUK
-
Saugos sprendimai IT profesionalams: TechNet saugos priežiūra ir trikčių šalinimas
-
Padėti apsaugoti jūsų "Windows" produktų ir paslaugų nuo virusų ir kenkėjiškų programų: "Microsoft" Secure
-
Vietinis palaikymas pagal jūsų šalį: tarptautinis palaikymas
Taikoma
Šis straipsnis taikomas:
-
Microsoft .NET Framework 3.5 pakeitimų paketas 1, 4.5.2, 4.6, 4.6.1 arba 4.6.2 naudojant su:
-
Windows Server 2012
-