Skatiet produktus, uz kuriem attiecas šis raksts.
Kopsavilkums
Šis drošības atjauninājums novērš drošības līdzekļu apiešanas ievainojamību, kas pastāv, ja Microsoft .NET Framework un .NET Core komponenti pilnībā nepārbauda sertifikātus. Šis drošības atjauninājums novērš ievainojamību, palīdzot nodrošināt, ka .NET Framework un .NET Core komponenti pilnībā validē sertifikātus. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2018-0786.
Turklāt šis drošības atjauninājums novērš pakalpojuma atteikuma ievainojamību, kas pastāv, kad ..NET Framework un .NET pamatkomponenti nepareizi apstrādā XML dokumentus. Šis atjauninājums novērš ievainojamību, labojot to, kā .NET Framework un .NET Core komponentu lietojumprogrammas apstrādā XML dokumentu apstrādi. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2018-0764.
Svarīgi!
- Visiem .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 atjauninājumiem ir nepieciešama d3dcompiler_47.dll instalēšana. Ieteicams instalēt iekļauto d3dcompiler_47.dll pirms šī atjauninājuma lietošanas. Papildinformāciju par d3dcompiler_47.dll skatiet KB 4019990.
- Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.
Papildinformācija par šo drošības atjauninājumu
Uzlabotais atslēgu lietojums (EKU) ir aprakstīts RFC 5280 sadaļā 4.2.1.12. Šis paplašinājums norāda vienu vai vairākus mērķus, kuriem sertificēto publisko atslēgu var izmantot, papildus pamatmērķiem, kas norādīti atslēgas lietojuma paplašinājumā, vai to vietā. Piemēram, sertifikāts, kas tiek izmantots klienta autentifikācijai serverī, ir jākonfigurē klienta autentifikācijai. Tāpat sertifikāts, kas tiek izmantots servera autentifikācijai, ir jākonfigurē servera autentifikācijai. Ja saknes sertifikāts ir atspējots, līdz šīm izmaiņām sertifikāta pieprasīšanai ne tikai atbilstoša klienta/servera EKU izmantošanai sertifikātos, bet arī neizdosies veikt sertifikātu ķēdes validāciju.
Kad autentifikācijai tiek izmantoti sertifikāti, autentificētājs pārbauda attālā galapunkta nodrošināto sertifikātu un lietojumprogrammas politiku paplašinājumos meklē pareizo mērķa objekta identifikatoru. Ja klienta autentifikācijai tiek izmantots sertifikāts, klienta autentifikācijas objekta identifikatoram ir jābūt sertifikāta EKU paplašinājumos, pretējā gadījumā autentifikācija neizdodas. Klienta autentifikācijas objekta identifikators ir 1.3.6.1.5.5.7.3.2. Līdzīgi, ja sertifikāts tiek izmantots servera autentifikācijai, servera autentifikācijas objekta identifikatoram ir jābūt sertifikāta EKU paplašinājumos, pretējā gadījumā autentifikācija neizdodas. Servera autentifikācijas objekta identifikators ir 1.3.6.1.5.5.7.3.1. Sertifikāti bez EKU paplašinājuma joprojām tiek autentificēti pareizi.
Vispirms apsveriet iespēju veikt izmaiņas sava komponenta sertifikātos, lai pārliecinātos, ka tie izmanto pareizos EKU OID atribūtus un ir pareizi aizsargāti. Ja īslaicīgi nevarat piekļūt pareizi atkārtoti izsniegtiem sertifikātiem, varat izvēlēties piekrist vai atteikties no drošības izmaiņām, lai izvairītos no savienojamības efektiem. Lai to paveiktu, konfigurācijas failā norādiet šādu appsetting:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Piezīme Iestatot vērtību "patiess", atteiksieties no drošības izmaiņām.
Papildinformāciju par šo drošības atjauninājumu saistībā ar Windows 7 1. servisa pakotni (SP1) un Windows Server 2008 R2 1. servisa pakotni skatiet šajā Microsoft zināšanu bāzes rakstā:
4055269 tikai drošības atjaun. .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 atjauninājumiem operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 (KB 4055269)
Papildinformāciju par šo drošības atjauninājumu saistībā ar Windows Server 2008 SP2 skatiet šajā Microsoft zināšanu bāzes rakstā:
4055272 tikai drošības atjauninājums .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 un 4.6 atjauninājumiem sistēmai Windows Server 2008 SP2 (KB 4055272)
Kā iegūt un instalēt atjauninājumu
1. metode: Microsoft Update katalogs
Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.
2. metode: Windows programmatūras atjaunināšanas pakalpojumi (WSUS)
Savā WSUS serverī veiciet tālāk norādītās darbības.
- Atlasiet Sākt, atlasiet Administratīvie rīki un pēc tam atlasiet Microsoft Windows Server Update Services 3.0.
- Izvērsiet ComputerName un pēc tam atlasiet Action.
- Atlasiet Importēt Atjauninājumi.
- WSUS atvērs pārlūkprogrammas logu, kurā, iespējams, tiks piedāvāts instalēt ActiveX vadīklu. Lai turpinātu, instalējiet ActiveX vadīklu.
- Kad vadīkla būs instalēta, tiks parādīts Microsoft Update kataloga ekrāns. Meklēšanas lodziņā ievadiet 4055269 operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 vai 4055272 operētājsistēmai Windows Server 2008 SP2 un pēc tam atlasiet Meklēt.
- Atrodiet ..NET Framework pakotnes, kas atbilst operētājsistēmām, valodām un procesoriem jūsu vidē. Atlasiet Pievienot , lai tos pievienotu grozam.
- Kad esat izvēlējies visas nepieciešamās paketes, atlasiet Skatīt grozu.
- Lai importētu pakotnes savā WSUS serverī, atlasiet Importēt .
- Kad sūtījumi ir importēti, lai nosūtītu atpakaļ uz WSUS, atlasiet Aizvērt .
Atjauninājumi tagad ir pieejami instalēšanai, izmantojot WSUS.
Izvietošanas informācijas atjaunināšana
Detalizētu informāciju par šī drošības atjauninājuma izvietošanu skatiet šajā Microsoft zināšanu bāzes rakstā:
20180109 Drošības atjauninājumu izvietošanas informācija: 2018. gada 9. janvāris
Informācija par atjauninājumu noņemšanu
Piezīme Nav ieteicams noņemt nevienu drošības atjauninājumu. Lai noņemtu šo atjauninājumu, izmantojiet vienumu Programmas un līdzekļi vadības panelī.
Restartēšanas informācijas atjaunināšana
Šim atjauninājumam nav nepieciešama sistēmas restartēšana pēc tā lietošanas, izņemot gadījumus, kad faili, kas tiek atjaunināti, ir bloķēti vai tiek izmantoti.
Informācija par atjauninājuma aizstāšanu
Šis atjauninājums aizstāj atjauninājumu KB 3122661.
Informācija par failiem
Failu jaukšana
| Pakotnes nosaukums | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Faila atribūti
Šī labojumfaila angļu (ASV) versija instalē failus, kam ir atribūti, kuri ir uzskaitīti tālāk esošajās tabulās. Šo failu datums un laiks ir norādīts atbilstoši universālajam koordinētajam laikam (UTC). Šo failu datums un laiks jūsu lokālajā datorā tiek rādīts vietējā laikā, ņemot vērā ziemas/vasaras laiku. Turklāt, veicot noteiktas darbības ar failiem, datums un laiks var mainīties.
Visām x86 sistēmām
| Faila nosaukums | Faila versija | Faila lielums | Datums | Laiks |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 2017. gada 16. decembris | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 2017. gada 16. decembris | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 2017. gada 16. decembris | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 2017. gada 16. decembris | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 2017. gada 16. decembris | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 2017. gada 16. decembris | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 2017. gada 16. decembris | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 2017. gada 16. decembris | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 2017. gada 16. decembris | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 2017. gada 16. decembris | 02:40 |
Visām x64 bitu sistēmām
| Faila nosaukums | Faila versija | Faila lielums | Datums | Laiks |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 2017. gada 16. decembris | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 2017. gada 16. decembris | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 2017. gada 16. decembris | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 2017. gada 16. decembris | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 2017. gada 16. decembris | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 2017. gada 16. decembris | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 2017. gada 16. decembris | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 2017. gada 16. decembris | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 2017. gada 16. decembris | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 2017. gada 16. decembris | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 2017. gada 16. decembris | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 2017. gada 16. decembris | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 2017. gada 16. decembris | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 2017. gada 16. decembris | 02:40 |
Kā iegūt palīdzību un atbalstu saistībā ar šo drošības atjauninājumu
- Palīdzība saistībā ar atjauninājumu instalēšanu: bieži uzdotie jautājumi par Windows Update
- Drošības risinājumi IT profesionāļiem: TechNet drošības atbalsts un problēmu novēršana
- Palīdzība Windows produktu un pakalpojumu aizsardzībai pret vīrusiem un ļaunprogrammatūru: Microsoft drošs
- Vietējais atbalsts atbilstoši jūsu valstij: starptautiskais atbalsts
Attiecas uz
Šis raksts attiecas uz tālāk norādītajām prasībām.
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1, ja tiek izmantots ar:
- Windows Server 2008 R2 1. servisa pakotne
- Windows 7 1. servisa pakotne
Microsoft .NET Framework 4.6, ja tiek izmantots ar:
- Windows Server 2008 2. servisa pakotne