Tikai drošības atjauninājuma apraksts operētājsistēmai .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 un .NET Framework 4.6 operētājsistēmai Windows Server 2008 SP2 (KB 4054183)

Attiecas uz
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Skatiet produktus, uz kuriem attiecas šis raksts.

Kopsavilkums

Šis drošības atjauninājums novērš drošības līdzekļu apiešanas ievainojamību, kas pastāv, ja Microsoft .NET Framework un .NET Core komponenti pilnībā nepārbauda sertifikātus. Šis drošības atjauninājums novērš ievainojamību, palīdzot nodrošināt, ka .NET Framework un .NET Core komponenti pilnībā validē sertifikātus. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2018-0786.

Turklāt šis drošības atjauninājums novērš pakalpojuma atteikuma ievainojamību, kas pastāv, kad ..NET Framework un .NET pamatkomponenti nepareizi apstrādā XML dokumentus. Šis atjauninājums novērš ievainojamību, labojot to, kā .NET Framework un .NET Core komponentu lietojumprogrammas apstrādā XML dokumentu apstrādi. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet rakstu Microsoft bieži sastopamās ievainojamības un riska CVE-2018-0764.

Svarīgi!

  • Visiem .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 atjauninājumiem ir nepieciešama d3dcompiler_47.dll instalēšana. Ieteicams instalēt iekļauto d3dcompiler_47.dll pirms šī atjauninājuma lietošanas. Papildinformāciju par d3dcompiler_47.dll skatiet KB 4019990.
  • Ja instalējat valodas pakotni pēc šā atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc iesakām instalēt visas jums vajadzīgās valodas pakotnes pirms šā atjauninājuma instalēšanas. Papildinformāciju skatiet sadaļā Valodu pakotņu pievienošana sistēmai Windows.

Papildinformācija par šo drošības atjauninājumu

  • Uzlabotais atslēgu lietojums (EKU) ir aprakstīts RFC 5280 sadaļā 4.2.1.12. Šis paplašinājums norāda vienu vai vairākus mērķus, kuriem sertificēto publisko atslēgu var izmantot, papildus pamatmērķiem, kas norādīti atslēgas lietojuma paplašinājumā, vai to vietā. Piemēram, sertifikāts, kas tiek izmantots klienta autentifikācijai serverī, ir jākonfigurē klienta autentifikācijai. Tāpat sertifikāts, kas tiek izmantots servera autentifikācijai, ir jākonfigurē servera autentifikācijai. Ja saknes sertifikāts ir atspējots, līdz šīm izmaiņām sertifikāta pieprasīšanai ne tikai atbilstoša klienta/servera EKU izmantošanai sertifikātos, bet arī neizdosies veikt sertifikātu ķēdes validāciju.

    Kad autentifikācijai tiek izmantoti sertifikāti, autentificētājs pārbauda attālā galapunkta nodrošināto sertifikātu un lietojumprogrammas politiku paplašinājumos meklē pareizo mērķa objekta identifikatoru. Ja klienta autentifikācijai tiek izmantots sertifikāts, klienta autentifikācijas objekta identifikatoram ir jābūt sertifikāta EKU paplašinājumos, pretējā gadījumā autentifikācija neizdodas. Klienta autentifikācijas objekta identifikators ir 1.3.6.1.5.5.7.3.2. Līdzīgi, ja sertifikāts tiek izmantots servera autentifikācijai, servera autentifikācijas objekta identifikatoram ir jābūt sertifikāta EKU paplašinājumos, pretējā gadījumā autentifikācija neizdodas. Servera autentifikācijas objekta identifikators ir 1.3.6.1.5.5.7.3.1. Sertifikāti bez EKU paplašinājuma joprojām tiek autentificēti pareizi.

    Vispirms apsveriet iespēju veikt izmaiņas sava komponenta sertifikātos, lai pārliecinātos, ka tie izmanto pareizos EKU OID atribūtus un ir pareizi aizsargāti. Ja īslaicīgi nevarat piekļūt pareizi atkārtoti izsniegtiem sertifikātiem, varat izvēlēties piekrist vai atteikties no drošības izmaiņām, lai izvairītos no savienojamības efektiem. Lai to paveiktu, konfigurācijas failā norādiet šādu appsetting:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Piezīme Iestatot vērtību "patiess", atteiksieties no drošības izmaiņām.

  • Papildinformāciju par šo drošības atjauninājumu saistībā ar Windows 7 1. servisa pakotni (SP1) un Windows Server 2008 R2 1. servisa pakotni skatiet šajā Microsoft zināšanu bāzes rakstā:

    4055269 tikai drošības atjaun. .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 atjauninājumiem operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 (KB 4055269)

  • Papildinformāciju par šo drošības atjauninājumu saistībā ar Windows Server 2008 SP2 skatiet šajā Microsoft zināšanu bāzes rakstā:

    4055272 tikai drošības atjauninājums .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 un 4.6 atjauninājumiem sistēmai Windows Server 2008 SP2 (KB 4055272)

Kā iegūt un instalēt atjauninājumu

1. metode: Microsoft Update katalogs

Lai iegūtu atsevišķo šī atjauninājuma pakotni, apmeklējiet tīmekļa vietni Microsoft Update katalogs.

2. metode: Windows programmatūras atjaunināšanas pakalpojumi (WSUS)

Savā WSUS serverī veiciet tālāk norādītās darbības.

  1. Atlasiet Sākt, atlasiet Administratīvie rīki un pēc tam atlasiet Microsoft Windows Server Update Services 3.0.
  2. Izvērsiet ComputerName un pēc tam atlasiet Action.
  3. Atlasiet Importēt Atjauninājumi.
  4. WSUS atvērs pārlūkprogrammas logu, kurā, iespējams, tiks piedāvāts instalēt ActiveX vadīklu. Lai turpinātu, instalējiet ActiveX vadīklu.
  5. Kad vadīkla būs instalēta, tiks parādīts Microsoft Update kataloga ekrāns.  Meklēšanas lodziņā ievadiet 4055269 operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 vai 4055272 operētājsistēmai Windows Server 2008 SP2 un pēc tam atlasiet Meklēt.
  6. Atrodiet ..NET Framework pakotnes, kas atbilst operētājsistēmām, valodām un procesoriem jūsu vidē. Atlasiet Pievienot , lai tos pievienotu grozam.
  7. Kad esat izvēlējies visas nepieciešamās paketes, atlasiet Skatīt grozu.
  8. Lai importētu pakotnes savā WSUS serverī, atlasiet Importēt .
  9. Kad sūtījumi ir importēti, lai nosūtītu atpakaļ uz WSUS, atlasiet Aizvērt .

Atjauninājumi tagad ir pieejami instalēšanai, izmantojot WSUS.

Izvietošanas informācijas atjaunināšana

Detalizētu informāciju par šī drošības atjauninājuma izvietošanu skatiet šajā Microsoft zināšanu bāzes rakstā:

20180109 Drošības atjauninājumu izvietošanas informācija: 2018. gada 9. janvāris

Informācija par atjauninājumu noņemšanu

Piezīme Nav ieteicams noņemt nevienu drošības atjauninājumu. Lai noņemtu šo atjauninājumu, izmantojiet vienumu Programmas un līdzekļi vadības panelī.

Restartēšanas informācijas atjaunināšana

Šim atjauninājumam nav nepieciešama sistēmas restartēšana pēc tā lietošanas, izņemot gadījumus, kad faili, kas tiek atjaunināti, ir bloķēti vai tiek izmantoti.

Informācija par atjauninājuma aizstāšanu

Šis atjauninājums aizstāj atjauninājumu KB 3122661.

Informācija par failiem

Failu jaukšana

Pakotnes nosaukums PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Faila atribūti

Šī labojumfaila angļu (ASV) versija instalē failus, kam ir atribūti, kuri ir uzskaitīti tālāk esošajās tabulās. Šo failu datums un laiks ir norādīts atbilstoši universālajam koordinētajam laikam (UTC). Šo failu datums un laiks jūsu lokālajā datorā tiek rādīts vietējā laikā, ņemot vērā ziemas/vasaras laiku. Turklāt, veicot noteiktas darbības ar failiem, datums un laiks var mainīties.

Visām x86 sistēmām

Faila nosaukums Faila versija Faila lielums Datums Laiks
msvcp120_clr0400.dll 12.0.52519.0 485,576 2017. gada 16. decembris 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 2017. gada 16. decembris 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 2017. gada 16. decembris 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 2017. gada 16. decembris 02:40
System.Activities.dll 4.7.2612.0 1,532,600 2017. gada 16. decembris 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 2017. gada 16. decembris 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 2017. gada 16. decembris 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 2017. gada 16. decembris 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 2017. gada 16. decembris 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 2017. gada 16. decembris 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 2017. gada 16. decembris 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 2017. gada 16. decembris 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 2017. gada 16. decembris 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 2017. gada 16. decembris 02:40
System.Xml.dll 4.7.2612.0 2,670,224 2017. gada 16. decembris 02:40

Visām x64 bitu sistēmām

Faila nosaukums Faila versija Faila lielums Datums Laiks
msvcp120_clr0400.dll 12.0.52519.0 690,008 2017. gada 16. decembris 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 2017. gada 16. decembris 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 2017. gada 16. decembris 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 2017. gada 16. decembris 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 2017. gada 16. decembris 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 2017. gada 16. decembris 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 2017. gada 16. decembris 02:40
System.Activities.dll 4.7.2612.0 1,532,600 2017. gada 16. decembris 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 2017. gada 16. decembris 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 2017. gada 16. decembris 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 2017. gada 16. decembris 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 2017. gada 16. decembris 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 2017. gada 16. decembris 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 2017. gada 16. decembris 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 2017. gada 16. decembris 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 2017. gada 16. decembris 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 2017. gada 16. decembris 02:40
System.XML.dll 4.7.2612.0 2,670,224 2017. gada 16. decembris 02:40

Kā iegūt palīdzību un atbalstu saistībā ar šo drošības atjauninājumu

Attiecas uz

Šis raksts attiecas uz tālāk norādītajām prasībām.

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1, ja tiek izmantots ar:

    • Windows Server 2008 R2 1. servisa pakotne
    • Windows 7 1. servisa pakotne
  • Microsoft .NET Framework 4.6, ja tiek izmantots ar:

    • Windows Server 2008 2. servisa pakotne