Applies To.NET .NET Framework 4.7.2 .NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Tas attiecas arī uz:

  • Microsoft .NET Framework 3.5

Kopsavilkums

Šis drošības atjauninājums novērš problēmu, Microsoft .NET Framework, .NET Framework uzticams ievades procesu var atļaut attāli izpildīt kodu. Uzbrucējs, kurš veiksmīgi izmanto šo ievainojamību programmatūru, izmantojot .NET Framework varētu pārņemt savā kontrolē sistēmu ar šādām. Pēc tam uzbrucējs var instalēt programmas; skatīt, mainīt vai dzēst datus; vai izveidot jaunus kontus ar pilnām lietotāja tiesībām. Lietotājiem, kuru konts nav konfigurēts sistēmā ir mazāk lietotāja tiesības varētu attiecīgajā mazāk nekā lietotājiem, kas darbojas ar administratora lietotāja tiesībām.

Lai izmantotu ievainojamību, uzbrucējs vispirms būtu pārliecinātu lietotājam atverot ļaunprātīgi modificētu dokumentu vai lietojumprogrammu.

Šis drošības atjauninājums novērš ievainojamību labojot kā neuzticams ievades pārbauda .NET Framework.

Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-8421.

Svarīgi!

  • Visi atjauninājumi Windows 8.1, Windows RT 8.1 un Windows Server 2012 R2 nepieciešams atjaunināt KB 2919355 instalēšanai. Ieteicams instalēt atjauninātu KB 2919355 datora Windows 8.1, sistēma Windows RT 8.1 vai Windows Server 2012 R2 turpmāk saņemtu.

  • Ja pēc šī atjauninājuma instalēšanas instalēt valodas pakotni, ir jāinstalē šis atjauninājums. Tādēļ ieteicams instalēt visus valodas pakotni, kas nepieciešama pirms šī atjauninājuma instalēšanas. Lai iegūtu papildinformāciju, skatiet Windows pievienot valodu pakotnes.

Zināmās problēmas

Pēc septembrī 2018 .NET Framework drošības atjauninājumu tiek lietots, lai novērstu CVE-2018-8421 (.NET Framework attālo koda izpildes risks), SharePoint iebūvētus darbplūsmas pārstāj darboties.

Lai iegūtu papildinformāciju par šo zināmo problēmu, skatiet Microsoft zināšanu bāzes rakstu:

4465015 SharePoint darbplūsmas pārstāj darboties pēc CVE-2018-8421 instalēt .NET drošības atjauninājumi

Papildinformācija par šo drošības atjauninājumu

Šajos rakstos ir papildu informācija par šo drošības atjauninājumu saistībā ar konkrēto produktu versijām. Tekstos var būt zināma informācija.

  • 4457045 Aprakstu un Security kvalitātes apkopojums .NET Framework 3.5 Windows 8.1 RT 8.1 un Server 2012 R2 (KB 4457045)

  • 4457036 .NET Framework 4.5.2 apraksts drošības un kvalitātes apkopojums Windows 8.1 RT 8.1 un Server 2012 R2 (KB 4457036)

  • 4457034 .NET Framework 4.6 4.6.1, 4.6.2, 4.7, 4.7.1 un 4.7.2 apraksts drošības un kvalitātes apkopojums Windows 8.1 RT 8.1 un Server 2012 R2 (KB 4457034)

Palīdzība un atbalsts par šo drošības atjauninājumu iegūšanu

Nepieciešama papildu palīdzība?

Vēlaties vairāk opciju?

Izpētiet abonementa priekšrocības, pārlūkojiet apmācības kursus, uzziniet, kā aizsargāt ierīci un veikt citas darbības.

Kopienas palīdz uzdot jautājumus un atbildēt uz tiem, sniegt atsauksmes, kā arī saņemt informāciju no ekspertiem ar bagātīgām zināšanām.