Svarīgi!
, Ja jums nav piedāvāti šo drošības atjauninājumu, var palaist saderīga pretvīrusu programmatūru un jāsazinās ar programmatūras piegādātāju. Mēs strādājam cieši pretvīrusu programmatūras partneriem, lai pārliecinātos, ka visi klienti saņem janvāra Windows drošības atjauninājumus pēc iespējas ātrāk. Lai iegūtu papildinformāciju, dodieties uz https://support.microsoft.com/help/4072699/january-3-2018-windows-security-updates-and-antivirus-software un skatiet šī raksta sadaļu "Papildinformācija par šo drošības atjauninājumu".
Kopsavilkums
Šis drošības atjauninājums novērš drošības līdzeklis apiet problēmu, kad Microsoft .NET Framework un .NET pamata komponenti nevar pilnībā validēt sertifikātu. Šis drošības atjauninājums novērš ievainojamību, tādējādi nodrošinot, ka .NET Framework un .NET pamata komponenti pilnībā validēt sertifikātu. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-0786.
Turklāt šis drošības atjauninājums novērš ievainojamību Denial of Service, kad .NET Framework un .NET pamatkomponentu pareizi apstrādāt XML dokumenti. Šis atjauninājums novērš ievainojamību, labošana, kā rīkoties ar komponentu lietojumprogrammas .NET Framework un .NET Core XML dokumentu apstrāde. Lai iegūtu papildinformāciju par šo ievainojamību, skatiet Microsoft bieži vājās vietas un riska CVE-2018-0764.
Svarīgi!
-
Ir instalēta Windows RT 8.1 Windows 8.1 un Windows Server 2012 R2 nepieciešams, atjauniniet KB 2919355 visus atjauninājumus. Ieteicams instalēt atjauninātu KB 2919355 datora Windows RT 8.1, sistēma Windows 8.1, vai Windows Server 2012 R2 turpmāk saņemtu.
-
Visus atjauninājumus .NET Framework 4.6 4.6.1, 4.6.2, 4.7 un 4.7.1 nepieciešams instalēt d3dcompiler_47.dll. Ieteicams instalēt iekļauta d3dcompiler_47.dll pirms šī atjauninājuma. Lai iegūtu papildinformāciju par d3dcompiler_47.dll, skatiet KB 4019990.
-
Ja pēc šī atjauninājuma instalēšanas instalēt valodas pakotni, ir jāinstalē šis atjauninājums. Tādēļ ieteicams instalēt visus valodas pakotni, kas nepieciešama pirms šī atjauninājuma instalēšanas. Lai iegūtu papildinformāciju, skatiet Windows pievienot valodu pakotnes.
Papildinformācija par šo drošības atjauninājumu
-
Uzlabotā atslēgas lietojums (EKU) ir aprakstīts RFC 5280 4.2.1.12 sadaļā. Šis paplašinājums norāda vienu vai vairākus nolūkos tos apstiprinātu publisko atslēgu var izmantot, papildus vai nevis pamata vajadzībām ir norādīts atslēgas lietošana paplašinājums. Piemēram, ir jākonfigurē izmanto klienta un servera autentifikācijas sertifikātu klienta autentifikācijai. Līdzīgi ir jākonfigurē servera autentifikācijas sertifikātu, kas tiek izmantota servera autentifikācija. Ar šo izmaiņu bez attiecīgā klienta/servera EKU sertifikātos, pieprasot saknes sertifikātam ir atspējota, ja sertifikātu ķēdes validācija neizdosies. Lietojot sertifikātu autentifikācija, authenticator pārbauda sertifikātu, kas nodrošina attālo galapunktu un meklē pareizo mērķi objekta identifikators politikas lietojumprogrammu paplašinājumus. Lietojot sertifikātu klienta autentifikācijai, klienta autentifikācijai objekta identifikators ir jāiekļauj EKU paplašinājumi sertifikāta vai autentifikācija neizdodas. Objekta identifikators klienta autentifikācijai ir 1.3.6.1.5.5.7.3.2. Līdzīgi, kad sertifikāts tiek izmantota servera autentifikācija, objekta identifikators servera autentifikācija ir jāiekļauj EKU paplašinājumi sertifikāta vai autentifikācija neizdodas. Objekta identifikators servera autentifikācija ir 1.3.6.1.5.5.7.3.1. Turpina pareizi autentificēt sertifikātus, kuriem nav EKU paplašinājumu. Pirmkārt, jāņem vērā izmaiņas jūsu komponentu sertifikātiem, lai pārliecinātos, vai izmantojat pareizo EKU OID atribūtu un ir droši nostiprināti. Pareizi atkārtoti sertifikāti īslaicīgi nav pieejama, ja varat izvēlēties, vai novērstu ietekmi savienojumu drošības izmaiņas. Šim nolūkam norādīt šādu appsetting konfigurācijas failā:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>
Piezīme. Iestatot vērtību uz "true" izvēlas no drošības izmaiņas.
-
Šajos rakstos ir papildu informācija par šo drošības atjauninājumu saistībā ar konkrēto produktu versijām.
-
4054177 drošības tikai atjauninājuma apraksts .NET Framework 3.5 SP1 sistēmai Windows 8.1 Windows RT 8.1 un Windows Server 2012 R2 (KB 4054177)
-
4054170 drošības tikai atjauninājuma apraksts .NET Framework 4.5.2 Windows 8.1 Windows RT 8.1 un Windows Server 2012 R2 (KB 4054170)
-
4054182 tikai drošības atjauninājuma apraksts .NET Framework 4.6 4.6.1, 4.6.2, 4.7 un 4.7.1 Windows 8.1 Windows RT 8.1 un Windows Server 2012 R2 (KB 4054182)
-
-
Windows 10 Windows 8.1, Windows Server 2012 R2 un Windows Server 2016 klienti
Ieteicams, visiem klientiem aizsargāt savas ierīces darbojas saderīgas un atbalsta pretvīrusu programmatūra. Klienti var izmantot iebūvētu pretvīrusu aizsardzības Windows Defender antivīrusu programmas Windows 8.1 un Windows 10 ierīcēm vai saderīgs trešo pušu pretvīrusu programmu. Pretvīrusu programmatūra ir jāiestata reģistra atslēgu, kā aprakstīts "Iestatījumu reģistra atslēgu," turpmāk varētu saņemt drošības atjauninājumus janvāra 2018.
-
Windows 7 SP1 un Windows Server 2008 R2 SP1 klientiem
Windows 7 SP1 vai Windows Server 2008 R2 SP1 noklusējuma instalācijā, klientiem nav instalēta pretvīrusu programmu. Šādos gadījumos ieteicams instalēt trešo pušu pretvīrusu programmu vai saderīga un atbalsta pretvīrusu programmu, piemēram, Microsoft Security Essentials. Pretvīrusu programmatūra ir jāiestata reģistra atslēgu "Iestatījumu reģistra atslēgu," tālāk aprakstītajā, lai saņemtu janvāra 2018 drošības atjauninājumus.
-
Klienti, kuriem pretvīrusu programmatūra
Ja klients nevar instalēt vai palaist pretvīrusu programmatūru, ieteicams manuāli iestatot reģistra atslēgu, kā aprakstīts "Iestatījumu reģistra atslēgu," turpmāk varētu saņemt drošības atjauninājumus janvāra 2018.
-
Iestatot reģistra atslēgu
Uzmanību! Nepareizi lietojot reģistra redaktoru, var rasties nopietnas problēmas, kuru dēļ var nākties atkārtoti instalēt operētājsistēmu. Microsoft nevar garantēt, ka nepareizas reģistra redaktora lietošanas rezultātā problēmas var novērst. Jūs uzņematies atbildību par reģistra redaktora lietošanu. Lai iegūtu papildinformāciju par to, kā rediģēt reģistru, skatiet palīdzības tēmā "Atslēgu un vērtību mainīšana" reģistra redaktorā vai skatiet "reģistra informācijas pievienošana un dzēšana" un "Reģistra datu rediģēšana" palīdzības tēmas Regedt32.exe.
Piezīme. Klients nesaņems janvāra 2018 drošības atjauninājumi (vai secīgi drošības atjauninājumi) un netiks aizsargāti no drošības ievainojamība, ja vien to pretvīrusu programmatūras iestata šo reģistra atslēgu:
Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”
Data="0x00000000”
Palīdzība un atbalsts par šo drošības atjauninājumu iegūšanu
-
Palīdzība par atjauninājumu instalēšanu: Windows Update: bieži uzdotie jautājumi
-
Drošības risinājumi IT profesionāļiem: TechNet drošības atbalsts un problēmu novēršana
-
Palīdz aizsargāt pret vīrusiem un ļaunprātīgu programmatūru Windows platformas produktiem un pakalpojumiem: Microsoft drošas
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts
Attiecas uz
Šis raksts attiecas uz šīm darbībām:
-
Microsoft .NET Framework 3.5 SP1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 un 4.7.1 lietojot:
-
Windows Server 2012 R2
-
Windows RT 8.1
-
Windows 8.1
-