Beskrivelse av ren sikkerhetsoppdatering for .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 for Windows 7 SP1 og Windows Server 2008 R2 SP1 og .NET Framework 4.6 for Windows Server 2008 SP2 (KB 4054183)

Gjelder for
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Vis produkter som denne artikkelen gjelder for.

Sammendrag

Denne sikkerhetsoppdateringen løser et sikkerhetsproblem som oppstår når Microsoft .NET Framework- og .NET Core-komponenter ikke validerer sertifikater fullstendig. Denne sikkerhetsoppdateringen løser sikkerhetsproblemet ved å sikre at .NET Framework- og .NET Core-komponenter validerer sertifikater fullstendig. Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2018-0786.

Denne sikkerhetsoppdateringen løser i tillegg et DoS-sikkerhetsproblem som oppstår når .NET Framework- og .NET Core-komponenter behandler XML-dokumenter på feil måte. Denne oppdateringen løser sikkerhetsproblemet ved å rette opp hvordan komponentprogrammer .NET Framework og .NET Core håndterer XML-dokumentbehandling. Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2018-0764.

Viktig

  • Alle oppdateringer for .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 krever at d3dcompiler_47.dll er installert. Vi anbefaler at du installerer den inkluderte d3dcompiler_47.dll før du tar i bruk denne oppdateringen. Hvis du vil ha mer informasjon om d3dcompiler_47.dll, kan du se KB 4019990.
  • Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

Tilleggsinformasjon om denne sikkerhetsoppdateringen

  • Utvidet nøkkelbruk (EKU) er beskrevet i RFC 5280 i del 4.2.1.12. Denne utvidelsen angir ett eller flere formål som den sertifiserte fellesnøkkelen kan brukes til, i tillegg til eller i stedet for de grunnleggende formålene som er angitt i utvidelsen for nøkkelbruk. Et sertifikat som brukes til godkjenning av en klient til en server, må for eksempel konfigureres for klientgodkjenning. På samme måte må et sertifikat som brukes til godkjenning av en server, konfigureres for servergodkjenning. Med denne endringen vil valideringen av sertifikatkjeden mislykkes hvis rotsertifikatet er deaktivert, i tillegg til å kreve riktig klient-/server-EKU for sertifikater.

    Når sertifikater brukes til godkjenning, undersøker godkjenneren sertifikatet som leveres av det eksterne endepunktet og søker etter objekt-ID-en til riktig formål i programpolicyutvidelser. Når et sertifikat brukes til klientgodkjenning, må objektidentifikatoren for klientgodkjenning finnes i EKU-utvidelsene til sertifikatet, ellers mislykkes godkjenningen. Objekt-ID-en for klientgodkjenning er 1.3.6.1.5.5.7.3.2. Likeledes, når et sertifikat brukes til servergodkjenning, må objektidentifikatoren for servergodkjenning finnes i EKU-utvidelsene til sertifikatet, ellers mislykkes godkjenningen. Objekt-ID-en for servergodkjenning er 1.3.6.1.5.5.7.3.1. Sertifikater som ikke har noen EKU-filtype, fortsetter å godkjennes på riktig måte.

    Først bør du vurdere å gjøre endringer i komponentens sertifikater for å sikre at de bruker de riktige EKU OID-attributtene og er sikret på riktig måte. Hvis du midlertidig ikke får tilgang til sertifikater som er utstedt på nytt, på riktig måte, kan du velge å aktivere eller deaktivere sikkerhetsendringen for å unngå tilkoblingseffekter. Det gjør du ved å angi følgende appinnstillinger i konfigurasjonsfilen:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Vær oppmerksom på Hvis du angir verdien til «sann», velges sikkerhetsendringene.

  • Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen i forbindelse med Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1, kan du se følgende artikkel i Microsoft Knowledge Base:

    4055269 Ren sikkerhetsoppdatering for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 oppdateringer for Windows 7 SP1 og Windows Server 2008 R2 SP1 (KB 4055269)

  • Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen i forbindelse med Windows Server 2008 SP2, kan du se følgende artikkel i Microsoft Knowledge Base:

    4055272 ren sikkerhetsoppdatering for .NET Framework 2.0 SP2-, 3.0 SP2-, 4.5.2- og 4.6-oppdateringene for Windows Server 2008 SP2 (KB 4055272)

Slik får du tak i og installerer oppdateringen

Metode 1: Microsoft Update-katalog

Du kan få denne oppdateringen som en frittstående pakke ved å gå til Microsoft Update-katalogen.

Metode 2: Windows Software Update Services (WSUS)

Følg disse trinnene på WSUS-serveren:

  1. Velg Start, velg Administrative verktøy, og velg deretter Microsoft Windows Server Update Services 3.0.
  2. Utvid Datamaskinnavn, og velg deretter Handling.
  3. Velg Importer Oppdateringer.
  4. WSUS åpner et nettleservindu der du kan bli bedt om å installere en ActiveX-kontroll. Installer ActiveX-kontrollen for å fortsette.
  5. Når kontrollen er installert, vises Microsoft Update-katalogskjermen. Skriv inn 4055269 for Windows 7 SP1 og Windows Server 2008 R2 SP1 eller 4055272 for Windows Server 2008 SP2 i søkeboksen, og velg deretter Søk.
  6. Finn .NET Framework-pakkene som samsvarer med operativsystemene, språkene og prosessorene i miljøet ditt. Velg Legg til for å legge dem til i handlekurven.
  7. Når du har valgt alle pakkene du trenger, velger du Vis handlekurv.
  8. Velg Importer for å importere pakkene til WSUS-serveren.
  9. Velg Lukk når pakkene er importert for å gå tilbake til WSUS.

Oppdateringene er nå tilgjengelige for installasjon via WSUS.

Oppdater distribusjonsinformasjon

Hvis du vil ha distribusjonsdetaljer for denne sikkerhetsoppdateringen, kan du gå til følgende artikkel i Microsoft Knowledge Base:

20180109 Distribusjonsinformasjon for sikkerhetsoppdatering: 9. januar 2018

Informasjon om fjerning av oppdatering

Vær oppmerksom på Vi anbefaler ikke at du fjerner noen sikkerhetsoppdateringer. Hvis du vil fjerne denne oppdateringen, bruker du Programmer og funksjoner-elementet i Kontrollpanel.

Informasjon om omstart av oppdatering

Denne oppdateringen krever ikke at systemet startes på nytt etter at du har installert den, med mindre filer som oppdateres, er låst eller i bruk.

Erstatningsinformasjon om oppdatering

Denne oppdateringen erstatter oppdatering KB 3122661.

Filinformasjon

Fil-hash

Pakkenavn PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Filattributter

Den engelske (USA) versjonen av denne hurtigreparasjonen installerer filer som har attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen vises i lokal tid sammen med det gjeldende avviket for sommertid. I tillegg kan datoene og klokkeslettene endres når du utfører visse operasjoner på filene.

For alle x86-baserte systemer

Filnavn Filversjon Filstørrelse Dato Klokkeslett
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. desember 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. desember 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. desember 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. desember 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. desember 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. desember 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. desember 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. desember 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. desember 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. desember 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. desember 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. desember 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. desember 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. desember 2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16. desember 2017 02:40

For alle x64-baserte systemer

Filnavn Filversjon Filstørrelse Dato Klokkeslett
msvcp120_clr0400.dll 12.0.52519.0 690,008 16. desember 2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16. desember 2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16. desember 2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16. desember 2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16. desember 2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16. desember 2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16. desember 2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16. desember 2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16. desember 2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16. desember 2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16. desember 2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16. desember 2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16. desember 2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16. desember 2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16. desember 2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16. desember 2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16. desember 2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16. desember 2017 02:40

Slik får du hjelp og støtte for denne sikkerhetsoppdateringen

Gjelder

Denne artikkelen gjelder følgende:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 når de brukes sammen med:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 når det brukes med:

    • Windows Server 2008 Service Pack 2