Vis produkter som denne artikkelen gjelder for.
Sammendrag
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem som oppstår når Microsoft .NET Framework- og .NET Core-komponenter ikke validerer sertifikater fullstendig. Denne sikkerhetsoppdateringen løser sikkerhetsproblemet ved å sikre at .NET Framework- og .NET Core-komponenter validerer sertifikater fullstendig. Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2018-0786.
Denne sikkerhetsoppdateringen løser i tillegg et DoS-sikkerhetsproblem som oppstår når .NET Framework- og .NET Core-komponenter behandler XML-dokumenter på feil måte. Denne oppdateringen løser sikkerhetsproblemet ved å rette opp hvordan komponentprogrammer .NET Framework og .NET Core håndterer XML-dokumentbehandling. Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se Microsofts vanlige sikkerhetssvakheter og eksponeringer CVE-2018-0764.
Viktig
- Alle oppdateringer for .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 krever at d3dcompiler_47.dll er installert. Vi anbefaler at du installerer den inkluderte d3dcompiler_47.dll før du tar i bruk denne oppdateringen. Hvis du vil ha mer informasjon om d3dcompiler_47.dll, kan du se KB 4019990.
- Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.
Tilleggsinformasjon om denne sikkerhetsoppdateringen
Utvidet nøkkelbruk (EKU) er beskrevet i RFC 5280 i del 4.2.1.12. Denne utvidelsen angir ett eller flere formål som den sertifiserte fellesnøkkelen kan brukes til, i tillegg til eller i stedet for de grunnleggende formålene som er angitt i utvidelsen for nøkkelbruk. Et sertifikat som brukes til godkjenning av en klient til en server, må for eksempel konfigureres for klientgodkjenning. På samme måte må et sertifikat som brukes til godkjenning av en server, konfigureres for servergodkjenning. Med denne endringen vil valideringen av sertifikatkjeden mislykkes hvis rotsertifikatet er deaktivert, i tillegg til å kreve riktig klient-/server-EKU for sertifikater.
Når sertifikater brukes til godkjenning, undersøker godkjenneren sertifikatet som leveres av det eksterne endepunktet og søker etter objekt-ID-en til riktig formål i programpolicyutvidelser. Når et sertifikat brukes til klientgodkjenning, må objektidentifikatoren for klientgodkjenning finnes i EKU-utvidelsene til sertifikatet, ellers mislykkes godkjenningen. Objekt-ID-en for klientgodkjenning er 1.3.6.1.5.5.7.3.2. Likeledes, når et sertifikat brukes til servergodkjenning, må objektidentifikatoren for servergodkjenning finnes i EKU-utvidelsene til sertifikatet, ellers mislykkes godkjenningen. Objekt-ID-en for servergodkjenning er 1.3.6.1.5.5.7.3.1. Sertifikater som ikke har noen EKU-filtype, fortsetter å godkjennes på riktig måte.
Først bør du vurdere å gjøre endringer i komponentens sertifikater for å sikre at de bruker de riktige EKU OID-attributtene og er sikret på riktig måte. Hvis du midlertidig ikke får tilgang til sertifikater som er utstedt på nytt, på riktig måte, kan du velge å aktivere eller deaktivere sikkerhetsendringen for å unngå tilkoblingseffekter. Det gjør du ved å angi følgende appinnstillinger i konfigurasjonsfilen:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Vær oppmerksom på Hvis du angir verdien til «sann», velges sikkerhetsendringene.
Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen i forbindelse med Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1, kan du se følgende artikkel i Microsoft Knowledge Base:
4055269 Ren sikkerhetsoppdatering for .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 oppdateringer for Windows 7 SP1 og Windows Server 2008 R2 SP1 (KB 4055269)
Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen i forbindelse med Windows Server 2008 SP2, kan du se følgende artikkel i Microsoft Knowledge Base:
4055272 ren sikkerhetsoppdatering for .NET Framework 2.0 SP2-, 3.0 SP2-, 4.5.2- og 4.6-oppdateringene for Windows Server 2008 SP2 (KB 4055272)
Slik får du tak i og installerer oppdateringen
Metode 1: Microsoft Update-katalog
Du kan få denne oppdateringen som en frittstående pakke ved å gå til Microsoft Update-katalogen.
Metode 2: Windows Software Update Services (WSUS)
Følg disse trinnene på WSUS-serveren:
- Velg Start, velg Administrative verktøy, og velg deretter Microsoft Windows Server Update Services 3.0.
- Utvid Datamaskinnavn, og velg deretter Handling.
- Velg Importer Oppdateringer.
- WSUS åpner et nettleservindu der du kan bli bedt om å installere en ActiveX-kontroll. Installer ActiveX-kontrollen for å fortsette.
- Når kontrollen er installert, vises Microsoft Update-katalogskjermen. Skriv inn 4055269 for Windows 7 SP1 og Windows Server 2008 R2 SP1 eller 4055272 for Windows Server 2008 SP2 i søkeboksen, og velg deretter Søk.
- Finn .NET Framework-pakkene som samsvarer med operativsystemene, språkene og prosessorene i miljøet ditt. Velg Legg til for å legge dem til i handlekurven.
- Når du har valgt alle pakkene du trenger, velger du Vis handlekurv.
- Velg Importer for å importere pakkene til WSUS-serveren.
- Velg Lukk når pakkene er importert for å gå tilbake til WSUS.
Oppdateringene er nå tilgjengelige for installasjon via WSUS.
Oppdater distribusjonsinformasjon
Hvis du vil ha distribusjonsdetaljer for denne sikkerhetsoppdateringen, kan du gå til følgende artikkel i Microsoft Knowledge Base:
20180109 Distribusjonsinformasjon for sikkerhetsoppdatering: 9. januar 2018
Informasjon om fjerning av oppdatering
Vær oppmerksom på Vi anbefaler ikke at du fjerner noen sikkerhetsoppdateringer. Hvis du vil fjerne denne oppdateringen, bruker du Programmer og funksjoner-elementet i Kontrollpanel.
Informasjon om omstart av oppdatering
Denne oppdateringen krever ikke at systemet startes på nytt etter at du har installert den, med mindre filer som oppdateres, er låst eller i bruk.
Erstatningsinformasjon om oppdatering
Denne oppdateringen erstatter oppdatering KB 3122661.
Filinformasjon
Fil-hash
| Pakkenavn | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Filattributter
Den engelske (USA) versjonen av denne hurtigreparasjonen installerer filer som har attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen vises i lokal tid sammen med det gjeldende avviket for sommertid. I tillegg kan datoene og klokkeslettene endres når du utfører visse operasjoner på filene.
For alle x86-baserte systemer
| Filnavn | Filversjon | Filstørrelse | Dato | Klokkeslett |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. desember 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. desember 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. desember 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. desember 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. desember 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. desember 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. desember 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. desember 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. desember 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. desember 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. desember 2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16. desember 2017 | 02:40 |
For alle x64-baserte systemer
| Filnavn | Filversjon | Filstørrelse | Dato | Klokkeslett |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16. desember 2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16. desember 2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16. desember 2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16. desember 2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16. desember 2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16. desember 2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16. desember 2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16. desember 2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16. desember 2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16. desember 2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16. desember 2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16. desember 2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16. desember 2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16. desember 2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16. desember 2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16. desember 2017 | 02:40 |
Slik får du hjelp og støtte for denne sikkerhetsoppdateringen
- Hjelp for å installere oppdateringer: Vanlige spørsmål om Windows Update
- Sikkerhetsløsninger for IT-eksperter: TechNet-sikkerhetsstøtte og -feilsøking
- Hjelp til å beskytte Windows-baserte produkter og tjenester mot virus og skadelig programvare: Microsoft Secure
- Lokal kundestøtte i henhold til land/område: internasjonal støtte
Gjelder
Denne artikkelen gjelder følgende:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 og 4.7.1 når de brukes sammen med:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 når det brukes med:
- Windows Server 2008 Service Pack 2