Sammendrag
Denne oppdateringen løser et sikkerhetsproblem i Microsoft .NET Framework som kan tillate ekstern kjøring av kode når .NET Framework ikke validerer inndata før du laster inn biblioteker. En angriper som klarer å utnytte dette sikkerhetsproblemet, kan få kontroll over et berørt system. Angriperen kan deretter installere programmer; vise, endre eller slette data. eller opprette nye kontoer med fullstendige brukerrettigheter. Brukere med kontoer som er konfigurert med få brukerrettigheter på systemet, er mindre utsatt enn brukere som arbeider med administrative rettigheter. Hvis du vil ha mer informasjon om dette sikkerhetsproblemet, kan du se Microsoft Common Vulnerabilities and Exposures CVE-2017-0160.
Viktig
-
Hvis du installerer en språkpakke etter at du installerer denne oppdateringen, må du installere denne oppdateringen på ny. Vi anbefaler derfor at du installerer alle språkpakker før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, se Legge til språkpakker i Windows.
Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen
-
For Windows Management Instrumentation (WMI) programmer returnerer følgende feilmelding:
Get-WMI-objekt: Metoden eller operasjonen er ikke implementert.
Hvis du vil deaktivere denne oppdateringen, kan kundene bruke følgende registeroppføring systemet.
Advarsel Aktivering av denne registeroppføringen føre til sikkerhetsproblemer, inkludert ekstern kjøring av kode.
Registeroppføring
-
For 32-biters prosesser i 32-biters og 64-biters prosessen på 64-biters system:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
For 32-biters prosesser på 64-biters system:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Denne registeroppføringen bør være en DWORD-oppføring.
-
Denne registeroppføringen gjenoppretter tilstanden usikker.
-
-
Hvis du vil ha mer informasjon om denne sikkerhetsoppdateringen i forhold til Windows Server 2012, se følgende artikkel i Microsoft Knowledge Base:
4014986 bare sikkerhet oppdatering for .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 og 4.6.2 oppdateringer for Windows Server 2012: 11 April 2017
Slik skaffer og installerer du oppdateringen
Metode 1: Microsoft Update-katalogen
Hvis du vil hente den frittstående pakken for denne oppdateringen, kan du gå til Microsoft Update-katalogen.
Metode 2: Windows Software Update Services (WSUS)
Bruk følgende fremgangsmåte på WSUS-serveren:
-
Klikk Start, Administrativeverktøy, og klikk deretter Microsoft Windows Server Update Services 3.0.
-
Utvid datamaskinnavnog klikker deretter handlingen.
-
Klikk Importer oppdateringer.
-
WSUS åpner et webleservindu, der du kan bli bedt om å installere en ActiveX-kontroll. Du må installere ActiveX-kontrollen for å fortsette.
-
Når kontrollen er installert, vil du se skjermbildet Microsoft Update-katalogen . Angi 4014986 i søkeboksen , og klikk deretter Søk.
-
Finn .NET Framework-pakkene som samsvarer med den operativsystemer, språket og prosessorene i ditt miljø. Klikk Legg til for å legge dem til i handlekurven.
-
Når du har valgt alle pakkene du trenger, klikker du Vis handlekurv.
-
Klikk Importer for å importere pakkene til WSUS-serveren.
-
Velg Lukk når pakkene er importert for å gå tilbake til WSUS.
Oppdateringene er nå tilgjengelig for installasjon via WSUS.
Oppdatere informasjon om distribusjon av
For detaljer om distribusjon for denne sikkerhetsoppdateringen, kan du gå til følgende artikkel i Microsoft Knowledge Base:
Informasjon om distribusjon av sikkerhetsoppdatering: 11 April 2017
Informasjon om fjerning av oppdatering
Obs! Vi ikke anbefaler at du fjerner eventuelle sikkerhetsoppdateringen . Hvis du vil fjerne denne oppdateringen, kan du bruke elementet programmer og funksjoner i Kontrollpanel.
Informasjon om omstart
Denne oppdateringen krever ikke omstart av systemet etter at du bruker den med mindre filene som oppdateres, er låst, eller som brukes.
Informasjon om erstatning av oppdatering
Denne oppdateringen erstatter ikke alle tidligere utgitte oppdateringer.
Filinformasjon
Navn på installasjonspakke |
Pakken Hash SHA-1 |
Pakken Hash SHA-2 |
---|---|---|
Windows8-RT-KB4014549-x64.msu |
CF76A8E74993E961978B0AC2513E3AD0AA7A090D |
BDE1D70AAF4E191AECA2ACFEF99B8FB0C75000E06738DC46D1AD5657389145B4 |
Den engelskspråklige (USA) versjonen av denne hurtigreparasjonen installerer filer med attributtene som er oppført i tabellene nedenfor. Datoene og klokkeslettene for disse filene er oppført i Coordinated Universal Time (UTC). Datoene og klokkeslettene for disse filene på den lokale datamaskinen din, vises i lokal tid sammen med den gjeldende tidsforskjellen for sommertid (DST). I tillegg kan datoene og klokkeslettene endres når du utfører bestemte operasjoner på filene.
Filinformasjon for Windows Server 2012
Filnavn |
Filversjon |
Filstørrelse |
Dato |
Tid |
Plattform |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52512.0 |
690,016 |
20-Mar-2017 |
05:16 |
x64 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
993,632 |
20-Mar-2017 |
05:16 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
188,080 |
20-Mar-2017 |
08:01 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
136,368 |
20-Mar-2017 |
08:06 |
x86 |
Slik får du tak i hjelp og støtte for denne sikkerhetsoppdateringen
-
Hjelp for installasjon av oppdateringer: Vanlige spørsmål om Windows-oppdateringen for
-
Sikkerhetsløsninger for IT-eksperter: TechNet Security kundestøtte og feilsøking
-
Bidra til å beskytte Windows-baserte produkter og tjenester fra virus og skadelig programvare: Microsoft sikker
-
Lokal støtte i henhold til landet ditt: Internasjonal støtte
Gjelder
Denne artikkelen gjelder for følgende:
-
Microsoft .NET Framework 4.6.2 når den brukes med:
-
Windows Server 2012
-