Samenvatting
Deze update verhelpt een beveiligingslek in Microsoft .NET Framework waardoor externe code kan worden uitgevoerd wanneer het .NET Framework niet correct valideert ingevoerde gegevens vóór het laden van bibliotheken. Een aanvaller die dit beveiligingslek weet te misbruiken kan controle krijgen over een systeem waarin dit probleem optreedt. De aanvaller kan vervolgens programma's installeren. weergeven, wijzigen of verwijderen van gegevens; of nieuwe accounts met volledige gebruikersrechten maken. Gebruikers met accounts waarvoor minder gebruikersrechten op het systeem zijn ingesteld, is mogelijk minder risico dan gebruikers die met beheerdersrechten werken. Zie voor meer informatie over dit beveiligingslek, Microsoft veelvoorkomende beveiligingslekken en blootstellingen CVE-2017-0160. Belangrijk
-
Alle toekomstige beveiliging en updates voor Windows RT 8.1, Windows 8.1 en Windows Server 2012 R2 anders dan voor beveiliging moeten update 2919355 te installeren. U wordt aangeraden de update 2919355 te installeren op uw Windows RT 8.1, Windows 8.1- of Windows Server 2012 R2-computer zodat u toekomstige updates ontvangen.
-
Als u een taalpakket installeert nadat u deze update installeert, moet u deze update opnieuw installeren. Daarom wordt aangeraden dat u de taalpakketten die u nodig hebt, installeert voordat u deze update installeert. Zie voor meer informatie Taalpakketten toevoegen aan Windows.
Aanvullende informatie over deze beveiligingsupdate
-
Voor alle toepassingen voor Windows Management Instrumentation (WMI) retourneert het volgende foutbericht weergegeven:
Get-WmiObject: De methode of de bewerking is niet geïmplementeerd.
Deze update tijdelijk uitschakelen, kunnen klanten de volgende registervermelding aan zijn systeem toepassen.
Waarschuwing Inschakelen van deze registervermelding kan leiden tot beveiligingsproblemen, met inbegrip van de uitvoering van externe Code.
Registervermelding
-
Voor 32-bits op 32-bits en 64-bits proces op 64-bits:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Voor 32-bits proces op 64-bits:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Opmerkingen
-
Deze registervermelding moet een DWORD-vermelding.
-
Deze registervermelding wordt de onbeveiligde status hersteld.
-
-
Voor meer informatie over deze beveiligingsupdate met betrekking tot Windows 8.1 en Windows Server 2012 R2, raadpleegt u het volgende artikel in de Microsoft Knowledge Base:
4014987 beveiliging alleen update voor het .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 en 4.6.2 updates voor Windows 8.1 en Windows Server 2012 R2: 11 April 2017
Het verkrijgen en installeren van de update
Methode 1: Microsoft Update-catalogus
Als u het zelfstandige pakket voor deze update, gaat u naar de Microsoft Update-catalogus.
Methode 2: Windows Software updateservices (WSUS)
Ga als volgt te werk op de WSUS-server:
-
Klik op Start, klik op Systeembeheeren klik vervolgens op Microsoft Windows Server Update Services 3.0.
-
Vouw de computernaamen klik vervolgens op actie.
-
Klik op Updates importeren.
-
WSUS opent een venster waarin u wordt gevraagd een ActiveX-besturingselement te installeren. U moet het ActiveX-besturingselement wilt installeren.
-
Nadat het besturingselement is geïnstalleerd, ziet u het scherm van de Microsoft Update-catalogus . 4014987 invoeren in het zoekvak en klik vervolgens op Zoeken.
-
Ga naar de .NET Framework-pakketten die overeenkomen met de besturingssystemen, talen en processors in uw omgeving. Klik op toevoegen als u wilt toevoegen aan uw mandje.
-
Wanneer u alle benodigde pakketten hebt geselecteerd, klikt u op Mandje weergeven.
-
Klik op importeren om de pakketten te importeren naar uw WSUS-server.
-
Klik op sluiten wanneer de pakketten zijn geïmporteerd om terug te keren naar WSUS.
De updates zijn nu beschikbaar voor installatie via WSUS.
Informatie over de implementatie
Voor implementatie-informatie voor deze beveiligingsupdate, gaat u naar het volgende artikel in de Microsoft Knowledge Base:
Informatie over de implementatie van beveiligingsupdate: 11 April 2017
Informatie over het verwijderen
Opmerking Wordt niet aanbevolen de beveiligingsupdate te verwijderen. U kunt deze update verwijderen met de programma's en functies in het Configuratiescherm.
Informatie over opnieuw opstarten
Deze update vereist geen herstart van het systeem nadat u deze hebt toegepast, tenzij de bestanden die worden bijgewerkt zijn vergrendeld of in gebruik zijn.
Informatie over het vervangen van updates
Deze update vervangt geen eerder uitgebrachte updates.
Bestandsinformatie
Pakketnaam |
Pakket Hash SHA-1 |
Pakket Hash SHA-2 |
---|---|---|
Windows8.1-KB4014562-arm.msu |
A1E6EC1AD9FF6AB8870D8BEC111AA0461A5B549B |
6C3C7B8E17B9D6F4FDB4300FD68CEC84F95F9E8E4A8000D35706B6B0FDFC06FE |
Windows8.1-KB4014562-x64.msu |
9501AA68A4842F68AD636DBD9FED5D67B619A2F2 |
9F90BCB53CF989FC56D6D119A92D0F1BDB7318C8DCF01FF917AEE2310D6CD2BA |
Windows8.1-KB4014562-x86.msu |
B9A510B371BE58D8B2C816FD5B93D46518FD8D2A |
3207F5F2EC1B2A3B393840F3B614C184E6E4412346AA7C369B6E0E0277624A1B |
De Engelse (Verenigde Staten) versie van deze hotfix installeert bestanden met de bestandskenmerken die in de volgende tabellen worden weergegeven. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). De datums en tijden voor deze bestanden op uw lokale computer worden weergegeven in uw lokale tijd samen met het huidige verschil met de zomertijd (DST). Bovendien kunnen de datums en tijden veranderen wanneer u bepaalde bewerkingen op de bestanden uitvoert.
Opmerking De MANIFEST-bestanden (.manifest) en MUM-bestanden (.mum) die zijn geïnstalleerd, worden niet weergegeven.
Voor alle ondersteunde versies van ARM
Bestandsnaam |
Bestandsversie |
Bestandsgrootte |
Datum |
Tijd |
Platform |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52386.36386 |
602,128 |
21-Mar-2017 |
13:09 |
Niet van toepassing |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
634,384 |
21-Mar-2017 |
13:09 |
Niet van toepassing |
Wminet_utils.dll |
4.0.30319.36386 |
110,080 |
21-Mar-2017 |
13:09 |
Niet van toepassing |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Voor alle ondersteunde x64 - versies
Bestandsnaam |
Bestandsversie |
Bestandsgrootte |
Datum |
Tijd |
Platform |
---|---|---|---|---|---|
Msvcp120_clr0400.dll |
12.0.52386.36386 |
678,592 |
21-Mar-2017 |
13:11 |
x64 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
869,568 |
21-Mar-2017 |
13:11 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:11 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
174,256 |
21-Mar-2017 |
13:11 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:11 |
x86 |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
536,768 |
21-Mar-2017 |
13:11 |
x86 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
875,712 |
21-Mar-2017 |
13:11 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
126,136 |
21-Mar-2017 |
13:11 |
x86 |
Voor alle ondersteunde x86 - versies
Bestandsnaam |
Bestandsversie |
Bestandsgrootte |
Datum |
Tijd |
Platform |
---|---|---|---|---|---|
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:11 |
x86 |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
536,768 |
21-Mar-2017 |
13:11 |
x86 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
875,712 |
21-Mar-2017 |
13:11 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
126,136 |
21-Mar-2017 |
13:11 |
x86 |
Het verkrijgen van hulp en ondersteuning voor deze beveiligingsupdate
-
Hulp bij het installeren van updates: Veelgestelde vragen over de Windows Update
-
Beveiligingsoplossingen voor IT-professionals: TechNet Security Support en probleemoplossing
-
Help bij uw Windows-gebaseerde producten en services te beschermen tegen virussen en malware: Microsoft Secure
Van toepassing op
Dit artikel is van toepassing op het volgende:
-
Microsoft .NET Framework 4.5.2 gebruikt in combinatie met:
-
Windows Server 2012 R2
-
Windows 8.1
-