Beschrijving van de beveiligingsupdate voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 en 4.7.1 voor Windows 7 SP1 en Windows Server 2008 R2 SP1 en .NET Framework 4.6 voor Windows Server 2008 SP2 (KB 4054183)

Van toepassing op
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

De producten weergeven waarop dit artikel van toepassing is.

Overzicht

Deze beveiligingsupdate lost een beveiligingsprobleem op met betrekking tot het omzeilen van beveiligingsfuncties wanneer Microsoft .NET Framework en .NET Core-onderdelen certificaten niet volledig valideren. Deze beveiligingsupdate lost het beveiligingsprobleem op door ervoor te zorgen dat .NET Framework- en .NET Core-onderdelen certificaten volledig valideren. Zie Common Vulnerabilities and Exposures CVE-2018-0786 van Microsoft voor meer informatie over dit beveiligingslek.

Daarnaast verhelpt deze beveiligingsupdate een Denial of Service-kwetsbaarheid die bestaat wanneer .NET Framework en .NET-kerncomponenten XML-documenten onjuist verwerken. Deze update lost het beveiligingslek op door te corrigeren hoe .NET Framework- en .NET Core-onderdeeltoepassingen XML-documentverwerking verwerken. Zie Common Vulnerabilities and Exposures CVE-2018-0764 van Microsoft voor meer informatie over dit beveiligingslek.

Belangrijk

  • Voor alle updates voor .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 en 4.7.1 moet het d3dcompiler_47.dll worden geïnstalleerd. Het is raadzaam de meegeleverde d3dcompiler_47.dll te installeren voordat u deze update toepast. Zie KB 4019990 voor meer informatie over de d3dcompiler_47.dll.
  • Als je een taalpakket installeert nadat je deze update hebt geïnstalleerd, moet je deze update opnieuw installeren. Daarom raden we je aan alle taalpakketten te installeren die je nodig hebt voordat je deze update installeert. Zie Taalpakketten toevoegen aan Windows voor meer informatie.

Meer informatie over deze beveiligingsupdate

  • Enhanced Key Usage (EKU) wordt beschreven in RFC 5280 in sectie 4.2.1.12. Deze uitbreiding geeft een of meer doeleinden aan waarvoor de gecertificeerde openbare sleutel kan worden gebruikt, naast of in plaats van de basisdoeleinden die worden aangegeven in de uitbreiding. Een certificaat dat wordt gebruikt voor de verificatie van een client bij een server moet bijvoorbeeld worden geconfigureerd voor clientverificatie. Een certificaat dat wordt gebruikt voor de verificatie van een server moet ook worden geconfigureerd voor serververificatie. Door deze wijziging is niet alleen de juiste client/server-EKU vereist voor certificaten, maar mislukt ook de validatie van de certificaatketen als het basiscertificaat wordt uitgeschakeld.

    Wanneer certificaten worden gebruikt voor verificatie, onderzoekt de authenticator het certificaat dat wordt geleverd door het externe eindpunt en zoekt naar het juiste doel object-id in toepassingsbeleidextensies. Wanneer een certificaat wordt gebruikt voor clientverificatie, moet de object-id voor clientverificatie aanwezig zijn in de EKU-extensies van het certificaat, anders mislukt de verificatie. De object-id voor clientverificatie is 1.3.6.1.5.5.7.3.2. Wanneer een certificaat wordt gebruikt voor serververificatie, moet de object-id voor serververificatie aanwezig zijn in de EKU-extensies van het certificaat, anders mislukt de verificatie. De object-id voor serververificatie is 1.3.6.1.5.5.7.3.1. Certificaten zonder EKU-extensie worden nog steeds correct geverifieerd.

    Overweeg eerst om wijzigingen aan te brengen in de certificaten van je component om ervoor te zorgen dat ze de juiste EKU OID-attributen gebruiken en correct zijn beveiligd. Als je tijdelijk geen toegang hebt tot correct opnieuw uitgegeven certificaten, kun je ervoor kiezen om je aan of af te melden voor de beveiligingswijziging om eventuele gevolgen voor de verbinding te voorkomen. Geef hiervoor de volgende appsetting op in het configuratiebestand:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Notitie Als u de waarde instelt op 'true', worden de wijzigingen in de beveiliging uitgeschakeld.

  • Zie voor meer informatie over deze beveiligingsupdate met betrekking tot Windows 7 Service Pack 1 (SP1) en Windows Server 2008 R2 SP1 het volgende artikel in de Microsoft Knowledge Base:

    4055269 alleen beveiligingsupdate voor updates van .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 en 4.7.1 voor Windows 7 SP1 en Windows Server 2008 R2 SP1 (KB 4055269)

  • Zie voor meer informatie over deze beveiligingsupdate met betrekking tot Windows Server 2008 SP2 het volgende artikel in de Microsoft Knowledge Base:

    4055272 alleen beveiligingsupdate voor updates voor .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 en 4.6 voor Windows Server 2008 SP2 (KB 4055272)

De update verkrijgen en installeren

Methode 1: Microsoft Update-catalogus

Ga naar de Microsoft Update-catalogus om het afzonderlijke pakket voor deze update te downloaden.

Methode 2: Windows Software Update Services (WSUS)

Volg deze stappen op uw WSUS-server:

  1. Selecteer Start, selecteer Systeembeheer en selecteer vervolgens Microsoft Windows Server Update Services 3.0.
  2. Vouw Computernaam uit en selecteer Actie.
  3. Selecteer Updates importeren.
  4. WSUS opent een browservenster waarin u mogelijk wordt gevraagd een ActiveX-besturingselement te installeren. Installeer het ActiveX-besturingselement om door te gaan.
  5. Nadat het besturingselement is geïnstalleerd, ziet u het scherm Microsoft Update-catalogus. Voer 4055269 voor Windows 7 SP1 en Windows Server 2008 R2 SP1 of 4055272 voor Windows Server 2008 SP2 in het zoekvak in en selecteer vervolgens Zoeken.
  6. Zoek de .NET Framework-pakketten die overeenkomen met de besturingssystemen, talen en processors in uw omgeving. Selecteer Toevoegen om ze aan uw winkelmandje toe te voegen.
  7. Wanneer u alle pakketten hebt geselecteerd die u nodig hebt, selecteert u Winkelmandje weergeven.
  8. Selecteer Importeren om de pakketten naar uw WSUS-server te importeren.
  9. Selecteer Sluiten nadat de pakketten zijn geïmporteerd om terug te keren naar WSUS.

De updates zijn nu beschikbaar om te installeren via WSUS.

Informatie over de implementatie bijwerken

Raadpleeg het volgende artikel in de Microsoft Knowledge Base voor meer informatie over de implementatie van deze beveiligingsupdate:

20180109 Implementatie-informatie over beveiligingsupdates: 9 januari 2018

Informatie over het verwijderen van updates

Notitie Het is raadzaam om een beveiligingsupdate niet te verwijderen. Als u deze update wilt verwijderen, gebruikt u het item Programma's en onderdelen in Configuratiescherm.

Informatie over opnieuw opstarten bijwerken

Voor deze update hoeft het systeem niet opnieuw te worden opgestart nadat u deze hebt toegepast, tenzij bestanden die worden bijgewerkt, zijn vergrendeld of worden gebruikt.

Informatie over vervangende update

Deze update vervangt update KB 3122661.

Bestandsinformatie

Bestandshash

Pakketnaam PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe EUR-Lex - 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Bestandskenmerken

Met de Engelse (Verenigde Staten) versie van deze hotfix worden bestanden geïnstalleerd met de kenmerken die in de volgende tabellen worden vermeld. De datums en tijden voor deze bestanden worden weergegeven in Coordinated Universal Time (UTC). De datums en tijden voor deze bestanden op uw lokale computer worden weergegeven in uw lokale tijd samen met uw huidige afwijking voor zomertijd (Zomertijd). Daarnaast kunnen de datums en tijden veranderen wanneer u bepaalde bewerkingen op de bestanden uitvoert.

Voor alle op x86 gebaseerde systemen

Bestandsnaam Bestandsversie Bestandsgrootte Datum Tijd
msvcp120_clr0400.dll 12.0.52519.0 485,576 vrijdag 16-dec-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 vrijdag 16-dec-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 vrijdag 16-dec-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 vrijdag 16-dec-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 vrijdag 16-dec-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 vrijdag 16-dec-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 vrijdag 16-dec-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 vrijdag 16-dec-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 vrijdag 16-dec-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 vrijdag 16-dec-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 vrijdag 16-dec-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 vrijdag 16-dec-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 vrijdag 16-dec-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 vrijdag 16-dec-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 vrijdag 16-dec-2017 02:40

Voor alle op x64 gebaseerde systemen

Bestandsnaam Bestandsversie Bestandsgrootte Datum Tijd
msvcp120_clr0400.dll 12.0.52519.0 690,008 vrijdag 16-dec-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 vrijdag 16-dec-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 vrijdag 16-dec-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 vrijdag 16-dec-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 vrijdag 16-dec-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 vrijdag 16-dec-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 vrijdag 16-dec-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 vrijdag 16-dec-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 vrijdag 16-dec-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 vrijdag 16-dec-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 vrijdag 16-dec-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 vrijdag 16-dec-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 vrijdag 16-dec-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 vrijdag 16-dec-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 vrijdag 16-dec-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 vrijdag 16-dec-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 vrijdag 16-dec-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 vrijdag 16-dec-2017 02:40

Help en ondersteuning verkrijgen voor deze beveiligingsupdate

Van toepassing op

Dit artikel is van toepassing op het volgende:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 en 4.7.1 bij gebruik met:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6, indien gebruikt met:

    • Windows Server 2008 Service Pack 2