Veja os produtos a que este artigo se aplica.
Resumo
Esta atualização de segurança resolve uma vulnerabilidade no Microsoft .NET Framework que pode permitir a execução remota de código quando a Microsoft .NET Framework processa entradas não fidedignos. Um atacante que explora com êxito esta vulnerabilidade no software através do .NET Framework pode assumir o controlo de um sistema afetado. Um atacante poderia então instalar programas; ver, alterar ou eliminar dados; ou crie novas contas com direitos de utilizador completos. Os utilizadores cujas contas estão configuradas para terem menos direitos de utilizador no sistema podem ser menos afetados do que os utilizadores que operam através da utilização de direitos administrativos de utilizador.
Para explorar a vulnerabilidade, um atacante tem primeiro de convencer o utilizador a abrir uma aplicação ou documento malicioso.
Esta atualização de segurança resolve a vulnerabilidade ao corrigir a forma como o .NET Framework valida entradas não fidedignos. Para saber mais sobre esta vulnerabilidade, veja Microsoft Common Vulnerabilities and Exposures CVE-2017-8759 (CVE-2017-8759 da Microsoft Common Vulnerabilities and Exposures).
Importante
- Todas as atualizações para .NET Framework 4.6, 4.6.1, 4.6.2 e 4.7 requerem a instalação da atualização de d3dcompiler_47.dll. Recomendamos que instale a atualização de d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre a atualização de d3dcompiler_47.dll, consulte KB 4019990 para Windows 7 SP1 e Windows Server 2008 R2 SP1. Em alternativa, consulte KB 4019478 para Windows Server 2008.
- Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Informações adicionais sobre esta atualização de segurança
Para obter mais informações sobre esta atualização de segurança, uma vez que está relacionada com o Windows 7 Service Pack 1 (SP1) e o Windows Server 2008 R2 SP1, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:
4041090 atualização Apenas de Segurança para o .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 e 4.7 atualizações para o Windows 7 SP1 e Windows Server 2008 R2 SP1 e para o .NET Framework 4.6 para Windows Server 2008 SP2: 12 de setembro de 2017
Para obter mais informações sobre esta atualização de segurança, uma vez que está relacionada com o Windows Server 2008 Service Pack 2 (SP2), consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:
4041093 Atualização Apenas de Segurança para as atualizações .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 e 4.7 para Windows Server SP2 de 2008: 12 de setembro de 2017
Como obter e instalar a atualização
Método 1: Catálogo Microsoft Update
Para obter o pacote autónomo para esta atualização, aceda ao Catálogo Microsoft Update.
- Para o Windows 7 SP1 e Windows Server 2008 R2 SP1, clique aqui.
- Para Windows Server 2008 SP2, clique aqui.
Método 2: Windows Software Update Services (WSUS)
No servidor WSUS, siga estes passos:
- Clique em Iniciar, clique em Ferramentas Administrativas e, em seguida, clique em Microsoft Windows Server Update Services 3.0.
- Expanda ComputerName e, em seguida, clique em Ação.
- Clique em Importar Atualizações.
- O WSUS abre uma janela do browser na qual lhe poderá ser pedido para instalar um controlo ActiveX. Tem de instalar o controlo ActiveX para continuar.
- Assim que o controlo estiver instalado, verá o ecrã Catálogo Microsoft Update . Na caixa Procurar, introduza 4041090 para Windows 7 SP1 e Windows Server 2008 R2 SP1 ou introduza 4041093 para Windows Server 2008 SP2 e, em seguida, clique em Procurar.
- Localize os pacotes de .NET Framework que correspondem aos sistemas operativos, idiomas e processadores no seu ambiente. Clique em Adicionar para adicioná-los ao seu cesto.
- Depois de selecionar todos os pacotes de que precisa, clique em Ver Cesto.
- Clique em Importar para importar os pacotes para o servidor WSUS.
- Para regressar ao WSUS, clique em Fechar depois de os pacotes serem importados.
As atualizações estão agora disponíveis para instalação através do WSUS.
Atualizar informações de implementação
Para obter detalhes sobre a implementação desta atualização de segurança, aceda ao seguinte artigo na Base de Dados de Conhecimento Microsoft:
20170912 Informações de implementação da atualização de segurança: 12 de setembro de 2017
Atualizar informações de remoção
Nota Não recomendamos que remova qualquer atualização de segurança. Para remover esta atualização, utilize o item Programas e Funcionalidades no Painel de Controlo.
Atualizar informações de reinício
Esta atualização não requer um reinício do sistema depois de a aplicar, a menos que os ficheiros que estão a ser atualizados estejam bloqueados ou estejam a ser utilizados.
Informações de substituição de atualizações
Esta atualização não substitui nenhuma atualização disponibilizada anteriormente.
Informações de ficheiro
Hash de ficheiro
| Nome do Pacote | Hash de Pacote SHA 1 | Hash de Pacote SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
Atributos do ficheiro
A versão em inglês (Estados Unidos) desta correção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e as horas para estes ficheiros são listadas na Hora Universal Coordenada (UTC). As datas e as horas para estes ficheiros no seu computador local são apresentadas na sua hora local juntamente com a compensação da hora de verão (DST). Além disso, as datas e as horas podem mudar quando executa determinadas operações nos ficheiros.
Para todos os sistemas baseados em x86
| Nome de ficheiro | Versão do ficheiro | Tamanho do ficheiro | Data | Hora |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Ago-2017 | 21:25 |
Para todos os sistemas baseados em x64
| Nome de ficheiro | Versão do ficheiro | Tamanho do ficheiro | Data | Hora |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-Ago-2017 | 21:25 |
Como obter ajuda e suporte para esta atualização de segurança
- Ajuda para instalar atualizações: WINDOWS UPDATE FAQ
- Soluções de segurança para profissionais de TI: Suporte de Segurança techNet e Resolução de Problemas
- Ajuda para proteger os seus produtos e serviços baseados no Windows contra vírus e software maligno: Microsoft Secure
- Suporte local de acordo com o seu país: Suporte Internacional
Aplica-se a
Este artigo aplica-se ao seguinte:
O Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 e 4.7 quando utilizado com:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 quando utilizado com:
- Windows Server 2008 Service Pack 2