Resumo
Esta atualização de segurança para o Microsoft .NET Framework resolve uma vulnerabilidade de bypass de recurso de segurança em que os componentes do .NET Framework (e do .NET Core) não validam certificados completamente. Para saber mais sobre essa vulnerabilidade, consulte Vulnerabilidades e exposições comuns da Microsoft - CVE-2017-0248.
Esta atualização também contém correções de segurança na capacidade do componente PackageDigitalSignatureManager da Estrutura de Apresentação do Windows de assinar pacotes com o algoritmo de hash SHA256.
Importante
-
Todas as atualizações futuras relacionadas ou não à segurança para o Windows RT 8.1, Windows 8.1 e Windows Server 2012 R2 exigem que a atualização 2919355 seja instalada. Recomendamos que você instale a atualização 2919355 no seu computador Windows RT 8.1, Windows 8.1 ou Windows Server 2012 R2 para continuar recebendo atualizações futuras.
-
Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Informações adicionais sobre a atualização de segurança
Aviso
A modificação incorreta do Registro usando o Editor do Registro ou outro método pode causar sérios problemas. que talvez exijam a reinstalação do sistema operacional. A Microsoft não garante que esses problemas possam ser solucionados. Todo e qualquer risco decorrente da modificação do Registro é responsabilidade do usuário.
-
O EKU (Uso Avançado de Chave) está descrito na RFC 5280, na seção 4.2.1.12: Esta extensão indica uma ou mais finalidades para as quais a chave pública certificada pode ser usada, além ou no lugar das finalidades básicas indicadas na extensão de uso da chave. Por exemplo, um certificado usado para a autenticação de um cliente em um servidor deve ser configurado para Autenticação de Cliente. De maneira semelhante, um certificado usado para a autenticação de um servidor deve ser configurado para Autenticação de Servidor. Quando certificados são usados para autenticação, o autenticador examina o certificado do cliente e procura o identificador de objeto de finalidade correto em extensões de Políticas de Aplicativo. Por exemplo, o identificador de objeto para Autenticação de Cliente é 1.3.6.1.5.5.7.3.2. Quando um certificado é usado para autenticação de cliente, esse identificador de objeto deve estar presente nas extensões EKU do certificado, ou a autenticação falhará. Certificados que não têm uma extensão EKU continuam a se autenticar corretamente. Se você não conseguir acessar certificados relançados corretamente temporariamente, poderá optar por aceitar ou recusar a alteração de segurança em todas as operações do computador para evitar quaisquer efeitos de conectividade. Para fazer isso, especifique as seguintes configurações de chave do Registro, dependendo da versão do .NET Framework para a qual seu aplicativo está voltado. Método 1: Atualizando a chave do Registro (disponível para todas as versões) Observação Esta entrada do registro deve ser uma entrada DWORD.
-
Para processos de 32 bits em sistemas de 32 bits e processos de 64 bits em sistemas de 64 bits:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0
-
Para processos de 32 bits em sistemas de 64 bits:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0
Você também pode recusar a participação para cada aplicativo. As seguintes opções estão disponíveis para desabilitar essa alteração para garantir que a compatibilidade do aplicativo seja mantida.
Método 2: Desabilitar a política para aplicativos individuais Observação Esta entrada do registro deve ser uma entrada DWORD. O único valor válido é 0. Qualquer outro valor é ignorado.-
Para processos de 32 bits em sistemas de 32 bits e processos de 64 bits em sistemas de 64 bits:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0 -
Para processos de 32 bits em sistemas de 64 bits:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0
Método 3: Usando a API de configuração (disponível para o .NET Framework 4.6 e versões posteriores)
A partir do .NET Framework 4.6, você pode alterar a configuração em um nível de aplicativo com o uso de um código, uma configuração de aplicativo ou alterações no Registro. Configurando a opção no .NET Framework 4.6 Observação Os seguintes exemplos desabilitam o recurso de segurança.-
De forma programática
A primeira coisa que o aplicativo deve fazer é executar o código a seguir. Isso ocorre porque o Service Point Manager inicializar somente uma vez. private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true); -
Configuração do aplicativo
Para alterar a configuração do aplicativo, adicione a seguinte entrada: <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime> -
Chave do Registro (máquina global):
Local no Registro: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName
Tipo: Cadeia
Valor: "true"
Observação Por padrão, Switch.System.Net.DontCheckCertificateEKUsName = True para todos os aplicativos .NET Framework 4.x em execução no .NET Framework 4.6 e em versões posteriores.
-
-
Para obter mais informações sobre esta atualização de segurança no que diz respeito ao Windows 8.1 e ao Windows Server 2012 R2, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:
4019111 Atualização Apenas de segurança para as atualizações do .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 e 4.6.2 para Windows 8.1 e Windows Server 2012 R2: 9 de maio de 2017
Como obter e instalar a atualização
Método 1: Catálogo do Microsoft Update
Para obter o pacote autônomo desta atualização, vá para o Catálogo do Microsoft Update.
Método 2: Windows Software Update Services (WSUS)
No servidor do WSUS, siga estas etapas:
-
Clique em Iniciar, em Ferramentas Administrativas e em Microsoft Windows Server Update Services 3.0.
-
Expanda Nome_Computador e clique em Ação.
-
Clique em Importar Atualizações.
-
O WSUS abrirá uma janela do navegador solicitando a instalação de um controle ActiveX. Você deve instalar o controle ActiveX para continuar.
-
Após a instalação do controle, você verá a tela Catálogo do Microsoft Update. Insira 4019111 na caixa Pesquisar e depois clique em Pesquisar.
-
Encontre os pacotes do .NET Framework para os sistemas operacionais, idiomas e processadores do seu ambiente. Clique em Adicionar para adicioná-los à sua cesta.
-
Depois de selecionar todos os pacotes necessários, clique em Exibir Cesta.
-
Clique em Importar para importar os pacotes para o seu servidor do WSUS.
-
Clique em Fechar após a importação dos pacotes para retornar ao WSUS.
As atualizações estão agora disponíveis para instalação através do WSUS.
Informações da implantação de atualizações
Para obter detalhes de implantação sobre esta atualização de segurança, acesse o seguinte artigo na Base de Dados de Conhecimento Microsoft:
20170509 Informações de implantação da atualização de segurança: 9 de maio de 2017
Informações sobre a remoção da atualização
Observação Não é recomendável remover qualquer atualização de segurança. Para remover esta atualização, use o item Programas e Recursos no Painel de Controle.
Atualizar as informações de reinício
Esta atualização não requer uma reinicialização do sistema após você aplicá-los, a menos que os arquivos que estão sendo atualizados estejam bloqueados ou em uso.
Informações sobre substituição da atualização
Esta atualização não substitui nenhuma outra lançada anteriormente.
Informações sobre os arquivos
Nome do pacote |
Pacote Hash SHA 1 |
Pacote Hash SHA 2 |
---|---|---|
Windows8.1-KB4014581-x64.msu |
968A2EED040A4CA6C74BC3B92AF40E243FE22697 |
9CEDD7B576B2F21578543F2444C5D0612503C3AF0FE21A8EADB837253B92C49C |
Windows8.1-KB4014581-x86.msu |
9BDF1974C4F37A5469B892F6518E1A918D09E0E5 |
7144389A33266C145D1AF17D73A6327BDB0DE4CC80A9AF8B1C370DE50F77235C |
A versão em inglês (Estados Unidos) deste hotfix instala arquivos que têm os atributos listados nas tabelas a seguir. As datas e as horas desses arquivos estão listadas em formato UTC (Tempo Universal Coordenado). As datas e as horas desses arquivos no seu computador local são exibidas na hora local, com o ajuste do horário de verão atual. Além disso, as datas e as horas poderão ser alteradas quando você realizar algumas operações nos arquivos.
Para todos os sistemas com base em x86
Nome do arquivo |
Versão do arquivo |
Tamanho do arquivo |
Data |
Hora |
---|---|---|---|---|
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
30-Mar-2017 |
13:15 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
30-Mar-2017 |
13:15 |
system.security.dll |
2.0.50727.8759 |
270,336 |
30-Mar-2017 |
13:14 |
system.dll |
2.0.50727.8759 |
3,203,072 |
30-Mar-2017 |
13:14 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
30-Mar-2017 |
13:15 |
big5.nlp |
66,728 |
20-Aug-2015 |
13:29 |
|
bopomofo.nlp |
82,172 |
20-Aug-2015 |
13:29 |
|
ksc.nlp |
116,756 |
20-Aug-2015 |
13:29 |
|
mscorlib.dll |
2.0.50727.8669 |
4,554,752 |
30-Mar-2017 |
13:14 |
normidna.nlp |
59,342 |
20-Aug-2015 |
13:30 |
|
normnfc.nlp |
45,794 |
20-Aug-2015 |
13:30 |
|
normnfd.nlp |
39,284 |
20-Aug-2015 |
13:30 |
|
normnfkc.nlp |
66,384 |
20-Aug-2015 |
13:30 |
|
normnfkd.nlp |
60,294 |
20-Aug-2015 |
13:30 |
|
prc.nlp |
83,748 |
20-Aug-2015 |
13:30 |
|
prcp.nlp |
83,748 |
20-Aug-2015 |
13:30 |
|
sortkey.nlp |
262,148 |
20-Aug-2015 |
13:30 |
|
sorttbls.nlp |
20,320 |
20-Aug-2015 |
13:30 |
|
xjis.nlp |
28,288 |
20-Aug-2015 |
13:31 |
|
mscordacwks.dll |
2.0.50727.8669 |
990,360 |
30-Mar-2017 |
13:14 |
mscorwks.dll |
2.0.50727.8669 |
5,947,440 |
30-Mar-2017 |
13:14 |
sos.dll |
2.0.50727.8669 |
391,208 |
30-Mar-2017 |
13:14 |
presentationcore.dll |
3.0.6920.8773 |
4,222,976 |
30-Mar-2017 |
13:15 |
presentationfontcache.exe.config |
161 |
20-Aug-2015 |
13:24 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
1,737,888 |
30-Mar-2017 |
13:15 |
system.printing.dll |
3.0.6920.8773 |
372,736 |
30-Mar-2017 |
13:15 |
penimc.dll |
3.0.6920.8773 |
68,752 |
30-Mar-2017 |
13:15 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
30-Mar-2017 |
13:15 |
presentationhostdll.dll |
3.0.6920.8773 |
131,248 |
30-Mar-2017 |
13:15 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
30-Mar-2017 |
13:15 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
30-Mar-2017 |
13:15 |
Para todos os sistemas com base em x64
Nome do arquivo |
Versão do arquivo |
Tamanho do arquivo |
Data |
Hora |
---|---|---|---|---|
big5.nlp |
66,728 |
22-Aug-2015 |
13:20 |
|
bopomofo.nlp |
82,172 |
22-Aug-2015 |
13:20 |
|
ksc.nlp |
116,756 |
22-Aug-2015 |
13:20 |
|
mscorlib.dll |
2.0.50727.8669 |
4,571,136 |
30-Mar-2017 |
13:15 |
normidna.nlp |
59,342 |
22-Aug-2015 |
13:20 |
|
normnfc.nlp |
45,794 |
22-Aug-2015 |
13:20 |
|
normnfd.nlp |
39,284 |
22-Aug-2015 |
13:20 |
|
normnfkc.nlp |
66,384 |
22-Aug-2015 |
13:20 |
|
normnfkd.nlp |
60,294 |
22-Aug-2015 |
13:20 |
|
prc.nlp |
83,748 |
22-Aug-2015 |
13:20 |
|
prcp.nlp |
83,748 |
22-Aug-2015 |
13:20 |
|
sortkey.nlp |
262,148 |
22-Aug-2015 |
13:20 |
|
sorttbls.nlp |
20,320 |
22-Aug-2015 |
13:20 |
|
xjis.nlp |
28,288 |
22-Aug-2015 |
13:20 |
|
mscordacwks.dll |
2.0.50727.8669 |
1,757,336 |
30-Mar-2017 |
13:15 |
mscorwks.dll |
2.0.50727.8669 |
10,008,624 |
30-Mar-2017 |
13:15 |
sos.dll |
2.0.50727.8669 |
486,024 |
30-Mar-2017 |
13:15 |
system.security.dll |
2.0.50727.8759 |
270,336 |
30-Mar-2017 |
13:15 |
system.dll |
2.0.50727.8759 |
3,203,072 |
30-Mar-2017 |
13:15 |
presentationcore.dll |
3.0.6920.8773 |
4,006,400 |
30-Mar-2017 |
13:15 |
presentationfontcache.exe.config |
161 |
22-Aug-2015 |
13:27 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
2,256,032 |
30-Mar-2017 |
13:15 |
system.printing.dll |
3.0.6920.8773 |
358,400 |
30-Mar-2017 |
13:15 |
penimc.dll |
3.0.6920.8773 |
85,648 |
30-Mar-2017 |
13:15 |
presentationframework.dll |
3.0.6920.8773 |
4,640,768 |
30-Mar-2017 |
13:15 |
presentationhostdll.dll |
3.0.6920.8773 |
172,208 |
30-Mar-2017 |
13:15 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
30-Mar-2017 |
13:15 |
windowsbase.dll |
3.0.6920.8773 |
1,118,208 |
30-Mar-2017 |
13:15 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
30-Mar-2017 |
13:15 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
30-Mar-2017 |
13:15 |
system.security.dll |
2.0.50727.8759 |
270,336 |
30-Mar-2017 |
13:14 |
system.dll |
2.0.50727.8759 |
3,203,072 |
30-Mar-2017 |
13:14 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
30-Mar-2017 |
13:15 |
big5.nlp |
66,728 |
20-Aug-2015 |
13:29 |
|
bopomofo.nlp |
82,172 |
20-Aug-2015 |
13:29 |
|
ksc.nlp |
116,756 |
20-Aug-2015 |
13:29 |
|
mscorlib.dll |
2.0.50727.8669 |
4,554,752 |
30-Mar-2017 |
13:14 |
normidna.nlp |
59,342 |
20-Aug-2015 |
13:30 |
|
normnfc.nlp |
45,794 |
20-Aug-2015 |
13:30 |
|
normnfd.nlp |
39,284 |
20-Aug-2015 |
13:30 |
|
normnfkc.nlp |
66,384 |
20-Aug-2015 |
13:30 |
|
normnfkd.nlp |
60,294 |
20-Aug-2015 |
13:30 |
|
prc.nlp |
83,748 |
20-Aug-2015 |
13:30 |
|
prcp.nlp |
83,748 |
20-Aug-2015 |
13:30 |
|
sortkey.nlp |
262,148 |
20-Aug-2015 |
13:30 |
|
sorttbls.nlp |
20,320 |
20-Aug-2015 |
13:30 |
|
xjis.nlp |
28,288 |
20-Aug-2015 |
13:31 |
|
mscordacwks.dll |
2.0.50727.8669 |
990,360 |
30-Mar-2017 |
13:14 |
mscorwks.dll |
2.0.50727.8669 |
5,947,440 |
30-Mar-2017 |
13:14 |
sos.dll |
2.0.50727.8669 |
391,208 |
30-Mar-2017 |
13:14 |
presentationcore.dll |
3.0.6920.8773 |
4,222,976 |
30-Mar-2017 |
13:15 |
presentationfontcache.exe.config |
161 |
20-Aug-2015 |
13:24 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
1,737,888 |
30-Mar-2017 |
13:15 |
system.printing.dll |
3.0.6920.8773 |
372,736 |
30-Mar-2017 |
13:15 |
penimc.dll |
3.0.6920.8773 |
68,752 |
30-Mar-2017 |
13:15 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
30-Mar-2017 |
13:15 |
presentationhostdll.dll |
3.0.6920.8773 |
131,248 |
30-Mar-2017 |
13:15 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
30-Mar-2017 |
13:15 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
30-Mar-2017 |
13:15 |
Como obter ajuda e suporte para esta atualização de segurança
-
Ajuda para instalar atualizações: Perguntas frequentes sobre o Windows Update
-
Soluções de segurança para profissionais de TI: Suporte e Solução de Problemas de Segurança do TechNet
-
Ajuda para proteger seus produtos e serviços baseados no Windows contra vírus e malware: Microsoft Secure
-
Suporte local de acordo com seu país: Suporte Internacional
Aplicável a
Este artigo é aplicável ao seguinte:
-
Microsoft .NET Framework 3.5 Service Pack 1 quando usado com:
-
Windows Server 2012 R2
-
Windows 8.1
-