Descrição da atualização Apenas de segurança para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 para Windows 7 SP1 e Windows Server 2008 R2 SP1 e .NET Framework 4.6 para Windows Server 2008 SP2 (4054183 de conhecimento)

Aplica-se a
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Veja os produtos aos quais este artigo se aplica.

Resumo

Esta atualização de segurança resolve uma vulnerabilidade de desvio de recurso de segurança que existe quando os componentes do Microsoft .NET Framework e .NET Core não validam completamente os certificados. Esta atualização de segurança elimina a vulnerabilidade, ajudando a garantir que os componentes .NET Framework e .NET Core validem completamente os certificados. Para saber mais sobre esta vulnerabilidade, consulte Vulnerabilidades e exposições comuns da Microsoft CVE-2018-0786.

Além disso, esta atualização de segurança resolve uma vulnerabilidade de negação de serviço que existe quando .NET Framework e componentes principais do .NET processam incorretamente documentos XML. Esta actualização elimina a vulnerabilidade corrigindo a forma como as aplicações .NET Framework e componentes .NET Core processam o processamento de documentos XML. Para saber mais sobre esta vulnerabilidade, consulte Vulnerabilidades e exposições comuns da Microsoft CVE-2018-0764.

Importante

  • Todas as atualizações para o .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 necessitam que o d3dcompiler_47.dll seja instalado. Recomendamos que instale o d3dcompiler_47.dll incluído antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.
  • Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Informações adicionais sobre a atualização de segurança

  • O Enhanced Key Usage (EKU) é descrito no RFC 5280 na seção 4.2.1.12. Esta extensão indica uma ou mais finalidades para as quais a chave pública certificada pode ser utilizada, para além ou em vez das finalidades básicas indicadas na extensão de utilização da chave. Por exemplo, um certificado usado para a autenticação de um cliente em um servidor deve ser configurado para Autenticação de Cliente. Da mesma forma, um certificado usado para a autenticação de um servidor deve ser configurado para Autenticação de Servidor. Com essa alteração, além de exigir o EKU cliente/servidor apropriado nos certificados, se o certificado raiz estiver desabilitado, a validação da cadeia de certificados falhará.

    Quando certificados são usados para autenticação, o autenticador examina o certificado fornecido pelo ponto de extremidade remoto e busca o identificador de objeto de finalidade correto nas extensões de Políticas de Aplicativo. Quando um certificado é usado para autenticação de cliente, o identificador de objeto para Autenticação de Cliente deve estar presente nas extensões EKU do certificado ou a autenticação falha. O identificador de objeto para Autenticação de Cliente é 1.3.6.1.5.5.7.3.2. Da mesma forma, quando um certificado é usado para autenticação de servidor, o identificador de objeto para Autenticação de Servidor deve estar presente nas extensões EKU do certificado ou a autenticação falha. O identificador de objeto para a Autenticação do Servidor é 1.3.6.1.5.5.7.3.1. Os certificados sem extensão EKU continuam a autenticar corretamente.

    Primeiro, considere fazer alterações nos certificados do seu componente para certificar-se de que eles estão usando os atributos EKU OID corretos e estão protegidos corretamente. Se não conseguir aceder corretamente aos certificados reemitidos, pode optar por aceitar ou recusar a alteração de segurança para evitar quaisquer efeitos de conectividade. Para fazer isso, especifique o seguinte appsetting no arquivo de configuração:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Observação Definir o valor como "true" opta ativamente por não participar nas alterações de segurança.

  • Para obter mais informações sobre esta atualização de segurança relacionada ao Windows 7 Service Pack 1 (SP1) e ao Windows Server 2008 R2 SP1, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:

    4055269 Atualização Apenas de Segurança para as atualizações .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 para o Windows 7 SP1 e Windows Server 2008 R2 SP1 (4055269 de )

  • Para obter mais informações sobre esta atualização de segurança relacionada ao Windows Server 2008 SP2, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:

    4055272 Atualização Apenas de Segurança para as atualizações .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 e 4.6 para Windows Server 2008 SP2 (4055272 de )

Como obter e instalar a atualização

Método 1: Catálogo Microsoft Update

Para obter o pacote autónomo desta atualização, aceda ao Catálogo Microsoft Update.

Método 2: Windows Software Update Services (WSUS)

No servidor WSUS, siga estes passos:

  1. Selecione Iniciar, selecione Ferramentas Administrativas e, em seguida, selecione Microsoft Windows Server Update Services 3.0.
  2. Expanda ComputerName e selecione Ação.
  3. Selecione Importar Atualizações.
  4. O WSUS abrirá uma janela do browser na qual poderá ser-lhe pedido para instalar um controlo ActiveX. Instale o controlo ActiveX para continuar.
  5. Uma vez instalado o controlo, verá o ecrã Catálogo Microsoft Update. Introduz 4055269 para Windows 7 SP1 e Windows Server 2008 R2 SP1 ou 4055272 para Windows Server 2008 SP2 na caixa Procurar e, em seguida, seleciona Procurar.
  6. Localize os pacotes de .NET Framework que correspondem aos sistemas operacionais, idiomas e processadores em seu ambiente. Selecione Adicionar para adicioná-los ao seu carrinho.
  7. Quando tiver selecionado todos os pacotes de que precisa, selecione Ver cesto.
  8. Selecione Importar para importar os pacotes para o servidor WSUS.
  9. Selecione Fechar depois que os pacotes tiverem sido importados para retornar ao WSUS.

As atualizações estão agora disponíveis para instalação através do WSUS.

Informações da implantação de atualizações

Para obter detalhes de implantação sobre esta atualização de segurança, acesse o seguinte artigo na Base de Dados de Conhecimento Microsoft:

20180109 Informações de implantação da atualização de segurança: 9 de janeiro de 2018

Informações sobre a remoção da atualização

Observação Não recomendamos a remoção de qualquer atualização de segurança. Para remover esta atualização, use o item Programas e Recursos no Painel de Controle.

Atualizar as informações de reinício

Esta atualização não requer uma reinicialização do sistema após você aplicá-los, a menos que os arquivos que estão sendo atualizados estejam bloqueados ou em uso.

Informações sobre substituição da atualização

Esta atualização substitui a atualização KB 3122661.

Informações de arquivo

Hash do ficheiro

Nome do pacote PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Atributos do arquivo

A versão em inglês (Estados Unidos) deste hotfix instala arquivos com os atributos listados nas tabelas a seguir. As datas e as horas desses arquivos estão listadas no formato UTC (Tempo Universal Coordenado). As datas e as horas desses arquivos no seu computador local são exibidas na hora local, com o ajuste do horário de verão atual. Além disso, as datas e as horas poderão ser alteradas quando você realizar algumas operações nos arquivos.

Para todos os sistemas baseados em x86

Nome do arquivo Versão do arquivo Tamanho do arquivo Data Horário
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dez-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dez-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dez-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dez-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dez-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dez-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dez-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dez-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dez-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dez-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dez-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dez-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dez-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dez-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16-Dez-2017 02:40

Para todos os sistemas baseados em x64

Nome do arquivo Versão do arquivo Tamanho do arquivo Data Horário
msvcp120_clr0400.dll 12.0.52519.0 690,008 16-Dez-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dez-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16-Dez-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dez-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16-Dez-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dez-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dez-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dez-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dez-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dez-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dez-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dez-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dez-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dez-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dez-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dez-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dez-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16-Dez-2017 02:40

Como obter ajuda e suporte para esta atualização de segurança

Aplicável a

Este artigo é aplicável ao seguinte:

  • O Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 quando usado com:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • O Microsoft .NET Framework 4.6 quando usado com:

    • Windows Server 2008 Service Pack 2