Sumário
Esta actualização resolve uma vulnerabilidade no Microsoft .NET Framework que poderia permitir execução remota de código quando o .NET Framework não valida correctamente entradas antes de carregar bibliotecas. Um intruso que explore com êxito esta vulnerabilidade poderia assumir o controlo de um sistema afectado. O intruso poderia então instalar programas; Ver, alterar ou eliminar dados; ou criar novas contas com direitos de utilizador completa. Os utilizadores cujas contas estão configuradas para terem menos direitos de utilizador no sistema podem correr menos riscos do que os utilizadores que trabalham com direitos administrativos. Para mais informações sobre esta vulnerabilidade, consulte Microsoft comum vulnerabilidades e exposições CVE-2017-0160. Importante
-
Se instalar um language pack depois de instalar esta actualização, terá de reinstalar esta actualização. Por conseguinte, recomendamos que instalar quaisquer language packs que necessita antes de instalar esta actualização. Para mais informações, consulte adicionar language packs para Windows.
Obter informações adicionais sobre esta actualização de segurança
-
Para as aplicações de Windows Management Instrumentation (WMI) devolver a seguinte mensagem de erro:
Get-WmiObject: O método ou operação não está implementada.
Para desactivar temporariamente esta actualização, os clientes podem aplicar a seguinte entrada de registo no seu sistema.
Aviso: Activar esta entrada de registo poderia permitir a vulnerabilidades de segurança, incluindo a execução remota de código.
Entrada de registo
-
Para o processo de 32 bits no sistema de 32 bits e o processo de 64 bits no sistema de 64 bits:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Para o processo de 32 bits no sistema de 64 bits:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Notas
-
Esta entrada de registo deverá ser uma entrada DWORD.
-
Esta entrada de registo restaura o estado anterior não seguro.
-
-
Para mais informações sobre esta segurança actualização que diz respeito a 2012 de servidor do Windows, consulte o seguinte artigo na Microsoft Knowledge Base:
4014986 segurança apenas a actualização para o .NET Framework 3.5, 4.5.2, 4.6, 4.6.1 e 4.6.2 actualizações para o Windows Server 2012: 11 de Abril de 2017
Como obter e instalar a atualização
Método 1: O catálogo do Microsoft Update
Para obter o pacote autónomo para esta actualização, vá para o Catálogo do Microsoft Update.
Método 2: Windows Software Update Services (WSUS)
No servidor WSUS, siga estes passos:
-
Clique em Iniciar, clique em Ferramentas administrativase, em seguida, clique em Microsoft Windows Server Update Services 3.0.
-
Expanda o nome do computadore, em seguida, clique em acção.
-
Clique em Importar actualizações.
-
Os WSUS abrirão uma janela do browser na qual poderá ser-lhe para instalar um controlo ActiveX. Tem de instalar o controlo ActiveX para continuar.
-
Depois do controlo estiver instalado, poderá ver o ecrã Catálogo Microsoft Update . Introduza 4014986 na caixa de pesquisa e, em seguida, clique em Procurar.
-
Localize os pacotes de .NET Framework que correspondam a sistemas operativos, idiomas e processadores do seu ambiente. Clique em Adicionar para adicioná-los ao seu cesto.
-
Quando tiver seleccionado todos os pacotes que necessita, clique em Ver cesto.
-
Clique em Importar para importar os pacotes para o servidor WSUS.
-
Clique em Fechar depois de terem sido importados os pacotes para regressar aos WSUS.
As actualizações estão agora disponíveis para instalação através dos WSUS.
Actualizar informações de implementação
Para obter detalhes de implementação para esta actualização de segurança, visite o seguinte artigo na Microsoft Knowledge Base:
Informações de implementação da actualização de segurança: 11 de Abril de 2017
Actualizar informações de remoção
Nota A Microsoft não recomenda que remova qualquer actualização de segurança. Para remover esta actualização, utilize o item programas e funcionalidades no painel de controlo.
Actualizar informações de reinício
Esta actualização não requer um reinício do sistema depois da aplicação, a menos que os ficheiros que estão a ser actualizados estejam bloqueados ou a ser utilizados.
Atualizar informações de substituição
Esta atualização não substitui qualquer atualização disponibilizada anteriormente.
Informações de ficheiro
Nome do ficheiro |
SHA1 hash |
Hash de SHA256 |
---|---|---|
Windows8-RT-KB4014564-x64.msu |
CB920C95991786CE2821DDDED04E95FECEE7A188 |
4FAA6A1A039A083CC68D643EF4181570528FE25F50089F4C134ED6A2FDE52A76 |
Atributos de ficheiro
A versão inglesa (Estados Unidos) desta actualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes. Informações de ficheiros do Windows Server 2012Notas
Os ficheiros MANIFEST (. manifest) e os ficheiros MUM (. mum) instalados não são listados.
Nome do ficheiro |
Versão do ficheiro |
Tamanho do ficheiro |
Data |
Hora |
Plataforma |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
678,592 |
21-Mar-2017 |
13:09 |
x64 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
869,568 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
174,256 |
21-Mar-2017 |
13:09 |
x64 |
System.management.dll |
4.0.30319.36386 |
416,960 |
21-Mar-2017 |
13:09 |
x86 |
Msvcp120_clr0400.dll |
12.0.52386.36386 |
536,768 |
21-Mar-2017 |
13:09 |
x86 |
Msvcr120_clr0400.dll |
12.0.52386.36386 |
875,712 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
4.0.30319.36386 |
126,136 |
21-Mar-2017 |
13:09 |
x86 |
Como obter ajuda e suporte para esta actualização de segurança
-
A ajuda para a instalação de actualizações: FAQ de actualização do Windows
-
Soluções de segurança para profissionais de TI: o suporte de segurança da TechNet e resolução de problemas
-
A ajuda para proteger os seus produtos baseados no Windows e serviços contra vírus e malware: Seguro da Microsoft
-
Suporte local segundo o país: Suporte internacional
Aplica-se a
Este artigo aplica-se à seguinte:
-
Microsoft .NET Framework 4.5.2 quando utilizado com:
-
Windows Server 2012
-