Descrição da atualização Apenas de Segurança para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 para o Windows 7 SP1 e Windows Server 2008 R2 SP1 e .NET Framework 4.6 para Windows Server 2008 SP2 (KB 4054183)

Aplica-se A
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Veja os produtos a que este artigo se aplica.

Resumo

Esta atualização de segurança resolve uma funcionalidade de segurança que ignora a vulnerabilidade que existe quando os componentes microsoft .NET Framework e .NET Core não validam completamente os certificados. Esta atualização de segurança resolve a vulnerabilidade ao ajudar a garantir que os componentes .NET Framework e .NET Core validam completamente os certificados. Para saber mais sobre esta vulnerabilidade, consulte Microsoft Common Vulnerabilities and Exposures CVE-2018-0786 (CVE-2018-0786).

Além disso, esta atualização de segurança resolve uma vulnerabilidade Denial of Service que existe quando os componentes .NET Framework e .NET Core processam incorretamente documentos XML. Esta atualização resolve a vulnerabilidade ao corrigir a forma como as aplicações de componentes .NET Framework e .NET Core processam o processamento de documentos XML. Para saber mais sobre esta vulnerabilidade, veja Microsoft Common Vulnerabilities and Exposures CVE-2018-0764 (CVE-2018-0764 da Microsoft Common Vulnerabilities and Exposures).

Importante

  • Todas as atualizações para .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 requerem que o d3dcompiler_47.dll seja instalado. Recomendamos que instale o d3dcompiler_47.dll incluído antes de aplicar esta atualização. Para obter mais informações sobre o d3dcompiler_47.dll, veja KB 4019990.
  • Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

Informações adicionais sobre esta atualização de segurança

  • A Utilização avançada de Chaves (EKU) está descrita em RFC 5280 na secção 4.2.1.12. Esta extensão indica uma ou mais finalidades para as quais a chave pública certificada pode ser utilizada, para além ou em vez dos fins básicos indicados na extensão de utilização da chave. Por exemplo, um certificado que é utilizado para a autenticação de um cliente num servidor tem de ser configurado para Autenticação de Cliente. Da mesma forma, um certificado que é utilizado para a autenticação de um servidor tem de ser configurado para a Autenticação do Servidor. Com esta alteração, além de exigir o EKU de cliente/servidor adequado nos certificados, se o certificado de raiz estiver desativado, a validação da cadeia de certificados falhará.

    Quando os certificados são utilizados para autenticação, o autenticador examina o certificado fornecido pelo ponto final remoto e procura o identificador de objeto de finalidade correto nas extensões de Políticas de Aplicação. Quando um certificado é utilizado para autenticação de cliente, o identificador de objeto para Autenticação de Cliente tem de estar presente nas extensões de EKU do certificado ou a autenticação falha. O identificador de objeto da Autenticação de Cliente é 1.3.6.1.5.5.7.3.2. Da mesma forma, quando um certificado é utilizado para autenticação de servidor, o identificador de objeto para a Autenticação do Servidor tem de estar presente nas extensões de EKU do certificado ou a autenticação falha. O identificador de objeto para a Autenticação do Servidor é 1.3.6.1.5.5.7.3.1. Os certificados sem extensão de EKU continuam a ser autenticados corretamente.

    Em primeiro lugar, considere fazer alterações aos certificados do componente para garantir que estão a utilizar os atributos OID de EKU corretos e estão corretamente protegidos. Se não conseguir aceder temporariamente a certificados reeditados corretamente, pode optar por participar ou não na alteração de segurança para evitar quaisquer efeitos de conectividade. Para tal, especifique a seguinte definição de aplicações no ficheiro de configuração:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Nota Definir o valor como "verdadeiro" irá optar ativamente por não participar nas alterações de segurança.

  • Para obter mais informações sobre esta atualização de segurança, uma vez que está relacionada com o Windows 7 Service Pack 1 (SP1) e o Windows Server 2008 R2 SP1, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:

    4055269 atualização Apenas de Segurança para .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 para o Windows 7 SP1 e Windows Server 2008 R2 SP1 (KB 4055269)

  • Para obter mais informações sobre esta atualização de segurança no que diz respeito ao Windows Server 2008 SP2, consulte o seguinte artigo na Base de Dados de Conhecimento Microsoft:

    4055272 atualização Apenas de Segurança para atualizações .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 e 4.6 para Windows Server 2008 SP2 (KB 4055272)

Como obter e instalar a atualização

Método 1: Catálogo Microsoft Update

Para obter o pacote autónomo para esta atualização, aceda ao Catálogo Microsoft Update.

Método 2: Windows Software Update Services (WSUS)

No servidor WSUS, siga estes passos:

  1. Selecione Iniciar, selecione Ferramentas Administrativas e, em seguida, selecione Microsoft Windows Server Update Services 3.0.
  2. Expanda ComputerName e, em seguida, selecione Ação.
  3. Selecione Importar Atualizações.
  4. O WSUS abrirá uma janela do browser na qual lhe poderá ser pedido para instalar um controlo ActiveX. Instale o controlo ActiveX para continuar.
  5. Assim que o controlo estiver instalado, verá o ecrã Catálogo Microsoft Update. Introduza 4055269 para o Windows 7 SP1 e Windows Server 2008 R2 SP1 ou 4055272 para Windows Server 2008 SP2 na caixa Procurar e, em seguida, selecione Procurar.
  6. Localize os pacotes de .NET Framework que correspondem aos sistemas operativos, idiomas e processadores no seu ambiente. Selecione Adicionar para adicioná-los ao seu cesto.
  7. Quando tiver selecionado todos os pacotes de que precisa, selecione Ver Cesto.
  8. Selecione Importar para importar os pacotes para o seu servidor WSUS.
  9. Selecione Fechar assim que os pacotes tiverem sido importados para regressar ao WSUS.

As atualizações estão agora disponíveis para instalação através do WSUS.

Atualizar informações de implementação

Para obter detalhes sobre a implementação desta atualização de segurança, aceda ao seguinte artigo na Base de Dados de Conhecimento Microsoft:

20180109 Informações de implementação da atualização de segurança: 9 de janeiro de 2018

Atualizar informações de remoção

Nota Não recomendamos que remova qualquer atualização de segurança. Para remover esta atualização, utilize o item Programas e Funcionalidades no Painel de Controlo.

Atualizar informações de reinício

Esta atualização não requer um reinício do sistema depois de a aplicar, a menos que os ficheiros que estão a ser atualizados estejam bloqueados ou estejam a ser utilizados.

Informações de substituição de atualizações

Esta atualização substitui a atualização KB 3122661.

Informações de ficheiro

Hash de ficheiro

Nome do pacote PackagehashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Atributos do ficheiro

A versão em inglês (Estados Unidos) desta correção instala ficheiros que têm os atributos listados nas tabelas seguintes. As datas e horas destes ficheiros estão listadas na Hora Universal Coordenada (UTC). As datas e horas para estes ficheiros no seu computador local são apresentadas na hora local, juntamente com o seu preconceito de hora de verão (DST) atual. Além disso, as datas e horas podem ser alteradas quando realiza determinadas operações nos ficheiros.

Para todos os sistemas baseados em x86

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dez-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dez-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dez-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dez-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dez-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dez-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dez-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dez-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dez-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dez-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dez-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dez-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dez-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dez-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16-Dez-2017 02:40

Para todos os sistemas baseados em x64

Nome de ficheiro Versão do ficheiro Tamanho do ficheiro Data Hora
msvcp120_clr0400.dll 12.0.52519.0 690,008 16-Dez-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-Dez-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16-Dez-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-Dez-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16-Dez-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-Dez-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-Dez-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-Dez-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-Dez-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-Dez-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-Dez-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-Dez-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-Dez-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-Dez-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-Dez-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-Dez-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-Dez-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16-Dez-2017 02:40

Como obter ajuda e suporte para esta atualização de segurança

Aplica-se a

Este artigo aplica-se ao seguinte:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 e 4.7.1 quando utilizado com:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 quando utilizado com:

    • Windows Server 2008 Service Pack 2