Vizualizați produsele pentru care se aplică acest articol.
Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate din Microsoft .NET Framework care ar putea permite executarea de cod de la distanță atunci când Microsoft .NET Framework procesează intrările care nu sunt de încredere. Un atacator care exploatează cu succes această vulnerabilitate în software utilizând .NET Framework ar putea prelua controlul asupra unui sistem afectat. Un atacator ar putea apoi instala programe; Vizualizarea, modificarea sau ștergerea datelor; sau creați conturi noi care au drepturi de utilizator complete. Utilizatorii ale căror conturi sunt configurate să aibă mai puține drepturi de utilizator pe sistem ar putea fi mai puțin afectați decât utilizatorii care operează utilizând drepturi de utilizator administrative.
Pentru a exploata vulnerabilitatea, un atacator trebuie mai întâi să convingă utilizatorul să deschidă un document sau o aplicație rău intenționată.
Această actualizare de securitate remediază vulnerabilitatea, prin corectarea modului în care .NET Framework validează intrările care nu sunt de încredere. Pentru a afla mai multe despre această vulnerabilitate, consultați Vulnerabilități și expuneri comune Microsoft CVE-2017-8759.
Important
- Toate actualizările pentru .NET Framework 4.6, 4.6.1, 4.6.2 și 4.7 necesită instalarea actualizării d3dcompiler_47.dll. Vă recomandăm să instalați actualizarea d3dcompiler_47.dll inclusă înainte de a o aplica. Pentru mai multe informații despre actualizarea d3dcompiler_47.dll, consultați KB 4019990 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1. Sau, consultați 4019478 din Baza de cunoștințe pentru Windows Server 2008.
- Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.
Informații suplimentare despre această actualizare de securitate
Pentru mai multe informații despre această actualizare de securitate referitoare la Windows 7 Service Pack 1 (SP1) și Windows Server 2008 R2 SP1, consultați următorul articol din Baza de cunoștințe Microsoft:
4041090 Actualizare doar de securitate pentru actualizările .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 și 4.7 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și pentru .NET Framework 4.6 pentru Windows Server 2008 SP2: 12 septembrie 2017
Pentru mai multe informații despre această actualizare de securitate referitoare la Windows Server 2008 Service Pack 2 (SP2), consultați următorul articol din Baza de cunoștințe Microsoft:
4041093 Actualizare doar de securitate pentru actualizările .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 și 4.7 pentru Windows Server 2008 SP2: 12 septembrie 2017
Cum se obține și se instalează actualizarea
Metoda 1: Catalog Microsoft Update
Pentru a obține pachetul independent pentru această actualizare, accesați Catalogul Microsoft Update.
- Pentru Windows 7 SP1 și Windows Server 2008 R2 SP1, faceți clic aici.
- Pentru Windows Server 2008 SP2, faceți clic aici.
Metoda 2: Serviciile de actualizare a software-ului Windows (WSUS)
Pe serverul WSUS, urmați acești pași:
- Faceți clic pe Start, pe Instrumente de administrare, apoi pe Microsoft Windows Server Update Services 3.0.
- Extindeți NumeComputer, apoi faceți clic pe Acțiune.
- Faceți clic pe Import Actualizări.
- WSUS deschide o fereastră de browser în care vi se poate solicita să instalați un control ActiveX. Trebuie să instalați controlul ActiveX pentru a continua.
- După ce se instalează controlul, veți vedea ecranul Catalog Microsoft Update . În caseta de căutare, introduceți 4041090 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 sau introduceți 4041093 pentru Windows Server 2008 SP2, apoi faceți clic pe Căutare.
- Găsiți pachetele .NET Framework care se potrivesc cu sistemele de operare, limbajele și procesoarele din mediul dvs. Dați clic pe Adăugați pentru a le adăuga în coș.
- După ce selectați toate pachetele de care aveți nevoie, faceți clic pe Vizualizare coș.
- Faceți clic pe Import pentru a importa pachetele pe serverul WSUS.
- Pentru a reveni la WSUS, faceți clic pe Închidere după importul pachetelor.
Actualizările sunt acum disponibile pentru instalare prin WSUS.
Actualizarea informațiilor de implementare
Pentru detalii de implementare pentru această actualizare de securitate, accesați următorul articol din Baza de cunoștințe Microsoft:
20170912 Informații despre implementarea actualizării de securitate: 12 septembrie 2017
Informații de eliminare a actualizării
Notă Nu recomandăm eliminarea niciunei actualizări de securitate. Pentru a elimina această actualizare, utilizați elementul Programe și caracteristici din Panou de control.
Informații despre repornirea actualizării
Această actualizare nu necesită o repornire a sistemului după ce o aplicați, cu excepția cazului în care fișierele actualizate sunt blocate sau sunt utilizate.
Informații despre înlocuirea actualizării
Această actualizare nu înlocuiește nicio actualizare lansată anterior.
Informații despre fișiere
Cod hash fișier
| Nume pachet | Cod hash pachet SHA 1 | Cod hash pachet SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
Atribute fișier
Versiunea în limba engleză (Statele Unite ale Americii) a acestei remedieri rapide instalează fișierele care au atributele listate în tabelele următoare. Datele și orele pentru aceste fișiere sunt listate în fusul orar Timp universal (UTC). Datele și orele pentru aceste fișiere de pe computerul local sunt afișate în ora locală împreună cu ora de vară (DST) curentă corespunzătoare. În plus, datele și orele se pot modifica atunci când efectuați anumite operațiuni la fișiere.
Pentru toate sistemele bazate pe x86
| Nume fișier | Versiune de fișier | Dimensiune fișier | Dată | Oră |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-august-2017 | 21:25 |
Pentru toate sistemele pe x64-biți
| Nume fișier | Versiune de fișier | Dimensiune fișier | Dată | Oră |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-august-2017 | 21:25 |
Cum se obține ajutor și asistență pentru această actualizare de securitate
- Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
- Soluții de securitate pentru profesioniști IT: Asistență și depanare pentru securitatea TechNet
- Ajutor pentru protejarea produselor și serviciilor bazate pe Windows împotriva virușilor și malware-ului: Microsoft Secure
- Asistență locală în funcție de țara dvs.: Asistență internațională
Se aplică la
Acest articol este aplicabil următoarelor subiecte:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 și 4.7 atunci când este utilizat cu:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 atunci când este utilizat cu:
- Windows Server 2008 Service Pack 2