Rezumat
Această actualizare de securitate pentru Microsoft .NET Framework rezolvă o vulnerabilitate evită caracteristica de securitate în care .NET Framework (şi de bază .NET) componente nu validează complet certificate. Pentru a afla mai multe despre această vulnerabilitate, consultați Microsoft Common vulnerabilităţile şi expunerile CVE-2017-0248.
Această actualizare conține remedieri îmbunătățirea de securitate pentru componenta Windows Presentation Framework PackageDigitalSignatureManager capacitatea să semneze pachete cu algoritmul de combinare SHA256.
Important
-
Dacă instalați un pachet lingvistic după ce instalaţi această actualizare, trebuie să reinstalați această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.
Informații suplimentare despre această actualizare de securitate
Avertisment
Pot apărea probleme grave dacă modificați incorect registry utilizând Registry Editor sau altă metodă. Aceste probleme pot necesita reinstalarea sistemului de operare. Microsoft nu poate garanta că aceste probleme pot fi remediate. Modificați registry pe propriul risc.
-
Utilizare cheie avansată (samy) este descris în RFC 5280 în secțiunea 4.2.1.12: această extensie indică una sau mai multe scopuri care pot fi folosite cheia certificate publice , în plus faţă de sau în locul scopuri de bază, care sunt indicate în extensia de cheie de utilizare. De exemplu, un certificat de utilizat pentru un client la un server de autentificare trebuie să fie configurat pentru autentificarea clientului. În mod similar, un certificat de utilizat pentru un server de autentificare trebuie să fie configurat pentru autentificare Server. Când certificate sunt utilizate pentru autentificarea, structură de autentificare examinează client certificat şi caută identificatorul obiectului în scopul corectă în aplicarea politicilor extensii. De exemplu, identificatorul de obiecte pentru autentificarea clientului este 1.3.6.1.5.5.7.3.2. Atunci când un certificat este utilizat pentru autentificarea clientului, acest identificator obiect trebuie să fie prezentă în extensii samy, de certificat sau autentificarea nu reușește. Certificate care au nicio extensie samy continua să se autentifice corect. Dacă este temporar , nu puteți accesa corect emise din nou certificate, puteți alege să optați sau din securitate modificare în toate operațiunile de computer pentru a evita orice efecte de conectivitate. Pentru a face acest lucru, specificați următoarele registry key setări, în funcție de ce versiune de.NET Framework de aplicațiicație este de orientare. Metoda 1: Actualizarea cheia de registry (disponibil pentru toate versiunile) Notă Această intrare de registry trebuie să fie o intrare DWORD. De asemenea, puteţi respinge cație -app în parte. Următoarele opțiuni sunt disponibile pentru dezactivarea această modificare să asigurați -vă că aplicațiacație compatibilitate este întreținută. Metoda 2: Dezactivați politica pentru aplicațiile individuale Notă Intrare Tlui registry trebuie să fie o intrare DWORD. Valoarea valabil numai este 0. Orice alte valoare este ignorat.
Metoda 3: Utilizarea API configurare (disponibilă pentru .NET Framework 4.6 și versiuni ulterioare)
Începând cu .NET Framework 4.6, puteți modifica configurația la un nivel de aplicație prin cod, o aplicație de configurare sau modificărilor de registry.
Configurarea parametru în 4.6 .NET Framework
Notă Următoarele exemple dezactiva caracteristica securitate.Notă În mod implicit, Switch.System.Net.DontCheckCertificateEKUsName = True pentru toate .NET Framework 4. x aplicațiile care se execută pe .NET Framework 4.6 și versiunile ulterioare.
-
Pentru 32-bit proces pentru sistemul de 32 de biți și 64-bit proces pe sistemele pe 64 biți:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0
-
Pentru procesul de 32-bit 64-bit sistem:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0
-
Pentru 32-bit proces pe 32 de biți și procesul de 64-bit 64-bit sistem:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0 -
Pentru procesul de 32-bit 64-bit sistem:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0 -
Programmatically
Primul lucru pe care aplicația ar trebui să facă este să executați următorul cod. Aceasta se întâmplă deoarece Service Manager punct inițializeazăs numai o singură dată. private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true); -
Application configuration
Pentru a modifica configurația aplicațiilor, adăugați următoarea intrare: <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime> -
Cheie de registry (machine global):
Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName
Tip: Șir
Valoare: "true" -
Pentru mai multe informații despre securitate această actualizare se referă la Windows Server 2012, consultaţi următorul articol din baza de cunoștințe Microsoft:
Actualizare de securitate numai pentru .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 și 4.6.2 actualizări pentru Windows Server 2012 4019110 : 9 mai 2017
Cum se obține și se instalează actualizarea
Metoda 1: Microsoft Update Catalog
Pentru a obține pachetul autonom pentru această actualizare, du-te la Microsoft Update Catalog.
Metoda 2: Windows Software Update Services (WSUS)
Pe serverul WSUS, urmați acești pași:
-
Faceți clic pe Start, faceți clic pe Instrumente de administrareși apoi faceți clic pe Microsoft Windows Server Update Services 3.0.
-
Extindeți numecomputerși apoi faceți clic pe acțiune.
-
Faceți clic pe Import actualizări.
-
WSUS va deschide o fereastră de browser în care vă poate solicita să instalați un control ActiveX. Trebuie să instalați controlul ActiveX pentru a continua.
-
Odată ce este instalat controlul, veți vedea ecranul Microsoft Update Catalog . Introduceți 4019110 în caseta de Căutare , și apoi faceți clic pe Căutare.
-
Găsiți pachetele .NET Framework care se potrivesc cu sisteme de operare, limbilor și procesoarelor din mediul dvs. Faceți clic pe Adăugare pentru a le adăuga în coș.
-
Când ați selectat toate pachetele de care aveți nevoie, faceți clic pe Vizualizare coș.
-
Faceți clic pe Import pentru a importa pachetele cu serverul WSUS.
-
Faceți clic pe închidere după ce pachetele s-au import pentru a reveni la WSUS.
Actualizările sunt acum disponibile pentru instalare prin WSUS.
Informații despre actualizarea de implementare
Pentru detalii de implementare pentru această actualizare de securitate, consultaţi următorul articol din baza de cunoștințe Microsoft:
Securitate 20170509 informații de actualizare de implementare: 9 mai 2017
Informații despre eliminarea actualizării
Notă Nu vă recomandăm să eliminați orice actualizare de securitate.
Pentru a elimina această actualizare, utilizați elementul programe și caracteristici din panoul de Control.
Informații despre actualizarea de repornire
Această actualizare nu necesită o repornire a sistemului după ce se aplică numai dacă fișierele actualizate sunt blocate sau sunt utilizate.
Informații despre înlocuirea vreunei actualizări
Această actualizare nu înlocuiește nicio actualizare lansată anterior.
Informații despre fișier
Nume pachet |
Pachet Hash SHA 1 |
Pachet Hash SHA 2 |
---|---|---|
Windows8-RT-KB4014586-x64.msu |
92EF5AE9A05E1287A10061E5610B9EC756EB2B94 |
7191CF1437F016BF4B422C34B7660BB978713EE0B0A932AEE4A0BBF9DC3CCAE7 |
Versiunea în limba engleză (Statele Unite) a acestei remedieri rapide instalează fișierele care au atributele enumerate în tabelele următoare. Datele şi orele pentru aceste fişiere sunt exprimate în Timpul universal (UTC). Datele și orele pentru aceste fișiere pe computerul local sunt afișate în ora locală, luându-se în calcul decalajul actual pentru ora de vară (DST). În plus, datele şi orele se pot modifica atunci când efectuaţi anumite operaţiuni asupra fişierelor.
Pentru toate sistemele x64
Nume de fișier |
Versiune fișier |
Dimensiune fișier |
Data |
Ora |
---|---|---|---|---|
PenIMC.dll |
4.6.1647.0 |
97,432 |
29-Mar-2017 |
00:25 |
PenIMC.dll |
4.6.1647.0 |
81,560 |
29-Mar-2017 |
00:12 |
PresentationCore.dll |
4.6.1647.0 |
3,504,320 |
29-Mar-2017 |
00:25 |
PresentationCore.dll |
4.6.1647.0 |
3,521,880 |
29-Mar-2017 |
00:12 |
PresentationFramework.dll |
4.6.1647.0 |
6,190,960 |
29-Mar-2017 |
00:12 |
PresentationHost_v0400.dll |
4.6.1647.0 |
254,680 |
29-Mar-2017 |
00:25 |
PresentationHost_v0400.dll |
4.6.1647.0 |
197,848 |
29-Mar-2017 |
00:12 |
PresentationNative_v0400.dll |
4.6.1647.0 |
1,107,680 |
29-Mar-2017 |
00:25 |
PresentationNative_v0400.dll |
4.6.1647.0 |
826,592 |
29-Mar-2017 |
00:12 |
System.Core.dll |
4.6.1647.0 |
1,349,280 |
29-Mar-2017 |
00:12 |
System.dll |
4.6.1647.0 |
3,506,824 |
29-Mar-2017 |
00:12 |
System.Windows.Controls.Ribbon.dll |
4.6.1647.0 |
742,808 |
29-Mar-2017 |
00:12 |
System.Xaml.dll |
4.6.1647.0 |
631,456 |
29-Mar-2017 |
00:12 |
WindowsBase.dll |
4.6.1647.0 |
1,277,768 |
29-Mar-2017 |
00:12 |
WPFFontCache_v0400.exe |
4.6.1647.0 |
26,744 |
29-Mar-2017 |
02:09 |
WPFFontCache_v0400.exe |
4.6.1647.0 |
25,720 |
29-Mar-2017 |
00:12 |
wpfgfx_v0400.dll |
4.6.1647.0 |
2,262,712 |
29-Mar-2017 |
00:25 |
wpfgfx_v0400.dll |
4.6.1647.0 |
1,759,920 |
29-Mar-2017 |
00:12 |
VsVersion.dll |
14.6.1647.0 |
19,104 |
29-Mar-2017 |
00:25 |
VsVersion.dll |
14.6.1647.0 |
19,112 |
29-Mar-2017 |
00:12 |
Cum se obține ajutor pentru această actualizare de securitate
-
Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
-
Soluții de securitate pentru profesioniști IT: Asistență de securitate TechNet și depanare
-
Ajutor pentru protejarea dvs bazate pe Windows produse și servicii de viruși și malware-ului: Microsoft Secure
-
Suport local în funcţie de ţara dumneavoastră: Suport internațional
Se aplică la
Acest articol se aplică următoarele:
-
Microsoft .NET Framework 4.6.2 când se utilizează cu:
-
Windows Server 2012
-