Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate din Microsoft .NET Framework care poate permite executarea de cod la distanță atunci când Microsoft .NET Framework procesează intrare de încredere. Un atacator care exploateaza cu succes acest element vulnerabil în software-ul utilizând .NET Framework poate prelua controlul unui sistem afectat. Un atacator poate instala programe; Vizualizare, modificare sau ștergere date; sau pentru a crea conturi noi cu drepturi depline de utilizare. Utilizatorii ale căror conturi sunt configurate pentru a avea mai puține drepturi de utilizator în sistem poate fi afectat mai mare de utilizatori care operează utilizând drepturi de utilizator cu drepturi administrative.
Pentru vulnerabilitatea de exploit, un atacator mai întâi trebuie să vă convinge utilizatorului pentru a deschide un document rău intenționat sau o aplicație.
Această actualizare de securitate rezolvă vulnerabilitate corectând modul .NET Framework validează încredere intrare. Pentru a afla mai multe despre această vulnerabilitate, consultați Microsoft Common vulnerabilităţile şi expunerile CVE-2017-8759.
Important
-
Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.
Informații despre înlocuirea vreunei actualizări
Această actualizare înlocuiește actualizări 2978120și 2978128.
Informații suplimentare despre această actualizare de securitate
Următoarele articole conțin informații suplimentare despre această actualizare de securitate se referă la versiunile de produs individuale. Articolele pot conține informații despre problemă cunoscută.
-
Descrierea 4040973 de securitate și set de calitate pentru .NET Framework 4.6, 4.6.1, 4.6.2 și 4.7 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și .NET Framework 4.6 pentru Windows Server 2008 SP2: 12 septembrie 2017
-
Descrierea 4040977 de securitate și set de calitate pentru .NET Framework 4.5.2 pentru Windows 7 SP1, Windows Server 2008 R2 SP1 și Windows Server 2008 SP2: 12 septembrie 2017
-
Descrierea 4040980 de securitate și set de calitate pentru .NET Framework 3.5.1 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1: 12 septembrie 2017
Informații despre înlocuirea vreunei actualizări
Această actualizare înlocuiește actualizări 2978120și 2978128.
Cum se obține ajutor pentru această actualizare de securitate
-
Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
-
Soluții de securitate pentru profesioniști IT: Suport de securitate TechNet și depanare
-
Ajutor pentru protejarea dvs. de Windows pe produse și servicii de viruși și malware-ului: Microsoft securizată
-
Suport local în funcţie de ţara dumneavoastră: Suport internațional
Se aplică la
Acest articol se aplică următoarele:
-
Microsoft .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 și 4,7 când se utilizează cu:
-
Windows Server 2008 R2 Service Pack 1
-
Windows 7 Service Pack 1
-