Applies To.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2 .NET Framework 3.5.1

Vizualizați produsele pentru care se aplică acest articol.

Rezumat

Această actualizare de securitate rezolvă o vulnerabilitate din Microsoft .NET Framework care poate permite executarea de cod la distanță atunci când Microsoft .NET Framework procesează intrare de încredere. Un atacator care exploateaza cu succes acest element vulnerabil în software-ul utilizând .NET Framework poate prelua controlul unui sistem afectat. Un atacator poate instala programe; Vizualizare, modificare sau ștergere date; sau pentru a crea conturi noi cu drepturi depline de utilizare. Utilizatorii ale căror conturi sunt configurate pentru a avea mai puține drepturi de utilizator în sistem poate fi afectat mai mare de utilizatori care operează utilizând drepturi de utilizator cu drepturi administrative.

Pentru vulnerabilitatea de exploit, un atacator mai întâi trebuie să vă convinge utilizatorului pentru a deschide un document rău intenționat sau o aplicație.

Această actualizare de securitate rezolvă vulnerabilitate corectând modul .NET Framework validează încredere intrare. Pentru a afla mai multe despre această vulnerabilitate, consultați Microsoft Common vulnerabilităţile şi expunerile CVE-2017-8759.

Important

  • Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.

Informații despre înlocuirea vreunei actualizări

Această actualizare înlocuiește actualizări 2978120și 2978128.

Informații suplimentare despre această actualizare de securitate

Următoarele articole conțin informații suplimentare despre această actualizare de securitate se referă la versiunile de produs individuale. Articolele pot conține informații despre problemă cunoscută.

  • Descrierea 4040973 de securitate și set de calitate pentru .NET Framework 4.6, 4.6.1, 4.6.2 și 4.7 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și .NET Framework 4.6 pentru Windows Server 2008 SP2: 12 septembrie 2017

  • Descrierea 4040977 de securitate și set de calitate pentru .NET Framework 4.5.2 pentru Windows 7 SP1, Windows Server 2008 R2 SP1 și Windows Server 2008 SP2: 12 septembrie 2017

  • Descrierea 4040980 de securitate și set de calitate pentru .NET Framework 3.5.1 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1: 12 septembrie 2017

Informații despre înlocuirea vreunei actualizări

Această actualizare înlocuiește actualizări 2978120și 2978128.

Cum se obține ajutor pentru această actualizare de securitate

Se aplică la

Acest articol se aplică următoarele:  

  • Microsoft .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 și 4,7 când se utilizează cu:

    • Windows Server 2008 R2 Service Pack 1

    • Windows 7 Service Pack 1

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.