Rezumat
Această actualizare de securitate rezolvă o vulnerabilitate din Microsoft .NET Framework care poate permite executarea de cod la distanță atunci când Microsoft .NET Framework procesează intrare de încredere. Un atacator care exploateaza cu succes acest element vulnerabil în software-ul utilizând .NET Framework poate prelua controlul unui sistem afectat. Un atacator poate instala programe; Vizualizare, modificare sau ștergere date; sau pentru a crea conturi noi cu drepturi depline de utilizare. Utilizatorii ale căror conturi sunt configurate pentru a avea mai puține drepturi de utilizator în sistem poate fi afectat mai mare de utilizatori care să funcționeze cu drepturi de utilizator cu drepturi administrative.
Pentru vulnerabilitatea de exploit, un atacator ar trebui mai întâi să convingă utilizator pentru a deschide un document rău intenționat sau o aplicație.
Această actualizare de securitate rezolvă o vulnerabilitate corectând modul .NET Framework validează încredere intrare. Pentru a afla mai multe informații despre această vulnerabilitate, consultați Microsoft Common vulnerabilităţile şi expunerile CVE-2017-8759 .
Important
-
Toate actualizările pentru Windows RT 8.1, Windows 8.1 şi Windows Server 2012 R2 necesită actualizare 2919355 pentru a fi instalate. Vă recomandăm să instalați actualizarea 2919355 pe pe computer Windows RT 8.1, Windows 8.1 sau Windows Server 2012 R2, astfel încât să primiți actualizări în viitor.
-
Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalaţi această actualizare. De aceea, vă recomandăm să instalați orice pachete lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați adăugați pachete lingvistice pentru Windows.
Informații despre înlocuirea vreunei actualizări
Această actualizare înlocuiește actualizări 2978122și 2978126.
Informații suplimentare despre această actualizare de securitate
Următoarele articole conțin informații suplimentare despre această actualizare de securitate se referă la versiunile de produs individuale. Articolele pot conține informații despre problemă cunoscută.
-
Descrierea 4040972 de securitate și set de calitate pentru .NET Framework 4.6, 4.6.1, 4.6.2 și 4.7 pentru Windows 8.1, Windows RT 8.1 şi Windows Server 2012 R2: 12 septembrie 2017
-
Descrierea 4040974 de securitate și set de calitate pentru .NET Framework 4.5.2 pentru Windows 8.1, Windows RT 8.1 şi Windows Server 2012 R2: 12 septembrie 2017
-
Descrierea 4040981 de securitate și set de calitate pentru .NET Framework 3.5 pentru Windows 8.1, Windows RT 8.1 şi Windows Server 2012 R2: 12 septembrie 2017
Cum se obține ajutor pentru această actualizare de securitate
-
Ajutor pentru instalarea actualizărilor: Întrebări frecvente despre Windows Update
-
Soluții de securitate pentru profesioniști IT: Suport de securitate TechNet și depanare
-
Ajutor pentru protejarea dvs. de Windows pe produse și servicii de viruși și malware-ului: Microsoft securizată
-
Suport local în funcţie de ţara dumneavoastră: Suport internațional
Se aplică la
Acest articol se aplică următoarele:
-
Microsoft.NET Framework 3.5, 4.5.2, 4.6, 4.6.1, 4.6.2 și 4,7 când se utilizează cu:
-
Windows Server 2012 R2
-
Windows RT 8.1
-
Windows 8.1
-