Просмотреть продукты, которые применяются в этой статье.

Обзор

Платформа.NET Framework Microsoft обновления устраняет уязвимость обхода функции в котором платформа.NET Framework (и ядро .NET) компоненты неполной проверки сертификатов. Дополнительные сведения о данной уязвимости см распространенных уязвимостей Microsoft и экспозиции CVE-2017 г-0248.

Это обновление также устраняет повышения безопасности компонента Windows Presentation Framework PackageDigitalSignatureManager возможность подписи пакетов с помощью хэш-алгоритма SHA256.

Важно:

  • При установке языкового пакета после установки этого обновления, необходимо переустановить это обновление. Таким образом, рекомендуется установить все языковые пакеты, которые вам нужны, прежде чем установить данное обновление. Дополнительные сведения содержатся в статье Установка языковых пакетов для Windows.

Дополнительные сведения об этом обновлении безопасности

Предупреждение

При неправильном изменении реестра с помощью редактора реестра или иным способом могут возникнуть серьезные проблемы. Эти проблемы могут потребовать переустановки операционной системы. Корпорация Майкрософт не гарантирует, что эти проблемы можно решить. Вносите изменения в реестр на ваш собственный риск.

  • Расширенного использования ключа (EKU), описанный в документе RFC 5280 в разделе 4.2.1.12: это расширение указывает одно или несколько назначений для сертифицированных открытого ключа могут быть использованы, кроме или вместо основных целей, которые являются указанные в расширение использования ключа. Например, сертификат что для проверки подлинности клиента на сервере должен быть настроен для проверки подлинности клиента. Аналогично, сертификат на используемый для проверки подлинности сервера, должен быть настроен для проверки подлинности сервера. При использовании сертификатов для проверки подлинности, проверяющая сторона изучает клиентского сертификата и выполняет поиск идентификаторов объекта цели в расширения политики приложений. Например идентификатор объекта для проверки подлинности клиента – 1.3.6.1.5.5.7.3.2. Если сертификат используется для проверки подлинности клиента, этот идентификатор объекта должен присутствовать в расширениях «Улучшенный ключ» сертификата или проверка подлинности завершается неудачей. Сертификаты , имеющие продолжать проверку подлинности правильнобез расширения «Улучшенный ключ». Если правильно повторную выдачу сертификатов временно недоступен, можно присоединиться или безопасности изменения во всех операциях компьютера во избежание каких-либо эффектов подключения. Чтобы сделать это, укажите следующее ключевые параметры, в зависимости от того, какая версия платформа.NET Framework , предназначенные для вашего приложенияlication .Метод 1: Обновление реестра (доступно для всех версий)Примечание. Этот параметр реестра должна быть запись DWORD.

    • Для 32-разрядного процесса в системе 32-разрядные и 64-разрядный процесс на 64-разрядных системах:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    • Для 32-разрядный процесс на 64-разрядных системах:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0

    Можно также уклоняться на основеlication -app. Следующие параметры доступны для отключения Убедитесь в том, что lication совместимости приложений это изменение сохраняется.Способ 2: Отключение политики для отдельных приложенийПримечание. Операция Tего реестра должна быть запись DWORD. Единственным допустимым значением является 0. Любые другие значение — игнорируется.

    • Для 32-разрядного процесса в системе 32-разрядные и 64-разрядный процесс на 64-разрядных системах:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    • Для 32-разрядный процесс на 64-разрядных системах:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0

    Способ 3: с помощью интерфейса API конфигурации (доступна платформа.NET Framework 4.6и более поздних версиях) Запуск в 4.6 платформа.NET Framework, можно изменить конфигурацию на уровне приложения через код, конфигурацию приложения, или изменения реестра.Настройка коммутатора вплатформа.NET Framework 4.6Примечание. Следующие примеры Отключить средство безопасности.

    • Programmatically Первое, что должен сделать приложение выполняется следующий код. Это потому, что диспетчер службы точек инициализацииs только один раз.   private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true);

    • Application configuration Чтобы изменить конфигурацию приложения, добавьте следующую запись:   <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime>

    • Раздел реестра (глобальный компьютера):

      Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName

      Тип: СтрокаЗначение: «ИСТИНА»

    Примечание. По умолчанию, Switch.System.Net.DontCheckCertificateEKUsName = True для всех платформа.NET Framework 4. x приложений , выполняющихся на платформа.NET Framework 4.6 и более поздних версиях.

  • Для получения дополнительных сведений о безопасности обновление для Windows 7 Пакет обновления 1 и Windows Server 2008 R2 Пакет обновления 1, обратитесь к следующей статье Microsoft Knowledge Base:

    4019108 безопасности только обновление для платформа.NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1 и 4.6.2 обновление для Windows 7 Пакет обновления 1 и Windows Server 2008 R2 Пакет обновления 1: 9 мая 2017 г.

    Дополнительные сведения о безопасности, обновления по отношению к Пакет обновления 2 для Windows Server 2008, обратитесь к следующей статье Microsoft Knowledge Base:

    4019109 безопасности только обновления для обновления Пакет обновления 2, 4.5.2 и 4.6 платформа.NET Framework 2.0 для Пакет обновления 2 для Windows Server 2008: 9 мая 2017 г.

Как получить и установить обновление

Метод 1: Каталог Центра обновления Майкрософт

Получение отдельного пакета для данного обновления, перейдите к каталога Microsoft Update.

  • Windows Server 2008, щелкните здесь.

  • Для Windows 7 или Windows Server 2008 R2, щелкните здесь.

Метод 2: Служб обновления программного обеспечения Windows (WSUS)

На сервере WSUS выполните следующие действия.

  1. Нажмите кнопку Пуск, выберите пункт Администрированиеи выберите Microsoft cлужбы Windows Server Update Services 3.0.

  2. Разверните узел имя_компьютераи выберите Действие.

  3. Нажмите кнопку Импорт обновлений.

  4. Может открыться окно обозревателя, в котором вам может быть предложено установить элемент управления ActiveX. Необходимо установить элемент управления ActiveX для продолжения.

  5. После установки элемент управления появится окно Каталога Центра обновлений Майкрософт . Введите один из следующих, подходящий для вашей версии Windows в поле поиска и нажмите кнопку поиска:

    • В Windows Server 2008 введите 4019109.

    • Windows 7 или Windows Server 2008 R2 введите 4019108.

  6. Найдите пакеты платформа.NET Framework, которые соответствуют операционных систем, языков и процессоров в вашей среде. Нажмите кнопку Добавить , чтобы добавить их в корзину.

  7. Выбрав все нужные пакеты, щелкните Просмотреть корзину.

  8. Щелкните Импорт для импорта пакетов с сервером WSUS.

  9. Как только пакеты были импортированы для возврата к WSUS, нажмите кнопку Закрыть .

Обновления доступны для установки с помощью служб WSUS.

Сведения о развертывании обновления

Дополнительные сведения о развертывании данного обновления для системы безопасности перейдите к следующей статье Microsoft Knowledge Base:

Сведения о развертывании обновления безопасности 20170509 : 9 мая 2017 г.

Сведения об удалении обновления

Примечание. Не рекомендуется удалить обновление для системы безопасности.

Чтобы удалить это обновление с помощью элемента программы и компоненты панели управления.

Обновить сведения о перезагрузке

Это обновление не требует перезагрузки системы после установки, если только файлы, которые обновляются не заблокированы или не используются.

Сведения о замене обновлений

Это обновление не заменяет никакие ранее выпущенные обновления.

Сведения о файлах

Имя пакета

Пакет хэш SHA 1

Пакет хэш SHA 2

NDP45-KB4014599-x64.exe

F97A3DE2F8BA2A800FFAB4889F1619B5731A0CE2

E7877CD01F23BF672DCF65429DCD91B98520123658446BD62A44412DBBC66DCB

NDP45-KB4014599-x86.exe

2B50CB426E999F8307A7FD129972BDA071F79262

68280D7AF5EF0AEAE54E515CEDD0F4A7622BEAA2665FD2BDB07694C235A71B03

Английский (США) версия данного исправления устанавливает файлы с атрибутами, указанными в приведенных ниже таблицах. Дата и время для файлов указаны в формате UTC. Дата и время для файлов на локальном компьютере отображаются в местном времени с вашим текущим смещением летнего времени (DST). Кроме того, при выполнении определенных операций с файлами, даты и время могут изменяться.

Для всех систем на базе x86

Имя файла

Версия файла

Размер файла

Дата

Время

PenIMC.dll

4.0.30319.36391

81,048

29-Mar-2017

04:41

PresentationCore.dll

4.0.30319.36391

3,226,312

29-Mar-2017

03:50

PresentationFramework.dll

4.0.30319.36391

6,221,528

29-Mar-2017

03:50

PresentationHost_v0400.dll

4.0.30319.36391

186,072

29-Mar-2017

04:41

PresentationHost_v0400.dll.mui

4.0.30319.36391

84,872

29-Mar-2017

03:50

PresentationNative_v0400.dll

4.0.30319.36391

790,240

29-Mar-2017

04:41

System.Core.dll

4.0.30319.36391

1,263,272

29-Mar-2017

03:50

System.dll

4.0.30319.36391

3,479,192

29-Mar-2017

03:50

System.Security.dll

4.0.30319.36391

287,936

29-Mar-2017

03:50

System.Windows.Controls.Ribbon.dll

4.0.30319.36391

751,352

29-Mar-2017

03:50

System.Xaml.dll

4.0.30319.36391

631,984

29-Mar-2017

03:50

WindowsBase.dll

4.0.30319.36391

1,241,776

29-Mar-2017

03:50

WPFFontCache_v0400.exe.mui

4.0.30319.36391

19,320

29-Mar-2017

03:50

WPFFontCache_v0400.exe

4.0.30319.36391

24,696

29-Mar-2017

04:41

wpfgfx_v0400.dll

4.0.30319.36391

1,648,304

29-Mar-2017

04:41

VsVersion.dll

12.0.52391.36391

18,088

29-Mar-2017

04:41

msvcp120_clr0400.dll

12.0.52391.36391

536,768

29-Mar-2017

04:41

msvcr120_clr0400.dll

12.0.52391.36391

875,712

29-Mar-2017

04:41

Для всех систем на базе x64

Имя файла

Версия файла

Размер файла

Дата

Время

PenIMC.dll

4.0.30319.36391

94,360

29-Mar-2017

04:56

PenIMC.dll

4.0.30319.36391

81,048

29-Mar-2017

04:41

PresentationCore.dll

4.0.30319.36391

3,210,944

29-Mar-2017

04:56

PresentationCore.dll

4.0.30319.36391

3,226,312

29-Mar-2017

03:50

PresentationFramework.dll

4.0.30319.36391

6,221,528

29-Mar-2017

03:50

PresentationHost_v0400.dll

4.0.30319.36391

232,152

29-Mar-2017

04:56

PresentationHost_v0400.dll.mui

4.0.30319.36391

84,712

29-Mar-2017

04:56

PresentationHost_v0400.dll

4.0.30319.36391

186,072

29-Mar-2017

04:41

PresentationHost_v0400.dll.mui

4.0.30319.36391

84,872

29-Mar-2017

03:50

PresentationNative_v0400.dll

4.0.30319.36391

1,077,984

29-Mar-2017

04:56

PresentationNative_v0400.dll

4.0.30319.36391

790,240

29-Mar-2017

04:41

System.Core.dll

4.0.30319.36391

1,263,272

29-Mar-2017

03:50

System.dll

4.0.30319.36391

3,479,192

29-Mar-2017

03:50

System.Security.dll

4.0.30319.36391

287,936

29-Mar-2017

03:50

System.Windows.Controls.Ribbon.dll

4.0.30319.36391

751,352

29-Mar-2017

03:50

System.Xaml.dll

4.0.30319.36391

631,984

29-Mar-2017

03:50

WindowsBase.dll

4.0.30319.36391

1,241,776

29-Mar-2017

03:50

WPFFontCache_v0400.exe.mui

4.0.30319.36391

19,160

29-Mar-2017

04:56

WPFFontCache_v0400.exe.mui

4.0.30319.36391

19,320

29-Mar-2017

03:50

WPFFontCache_v0400.exe

4.0.30319.36391

25,720

29-Mar-2017

04:56

WPFFontCache_v0400.exe

4.0.30319.36391

24,696

29-Mar-2017

04:41

wpfgfx_v0400.dll

4.0.30319.36391

2,108,592

29-Mar-2017

04:56

wpfgfx_v0400.dll

4.0.30319.36391

1,648,304

29-Mar-2017

04:41

VsVersion.dll

12.0.52391.36391

18,088

29-Mar-2017

04:56

VsVersion.dll

12.0.52391.36391

18,088

29-Mar-2017

04:41

msvcp120_clr0400.dll

12.0.52391.36391

678,592

29-Mar-2017

04:56

msvcp120_clr0400.dll

12.0.52391.36391

536,768

29-Mar-2017

04:41

msvcr120_clr0400.dll

12.0.52391.36391

869,568

29-Mar-2017

04:56

msvcr120_clr0400.dll

12.0.52391.36391

875,712

29-Mar-2017

04:41

 

Получение справки и поддержки данного обновления для системы безопасности

Применяется к

Данная статья применима к:  

  • Платформа.NET Framework Microsoft 4.5.2 при использовании:

    • Windows Server 2008 R2 с пакетом обновления 1

    • Windows 7 с пакетом обновления 1

    • Windows Server 2008 с пакетом обновления 2

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.