Обзор
Данное обновление устраняет уязвимость в Microsoft платформа.NET Framework, которая делает возможным удаленное выполнение кода при сбое платформа.NET Framework проверяет входные данные перед загрузкой библиотек. Успешно воспользовавшись этой уязвимостью, злоумышленник может получить контроль над системой. Злоумышленник сможет устанавливать программы; просматривать, изменять или удалять данные; или создавать новые учетные записи с неограниченными правами пользователя. Пользователей, учетные записи которых имеют ограниченные права в системе может быть меньше, чем для пользователей, работающих с правами администратора. Дополнительные сведения о данной уязвимости см распространенных уязвимостей Microsoft и CVE-2017 г-0160 экспозиции. Важно:
-
Все будущие безопасности и не относящегося к безопасности обновления Windows RT 8.1, Windows 8.1 и Windows Server 2012 R2 требуют обновления 2919355 для установки. Корпорация Майкрософт рекомендует установить обновление 2919355 компьютера на базе Windows RT 8.1, на основе Windows 8.1 или под управлением Windows Server 2012 R2, чтобы получать обновления.
-
При установке языкового пакета после установки этого обновления, необходимо переустановить это обновление. Таким образом, рекомендуется установить все языковые пакеты, которые вам нужны, прежде чем установить данное обновление. Дополнительные сведения содержатся в статье Установка языковых пакетов для Windows.
Дополнительные сведения об этом обновлении безопасности
-
Для любого приложения инструментария управления Windows (WMI), возвращается следующее сообщение об ошибке:
Get-WmiObject: Метод или операция не реализованы.
Чтобы временно отключить это обновление, клиенты можно применить следующую запись реестра системы.
Предупреждение Включение данного параметра реестра может привести к уязвимости системы безопасности, включая удаленное выполнение кода.
Запись реестра
-
Для 32-разрядного процесса в системе 32-разрядные и 64-разрядный процесс на 64-разрядных системах:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
-
Для 32-разрядный процесс на 64-разрядных системах:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1
Примечания
-
Этот параметр реестра будет запись DWORD.
-
Этот параметр реестра восстанавливает предыдущее состояние незащищенной.
-
-
Дополнительные сведения о безопасности, обновления по отношению к Windows 8.1 и Windows Server 2012 R2, обратитесь к следующей статье Microsoft Knowledge Base:4014983 безопасность и качество свертки для платформа.NET Framework 3.5, 4.5.2, 4.6, 4.6.1 и 4.6.2 обновления для Windows Server 2012 R2 и Windows 8.1: 11 апреля 2017 г.
Как получить и установить обновление
Метод 1. Центр обновления Windows
Это обновление доступно через Центр обновления Windows. При включении автоматического обновления, обновления будут загружаться и устанавливаться автоматически. Дополнительные сведения о том, как автоматически получать обновления для системы безопасности, см центр обновления Windows: вопросы и ответы.
Метод 2: Каталог Центра обновления Майкрософт
Получение отдельного пакета для данного обновления, перейдите к Каталога Центра обновления Майкрософт.
Способ 3: Служб обновления программного обеспечения Windows (WSUS)
На сервере WSUS выполните следующие действия.
-
Нажмите кнопку Пуск, выберите пункт Администрированиеи выберите Microsoft cлужбы Windows Server Update Services 3.0.
-
Разверните узел имя_компьютераи выберите Действие.
-
Нажмите кнопку Импорт обновлений.
-
Может открыться окно обозревателя, в котором вам может быть предложено установить элемент управления ActiveX. Необходимо установить элемент управления ActiveX для продолжения.
-
После установки элемент управления появится окно Каталога Центра обновлений Майкрософт . Введите 4014983 в поле поиска и нажмите кнопку Найти.
-
Найдите пакеты платформа.NET Framework, которые соответствуют операционных систем, языков и процессоров в вашей среде. Нажмите кнопку Добавить , чтобы добавить их в корзину.
-
После выбора всех необходимых пакетов нажмите кнопку Просмотреть корзину.
-
Щелкните Импорт для импорта пакетов с сервером WSUS.
-
Как только пакеты были импортированы для возврата к WSUS, нажмите кнопку Закрыть .
Обновления доступны для установки с помощью служб WSUS.
Сведения о развертывании обновления
Дополнительные сведения о развертывании данного обновления для системы безопасности перейдите к следующей статье Microsoft Knowledge Base:
Сведения о развертывании обновления безопасности: 11 апреля 2017 г.
Сведения об удалении обновления
Примечание. Не рекомендуется удалить обновление для системы безопасности . Чтобы удалить это обновление с помощью элемента программы и компоненты панели управления.
Обновить сведения о перезагрузке
Это обновление не требует перезагрузки системы после установки, если только файлы, которые обновляются не заблокированы или не используются.
Сведения о замене обновлений
Это обновление заменяет ранее выпущенное обновление 3205404.
Сведения о файлах
Имя файла |
Хэш SHA1 |
Хэш SHA256 |
---|---|---|
Windows8.1-KB4014546-x64.msu |
7E57E4BCF5890B21DD61D6F61198E476F2E497AA |
330F77DDF9E43E30174EF499FDFD6E47C4CA3DF5E8C22FE99CDA8CEB074D308A |
Windows8.1-KB4014546-x86.msu |
E5027840205EFD4546BA5A7746DBD586FD967D49 |
EE2F24413BA19A6B4A5C13A2FFF535CBED8A66A56EC2CB537702942223068AC0 |
Windows8.1-KB4014546-arm.msu |
3BC4D0B10380CEDFB268DFC8EFA372268CAAFBE7 |
0915D01E9CC452229108418EEA8401628084F594C0D2CB273EDE6307187B202E |
Атрибуты файла
Английская (США) версия данного обновления программного обеспечения устанавливает файлы, атрибуты которых указаны в приведенных ниже таблицах. Сведения о файлах Windows 8.1, Windows RT 8.1 и Windows Server 2012 R2Примечания
Файлы МАНИФЕСТА (.manifest) и файлы MUM (.mum), которые устанавливаются не указываются.
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Msvcp120_clr0400.dll |
12.0.52512.0 |
690,016 |
20-Mar-2017 |
05:16 |
x64 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
993,632 |
20-Mar-2017 |
05:16 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
188,080 |
20-Mar-2017 |
08:01 |
x64 |
System.data.dll |
4.6.1636.0 |
3,454,640 |
30-Nov-2016 |
06:43 |
x64 |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
136,368 |
20-Mar-2017 |
08:06 |
x86 |
System.data.dll |
4.6.1636.0 |
3,389,616 |
30-Nov-2016 |
06:49 |
x86 |
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Msvcp120_clr0400.dll |
12.0.52512.0 |
484,552 |
20-Mar-2017 |
05:16 |
x86 |
Msvcr120_clr0400.dll |
12.0.52512.0 |
987,848 |
20-Mar-2017 |
05:16 |
x86 |
Wminet_utils.dll |
4.6.1646.0 |
136,368 |
20-Mar-2017 |
08:06 |
x86 |
System.data.dll |
4.6.1636.0 |
3,389,616 |
30-Nov-2016 |
06:49 |
x86 |
Имя файла |
Версия файла |
Размер файла |
Дата |
Время |
Платформа |
Msvcp120_clr0400.dll |
12.0.52242.36242 |
602,080 |
20-Mar-2017 |
05:16 |
Неприменимо |
Msvcr120_clr0400.dll |
12.0.52242.36242 |
634,336 |
20-Mar-2017 |
05:16 |
Неприменимо |
Wminet_utils.dll |
4.6.1646.0 |
110,592 |
20-Mar-2017 |
08:00 |
Неприменимо |
System.data.dll |
4.6.1636.0 |
3,383,296 |
30-Nov-2016 |
06:41 |
Неприменимо |
System.management.dll |
4.6.1646.0 |
415,424 |
20-Mar-2017 |
08:06 |
x86 |
Получение справки и поддержки данного обновления для системы безопасности
-
Справка по установке обновлений: Часто задаваемые вопросы о Windows Update
-
Решения по безопасности для ИТ-специалистов: , Устранение неполадок и поддержка безопасности TechNet
-
Справка по защите от вирусов и вредоносных программ на основе Windows товары и услуги: Безопасность Майкрософт
-
Локальная поддержка по вашей страны: Международной поддержки
Применяется к
Данная статья применима к:
-
Платформа.NET Framework Microsoft 4.6.2 при использовании:
-
Windows Server 2012 R2
-
Windows 8.1
-