Súhrn
Táto aktualizácia rieši nedostatočné rozhranie Microsoft .NET Framework, ktoré môže umožňovať vzdialené spustenie kódu pri .NET Framework nie je možné správne overiť vstup pred načítaním knižnice. Útočník, ktorí úspešne využíva túto chybu mohol prevziať kontrolu nad systém. Útočník mohol potom nainštalovať programy. zobrazenie, zmena alebo odstránenie údajov; alebo vytvárať nové kontá s úplnými používateľskými právami. Používatelia, ktorých účty sú konfigurované mať menej používateľských práv v systéme môže byť menej ovplyvnené ako používatelia s právami správcu. Ďalšie informácie o tejto chyby nájdete Microsoft bežné chyby a expozície CVE-2017-0160.
Dôležité upozornenie:
-
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte preinštalovať túto aktualizáciu. Pred inštaláciou tejto aktualizácie sa preto odporúča nainštalovať všetky potrebné jazykové balíky. Ďalšie informácie nájdete na stránke Pridanie jazykových balíkov do systému Windows.
Ďalšie informácie o tejto aktualizácii zabezpečenia
-
Pre všetky aplikácie Windows Management Instrumentation (WMI), vracia nasledujúce chybové hlásenie:
Get-WmiObject: Metóda alebo operácia nie je implementovaná.
Dočasné zakázanie tejto aktualizácie, zákazníkom môžete použiť nasledujúcu položku databázy registry ich.
Upozornenie: Povolenie tejto položky databázy registry môže spôsobiť chyby zabezpečenia, vrátane vzdialené spustenie kódu.
Položka databázy Registry
-
Pre 32-bitové proces 32-bitový systém a procesu 64-bit 64-bitového systému:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
-
32-bitové procesu 64-bitového systému:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
Poznámky
-
Táto položka databázy registry by mala byť položka DWORD.
-
Táto položka databázy registry sa obnoví predchádzajúci stav nezabezpečené.
-
-
Ďalšie informácie o tomto aktualizácia sa týka systémov Windows 7 a Windows Server 2008 R2, pozrite si nasledujúci článok v databáze Microsoft Knowledge Base:
4014981 bezpečnosť a kvalitu súhrnnej aktualizácie .NET Framework 3.5.1, 4.5.2 4.6, 4.6.1 a 4.6.2 pre Windows 7 Service Pack 1 a Windows Server 2008 R2 Service Pack 1: 11 apríla 2017
Získanie a Inštalácia aktualizácie
Postup 1: Windows Update
Táto aktualizácia je k dispozícii prostredníctvom služby Windows Update. Po zapnutí funkcie Automatické aktualizácie, aktualizácie bude prevezmú a nainštalujú automaticky. Ďalšie informácie o automatické aktualizácie zabezpečenia, nájdete v Windows Update: najčastejšie otázky.
Metóda 2: Katalóg služby Microsoft Update
Na získanie samostatného balíka pre túto aktualizáciu, prejdite na Katalóg služby Microsoft Update.
Metóda 3: Windows Software Update Services (WSUS)
Na serveri služby WSUS, postupujte nasledovne:
-
Kliknite na tlačidlo Štart, kliknite naa kliknite na tlačidlo Microsoft Windows Server Update Services 3.0.
-
Rozbaľte názov počítačaa kliknite na tlačidlo akcie.
-
Kliknite na položku importovať.
-
WSUS sa otvorí okno prehliadača, v ktorom sa môže zobraziť výzva na inštaláciu ovládacieho prvku ActiveX. Musíte nainštalovať ovládací prvok ActiveX pokračovať.
-
Po nainštalovaní ovládacieho prvku sa zobrazí obrazovka Katalóg služby Microsoft Update . Do poľa Hľadať zadajte 4014981 a kliknite na tlačidlo Hľadať.
-
Vyhľadajte operačných systémov, jazykov a v prostredí balíky .NET Framework. Kliknite na tlačidlo Pridať pridať do košíka.
-
Po začiarknutí všetkých balíkov, ktoré potrebujete, kliknite na Zobrazenie košíka.
-
Kliknite na Import import balíky na serveri služby WSUS.
-
Kliknutím zatvorte balíky importovaní vrátiť WSUS.
Aktualizácie sú teraz k dispozícii na inštaláciu prostredníctvom služby WSUS.
Ďalšie informácie
Podrobnosti o nasadenie aktualizácie zabezpečenia, nájdete v nasledujúcom článku databázy Microsoft Knowledge Base:
Informácie o nahradení aktualizácie
Poznámka: Neodporúča, aby ste odstránili všetky aktualizácie zabezpečenia. Ak chcete odstrániť túto aktualizáciu, pomocou položky programy a súčasti v ovládacom paneli.
Informácie o aktualizácii reštartovanie
Táto aktualizácia sa nevyžaduje reštartovanie systému po použití ho, ak súbory, ktoré sa aktualizujú zavretý alebo používajú.
Informácie o nahradení aktualizácie
Táto aktualizácia nahrádza predchádzajúcu vydanú aktualizáciu 3205402.
Informácie o súboroch
Názov súboru |
Hodnota hash SHA1 |
Hodnota hash SHA256 |
---|---|---|
Windows6.1-KB4014565-x64.msu |
5EC5C4F1020E0C7AA56BD6DD59E9B7B6124DF809 |
6AAC5E8E2CC0FCC1EBA4935A509C2BF0CB7400CE35B3B1BD3338B40385C22C0B |
Windows6.1-KB4014565-ia64.msu |
B6D1F97747505AACBFE44377F9BA3605675C0FC7 |
11DD32199E3877AED1DC073B2D5B3A4D4007DEC2029316936A1D706687EB9698 |
Windows6.1-KB4014565-x86.msu |
A8749D60FB61F5558FBB501D4CA68B978E3742C3 |
96D029DB573B1698005332F0E434B96EAA4AF4DBEBB75464C9F454916DE8AEEC |
Atribúty
Anglická (USA) verzia tejto aktualizácie inštaluje súbory, ktorých atribúty sú uvedené v nasledujúcich tabuľkách.
Informácie o súboroch pre systémy Windows 7 a Windows Server 2008 R2
Poznámky
MANIFEST súbory (.manifest) a súbory MUM (.mum), ktoré sú nainštalované nie sú uvedené.
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
140,960 |
20-Mar-2017 |
22:54 |
x64 |
Presentationcore.dll |
3.0.6920.8720 |
4,006,400 |
01-Sep-2016 |
13:06 |
x64 |
Presentationfontcache.exe.config |
Nevzťahuje sa |
161 |
23-Mar-2016 |
22:39 |
Nevzťahuje sa |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
2,256,032 |
01-Sep-2016 |
13:06 |
x64 |
System.data.dll |
2.0.50727.8751 |
3,150,336 |
01-Dec-2016 |
14:07 |
x64 |
System.printing.dll |
3.0.6920.8720 |
358,400 |
01-Sep-2016 |
13:06 |
x64 |
Penimc.dll |
3.0.6920.8720 |
85,648 |
01-Sep-2016 |
13:06 |
x64 |
Presentationframework.dll |
3.0.6920.8720 |
4,640,768 |
01-Sep-2016 |
13:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
172,208 |
01-Sep-2016 |
13:06 |
x64 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:06 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,114,112 |
01-Sep-2016 |
13:06 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
01-Sep-2016 |
13:05 |
x86 |
Presentationfontcache.exe.config |
Nevzťahuje sa |
161 |
23-Mar-2016 |
22:38 |
Nevzťahuje sa |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
01-Sep-2016 |
13:05 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
01-Sep-2016 |
13:05 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
01-Sep-2016 |
13:05 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
290,976 |
20-Mar-2017 |
22:54 |
IA-64 |
System.data.dll |
2.0.50727.8751 |
3,310,592 |
01-Dec-2016 |
14:08 |
IA-64 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
01-Sep-2016 |
13:05 |
x86 |
Presentationfontcache.exe.config |
Nevzťahuje sa |
161 |
23-Mar-2016 |
22:38 |
Nevzťahuje sa |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
01-Sep-2016 |
13:05 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
01-Sep-2016 |
13:05 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
01-Sep-2016 |
13:05 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
01-Sep-2016 |
13:05 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
01-Sep-2016 |
13:05 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
01-Sep-2016 |
13:05 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
01-Sep-2016 |
13:05 |
x86 |
Ako získať pomoc a technickú podporu pre túto aktualizáciu zabezpečenia
Pomoc pri inštalácii aktualizácie: Windows Update FAQ
Riešenia zabezpečenia pre odborníkov v oblasti IT: Security podporu a riešenie problémov
Pomoc pre ochranu počítača so systémom Windows od vírusov a škodlivého softvéru: Zabezpečenia systému Windows
Pomoci podľa krajiny: Medzinárodnej technickej podpory
Vzťahuje sa na
Tento článok sa vzťahuje na nasledujúce:
-
Microsoft .NET Framework 3.5.1 pri použití:
-
Windows Server 2008 R2 Service Pack 1
-
Windows 7 Service Pack 1
-
Slová dotazu
Aktualizácia zabezpečenia Oprava zabezpečenia chyba porucha nedostatočné nebezpečný útočník zneužiť databáza registry neoverený medzipamäte prekročenie pretečeniu špeciálne vytvorená rozsah vytvorený vyradenie služby DOS