Súhrn
Táto aktualizácia rieši nedostatočné rozhranie Microsoft .NET Framework, ktoré môže umožňovať vzdialené spustenie kódu pri .NET Framework nie je možné správne overiť vstup pred načítaním knižnice. Útočník, ktorí úspešne využiť túto chybu mohol prevziať kontrolu nad systém. Útočník mohol potom nainštalovať programy. zobrazenie, zmena alebo odstránenie údajov; alebo vytvárať nové kontá s úplnými používateľskými právami. Používatelia, ktorých účty sú konfigurované mať menej používateľských práv v systéme môže byť menej ovplyvnené ako používatelia s právami správcu. Ďalšie informácie o tejto chyby nájdete Microsoft bežné chyby a expozície CVE-2017-0160.
Dôležité upozornenie:
-
Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte preinštalovať túto aktualizáciu. Pred inštaláciou tejto aktualizácie sa preto odporúča nainštalovať všetky potrebné jazykové balíky. Ďalšie informácie nájdete na stránke Pridanie jazykových balíkov do systému Windows.
Ďalšie informácie o tejto aktualizácii zabezpečenia
-
Pre všetky aplikácie Windows Management Instrumentation (WMI), vracia nasledujúce chybové hlásenie:
Get-WmiObject: Metóda alebo operácia nie je implementovaná.
Dočasné zakázanie tejto aktualizácie, zákazníkom môžete použiť nasledujúcu položku databázy registry ich.
Upozornenie: Povolenie tejto položky databázy registry môže spôsobiť chyby zabezpečenia, vrátane vzdialené spustenie kódu.
Položka databázy Registry
-
Pre 32-bitové proces 32-bitový systém a procesu 64-bit 64-bitového systému:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
-
32-bitové procesu 64-bitového systému:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1
Poznámky
-
Táto položka databázy registry by mala byť položka DWORD.
-
Táto položka databázy registry sa obnoví predchádzajúci stav nezabezpečené.
-
-
Ďalšie informácie o tejto aktualizácie sa vzťahuje na systém Windows Server 2012, pozrite si nasledujúci článok v databáze Microsoft Knowledge Base:
Zabezpečenie a kvality súhrnnej aktualizácie pre systém Windows Server 2012 .NET Framework 3.5, 4.5.2 4.6, 4.6.1 a 4.6.2 4014982 : 11 apríla 2017
Získanie a Inštalácia aktualizácie
Postup 1: Windows Update
Táto aktualizácia je k dispozícii prostredníctvom služby Windows Update. Po zapnutí funkcie Automatické aktualizácie, aktualizácie bude prevezmú a nainštalujú automaticky. Ďalšie informácie o automatické aktualizácie zabezpečenia, nájdete v Windows Update: najčastejšie otázky.
Metóda 2: Katalóg služby Microsoft Update
Na získanie samostatného balíka pre túto aktualizáciu, prejdite na Katalóg služby Microsoft Update.
Metóda 3: Windows Software Update Services (WSUS)
Na serveri služby WSUS, postupujte nasledovne:
-
Kliknite na tlačidlo Štart, kliknite na položku Nástroje na správua kliknite na tlačidlo Microsoft Windows Server Update Services 3.0.
-
Rozbaľte názov počítačaa kliknite na tlačidlo akcie.
-
Kliknite na položku importovať.
-
WSUS sa otvorí okno prehliadača, v ktorom sa môže zobraziť výzva na inštaláciu ovládacieho prvku ActiveX. Musíte nainštalovať ovládací prvok ActiveX pokračovať.
-
Po nainštalovaní ovládacieho prvku sa zobrazí obrazovka Katalóg služby Microsoft Update . Do poľa Hľadať zadajte 4014982 a kliknite na tlačidlo Hľadať.
-
Vyhľadajte operačných systémov, jazykov a v prostredí balíky .NET Framework. Kliknite na tlačidlo Pridať pridať do košíka.
-
Po začiarknutí všetkých balíkov, ktoré potrebujete, kliknite na Zobrazenie košíka.
-
Kliknite na Import importovať balíky server WSUS.
-
Kliknutím zatvorte balíky importovaní vrátiť WSUS.
Aktualizácie sú teraz k dispozícii na inštaláciu prostredníctvom služby WSUS.
Ďalšie informácie
Podrobnosti o nasadenie aktualizácie zabezpečenia, nájdete v nasledujúcom článku databázy Microsoft Knowledge Base:
Informácie o nahradení aktualizácie
Poznámka: Neodporúča, aby ste odstránili všetky aktualizácie zabezpečenia. Ak chcete odstrániť túto aktualizáciu, pomocou položky programy a súčasti v ovládacom paneli.
Informácie o aktualizácii reštartovanie
Táto aktualizácia nevyžaduje reštartovanie systému po použití ho, ak súbory, ktoré sa aktualizujú zavretý alebo používajú.
Informácie o nahradení aktualizácie
Táto aktualizácia nahrádza predchádzajúcu vydanú aktualizáciu 3205403.
Informácie o súboroch
Názov súboru |
Hodnota hash SHA1 |
Hodnota hash SHA256 |
---|---|---|
Windows8-RT-KB4014563-x64.msu |
D34AB0385C575402F615BCA38A94C827DBF7B689 |
45D2CC263231AB809DD121E39F5F2F6863D4E9CD2D29FB0C3D84ED2217CFB845 |
Atribúty Anglická (USA) verzia tejto aktualizácie inštaluje súbory, ktorých atribúty sú uvedené v nasledujúcich tabuľkách. Informácie o súboroch systému Windows Server 2012
Poznámky
MANIFEST súbory (.manifest) a súbory MUM (.mum), ktoré sú nainštalované nie sú uvedené.
Názov súboru |
Verzia súboru |
Veľkosť súboru |
Dátum |
Čas |
Platforma |
System.management.dll |
2.0.50727.8758 |
389,120 |
21-Mar-2017 |
13:09 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
140,960 |
21-Mar-2017 |
13:09 |
x64 |
Presentationcore.dll |
3.0.6920.8720 |
4,006,400 |
30-Aug-2016 |
13:09 |
x64 |
Presentationfontcache.exe.config |
Nevzťahuje sa |
161 |
06-Jul-2012 |
20:06 |
Nevzťahuje sa |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
2,256,032 |
30-Aug-2016 |
13:09 |
x64 |
System.data.dll |
2.0.50727.8751 |
3,150,336 |
01-Dec-2016 |
14:10 |
x64 |
System.printing.dll |
3.0.6920.8720 |
358,400 |
30-Aug-2016 |
13:09 |
x64 |
Penimc.dll |
3.0.6920.8720 |
85,648 |
30-Aug-2016 |
13:09 |
x64 |
Presentationframework.dll |
3.0.6920.8720 |
4,640,768 |
30-Aug-2016 |
13:09 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
172,208 |
30-Aug-2016 |
13:09 |
x64 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
30-Aug-2016 |
13:09 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,114,112 |
30-Aug-2016 |
13:09 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
30-Aug-2016 |
13:09 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
30-Aug-2016 |
13:09 |
x86 |
System.management.dll |
2.0.50727.8758 |
389,120 |
21-Mar-2017 |
13:09 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
30-Aug-2016 |
13:09 |
x86 |
Wminet_utils.dll |
2.0.50727.8758 |
116,896 |
21-Mar-2017 |
13:09 |
x86 |
Presentationcore.dll |
3.0.6920.8720 |
4,222,976 |
30-Aug-2016 |
13:09 |
x86 |
Presentationfontcache.exe.config |
Nevzťahuje sa |
161 |
06-Jul-2012 |
20:04 |
Nevzťahuje sa |
Wpfgfx_v0300.dll |
3.0.6920.8720 |
1,737,888 |
30-Aug-2016 |
13:09 |
x86 |
System.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:10 |
x86 |
System.printing.dll |
3.0.6920.8720 |
372,736 |
30-Aug-2016 |
13:09 |
x86 |
Penimc.dll |
3.0.6920.8720 |
68,752 |
30-Aug-2016 |
13:09 |
x86 |
Presentationframework.dll |
3.0.6920.8720 |
5,283,840 |
30-Aug-2016 |
13:09 |
x86 |
Presentationhostdll.dll |
3.0.6920.8720 |
131,248 |
30-Aug-2016 |
13:09 |
x86 |
Reachframework.dll |
3.0.6920.8720 |
532,480 |
30-Aug-2016 |
13:09 |
x86 |
Windowsbase.dll |
3.0.6920.8720 |
1,253,376 |
30-Aug-2016 |
13:09 |
x86 |
Ako získať pomoc a technickú podporu pre túto aktualizáciu zabezpečenia
Pomoc pri inštalácii aktualizácie: Windows Update FAQ Riešenia zabezpečenia pre odborníkov v oblasti IT: Security podporu a riešenie problémov Pomoc pre ochranu počítača so systémom Windows od vírusov a škodlivého softvéru: Zabezpečenia systému Windows Pomoci podľa krajiny: Medzinárodnej technickej podpory
Vzťahuje sa na
Tento článok sa vzťahuje na nasledujúce:
-
Microsoft .NET Framework 3.5, pri použití:
-
Windows Server 2012
-