Visa produkter som den här artikeln gäller för.
Sammanfattning
Den här säkerhetsuppdateringen löser ett säkerhetsproblem med förbikoppling av säkerhetsfunktioner som uppstår när Microsoft .NET Framework och .NET Core-komponenter inte fullständigt validerar certifikat. Den här säkerhetsuppdateringen åtgärdar säkerhetsproblemet genom att se till att certifikaten valideras fullständigt av .NET Framework och .NET Core-komponenter. Mer information om den här säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.
Den här säkerhetsuppdateringen åtgärdar dessutom ett Denial of Service-problem som finns när .NET Framework och .NET Core-komponenter felaktigt bearbetar XML-dokument. Den här uppdateringen åtgärdar säkerhetsproblemet genom att korrigera hur program för komponenter i .NET Framework och .NET Core hanterar XML-dokumentbearbetning. Mer information om den här säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.
Viktigt!
- Alla uppdateringar för .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 kräver att d3dcompiler_47.dll är installerade. Vi rekommenderar att du installerar de d3dcompiler_47.dll som ingår innan du installerar den här uppdateringen. Mer information om d3dcompiler_47.dll finns i KB 4019990.
- Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.
Ytterligare information om den här säkerhetsuppdateringen
Förbättrad nyckelanvändning (EKU) beskrivs i RFC 5280 i avsnitt 4.2.1.12. Det här tillägget anger ett eller flera syften för vilka den certifierade offentliga nyckeln kan användas, utöver eller i stället för de grundläggande syften som anges i nyckelanvändningstillägget. Till exempel måste ett certifikat som används för autentisering av en klient till en server vara konfigurerat för klientautentisering. På samma sätt måste ett certifikat som används för autentisering av en server konfigureras för serverautentisering. Med den här ändringen misslyckas inte bara att rätt klient/server-EKU krävs för certifikat, men om rotcertifikatet är inaktiverat misslyckas verifieringen av certifikatkedjan.
När certifikat används för autentisering undersöker autentiseraren certifikatet som tillhandahålls av fjärrslutpunkten och söker efter rätt objektidentifierare i tillägg för programprinciper. När ett certifikat används för klientautentisering måste objektidentifieraren för klientautentisering finnas i certifikatets EKU-tillägg, annars misslyckas autentiseringen. Objektidentifieraren för klientautentisering är 1.3.6.1.5.5.7.3.2. När ett certifikat används för serverautentisering måste på samma sätt objektidentifieraren för serverautentisering finnas i certifikatets EKU-tillägg, annars misslyckas autentiseringen. Objektidentifieraren för serverautentisering är 1.3.6.1.5.5.7.3.1. Certifikat som inte har något EKU-tillägg fortsätter att autentiseras korrekt.
Överväg först att göra ändringar i komponentens certifikat för att se till att de använder rätt EKU OID-attribut och skyddas korrekt. Om du tillfälligt inte kan komma åt korrekt återutfärdade certifikat kan du välja att anmäla dig till eller från säkerhetsändringen för att undvika anslutningseffekter. Det gör du genom att ange följande appsetting i konfigurationsfilen:
<appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings>Anteckning Om du anger värdet till "true" avregistreras säkerhetsändringarna.
Mer information om den här säkerhetsuppdateringen vad gäller Windows 7 Service Pack 1 (SP1) och Windows Server 2008 R2 SP1 finns i följande artikel i Microsoft Knowledge Base:
4055269 endast säkerhetsrelaterad uppdatering för .NET Framework 3.5.1-, 4.5.2-, 4.6-, 4.6.1-, 4.6.2-, 4.7- och 4.7.1-uppdateringarna för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB 4055269)
Mer information om den här säkerhetsuppdateringen gällande Windows Server 2008 SP2 finns i följande artikel i Microsoft Knowledge Base:
4055272 endast säkerhetsrelaterad uppdatering för .NET Framework 2.0 SP2-, 3.0 SP2-, 4.5.2- och 4.6-uppdateringar för Windows Server 2008 SP2 (KB 4055272)
Hur man hämtar och installerar uppdateringen
Metod 1: Microsoft Update Catalog
Om du vill hämta det fristående paketet för uppdateringen går du till Microsoft Update Catalog.
Metod 2: Windows Software Update Services (WSUS)
Följ de här stegen på WSUS-servern:
- Välj Start, Administrationsverktyg och Microsoft Windows Server Update Services 3.0.
- Expandera ComputerName och välj sedan Åtgärd.
- Välj Importera uppdateringar.
- Ett webbläsarfönster öppnas i WSUS där du eventuellt uppmanas att installera en ActiveX-kontroll. Installera ActiveX-kontrollen för att fortsätta.
- När kontrollen har installerats visas skärmen Microsoft Update Catalog. Ange 4055269 för Windows 7 SP1 och Windows Server 2008 R2 SP1 eller 4055272 för Windows Server 2008 SP2 i sökrutan och välj sedan Sök.
- Leta reda på de .NET Framework-paket som matchar operativsystem, språk och processorer i din miljö. Välj Lägg till för att lägga till dem i din kundvagn.
- När du har valt alla paket du behöver väljer du Visa varukorg.
- Välj Importera för att importera paketen till WSUS-servern.
- Välj Stäng när paketen har importerats för att återgå till WSUS.
Uppdateringarna är nu tillgängliga för installation via WSUS.
Information om distribution av uppdatering
Distributionsinformation för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:
Information om distribution av säkerhetsuppdatering i 20180109 : 9 januari 2018
Information om avinstallation av uppdateringen
Anteckning Vi rekommenderar att du inte tar bort några säkerhetsuppdateringar. Om du vill ta bort uppdateringen använder du alternativet Program och funktioner på kontrollpanelen.
Information om omstart av uppdateringen
Den här uppdateringen kräver ingen omstart av systemet efter att du har installerat den, såvida inte filer som uppdateras är låsta eller används.
Ersättningsinformation om uppdateringen
Den här uppdateringen ersätter uppdatering KB 3122661.
Filinformation
Filhash
| Paketnamn | PackageHashSHA1 | PackageHashSHA2 |
|---|---|---|
| NDP47-KB4054183-x64.exe | A022AD5109B1208DFF502D1BE4477668B4FA258D | 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E |
| NDP47-KB4054183-x86.exe | 301CB3D6591B572786C8349C12A28E5EC5D2D334 | 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5 |
Filattribut
Den engelska versionen (USA) av den här snabbkorrigeringen installerar filer som har de attribut som listas i följande tabeller. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). Datum och tider för filerna på den lokala datorn visas i din lokala tid tillsammans med din aktuella sommartid. Datumen och tiderna kan dessutom ändras när du utför vissa åtgärder på filerna.
För alla x86-baserade system
| Filnamn | Filversion | Filstorlek | Datum | Tid |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-dec-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-dec-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-dec-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-dec-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-dec-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-dec-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-dec-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-dec-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-dec-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-dec-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-dec-2017 | 02:40 |
| System.Xml.dll | 4.7.2612.0 | 2,670,224 | 16-dec-2017 | 02:40 |
För alla x64-baserade system
| Filnamn | Filversion | Filstorlek | Datum | Tid |
|---|---|---|---|---|
| msvcp120_clr0400.dll | 12.0.52519.0 | 690,008 | 16-dec-2017 | 02:55 |
| msvcp120_clr0400.dll | 12.0.52519.0 | 485,576 | 16-dec-2017 | 02:40 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 993,632 | 16-dec-2017 | 02:55 |
| msvcr120_clr0400.dll | 12.0.52519.0 | 987,840 | 16-dec-2017 | 02:40 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 31,424 | 16-dec-2017 | 02:55 |
| ServiceMonikerSupport.dll | 4.7.2612.0 | 29,376 | 16-dec-2017 | 02:40 |
| SMDiagnostics.dll | 4.7.2612.0 | 73,376 | 16-dec-2017 | 02:40 |
| System.Activities.dll | 4.7.2612.0 | 1,532,600 | 16-dec-2017 | 02:40 |
| System.IdentityModel.dll | 4.7.2612.0 | 1,088,720 | 16-dec-2017 | 02:40 |
| System.IdentityModel.Services.dll | 4.7.2612.0 | 198,368 | 16-dec-2017 | 02:40 |
| System.Runtime.Serialization.dll | 4.7.2612.0 | 1,054,464 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Channels.dll | 4.7.2612.0 | 157,920 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Discovery.dll | 4.7.2612.0 | 308,448 | 16-dec-2017 | 02:40 |
| System.ServiceModel.dll | 4.7.2612.0 | 6,315,712 | 16-dec-2017 | 02:40 |
| System.ServiceModel.Internals.dll | 4.7.2612.0 | 253,696 | 16-dec-2017 | 02:40 |
| System.ServiceModel.WasHosting.dll | 4.7.2612.0 | 39,656 | 16-dec-2017 | 02:40 |
| System.Data.SqlXml.dll | 4.7.2612.0 | 734,400 | 16-dec-2017 | 02:40 |
| System.XML.dll | 4.7.2612.0 | 2,670,224 | 16-dec-2017 | 02:40 |
Så här får du hjälp och support för den här säkerhetsuppdateringen
- Hjälp med att installera uppdateringar: Vanliga frågor och svar om Windows Update
- Säkerhetslösningar för IT-proffs: TechNet Security-support och felsökning
- Hjälp för att skydda dina Windows-baserade produkter och tjänster från virus och skadlig programvara: Microsoft Secure
- Lokal support i olika länder: Internationell support
Gäller för
Den här artikeln gäller följande:
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 när de används med:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 när det används med:
- Windows Server 2008 Service Pack 2