Beskrivning av den säkerhetsrelaterade uppdateringen för .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 för Windows 7 SP1 och Windows Server 2008 R2 SP1 och .NET Framework 4.6 för Windows Server 2008 SP2 (KB 4054183)

Gäller för
.NET Framework 4.7.1 .NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

Visa produkter som den här artikeln gäller för.

Sammanfattning

Den här säkerhetsuppdateringen löser ett säkerhetsproblem med förbikoppling av säkerhetsfunktioner som uppstår när Microsoft .NET Framework och .NET Core-komponenter inte fullständigt validerar certifikat. Den här säkerhetsuppdateringen åtgärdar säkerhetsproblemet genom att se till att certifikaten valideras fullständigt av .NET Framework och .NET Core-komponenter. Mer information om den här säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2018-0786.

Den här säkerhetsuppdateringen åtgärdar dessutom ett Denial of Service-problem som finns när .NET Framework och .NET Core-komponenter felaktigt bearbetar XML-dokument. Den här uppdateringen åtgärdar säkerhetsproblemet genom att korrigera hur program för komponenter i .NET Framework och .NET Core hanterar XML-dokumentbearbetning. Mer information om den här säkerhetsrisken finns i Microsoft Common Vulnerabilities and Exposures CVE-2018-0764.

Viktigt!

  • Alla uppdateringar för .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 kräver att d3dcompiler_47.dll är installerade. Vi rekommenderar att du installerar de d3dcompiler_47.dll som ingår innan du installerar den här uppdateringen. Mer information om d3dcompiler_47.dll finns i KB 4019990.
  • Om du installerar ett språkpaket efter att du har installerat den här uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket som du behöver innan du installerar den här uppdateringen. Mer information finns i Lägg till språkpaket i Windows.

Ytterligare information om den här säkerhetsuppdateringen

  • Förbättrad nyckelanvändning (EKU) beskrivs i RFC 5280 i avsnitt 4.2.1.12. Det här tillägget anger ett eller flera syften för vilka den certifierade offentliga nyckeln kan användas, utöver eller i stället för de grundläggande syften som anges i nyckelanvändningstillägget. Till exempel måste ett certifikat som används för autentisering av en klient till en server vara konfigurerat för klientautentisering. På samma sätt måste ett certifikat som används för autentisering av en server konfigureras för serverautentisering. Med den här ändringen misslyckas inte bara att rätt klient/server-EKU krävs för certifikat, men om rotcertifikatet är inaktiverat misslyckas verifieringen av certifikatkedjan.

    När certifikat används för autentisering undersöker autentiseraren certifikatet som tillhandahålls av fjärrslutpunkten och söker efter rätt objektidentifierare i tillägg för programprinciper. När ett certifikat används för klientautentisering måste objektidentifieraren för klientautentisering finnas i certifikatets EKU-tillägg, annars misslyckas autentiseringen. Objektidentifieraren för klientautentisering är 1.3.6.1.5.5.7.3.2. När ett certifikat används för serverautentisering måste på samma sätt objektidentifieraren för serverautentisering finnas i certifikatets EKU-tillägg, annars misslyckas autentiseringen. Objektidentifieraren för serverautentisering är 1.3.6.1.5.5.7.3.1. Certifikat som inte har något EKU-tillägg fortsätter att autentiseras korrekt.

    Överväg först att göra ändringar i komponentens certifikat för att se till att de använder rätt EKU OID-attribut och skyddas korrekt. Om du tillfälligt inte kan komma åt korrekt återutfärdade certifikat kan du välja att anmäla dig till eller från säkerhetsändringen för att undvika anslutningseffekter. Det gör du genom att ange följande appsetting i konfigurationsfilen:

    <appSettings>
        <add key="wcf:useLegacyCertificateUsagePolicy" value="true" />
    </appSettings>
    

    Anteckning Om du anger värdet till "true" avregistreras säkerhetsändringarna.

  • Mer information om den här säkerhetsuppdateringen vad gäller Windows 7 Service Pack 1 (SP1) och Windows Server 2008 R2 SP1 finns i följande artikel i Microsoft Knowledge Base:

    4055269 endast säkerhetsrelaterad uppdatering för .NET Framework 3.5.1-, 4.5.2-, 4.6-, 4.6.1-, 4.6.2-, 4.7- och 4.7.1-uppdateringarna för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB 4055269)

  • Mer information om den här säkerhetsuppdateringen gällande Windows Server 2008 SP2 finns i följande artikel i Microsoft Knowledge Base:

    4055272 endast säkerhetsrelaterad uppdatering för .NET Framework 2.0 SP2-, 3.0 SP2-, 4.5.2- och 4.6-uppdateringar för Windows Server 2008 SP2 (KB 4055272)

Hur man hämtar och installerar uppdateringen

Metod 1: Microsoft Update Catalog

Om du vill hämta det fristående paketet för uppdateringen går du till Microsoft Update Catalog.

Metod 2: Windows Software Update Services (WSUS)

Följ de här stegen på WSUS-servern:

  1. Välj Start, Administrationsverktyg och Microsoft Windows Server Update Services 3.0.
  2. Expandera ComputerName och välj sedan Åtgärd.
  3. Välj Importera uppdateringar.
  4. Ett webbläsarfönster öppnas i WSUS där du eventuellt uppmanas att installera en ActiveX-kontroll. Installera ActiveX-kontrollen för att fortsätta.
  5. När kontrollen har installerats visas skärmen Microsoft Update Catalog. Ange 4055269 för Windows 7 SP1 och Windows Server 2008 R2 SP1 eller 4055272 för Windows Server 2008 SP2 i sökrutan och välj sedan Sök.
  6. Leta reda på de .NET Framework-paket som matchar operativsystem, språk och processorer i din miljö. Välj Lägg till för att lägga till dem i din kundvagn.
  7. När du har valt alla paket du behöver väljer du Visa varukorg.
  8. Välj Importera för att importera paketen till WSUS-servern.
  9. Välj Stäng när paketen har importerats för att återgå till WSUS.

Uppdateringarna är nu tillgängliga för installation via WSUS.

Information om distribution av uppdatering

Distributionsinformation för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:

Information om distribution av säkerhetsuppdatering i 20180109 : 9 januari 2018

Information om avinstallation av uppdateringen

Anteckning Vi rekommenderar att du inte tar bort några säkerhetsuppdateringar. Om du vill ta bort uppdateringen använder du alternativet Program och funktioner på kontrollpanelen.

Information om omstart av uppdateringen

Den här uppdateringen kräver ingen omstart av systemet efter att du har installerat den, såvida inte filer som uppdateras är låsta eller används.

Ersättningsinformation om uppdateringen

Den här uppdateringen ersätter uppdatering KB 3122661.

Filinformation

Filhash

Paketnamn PackageHashSHA1 PackageHashSHA2
NDP47-KB4054183-x64.exe A022AD5109B1208DFF502D1BE4477668B4FA258D 66B590CB35BDEAE67DF283B6D060A98EF516772D2EBB3C153FE28391499B1F5E
NDP47-KB4054183-x86.exe 301CB3D6591B572786C8349C12A28E5EC5D2D334 4CCB160A0B006DC014D78B7C41BB5126AB0749FE2D780AF0FF5E6F618D89D6A5

      

Filattribut

Den engelska versionen (USA) av den här snabbkorrigeringen installerar filer som har de attribut som listas i följande tabeller. Datumen och tiderna för dessa filer anges i Coordinated Universal Time (UTC). Datum och tider för filerna på den lokala datorn visas i din lokala tid tillsammans med din aktuella sommartid. Datumen och tiderna kan dessutom ändras när du utför vissa åtgärder på filerna.

För alla x86-baserade system

Filnamn Filversion Filstorlek Datum Tid
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-dec-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-dec-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-dec-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-dec-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-dec-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-dec-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-dec-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-dec-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-dec-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-dec-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-dec-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-dec-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-dec-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-dec-2017 02:40
System.Xml.dll 4.7.2612.0 2,670,224 16-dec-2017 02:40

För alla x64-baserade system

Filnamn Filversion Filstorlek Datum Tid
msvcp120_clr0400.dll 12.0.52519.0 690,008 16-dec-2017 02:55
msvcp120_clr0400.dll 12.0.52519.0 485,576 16-dec-2017 02:40
msvcr120_clr0400.dll 12.0.52519.0 993,632 16-dec-2017 02:55
msvcr120_clr0400.dll 12.0.52519.0 987,840 16-dec-2017 02:40
ServiceMonikerSupport.dll 4.7.2612.0 31,424 16-dec-2017 02:55
ServiceMonikerSupport.dll 4.7.2612.0 29,376 16-dec-2017 02:40
SMDiagnostics.dll 4.7.2612.0 73,376 16-dec-2017 02:40
System.Activities.dll 4.7.2612.0 1,532,600 16-dec-2017 02:40
System.IdentityModel.dll 4.7.2612.0 1,088,720 16-dec-2017 02:40
System.IdentityModel.Services.dll 4.7.2612.0 198,368 16-dec-2017 02:40
System.Runtime.Serialization.dll 4.7.2612.0 1,054,464 16-dec-2017 02:40
System.ServiceModel.Channels.dll 4.7.2612.0 157,920 16-dec-2017 02:40
System.ServiceModel.Discovery.dll 4.7.2612.0 308,448 16-dec-2017 02:40
System.ServiceModel.dll 4.7.2612.0 6,315,712 16-dec-2017 02:40
System.ServiceModel.Internals.dll 4.7.2612.0 253,696 16-dec-2017 02:40
System.ServiceModel.WasHosting.dll 4.7.2612.0 39,656 16-dec-2017 02:40
System.Data.SqlXml.dll 4.7.2612.0 734,400 16-dec-2017 02:40
System.XML.dll 4.7.2612.0 2,670,224 16-dec-2017 02:40

Så här får du hjälp och support för den här säkerhetsuppdateringen

Gäller för

Den här artikeln gäller följande:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 när de används med:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 när det används med:

    • Windows Server 2008 Service Pack 2