Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Meddelande

På den 18 januari 2018 har uppdatering 4055532 publicerats igen med en uppdatering för.NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB4074880). Uppdatering 4074880 ersätter uppdatering 4055002 för den här konfigurationen och förhindrar problemet som beskrivs i följande artikel i Knowledge Base:
 

4074906 - ”TypeInitializationException” eller ”FileFormatException”-fel i WPF-program som begär återgång teckensnitt när du har installerat den januari 9, 2018, .NET säkerhet och kvalitet samlade (KB4055002)

Den här uppdateringen släppts som en del av januari 2018 säkerhet och kvalitet samlad för.NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 för Windows 7 SP1 och Windows Server 2008 R2 SP1.

Viktigt

Om du inte har erbjuds den här säkerhetsuppdateringen kanske du kör inkompatibla antivirusprogram och kontaktar du programleverantören. Vi samarbetar med partners antivirusprogram för att säkerställa att alla kunder får säkerhetsuppdateringar för Windows för januari så snart som möjligt. För mer information, gå till Viktigt: Windows-säkerhetsuppdatering som publicerades den 3 januari 2018 och antivirusprogram. Se även avsnittet ”ytterligare information om den här säkerhetsuppdateringen” i denna artikel.

Sammanfattning

Den här säkerhetsuppdateringen löser ett funktionen kringgå säkerhetsproblem när Microsoft.NET Framework och .NET kärnkomponenterna helt inte verifiera certifikat. Den här säkerhetsuppdateringen åtgärdar problemet genom att kontrollera att.NET Framework och .NET kärnkomponenterna helt verifiera certifikat. Mer information om detta säkerhetsproblem finns i vanliga säkerhetsproblem i Microsoft och exponeringar CVE-2018-0786.

Dessutom kan löser den här säkerhetsuppdateringen ett DOS-säkerhetsproblem när.NET Framework och .NET kärnkomponenterna felaktigt bearbeta XML-dokument. Den här uppdateringen åtgärdar problemet genom att korrigera hur hanterar.NET Framework och .NET Core komponentprogram bearbetning av XML-dokument. Mer information om detta säkerhetsproblem finns i vanliga säkerhetsproblem i Microsoft och exponeringar CVE-2018-0764.

Viktigt

  • Alla uppdateringar för.NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 kräver att d3dcompiler_47.dll är installerad. Vi rekommenderar att du installerar med d3dcompiler_47.dll innan du installerar den här uppdateringen. Mer information om d3dcompiler_47.dll finns i KB 4019990.

  • Om du installerar ett språkpaket efter installation av denna uppdatering, måste du installera om uppdateringen. Därför rekommenderar vi att du installerar alla språkpaket innan du installerar uppdateringen. Mer information finns i lägga till språkpaket i Windows.

Ytterligare information om den här säkerhetsuppdateringen

  • Förbättrad nyckel avancerad nyckelanvändning beskrivs i avsnitt 4.2.1.12 i RFC 5280. Det här tillägget anger ett eller flera syften som certifierat offentliga nyckel kan användas som tillägg till eller i stället för de grundläggande syften som anges i tillägget för nyckelanvändning. Till exempel måste ett certifikat som används för autentisering av en klient till en server konfigureras för klientautentisering. Ett certifikat används för autentisering av en server måste vara konfigurerad för serverautentisering. Den här uppdateringen ändras den här processen så att kedjan certifikatvalidering misslyckas om rotcertifikatet är inaktiverad. Detta är ett tillägg som kräver rätt klient eller server EKU för certifikat.

    Om certifikat används för autentisering undersöker autentiseraren certifikat som tillhandahålls av fjärrslutpunkten och söker efter den rätta identifieraren i tillägg för användningsprinciper. Om du använder ett certifikat för klientautentisering objektidentifieraren för klientautentisering måste finnas i EKU-tilläggen för certifikatet eller misslyckas autentiseringen. Objektidentifieraren för klientautentisering är 1.3.6.1.5.5.7.3.2. På samma sätt när du använder ett certifikat för serverautentisering objektidentifieraren för serverautentisering måste finnas i EKU-tilläggen för certifikatet eller misslyckas autentiseringen. Objektidentifieraren för serverautentisering är 1.3.6.1.5.5.7.3.1. Certifikat med inga EKU-tillägget fortsätter att autentisera korrekt.

    Överväg att göra ändringar i din komponent certifikat för att kontrollera att de använder rätt EKU OID-attribut och säkras på rätt sätt. Om du tillfälligt inte kan komma på rätt sätt reviderade certifikat kan du välja till eller från en säkerhetsändring för att undvika eventuella effekter för anslutning. Genom att ange följande värde för appsetting i konfigurationsfilen: <appSettings> <add key="wcf:useLegacyCertificateUsagePolicy" value="true" /> </appSettings> Obs! Om du anger värdet till ”true” kommer välja bort säkerhetsändringarna.

  • Följande artiklar innehåller ytterligare information om den här säkerhetsuppdateringen som gäller enskilda produktversioner. Artiklarna kan innehålla information om kända problem.

    • 4074880 beskrivning av säkerhet och kvalitet samlade för.NET Framework 4.6, 4.6.1, 4.6.2, 4.7 och 4.7.1 för Windows 7 SP1 och Server 2008 R2 SP1 (KB 4074880)

    • 4054995 beskrivning av säkerhet och kvalitet samlade för.NET Framework 4.5.2 för Windows 7 SP1, Server 2008 R2 SP1 och Server 2008 SP2 (KB 4054995)

    • 4054998 beskrivning av säkerhet och kvalitet samlade för.NET Framework 3.5.1 för Windows 7 SP1 och Server 2008 R2 SP1 (KB 4054998)

  • Windows 10, Windows 8.1, Windows Server 2012 R2 och Windows Server 2016 kunder

    Vi rekommenderar att alla kunder ska skydda sina enheter av ett antivirusprogram körs kompatibla och stöds. Kunder kan dra nytta av inbyggda virusskydd, Windows Defender Antivirus för Windows 8.1 och Windows 10 enheter eller ett kompatibelt antivirusprogram från tredje part. Antivirusprogrammet måste du ange en registernyckel som beskrivs i avsnittet ”Konfigurera registernyckeln” i denna artikel för att ta emot säkerhetsuppdateringar för januari 2018.

  • Kunder med Windows 7 SP1 och Windows Server 2008 R2 SP1

    En standardinstallation av Windows 7 SP1 eller Windows Server 2008 R2 SP1 har inte ett antivirusprogram installerat. i dessa fall rekommenderas att installera kompatibla och stöds antivirus program som Microsoft Security Essentials eller en tredje part antivirusprogram. Antivirusprogrammet måste du ange en registernyckel som beskrivs i avsnittet ”Konfigurera registernyckeln” att få säkerhetsuppdateringar för januari 2018.

  • Kunder utan antivirus

    Om du inte kan installera eller köra ett antivirusprogram, rekommenderar vi att manuellt ange registernyckeln som beskrivs i avsnittet ”Konfigurera registernyckeln” ta emot säkerhetsuppdateringar för januari 2018.

  • Inställningen av registernyckeln

    Försiktighet Använda Registereditorn fel kan orsaka allvarliga problem som kräver att du måste installera om operativsystemet. Microsoft kan inte garantera att problem som uppstår från felaktig användning av Registereditorn kan lösas. Använd Registereditorn på egen risk. För information om hur du redigerar registret finns i hjälpavsnittet ”Ändra nycklar och värden” i Registereditorn eller finns i ”lägga till och ta bort information i registret” och ”Redigera registerinformation” hjälpavsnitt i Regedt32.exe.

    Obs! Du inte får säkerhetsuppdateringar för januari 2018 (eller på varandra följande säkerhetsuppdateringar) och inte skyddad från säkerhetsproblem om inte antivirusprogrammet anger följande registernyckel:

    Key="HKEY_LOCAL_MACHINE" Subkey="SOFTWARE\Microsoft\Windows\CurrentVersion\QualityCompat" Value="cadca5fe-87d3-4b96-b7fb-a231484277cc" Type="REG_DWORD”
    Data="0x00000000”

Skaffa hjälp och support för den här säkerhetsuppdateringen

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×