คําอธิบายของการอัปเดตเฉพาะด้านความปลอดภัยสําหรับ.NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ.NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017

นำไปใช้กับ
.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

ดูผลิตภัณฑ์ที่บทความนี้นําไปใช้

สรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน.NET Framework Microsoft ที่อาจทําให้เกิดการเรียกใช้โค้ดจากระยะไกลเมื่อ Microsoft .NET Framework ประมวลผลการป้อนข้อมูลที่ไม่น่าเชื่อถือ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในซอฟต์แวร์ได้สําเร็จโดยใช้.NET Framework สามารถควบคุมระบบที่ได้รับผลกระทบได้ จากนั้นผู้โจมตีสามารถติดตั้งโปรแกรมต่างๆ ได้ ดู เปลี่ยนแปลง หรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ของผู้ใช้ทั้งหมด ผู้ใช้ที่มีการกําหนดค่าบัญชีให้มีสิทธิ์ผู้ใช้น้อยลงในระบบอาจได้รับผลกระทบน้อยกว่าผู้ใช้ที่ดําเนินการโดยใช้สิทธิ์ของผู้ใช้ที่เป็นผู้ดูแลระบบ

เพื่อใช้ประโยชน์จากช่องโหว่นี้ ผู้โจมตีจะต้องโน้มน้าวให้ผู้ใช้เปิดเอกสารหรือแอปพลิเคชันที่เป็นอันตรายก่อน

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่โดยการแก้ไขวิธีที่.NET Framework ตรวจสอบการป้อนข้อมูลที่ไม่น่าเชื่อถือ เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่นี้ ดูที่ ช่องโหว่ทั่วไปของ Microsoft และ Exposures CVE-2017-8759

สำคัญ

  • การอัปเดตทั้งหมดสําหรับ .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 จําเป็นต้องมีการติดตั้งการอัปเดต d3dcompiler_47.dll เราขอแนะนําให้คุณติดตั้งการอัปเดต d3dcompiler_47.dll ที่รวมอยู่ก่อนที่คุณจะใช้การอัปเดตนี้ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต d3dcompiler_47.dll โปรดดู KB 4019990 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือดูที่ 4019478 KB สําหรับ Windows Server 2008
  • ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows

ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้เนื่องจากเกี่ยวข้องกับ Windows 7 Service Pack 1 (SP1) และ Windows Server 2008 R2 SP1 ดูบทความต่อไปนี้ใน Microsoft Knowledge Base:

4041090 การอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 3.5.1 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 การอัปเดตสําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ.NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้เนื่องจากเกี่ยวข้องกับ Windows Server 2008 Service Pack 2 (SP2) โปรดดูบทความต่อไปนี้ใน Microsoft Knowledge Base:

4041093 การอัปเดตเฉพาะด้านความปลอดภัยสําหรับการอัปเดต .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับการอัปเดต Windows Server 2008 SP2: 12 กันยายน 2017

วิธีการรับและติดตั้งการอัปเดต

วิธีที่ 1: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่ Microsoft Update Catalog

  • สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 ให้คลิกที่นี่
  • สําหรับ Windows Server 2008 SP2 คลิกที่นี่

วิธีที่ 2: Windows Software Update Services (WSUS)

บนเซิร์ฟเวอร์ WSUS ของคุณ ให้ทําตามขั้นตอนเหล่านี้:

  1. คลิก เริ่ม คลิก เครื่องมือในการดูแล แล้วคลิก Microsoft Windows Server Update Services 3.0
  2. ขยาย ชื่อคอมพิวเตอร์ แล้วคลิก การกระทํา
  3. คลิก นําเข้า Updates
  4. WSUS จะเปิดหน้าต่างเบราว์เซอร์ที่คุณอาจได้รับพร้อมท์ให้ติดตั้งตัวควบคุม ActiveX คุณต้องติดตั้งตัวควบคุม ActiveX เพื่อดําเนินการต่อ
  5. เมื่อติดตั้งตัวควบคุมแล้ว คุณจะเห็นหน้าจอ Microsoft Update Catalog ในกล่อง ค้นหา ให้ป้อน 4041090 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือใส่ 4041093 สําหรับ Windows Server 2008 SP2 แล้วคลิก ค้นหา
  6. ค้นหาแพคเกจ.NET Framework ที่ตรงกับระบบปฏิบัติการ ภาษา และตัวประมวลผลในสภาพแวดล้อมของคุณ คลิก เพิ่ม เพื่อเพิ่มลงในตะกร้าของคุณ
  7. หลังจากที่คุณเลือกแพคเกจทั้งหมดที่คุณต้องการแล้ว ให้คลิก ดูตะกร้า
  8. คลิก นําเข้า เพื่อนําเข้าแพคเกจไปยังเซิร์ฟเวอร์ WSUS ของคุณ
  9. เมื่อต้องการกลับไปยัง WSUS ให้คลิก ปิด หลังจากนําเข้าแพคเกจ

การอัปเดตพร้อมให้ติดตั้งแล้วผ่านทาง WSUS

ข้อมูลการปรับใช้การอัปเดต

สําหรับรายละเอียดการปรับใช้สําหรับการปรับปรุงการรักษาความปลอดภัยนี้ ให้ไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

20170912 ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 12 กันยายน 2017

ข้อมูลการลบการอัปเดต

หมาย เหตุ เราไม่แนะนําให้คุณลบการอัปเดตความปลอดภัยใดๆ เมื่อต้องการเอาการอัปเดตนี้ออก ให้ใช้รายการ โปรแกรมและคุณลักษณะ ใน แผงควบคุม

อัปเดตข้อมูลการเริ่มระบบใหม่

การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่หลังจากที่คุณนําไปใช้ เว้นแต่ไฟล์ที่กําลังอัปเดตถูกล็อกหรือกําลังถูกใช้งานอยู่

ข้อมูลการแทนที่การอัปเดต

การอัปเดตนี้ไม่ได้แทนที่การอัปเดตที่ออกมาก่อนหน้านี้

ข้อมูลไฟล์

แฮชไฟล์

ชื่อแพคเกจ แพคเก็จ แฮช SHA 1 แพกเกจแฮช SHA 2
NDP46-KB4040957-x86.exe DCF271C99F2713866A219EACE695BE52CBB7096C 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A
NDP46-KB4040957-x64.exe 25F36953431AF3ABD007E23F44950BC9B46134D7 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394

      

แอตทริบิวต์ไฟล์

เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของโปรแกรมแก้ไขด่วนนี้จะติดตั้งแฟ้มที่มีแอตทริบิวต์ที่แสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) วันที่และเวลาสำหรับไฟล์เหล่านี้บนคอมพิวเตอร์เฉพาะที่ของคุณจะแสดงเวลาท้องถิ่นของคุณควบคู่กับความโน้มเอียงของเวลาตามฤดูกาล (DST) ปัจจุบันของคุณ นอกจากนี้ วันที่และเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในไฟล์

สําหรับระบบที่ทํางานบน x86 ทั้งหมด

ชื่อไฟล์ เวอร์ชันของไฟล์ ขนาดไฟล์ วันที่ เวลา
System.Runtime.Remoting.dll 4.7.2114.0 347,368 30 ส.ค. 2560 21:25

สําหรับระบบที่ทํางานบน x64 ทั้งหมด

ชื่อไฟล์ เวอร์ชันของไฟล์ ขนาดไฟล์ วันที่ เวลา
System.Runtime.Remoting.dll 4.7.2114.0 347,368 30 ส.ค. 2560 21:25

วิธีขอรับความช่วยเหลือและการสนับสนุนสําหรับการอัปเดตความปลอดภัยนี้

นำไปใช้กับ

บทความนี้ใช้กับสิ่งต่อไปนี้:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 เมื่อใช้กับ:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 เมื่อใช้กับ:

    • Windows Server 2008 Service Pack 2