ดูผลิตภัณฑ์ที่บทความนี้นําไปใช้
สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน.NET Framework Microsoft ที่อาจทําให้เกิดการเรียกใช้โค้ดจากระยะไกลเมื่อ Microsoft .NET Framework ประมวลผลการป้อนข้อมูลที่ไม่น่าเชื่อถือ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในซอฟต์แวร์ได้สําเร็จโดยใช้.NET Framework สามารถควบคุมระบบที่ได้รับผลกระทบได้ จากนั้นผู้โจมตีสามารถติดตั้งโปรแกรมต่างๆ ได้ ดู เปลี่ยนแปลง หรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ของผู้ใช้ทั้งหมด ผู้ใช้ที่มีการกําหนดค่าบัญชีให้มีสิทธิ์ผู้ใช้น้อยลงในระบบอาจได้รับผลกระทบน้อยกว่าผู้ใช้ที่ดําเนินการโดยใช้สิทธิ์ของผู้ใช้ที่เป็นผู้ดูแลระบบ
เพื่อใช้ประโยชน์จากช่องโหว่นี้ ผู้โจมตีจะต้องโน้มน้าวให้ผู้ใช้เปิดเอกสารหรือแอปพลิเคชันที่เป็นอันตรายก่อน
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่โดยการแก้ไขวิธีที่.NET Framework ตรวจสอบการป้อนข้อมูลที่ไม่น่าเชื่อถือ เมื่อต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่นี้ ดูที่ ช่องโหว่ทั่วไปของ Microsoft และ Exposures CVE-2017-8759
สำคัญ
- การอัปเดตทั้งหมดสําหรับ .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 จําเป็นต้องมีการติดตั้งการอัปเดต d3dcompiler_47.dll เราขอแนะนําให้คุณติดตั้งการอัปเดต d3dcompiler_47.dll ที่รวมอยู่ก่อนที่คุณจะใช้การอัปเดตนี้ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต d3dcompiler_47.dll โปรดดู KB 4019990 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือดูที่ 4019478 KB สําหรับ Windows Server 2008
- ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ ดูข้อมูลเพิ่มเติมได้ที่ เพิ่มชุดภาษาลงใน Windows
ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตความปลอดภัยนี้
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้เนื่องจากเกี่ยวข้องกับ Windows 7 Service Pack 1 (SP1) และ Windows Server 2008 R2 SP1 ดูบทความต่อไปนี้ใน Microsoft Knowledge Base:
4041090 การอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 3.5.1 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 การอัปเดตสําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ.NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้เนื่องจากเกี่ยวข้องกับ Windows Server 2008 Service Pack 2 (SP2) โปรดดูบทความต่อไปนี้ใน Microsoft Knowledge Base:
4041093 การอัปเดตเฉพาะด้านความปลอดภัยสําหรับการอัปเดต .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับการอัปเดต Windows Server 2008 SP2: 12 กันยายน 2017
วิธีการรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่ Microsoft Update Catalog
- สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 ให้คลิกที่นี่
- สําหรับ Windows Server 2008 SP2 คลิกที่นี่
วิธีที่ 2: Windows Software Update Services (WSUS)
บนเซิร์ฟเวอร์ WSUS ของคุณ ให้ทําตามขั้นตอนเหล่านี้:
- คลิก เริ่ม คลิก เครื่องมือในการดูแล แล้วคลิก Microsoft Windows Server Update Services 3.0
- ขยาย ชื่อคอมพิวเตอร์ แล้วคลิก การกระทํา
- คลิก นําเข้า Updates
- WSUS จะเปิดหน้าต่างเบราว์เซอร์ที่คุณอาจได้รับพร้อมท์ให้ติดตั้งตัวควบคุม ActiveX คุณต้องติดตั้งตัวควบคุม ActiveX เพื่อดําเนินการต่อ
- เมื่อติดตั้งตัวควบคุมแล้ว คุณจะเห็นหน้าจอ Microsoft Update Catalog ในกล่อง ค้นหา ให้ป้อน 4041090 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือใส่ 4041093 สําหรับ Windows Server 2008 SP2 แล้วคลิก ค้นหา
- ค้นหาแพคเกจ.NET Framework ที่ตรงกับระบบปฏิบัติการ ภาษา และตัวประมวลผลในสภาพแวดล้อมของคุณ คลิก เพิ่ม เพื่อเพิ่มลงในตะกร้าของคุณ
- หลังจากที่คุณเลือกแพคเกจทั้งหมดที่คุณต้องการแล้ว ให้คลิก ดูตะกร้า
- คลิก นําเข้า เพื่อนําเข้าแพคเกจไปยังเซิร์ฟเวอร์ WSUS ของคุณ
- เมื่อต้องการกลับไปยัง WSUS ให้คลิก ปิด หลังจากนําเข้าแพคเกจ
การอัปเดตพร้อมให้ติดตั้งแล้วผ่านทาง WSUS
ข้อมูลการปรับใช้การอัปเดต
สําหรับรายละเอียดการปรับใช้สําหรับการปรับปรุงการรักษาความปลอดภัยนี้ ให้ไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:
20170912 ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 12 กันยายน 2017
ข้อมูลการลบการอัปเดต
หมาย เหตุ เราไม่แนะนําให้คุณลบการอัปเดตความปลอดภัยใดๆ เมื่อต้องการเอาการอัปเดตนี้ออก ให้ใช้รายการ โปรแกรมและคุณลักษณะ ใน แผงควบคุม
อัปเดตข้อมูลการเริ่มระบบใหม่
การอัปเดตนี้ไม่จําเป็นต้องเริ่มระบบใหม่หลังจากที่คุณนําไปใช้ เว้นแต่ไฟล์ที่กําลังอัปเดตถูกล็อกหรือกําลังถูกใช้งานอยู่
ข้อมูลการแทนที่การอัปเดต
การอัปเดตนี้ไม่ได้แทนที่การอัปเดตที่ออกมาก่อนหน้านี้
ข้อมูลไฟล์
แฮชไฟล์
| ชื่อแพคเกจ | แพคเก็จ แฮช SHA 1 | แพกเกจแฮช SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
แอตทริบิวต์ไฟล์
เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของโปรแกรมแก้ไขด่วนนี้จะติดตั้งแฟ้มที่มีแอตทริบิวต์ที่แสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) วันที่และเวลาสำหรับไฟล์เหล่านี้บนคอมพิวเตอร์เฉพาะที่ของคุณจะแสดงเวลาท้องถิ่นของคุณควบคู่กับความโน้มเอียงของเวลาตามฤดูกาล (DST) ปัจจุบันของคุณ นอกจากนี้ วันที่และเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในไฟล์
สําหรับระบบที่ทํางานบน x86 ทั้งหมด
| ชื่อไฟล์ | เวอร์ชันของไฟล์ | ขนาดไฟล์ | วันที่ | เวลา |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30 ส.ค. 2560 | 21:25 |
สําหรับระบบที่ทํางานบน x64 ทั้งหมด
| ชื่อไฟล์ | เวอร์ชันของไฟล์ | ขนาดไฟล์ | วันที่ | เวลา |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30 ส.ค. 2560 | 21:25 |
วิธีขอรับความช่วยเหลือและการสนับสนุนสําหรับการอัปเดตความปลอดภัยนี้
- วิธีใช้สําหรับการติดตั้งการอัปเดต: Windows Update คําถามที่ถามบ่อย
- โซลูชันด้านความปลอดภัยสําหรับผู้เชี่ยวชาญด้านไอที: การสนับสนุนและการแก้ไขปัญหาด้านความปลอดภัยของ TechNet
- ความช่วยเหลือในการปกป้องผลิตภัณฑ์และบริการบน Windows ของคุณจากไวรัสและมัลแวร์: Microsoft Secure
- การสนับสนุนในท้องถิ่นตามประเทศของคุณ: การสนับสนุนระหว่างประเทศ
นำไปใช้กับ
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 เมื่อใช้กับ:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 เมื่อใช้กับ:
- Windows Server 2008 Service Pack 2