ดูผลิตภัณฑ์ที่เกี่ยวข้องกับบทความนี้
สรุป
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน Microsoft .NET Framework ที่อาจอนุญาตให้มีการดําเนินการรหัสจากระยะไกลเมื่อ Microsoft .NET Framework ประมวลผลข้อมูลป้อนเข้าที่ไม่น่าเชื่อถือ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในซอฟต์แวร์ได้สําเร็จโดยใช้ .NET Framework อาจเข้าควบคุมระบบที่ได้รับผลกระทบได้ จากนั้นผู้โจมตีสามารถติดตั้งโปรแกรมได้ ดู เปลี่ยน หรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ของผู้ใช้เต็มรูปแบบ ผู้ใช้ที่บัญชีถูกกําหนดค่าให้มีสิทธิ์ของผู้ใช้ในระบบน้อยกว่าอาจได้รับผลกระทบน้อยกว่าผู้ใช้ที่ดําเนินการโดยใช้สิทธิ์ผู้ดูแลระบบ
เมื่อต้องการใช้ประโยชน์จากช่องโหว่ ผู้โจมตีต้องโน้มน้าวให้ผู้ใช้เปิดเอกสารหรือแอปพลิเคชันที่เป็นอันตรายก่อน
การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ด้วยการแก้ไขวิธีที่ .NET Framework ตรวจสอบความถูกต้องของข้อมูลป้อนเข้าที่ไม่น่าเชื่อถือ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่นี้ โปรดดูช่องโหว่ทั่วไปและการเปิดเผยของ Microsoft CVE-2017-8759
สำคัญ
- การอัปเดตทั้งหมดสําหรับ .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 จําเป็นต้องมีการอัปเดต d3dcompiler_47.dll ในการติดตั้ง เราขอแนะนําให้คุณติดตั้งการอัปเดต d3dcompiler_47.dll ที่มีให้ก่อนที่คุณจะใช้การอัปเดตนี้ ดูข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต d3dcompiler_47.dll ได้ที่ KB 4019990 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือดู KB 4019478 สําหรับ Windows Server 2008
- ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิ่มชุดภาษาลงใน Windows
ข้อมูลเพิ่มเติมเกี่ยวกับแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้ที่เกี่ยวข้องกับ Windows 7 Service Pack 1 (SP1) และ Windows Server 2008 R2 SP1 โปรดดูที่บทความต่อไปนี้ใน Microsoft Knowledge Base:
การอัปเดต 4041090 ความปลอดภัยเท่านั้นสําหรับการอัปเดต .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ .NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017
สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้ที่เกี่ยวข้องกับ Windows Server 2008 Service Pack 2 (SP2) โปรดดูที่บทความต่อไปนี้ใน Microsoft Knowledge Base:
4 การอัปเดตเฉพาะด้านความปลอดภัยของ 041093 สําหรับการอัปเดต .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017
วิธีการรับและติดตั้งการอัปเดต
วิธีที่ 1: Microsoft Update Catalog
เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่ Microsoft Update Catalog
- สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 คลิกที่นี่
- สําหรับ Windows Server 2008 SP2 คลิกที่นี่
วิธีที่ 2: Windows Software Update Services (WSUS)
บนเซิร์ฟเวอร์ WSUS ของคุณ ให้ทําตามขั้นตอนเหล่านี้:
- คลิกเริ่มต้น คลิกเครื่องมือดูแลจัดการระบบ แล้วคลิก Microsoft Windows Server Update Services 3.0
- ขยาย ComputerName แล้วคลิก การกระทํา
- คลิก Import Updates
- WSUS จะเปิดหน้าต่างเบราว์เซอร์ ซึ่งคุณอาจได้รับพร้อมท์ให้ติดตั้งตัวควบคุม ActiveX คุณต้องติดตั้งตัวควบคุม ActiveX เพื่อดําเนินการต่อ
- เมื่อติดตั้งตัวควบคุมแล้ว คุณจะเห็นหน้าจอ Microsoft Update Catalog ในกล่องค้นหา ให้ป้อน 4041090 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือใส่ 4041093 สําหรับ Windows Server 2008 SP2 แล้วคลิกค้นหา
- ค้นหาแพคเกจ .NET Framework ที่ตรงกับระบบปฏิบัติการ ภาษา และตัวประมวลผลในสภาพแวดล้อมของคุณ คลิก เพิ่ม เพื่อเพิ่มลงในตะกร้าของคุณ
- หลังจากที่คุณเลือกแพคเกจทั้งหมดที่คุณต้องการแล้ว ให้คลิก ดูตะกร้า
- คลิก นําเข้า เพื่อนําเข้าแพคเกจไปยังเซิร์ฟเวอร์ WSUS ของคุณ
- เมื่อต้องการกลับไปยัง WSUS ให้คลิก ปิดหลังจาก นําเข้าแพคเกจแล้ว
การอัปเดตพร้อมให้ติดตั้งแล้วผ่านทาง WSUS
อัปเดตข้อมูลการปรับใช้
สําหรับรายละเอียดการปรับใช้งานของการอัปเดตความปลอดภัยนี้ ให้ไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:
20170912 ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 12 กันยายน 2017
ข้อมูลการลบการอัปเดต
หมายเหตุ เราไม่แนะนําให้คุณลบการอัปเดตความปลอดภัยใดๆ ออก เมื่อต้องการถอนการอัปเดตนี้ ให้ใช้รายการ โปรแกรมและคุณลักษณะ ใน แผงควบคุม
ข้อมูลการรีสตาร์ตการอัปเดต
การอัปเดตนี้ไม่จําเป็นต้องรีสตาร์ตระบบหลังจากที่คุณนําไปใช้ เว้นแต่ไฟล์ที่กําลังอัปเดตถูกล็อกหรือกําลังถูกใช้งานอยู่
ข้อมูลการแทนที่การอัปเดต
การอัปเดตนี้ไม่ได้แทนที่การอัปเดตใดๆ ที่ออกมาก่อนหน้านี้
ข้อมูลไฟล์
แฮชไฟล์
| ชื่อแพคเกจ | แพ็กเกจแฮช SHA 1 | แพ็กเกจแฮช SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | กอท.ฮล. 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
แอตทริบิวต์ไฟล์
ไฟล์การติดตั้งโปรแกรมแก้ไขด่วนนี้เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) จะมีคุณลักษณะตามที่แสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) วันที่และเวลาสำหรับไฟล์เหล่านี้บนคอมพิวเตอร์เฉพาะที่ของคุณจะแสดงเวลาท้องถิ่นของคุณควบคู่กับความโน้มเอียงของเวลาตามฤดูกาล (DST) ปัจจุบันของคุณ นอกจากนี้ วันที่และเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในไฟล์
สําหรับระบบที่ทํางานบน x86 ทั้งหมด
| ชื่อไฟล์ | เวอร์ชันของไฟล์ | ขนาดไฟล์ | วันที่ | เวลา |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-ส.ค.-2017 | 21:25 |
สําหรับระบบที่ทํางานบน x64 ทั้งหมด
| ชื่อไฟล์ | เวอร์ชันของไฟล์ | ขนาดไฟล์ | วันที่ | เวลา |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 30-ส.ค.-2017 | 21:25 |
วิธีการรับความช่วยเหลือและการสนับสนุนสําหรับแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้
- ความช่วยเหลือสําหรับการติดตั้งการอัปเดต: คําถามที่ถามบ่อยเกี่ยวกับ Windows Update
- โซลูชันด้านความปลอดภัยสําหรับผู้เชี่ยวชาญด้าน IT: การสนับสนุนและการแก้ไขปัญหาความปลอดภัยของ TechNet
- ความช่วยเหลือในการปกป้องผลิตภัณฑ์และบริการที่ใช้ Windows ของคุณจากไวรัสและมัลแวร์: Microsoft Secure
- การสนับสนุนในพื้นที่ตามประเทศ/ภูมิภาคของคุณ: การสนับสนุนระหว่างประเทศ
นำไปใช้กับ
Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 เมื่อใช้กับ:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 เมื่อใช้กับ:
- Windows Server 2008 Service Pack 2