คําอธิบายของการอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ .NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017

นำไปใช้กับ
.NET Framework 4.7 .NET Framework 4.6 .NET Framework 4.6.1 .NET Framework 4.6.2

ดูผลิตภัณฑ์ที่เกี่ยวข้องกับบทความนี้

สรุป

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน Microsoft .NET Framework ที่อาจอนุญาตให้มีการดําเนินการรหัสจากระยะไกลเมื่อ Microsoft .NET Framework ประมวลผลข้อมูลป้อนเข้าที่ไม่น่าเชื่อถือ ผู้โจมตีที่ใช้ประโยชน์จากช่องโหว่นี้ในซอฟต์แวร์ได้สําเร็จโดยใช้ .NET Framework อาจเข้าควบคุมระบบที่ได้รับผลกระทบได้ จากนั้นผู้โจมตีสามารถติดตั้งโปรแกรมได้ ดู เปลี่ยน หรือลบข้อมูล หรือสร้างบัญชีใหม่ที่มีสิทธิ์ของผู้ใช้เต็มรูปแบบ ผู้ใช้ที่บัญชีถูกกําหนดค่าให้มีสิทธิ์ของผู้ใช้ในระบบน้อยกว่าอาจได้รับผลกระทบน้อยกว่าผู้ใช้ที่ดําเนินการโดยใช้สิทธิ์ผู้ดูแลระบบ

เมื่อต้องการใช้ประโยชน์จากช่องโหว่ ผู้โจมตีต้องโน้มน้าวให้ผู้ใช้เปิดเอกสารหรือแอปพลิเคชันที่เป็นอันตรายก่อน

การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ด้วยการแก้ไขวิธีที่ .NET Framework ตรวจสอบความถูกต้องของข้อมูลป้อนเข้าที่ไม่น่าเชื่อถือ หากต้องการเรียนรู้เพิ่มเติมเกี่ยวกับช่องโหว่นี้ โปรดดูช่องโหว่ทั่วไปและการเปิดเผยของ Microsoft CVE-2017-8759

สำคัญ

  • การอัปเดตทั้งหมดสําหรับ .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 จําเป็นต้องมีการอัปเดต d3dcompiler_47.dll ในการติดตั้ง เราขอแนะนําให้คุณติดตั้งการอัปเดต d3dcompiler_47.dll ที่มีให้ก่อนที่คุณจะใช้การอัปเดตนี้ ดูข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต d3dcompiler_47.dll ได้ที่ KB 4019990 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือดู KB 4019478 สําหรับ Windows Server 2008
  • ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิ่มชุดภาษาลงใน Windows

ข้อมูลเพิ่มเติมเกี่ยวกับแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้ที่เกี่ยวข้องกับ Windows 7 Service Pack 1 (SP1) และ Windows Server 2008 R2 SP1 โปรดดูที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

การอัปเดต 4041090 ความปลอดภัยเท่านั้นสําหรับการอัปเดต .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 และสําหรับ .NET Framework 4.6 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017

สําหรับข้อมูลเพิ่มเติมเกี่ยวกับโปรแกรมปรับปรุงความปลอดภัยนี้ที่เกี่ยวข้องกับ Windows Server 2008 Service Pack 2 (SP2) โปรดดูที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

4 การอัปเดตเฉพาะด้านความปลอดภัยของ 041093 สําหรับการอัปเดต .NET Framework 2.0 SP2, 4.5.2, 4.6, 4.6.1, 4.6.2 และ 4.7 สําหรับ Windows Server 2008 SP2: 12 กันยายน 2017

วิธีการรับและติดตั้งการอัปเดต

วิธีที่ 1: Microsoft Update Catalog

เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสําหรับการอัปเดตนี้ ให้ไปที่ Microsoft Update Catalog

  • สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 คลิกที่นี่
  • สําหรับ Windows Server 2008 SP2 คลิกที่นี่

วิธีที่ 2: Windows Software Update Services (WSUS)

บนเซิร์ฟเวอร์ WSUS ของคุณ ให้ทําตามขั้นตอนเหล่านี้:

  1. คลิกเริ่มต้น คลิกเครื่องมือดูแลจัดการระบบ แล้วคลิก Microsoft Windows Server Update Services 3.0
  2. ขยาย ComputerName แล้วคลิก การกระทํา
  3. คลิก Import Updates
  4. WSUS จะเปิดหน้าต่างเบราว์เซอร์ ซึ่งคุณอาจได้รับพร้อมท์ให้ติดตั้งตัวควบคุม ActiveX คุณต้องติดตั้งตัวควบคุม ActiveX เพื่อดําเนินการต่อ
  5. เมื่อติดตั้งตัวควบคุมแล้ว คุณจะเห็นหน้าจอ Microsoft Update Catalog ในกล่องค้นหา ให้ป้อน 4041090 สําหรับ Windows 7 SP1 และ Windows Server 2008 R2 SP1 หรือใส่ 4041093 สําหรับ Windows Server 2008 SP2 แล้วคลิกค้นหา
  6. ค้นหาแพคเกจ .NET Framework ที่ตรงกับระบบปฏิบัติการ ภาษา และตัวประมวลผลในสภาพแวดล้อมของคุณ คลิก เพิ่ม เพื่อเพิ่มลงในตะกร้าของคุณ
  7. หลังจากที่คุณเลือกแพคเกจทั้งหมดที่คุณต้องการแล้ว ให้คลิก ดูตะกร้า
  8. คลิก นําเข้า เพื่อนําเข้าแพคเกจไปยังเซิร์ฟเวอร์ WSUS ของคุณ
  9. เมื่อต้องการกลับไปยัง WSUS ให้คลิก ปิดหลังจาก นําเข้าแพคเกจแล้ว

การอัปเดตพร้อมให้ติดตั้งแล้วผ่านทาง WSUS

อัปเดตข้อมูลการปรับใช้

สําหรับรายละเอียดการปรับใช้งานของการอัปเดตความปลอดภัยนี้ ให้ไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

20170912 ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 12 กันยายน 2017

ข้อมูลการลบการอัปเดต

หมายเหตุ เราไม่แนะนําให้คุณลบการอัปเดตความปลอดภัยใดๆ ออก เมื่อต้องการถอนการอัปเดตนี้ ให้ใช้รายการ โปรแกรมและคุณลักษณะ ใน แผงควบคุม

ข้อมูลการรีสตาร์ตการอัปเดต

การอัปเดตนี้ไม่จําเป็นต้องรีสตาร์ตระบบหลังจากที่คุณนําไปใช้ เว้นแต่ไฟล์ที่กําลังอัปเดตถูกล็อกหรือกําลังถูกใช้งานอยู่

ข้อมูลการแทนที่การอัปเดต

การอัปเดตนี้ไม่ได้แทนที่การอัปเดตใดๆ ที่ออกมาก่อนหน้านี้

ข้อมูลไฟล์

แฮชไฟล์

ชื่อแพคเกจ แพ็กเกจแฮช SHA 1 แพ็กเกจแฮช SHA 2
NDP46-KB4040957-x86.exe DCF271C99F2713866A219EACE695BE52CBB7096C 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A
NDP46-KB4040957-x64.exe กอท.ฮล. 25F36953431AF3ABD007E23F44950BC9B46134D7 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394

      

แอตทริบิวต์ไฟล์

ไฟล์การติดตั้งโปรแกรมแก้ไขด่วนนี้เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) จะมีคุณลักษณะตามที่แสดงอยู่ในตารางต่อไปนี้ วันที่และเวลาสำหรับไฟล์เหล่านี้แสดงตามเวลามาตรฐานสากล (UTC) วันที่และเวลาสำหรับไฟล์เหล่านี้บนคอมพิวเตอร์เฉพาะที่ของคุณจะแสดงเวลาท้องถิ่นของคุณควบคู่กับความโน้มเอียงของเวลาตามฤดูกาล (DST) ปัจจุบันของคุณ นอกจากนี้ วันที่และเวลาอาจเปลี่ยนแปลงเมื่อคุณดำเนินการบางอย่างในไฟล์

สําหรับระบบที่ทํางานบน x86 ทั้งหมด

ชื่อไฟล์ เวอร์ชันของไฟล์ ขนาดไฟล์ วันที่ เวลา
System.Runtime.Remoting.dll 4.7.2114.0 347,368 30-ส.ค.-2017 21:25

สําหรับระบบที่ทํางานบน x64 ทั้งหมด

ชื่อไฟล์ เวอร์ชันของไฟล์ ขนาดไฟล์ วันที่ เวลา
System.Runtime.Remoting.dll 4.7.2114.0 347,368 30-ส.ค.-2017 21:25

วิธีการรับความช่วยเหลือและการสนับสนุนสําหรับแพคเกจโปรแกรมปรับปรุงความปลอดภัยนี้

นำไปใช้กับ

บทความนี้ใช้กับสิ่งต่อไปนี้:

  • Microsoft .NET Framework 4.6, 4.6.1, 4.6.2 และ 4.7 เมื่อใช้กับ:

    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • Microsoft .NET Framework 4.6 เมื่อใช้กับ:

    • Windows Server 2008 Service Pack 2