Özet
Bu güvenlik güncelleştirmesi Microsoft .NET Framework .NET Framework güvenilmeyen giriş işlediğinde uzaktan kod yürütülmesine izin verebilir bir güvenlik açığını giderir. .NET Framework kullanarak yazılım, bu güvenlik açığından başarıyla yararlanan bir saldırganın etkilenen sistemin tüm denetimini ele geçirebilir. Saldırgan, program yükleyebilir; görüntüleme, değiştirme veya verileri Sil; veya tam kullanıcı hakları olan yeni hesaplar oluşturabilir. Hesapları, sistemde az sayıda kullanıcı hakkıyla yapılandırılmış olan kullanıcılar, yönetici haklarıyla çalışan kullanıcılardan daha az etkilenebilir.
Bir saldırganın güvenlik açığından yararlanabilmesi için öncelikle kullanıcıyı kötü amaçlı bir belge veya uygulama açmaya ikna açması gerekir.
Bu güvenlik güncelleştirmesi, .NET Framework güvenilmeyen giriş doğrulama biçimini düzelterek güvenlik açığını giderir.
Bu güvenlik açığı hakkında daha fazla bilgi için bkz: Microsoft Ortak Güvenlik Açıkları ve Etkilenmeler CVE-2018-8421.
Önemli
-
.NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ve 4.7.2 için tüm güncelleştirmeleri d3dcompiler_47.dll yüklü olması gerekir. Bu güncelleştirmeyi uygulamadan önce gelen d3dcompiler_47.dll yüklemenizi öneririz. D3dcompiler_47.dll hakkında daha fazla bilgi için bkz.KB 4019990.
-
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncellemeyi yüklemeden önce ihtiyacınız olan dil paketlerini yüklemeniz önerilir. Daha fazla bilgi için bkz: Windows için dil paketleri ekleme.
Bilinen sorunlar
Sonra Eylül 2018 .NET Framework güvenlik güncelleştirmesi uygulanan CVE 2018 8421 (.NET Framework uzaktan kod yürütme güvenlik açığı) gidermek için SharePoint out-of--box iş akışları çalışmamaya.
Bu bilinen sorun hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki aşağıdaki makaleye bakın:
4465015 CVE-2018-8421 için .NET güvenlik güncelleştirmelerini yükledikten sonra SharePoint iş akışları çalışmıyor
Bu güvenlik güncelleştirmesi hakkında ek bilgi
Tek tek ürün sürümleri için ilgili olarak aşağıdaki makaleleri bu güvenlik güncelleştirmesi hakkında ek bilgi içerir.
-
4457055 Yalnızca güvenlik güncelleştirmesi için .NET Framework 3.5.1 Windows 7 SP1 ve Server 2008 R2 SP1 (KB 4457055)
-
4457030 Yalnızca güvenlik güncelleştirmesi 4.5.2 .NET Framework için Windows 7 SP1, Server 2008 R2 SP1 ve Server 2008 SP2 (KB 4457030)
-
4457027 Yalnızca güvenlik güncelleştirmesi 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 ve 4.7.2 .NET Framework için Windows 7 SP1 ve Server 2008 R2 SP1 ve .NET Framework 4.6 Server 2008 SP2 (KB 4457027)
Yardım ve Destek bu güvenlik güncelleştirmesi nasıl elde edilir
-
Yardım güncelleştirmeleri yüklemek için: Windows güncelleştirme hakkında SSS
-
Yardım Windows tabanlı ürünler ve hizmetler virüslere ve kötü amaçlı yazılımlardan korumak için:Microsoft Güvenli
-
Ülkenize uygun yerel destek: Uluslararası Destek