Özet
Bu güvenlik güncelleştirmesi Microsoft .NET Framework gideren bir güvenlik özelliği Filtrelenmeden Atlanması Güvenlik Açığı'nı (ve .NET çekirdek) .NET Framework bileşenleri sertifikalar tamamen doğrulanması gerekmez. Microsoft Ortak Güvenlik Açıkları ve Etkilenmeler CVE-2017-0248bu güvenlik açığı hakkında daha fazla bilgi için bkz.
Bu güncelleştirme ayrıca, Windows Presentation çerçevesinin PackageDigitalSignatureManager bileşenin yeteneği SHA256 karma algoritması ile paketleri imzalamak için güvenlik artırıcı düzeltmeleri de içerir.
Önemli
-
Tüm gelecekteki güvenlik ve güvenlikle ilgili olmayan güncelleştirmeler Windows RT 8.1, Windows 8.1 ve Windows Server 2012 R2 için güncelleştirme 2919355 yüklü olmasını gerektirir. Böylece gelecekteki güncelleştirmeleri alma RT 8.1 Windows tabanlı Windows 8.1 veya Windows Server 2012 R2 tabanlı bilgisayarınızda 2919355 güncelleştirmesini yüklemenizi öneririz.
-
Bu güncelleştirmeyi yükledikten sonra bir dil paketi yüklerseniz, bu güncelleştirmeyi yeniden yüklemeniz gerekir. Bu nedenle, bu güncellemeyi yüklemeden önce ihtiyacınız olan dil paketlerini yüklemeniz önerilir. Daha fazla bilgi için bkz: Windows için dil paketleri ekleme.
Bu güvenlik güncelleştirmesi hakkında ek bilgi
Uyarı
Kayıt Defteri Düzenleyicisi'ni veya başka bir yöntemi kullanarak kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu sorunlar, işletim sistemini yeniden yüklemenizi gerektirebilir. Microsoft bu sorunların çözülebileceğini garanti etmemektedir. Kayıt defterini kendi sorumluluğunuzda değiştirin.
-
Gelişmiş anahtar kullanımı (EKU) olduğu açıklanan içindeki RFC 5280 bölümünde 4.2.1.12: daha fazla amacıyla sertifikalı ortak anahtarı kullanılabilir için ek olarak veya temel amaçları olan yerine belirtilen anahtar kullanımı uzantısı ile veya bu uzantı birini gösterir. Örneğin, bir sertifika Bu bir sunucu için istemci kimlik doğrulaması için kullanılan yapılandırılmış için istemci kimlik doğrulaması olması gerekir. Benzer şekilde, bir sertifika o yapılandırılmış için sunucu kimlik doğrulama sunucusu kimlik doğrulaması için kullanılan olmalıdır. Kimlik doğrulaması için sertifikalar kullanıldığında, kimlik doğrulayıcısı istemci sertifikası ve aradığı uygulama ilkeleri uzantılarında doğru amaç nesnesi tanımlayıcısını inceler. Örneğin, istemci kimlik doğrulaması için nesne tanımlayıcısı 1.3.6.1.5.5.7.3.2'dir. İstemci kimlik doğrulama için sertifika kullanıldığında, bu nesne tanımlayıcısı sertifika veya kimlik doğrulama başarısız olur, EKU uzantılarında bulunmalıdır. EKU uzantısı devam doğrulamasındasertifikalara sahip . Geçici olarak yeniden doğru sertifikaları erişemiyorsanız veya güvenlik değişikliği tüm bilgisayar işlemleri arasında herhangi bir bağlantı etkileri önlemek için kabul seçebilirsiniz. Belirtmek Bunu yapmak için aşağıdaki kayıt defteri anahtarı, appUygulama hedefleme hangi .NET Framework sürümüne bağlı olarak ayarlar. Yöntem 1: kayıt defteri anahtarı (tüm sürümleri için kullanılabilir) güncelleştiriliyor Not: Bu kayıt defteri girdisinin DWORD girdisi olmalıdır.
-
Sistem 32 bit ve 64-bit sistem üzerindeki 64 bit işlem üzerinde 32 bit işlem:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0
-
64-bit sistem üzerinde 32 bit işlem:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@RequireCertificateEKUs=0
Ayrıca çıkma app herUygulama için ayrı ayrı denetleyebilirsiniz. Bu değişikliği yapmak emin olduğunu appUygulama uyumluluğu için devre dışı bırakma tutulan için Aşağıdaki seçenekler kullanılabilir.
Yöntem 2: tek tek uygulamalar için ilkeyi devre dışı bırakır. Not: Tkendi kayıt defteri girdisinin DWORD girdisi olmalıdır. Tek geçerli değer 0' dır. Göz ardı herhangi diğer değer olan .-
Sistem 32 bit ve 64-bit sistem üzerindeki 64 bit işlem üzerinde 32 bit işlem:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0 -
64-bit sistem üzerinde 32 bit işlem:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0
Yöntem 3: ( .NET Framework 4.6 ve sonraki sürümleriçin kullanılabilir) yapılandırma API kullanılarak
Başlangıç içinde .NET Framework 4.6, kod, bir uygulama yapılandırma, veya kayıt defteri değişikliklerini aracılığıyla bir uygulama düzeyinde yapılandırmasını değiştirebilirsiniz. Yapılandırma anahtarı.NET Framework 4.6 Not: Aşağıdaki örnekler devre dışı güvenlik özelliği.-
Programmatically
Aşağıdaki kod çalıştırmak için uygulama yapmanız gereken ilk şey olur. Yalnızca bir kezs hizmet noktası Yöneticisi başlatılamıyor çünkü budur. private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true); -
Application configuration
Uygulama yapılandırmasını değiştirmek için aşağıdaki girdiyi ekleyin: <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime> -
Kayıt defteri anahtarı (genel makine):
Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName
Türü: Dize
Değeri: "true"
Not: Varsayılan olarak, Switch.System.Net.DontCheckCertificateEKUsName = True tüm .NET Framework 4. x .NET Framework 4.6 ve sonraki sürümleriüzerinde çalışan uygulamalar olan .
-
-
Bu güvenlik hakkında daha fazla bilgi için Windows 8.1 ve Windows Server 2012 R2 ilişkisini güncelleştirmesi, Microsoft Bilgi Bankası'ndaki aşağıdaki makaleye bakın:
4019111 yalnızca güvenlik güncelleştirmesi .NET Framework 3.5 Service Pack 1, 4.5.2, 4.6, 4.6.1 ve 4.6.2 güncelleştirmeleri için Windows 8.1 ve Windows Server 2012 R2: 9 Mayıs 2017
Nasıl elde edilir ve güncelleştirmeyi yüklemek
Yöntem 1: Microsoft Update Kataloğu
Bu güncelleştirme için tek başına paketi almak için Microsoft Update Kataloğu'na gidin
Yöntem 2: Windows Software Update Services (WSUS)
WSUS sunucunuzda aşağıdaki adımları izleyin:
-
Başlat' ı tıklatın, Yönetimsel Araçlar' ı ve sonra Microsoft Windows Server Update Services 3.0' ı tıklatın.
-
BilgisayarAdı ' nı genişletin ve sonra eylemitıklatın.
-
Güncelleştirmeleri al'ıtıklatın.
-
WSUS, içinde bir ActiveX denetimi yüklemeye istenebilir bir tarayıcı penceresi açılacaktır. Devam etmek için ActiveX denetimini yüklemeniz gerekir.
-
Denetim yüklendikten sonra Microsoft Update katalogu ekranı göreceksiniz. 4019111Arama kutusuna girin ve Ara' yı tıklatın.
-
İşletim sistemleri, diller ve işlemciler, ortamınızda eşleşen .NET Framework paketlerini bulun. Bunları sepetinize eklemek için Ekle ' yi tıklatın.
-
Gereksinim duyduğunuz tüm paketleri seçtiğinizde, Sepeti göster'itıklatın.
-
Paketleri WSUS sunucunuza almak için Al ' ı tıklatın.
-
WSUS'ye dönmek için paketler alındıktan sonra Kapat ' ı tıklatın.
Güncelleştirmeleri şimdi WSUS üzerinden yükleme için kullanılabilir.
Güncelleştirme dağıtım bilgileri
Bu güvenlik güncelleştirmesinin dağıtım ayrıntıları için Microsoft Bilgi Bankası'ndaki aşağıdaki makaleye bakın:
20170509 güvenlik güncelleştirmesinin dağıtım bilgileri: 9 Mayıs 2017
Güncelleştirme kaldırma bilgileri
Not: , Herhangi bir güvenlik güncelleştirmesini kaldırmanız önerilmez. Bu güncelleştirmeyi kaldırmak için Denetim Masası'ndaki Programlar ve Özellikler öğesini kullanın.
Güncelleştirme yeniden başlatma bilgileri
Güncelleştirilen dosyalar kilitli veya kullanılmakta olmadığı sürece bu güncelleştirme uygulandıktan sonra sistemin yeniden başlatılmasını gerektirmez.
Güncelleştirme değiştirme bilgileri
Bu güncelleştirme daha önce yayımlanan bir güncelleştirmenin yerini almaz.
Dosya bilgileri
Paket adı |
Paket karma SHA 1 |
Paket karma SHA 2 |
---|---|---|
Windows8.1-KB4014595-x64.msu |
93FC2B2F2D31FFA069CE4A2CB4CCBC88AC1299F5 |
EDA1B2B05456B1ABDA775174792A2EF0CB605ABE1B9D8827E309A44F5DCE38EB |
Windows8.1-KB4014595-x86.msu |
3B23D657716C3C77CA26D7BD89BEE2552BC69AD6 |
404040BA3D9165D5CB64C5303D84685A1E46A1C531C6269D3CB7FC22A56CCC3F |
Bu düzeltmenin İngilizce (ABD) sürümü aşağıdaki tablolarda listelenen özniteliklere sahip dosyaları yükler. Bu dosyaların tarih ve saatleri Eşgüdümlü Evrensel Saat'te (UTC) listelenmiştir. Yerel bilgisayarınızda bu dosyaların tarih ve saatleri, yerel saatiniz ile geçerli gün ışığından yararlanma saati (DST) bilgilerine göre görüntülenir. Ayrıca, dosyalarda belirli işlemleri gerçekleştirdiğinizde tarihler ve saatler değişebilir.
Tüm 86 tabanlı sistemler için
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
---|---|---|---|---|
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
msvcp120_clr0400.dll |
12.0.52389.36389 |
536,768 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
875,712 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
81,048 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
186,080 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
790,248 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
1,648,312 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,226,464 |
29-Mar-2017 |
13:11 |
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
msvcp120_clr0400.dll |
12.0.52389.36389 |
536,768 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
875,712 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
81,048 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
186,080 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
790,248 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
1,648,312 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,226,464 |
29-Mar-2017 |
13:11 |
Tüm x64 tabanlı sistemler için
Dosya adı |
Dosya sürümü |
Dosya boyutu |
Tarih |
Saat |
---|---|---|---|---|
msvcp120_clr0400.dll |
12.0.52389.36389 |
678,592 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
869,568 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
94,360 |
29-Mar-2017 |
13:11 |
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
232,152 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
1,077,984 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
2,108,592 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,210,944 |
29-Mar-2017 |
13:11 |
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
msvcp120_clr0400.dll |
12.0.52389.36389 |
536,768 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
875,712 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
81,048 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
186,080 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
790,248 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
1,648,312 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,226,464 |
29-Mar-2017 |
13:11 |
msvcp120_clr0400.dll |
12.0.52389.36389 |
678,592 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
869,568 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
94,360 |
29-Mar-2017 |
13:11 |
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
232,152 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
1,077,984 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
2,108,592 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,210,944 |
29-Mar-2017 |
13:11 |
presentationframework.dll |
4.0.30319.36389 |
6,221,680 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
system.security.dll |
4.0.30319.36389 |
296,632 |
29-Mar-2017 |
13:11 |
system.windows.controls.ribbon.dll |
4.0.30319.36389 |
751,512 |
29-Mar-2017 |
13:11 |
system.xaml.dll |
4.0.30319.36389 |
640,672 |
29-Mar-2017 |
13:11 |
system.dll |
4.0.30319.36389 |
3,487,872 |
29-Mar-2017 |
13:11 |
windowsbase.dll |
4.0.30319.36389 |
1,241,928 |
29-Mar-2017 |
13:11 |
msvcp120_clr0400.dll |
12.0.52389.36389 |
536,768 |
29-Mar-2017 |
13:11 |
msvcr120_clr0400.dll |
12.0.52389.36389 |
875,712 |
29-Mar-2017 |
13:11 |
penimc.dll |
4.0.30319.36389 |
81,048 |
29-Mar-2017 |
13:11 |
presentationhost_v0400.dll |
4.0.30319.36389 |
186,080 |
29-Mar-2017 |
13:11 |
presentationnative_v0400.dll |
4.0.30319.36389 |
790,248 |
29-Mar-2017 |
13:11 |
system.core.dll |
4.0.30319.36389 |
1,271,968 |
29-Mar-2017 |
13:11 |
wpfgfx_v0400.dll |
4.0.30319.36389 |
1,648,312 |
29-Mar-2017 |
13:11 |
presentationcore.dll |
4.0.30319.36389 |
3,226,464 |
29-Mar-2017 |
13:11 |
Yardım ve Destek bu güvenlik güncelleştirmesi nasıl elde edilir
-
Yardım güncelleştirmeleri yüklemek için: Windows güncelleştirme hakkında SSS
-
BT uzmanları için güvenlik çözümleri: TechNet güvenlik desteği ve sorun giderme
-
Yardım Windows tabanlı ürünler ve hizmetler virüslere ve kötü amaçlı yazılımlardan korumak için: Microsoft Güvenli
-
Ülkenize uygun yerel destek: Uluslararası Destek
Şunun için geçerlidir:
Bu makale şunlar için geçerlidir:
-
Microsoft .NET Framework ile birlikte kullanıldığında 4.5.2:
-
Windows Server 2012 R2
-
Windows 8.1
-