MS07-040: Дефект .NET Framework може дозволити дистанційне виконання програмного коду


ВСТУП


Корпорація Майкрософт випустила бюлетень із безпеки MS07-040. У цьому бюлетені, містить усі необхідні відомості про відповідне оновлення безпеки. Ці відомості містять файл маніфесту відомості про розгортання параметрів. Щоб переглянути бюлетень у повному обсязі, відвідайте один із таких веб-сайтів корпорації Майкрософт:

Додаткові відомості


Відомі проблеми з цього поновлення безпеки

Наведена нижче таблиця містить, відомих проблем, пов'язаних із цього поновлення безпеки. Допомога з інсталяції оновлень.
Підтримка для Microsoft Update

Вирішення проблем безпеки для ФАХІВЦІВ з інформаційних технологій:
TechNet безпеки, виправлення неполадок а також підтримки

Допомога з захисту вашого комп'ютера, який працює під керуванням Windows від вірусів і зловмисних програм.
Вірус рішення і Центр безпеки

Підтримки відповідно до вашої країни:
Багатомовна підтримка



За допомогою таблиці, знайдіть у верхньому два рядки таблиці. Знайдіть відповідний номер статті бази знань Майкрософт оновлення, яке відповідає .NET Framework версії, яку ви використовуєте стовпця. Рядки, які містять символ "X" відповідає статті бази знань, які описуються відомі проблеми, .NET Framework версії, яку ви використовуєте. Клацніть номер у лівій частині вікна статті.
KB930494
.NET framework 1.0 SP3
KB928367
.NET framework 1.0 SP3
KB928366
.NET framework 1.1 з пакетом оновлень 1
KB933854
.NET framework 1.1 з пакетом оновлень 1
KB929729
.NET framework 1.1 з пакетом оновлень 1
KB928365
.NET framework 2.0
KB929916
.NET framework 2.0
Стаття бази знань MicrosoftMCE та планшетного ПКVista або Windows Server 2003, Windows 2000, Windows XPWindows 2000 або Windows XP або Windows Server 2003 x64 та на базі IA-64Windows Server 2003 x86VistaWindows Server 2003 або Windows XP або Windows 2000.Vista
923100XXXXX
923101XX
931846XX
934229XX
934711XXXXX
934712XX
934793XX
936597XX
939160XXX
939949X
940332XXX
940521X
940947X
941386XX
941789X
942086XX
943804X
944746XX
944925X

Статті бази знань Майкрософт, які описують відомих проблем, пов'язаних із цього поновлення безпеки

Щоб отримати додаткові відомості про відомі проблеми, які згадуються в цій таблиці клацніть номер статті в базі знань Microsoft Knowledge Base:
923100 під час спроби інсталювати оновлення для .NET Framework 1.0, 1.1 та 2.0, може з'явитися служби Windows Update помилка з кодом "0x643" або інсталятора Windows "1603"
923101 повідомлення про помилку під час спроби інсталювати оновлення безпеки для .NET Framework 2.0 на комп'ютері під керуванням Windows Server 2003, x64 Edition: "помилка 1324. У папці "Program Files", містить неприпустимий символ"
931846 не вдається виконати пакети інтеграції служб SQL Server 2005, завдання для сценаріїв або сценаріїв компонентів
934229 сторінки "Додати посилання на сайт", не відповідає на запити, а також посилання не додаються під час спроби додати нове посилання в каталозі сайтів, сайту SharePoint Portal Server, 2003
934711 повідомлення про помилку під час перезавантаження комп'ютера після видалення оновлення безпеки для .NET Framework 1.1: "цей застосунок запросив завершення середовища виконання незвичайним способом"
934712 повідомлення з попередженням під час спроби інсталювати пакет оновлень 3 для .NET Framework 1.0 або пакет оновлень 1 для .NET Framework 1.1 оновлення безпеки на комп'ютері під керуванням Windows Vista: "Невизначена програма намагається отримати доступ до вашого комп'ютера"
934793 Опис пакета виправлень для SharePoint Server 2007: 12 квітня 2007 року.
936597 програми або керування не запускається під час спроби запустити .NET Framework 1.0-HREF теги точки до керованих виконувані програми або елемента керування
939160 Версія файлу відкочування до версії, яку було інстальовано останнього пакета оновлень після видалення деяких оновлень для системи безпеки для .NET Framework 1.1 або .NET Framework 1.0
939949 повідомлення про помилку під час запуску застосунку або спроби отримати доступ до веб-сайт, на комп'ютері інстальовано певного оновлення програмного забезпечення .NET Framework 2.0: "Не підтримується"Культури"Назва культури"
940332 повідомлення про помилку під час інсталяції оновлення для .NET Framework 1.1 або .NET Framework 1.0: "служба інсталятора Windows не інстальовано пакет виправлень"
940521 поведінка UTF8Encoding клас клас UnicodeEncoding та UTF32Encoding класу змін після інсталяції оновлення безпеки для платформи .NET Framework 2.0 це описано в бюлетені з безпеки MS07-040.
940947 повідомлення про помилку після інсталяції оновлення системи безпеки 931212 (MS07-040) у Windows 2000 з пакетом оновлень 4: "помилка 127: не вдалося знайти вказаний процедури"
941386 -FIX: під час запуску застосунку ASP.NET 2.0 Web, вбудований у .NET Framework 2.0, після інсталяції поновлення безпеки MS07-040, з'являється повідомлення про помилку: "Тип"System.Web.HttpHeaderCollection"не позначено як серіалізованим"
941789 з'являється повідомлення про помилку після інсталяції оновлення системи безпеки 931212 (MS07-040) на сервері Windows SharePoint Services 3.0-веб-інтерфейс, або на сервері SharePoint Server 2007-веб-інтерфейс
942086 -FIX: під час запуску застосунку ASP.NET 2.0 Web, вбудований у .NET Framework 2.0, з'являється повідомлення про помилку: "Конструктор виконати десеріалізацію об'єкта типу '< спеціальний об'єкт >' не знайдено"
943804 -FIX: певні Юнікоду повертається в .NET Framework 2.0, властивість Application.ExecutablePath відображаються у вигляді "?"
944746 FIX: Код події: 1008, виникає після інсталяції оновлення системи безпеки MS07-040 на комп'ютері інстальовано .NET Framework 1.0
944925 ВИПРАВЛЕННЯ: Може з'явитися повідомлення про помилку виняток під час серіалізації об'єкт ObjRef між комп'ютер клієнта та сервера, після інсталяції оновлення MS07-040 на клієнтському комп'ютері

Статті бази знань Майкрософт, які описують окремих пакети для цього поновлення безпеки

Щоб отримати додаткові відомості про окремі пакети для цього поновлення безпеки клацніть номер статті в базі знань Microsoft Knowledge Base:

930494 Опис оновлення безпеки для .NET Framework 1.0 пакет оновлень 3 для Windows XP Media Center і Windows XP Tablet PC: 10 липня 2007 року.

Опис оновлення безпеки для .NET Framework 1.0 пакет оновлень 3 для Windows Vista, Windows Server 2003, Windows XP та Windows 2000 928367 : 10 липня 2007 року.

Опис оновлення безпеки для .NET Framework 1.1 із пакетом оновлень 1 для Windows XP та Windows 2000 928366 : 10 липня 2007 року.

Опис оновлення безпеки для .NET Framework 1.1 із пакетом оновлень 1 для Windows Server 2003 933854 : 10 липня 2007 року.

Опис оновлення безпеки для .NET Framework 1.1 із пакетом оновлень 1 для Windows Vista 929729 : 10 липня 2007 року.

Опис оновлення безпеки для платформи .NET Framework 2.0 для Windows Server 2003, Windows XP та Windows 2000 928365 : 10 липня 2007 року.

Опис оновлення безпеки для платформи .NET Framework 2.0 для Windows Vista 929916 : 10 липня 2007 року.

Щоб отримати додаткові відомості про це оновлення безпеки

Після інсталяції цього поновлення безпеки, поведінка UTF8Encoding UnicodeEncoding та UTF32Encoding змінити дотримуватися вимог Юнікод кодування Юнікод 5.0. Несанкціоновані та неприпустимий байт, не видаляються. Замість цього, вони замінені Юнікод U + FFFD, заміна в Юнікод.

Щоб отримати додаткові відомості про цю проблему клацніть номер статті в базі знань Microsoft Knowledge Base:

940521 Поведінка UTF8Encoding клас клас UnicodeEncoding та UTF32Encoding класу змін після інсталяції оновлення безпеки для .NET Framework 2.0, як описано в бюлетені з безпеки MS07-040

Такі програми.

У цій статті, застосовується для таких версій програми Microsoft .NET Framework, під час використання з відповідного операційними системами Microsoft:

  • .NET Framework 1.0 пакет оновлень 3 під час використання з:

    • Windows 2000 з пакетом оновлень 4
    • Windows XP з пакетом оновлень 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition із пакетом оновлень 2
    • Windows XP Tablet PC Edition, 2005
    • Windows XP Media Center Edition 2005
    • Windows Server 2003 з пакетом оновлень 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 для систем на базі процесорів Itanium, під час використання з:

      • Windows Server 2003 з пакетом оновлень 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition із пакетом оновлень 2
    • Windows Vista
    • Windows Vista з пакетом оновлень 1
    • ОС Windows Server 2008
  • У .NET Framework 1.1 із пакетом оновлень 1 під час використання з:

    • Windows 2000 з пакетом оновлень 4
    • Windows XP з пакетом оновлень 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition із пакетом оновлень 2
    • Windows Server 2003 з пакетом оновлень 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 для систем на базі процесорів Itanium, під час використання з:

      • Windows Server 2003 з пакетом оновлень 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition із пакетом оновлень 2
    • Windows Vista
    • Windows Vista з пакетом оновлень 1
    • Windows Vista x64 Edition
    • Windows Vista x64 Edition із пакетом оновлень 1
    • ОС Windows Server 2008
    • Windows Server 2008 x64 Edition
    • Windows Server 2008 для систем на базі процесорів Itanium
  • .NET Framework 2.0 під час використання з:

    • Windows 2000 з пакетом оновлень 4
    • Windows XP з пакетом оновлень 2
    • Windows XP Service Pack 3
    • Windows XP Professional x64 Edition
    • Windows XP Professional x64 Edition із пакетом оновлень 2
    • Windows Server 2003 з пакетом оновлень 1
    • Windows Server 2003 Service Pack 2
    • Windows Server 2003 для систем на базі процесорів Itanium, під час використання з:

      • Windows Server 2003 з пакетом оновлень 1
      • Windows Server 2003 Service Pack 2
    • Windows Server 2003 x64 Edition
    • Windows Server 2003 x64 Edition із пакетом оновлень 2
    • Windows Vista
    • Windows Vista x64 Edition