We couldn’t sign you in
Select the account you want to use.

Перегляд продуктів, до яких відноситься ця стаття.

Загальні відомості

Оновлення системи безпеки для Microsoft .NET Framework усуває функція обхід дефект, коли .NET Framework (і .NET ядро) компонентів, не повністю перевіряє сертифікати. Дізнатися більше про цю вразливість, переглянути поширені уразливості в корпорації Майкрософт і впливу CVE 2017-0248.

Це оновлення містить виправлення компонент Windows презентації Framework, PackageDigitalSignatureManager можливість входу пакети з алгоритм гешування SHA256 підвищення безпеки.

Увага!

  • Всі безпеки та nonsecurity оновлення для ОС Windows RT 8,1 Windows 8.1 та Windows Server 2012 R2, потрібно оновити 2919355 для інсталяції. Корпорація Майкрософт рекомендує, що інсталяції оновлення, 2919355 на комп'ютері під керуванням ОС Windows RT 8,1, під керуванням Windows 8.1 або під керуванням Windows Server 2012 R2 з'являється оновлення в майбутньому.

  • Якщо інсталювати мовний пакет після інсталяції цього поновлення потрібно повторно інсталювати це оновлення. Тому рекомендується інсталювати будь-які потрібні мовні пакети перед інсталяцією цього оновлення. Щоб отримати додаткові відомості, див. Додавання мовних пакетів для ОС Windows.

Щоб отримати додаткові відомості про це оновлення безпеки

Попередження

Неправильне внесення змін до реєстру за допомогою редактора реєстру або іншим способом може викликати серйозні проблеми. Ці проблеми можуть викликати необхідність перевстановити операційну систему. Корпорація Майкрософт не гарантує, що можна вирішити ці проблеми. Вносьте зміни до реєстру на власний ризик.

  • Розширений розділ використання (ключ EKU) є описані в RFC 5280 розділу 4.2.1.12: розширення вказує, що один або більше цілей, для яких сертифіковані спільних розділ може використовуватися на додаток до або на місці , які основні цілі, зазначені у розширенні для використання ключа. Сертифікат, що використовується для перевірки автентичності клієнта на сервер має бути налаштовано для автентифікації клієнта. Сертифікат, що використовуваний для автентифікації, сервер має бути налаштовано для автентифікації на сервері.

    Під час використання сертифікатів для перевірки автентичності, у кодів аналізує клієнтський сертифікат і шукає ідентифікатор об'єкта правильний призначення, у застосування політики розширення. Наприклад, для автентифікації клієнта, ідентифікатор об'єкта, є 1.3.6.1.5.5.7.3.2. Сертифіката для автентифікації клієнта, цей об'єкт-код має бути в в на розширення ключ EKU до сертифіката автентифікації, або не вдається. Сертифікати , які мають без розширення, ключ EKU, як і раніше автентифікації належним чином.

    Якщо тимчасово немає доступу належним чином повторної, сертифікати, можна вибрати або з з безпеки зміни на всіх операцій на комп'ютері слід уникати будь-які ефекти для підключення до. Для цього вкажіть такі реєстру, основні параметри, залежно від вашого застосункузастосунку орієнтація.NET Framework версії .

    Спосіб 1: Оновлення розділу реєстру (доступне для всіх версій)

    Примітка. Цей запис реєстру, має бути DWORD-параметр.

    • Для 32-розрядних процесу на 32-розрядної системи та 64-розрядних процес на 64-розрядна системи:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0

    • Для 32-розрядних процесу на 64-розрядна системи:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0

    Також можна Вимкнути на основізастосунку в застосунку. Наступні параметри доступні для того, як вимкнути цю зміну, щоб зробити впевнені, що застосунокзастосунку сумісності зберігається.

    Спосіб 2., Вимкніть політику для окремих програм

    Примітка. Tйого реєстру запис, має бути DWORD-параметр. Лише значення,- 0. Будь-які інші значення є ігноруються.

    • Для 32-розрядних процесу на 32-розрядної системи та 64-розрядних процес на 64-розрядна системи:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
      S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0
      C:\MyApp\MyApp.exe=0

    • Для 32-розрядних процесу на 64-розрядна системи:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
      S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0
      C:\MyApp\MyApp.exe=0

    Спосіб 3: використання API конфігурації, (доступне для .NET Framework 4.6 і пізніших версій)

    Починаючи з у на .NET Framework, 4.6, ви можете змінити конфігурацію на рівні коду, програми конфігурації, або зміни реєстру застосунків.

    Настроювання перемикач у , .NET Framework 4.6

    Примітка. На такі приклади Вимкнути безпеки функцію.

    • Programmatically

      Перше, що має робити програму, що знаходиться на наведений нижче код. Це тому, що служба точки диспетчера ініціалізуватиs , лише один раз.
        private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true);

    • Application configuration

      Щоб змінити налаштування застосунків, додайте такий запис:
        <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime>

    • Розділ реєстру (Глобальна машини)

      Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName

      Тип: Рядок
      Значення: "true"

    Примітка. За промовчанням, Switch.System.Net.DontCheckCertificateEKUsName = True для всіх .NET Framework 4. x програми , які інстальовано в .NET Framework 4.6 і пізніших версій.

  • Щоб отримати додаткові відомості про безпеку, це оновлення, що мають відношення до Windows 8.1 і Windows Server 2012 R2, клацніть номер статті в базі знань Microsoft Knowledge Base:

    4019114 безпеки та якості пакет для .NET Framework 3.5 із пакетом оновлень 1, 4.5.2, 4.6, 4.6.1 та 4.6.2 оновлення для Windows 8.1 та Windows Server 2012 R2: 9 травня 2017

Завантаження та інсталяція оновлення

Спосіб 1. Служба Windows Update

Це оновлення, доступне через службу Windows Update. Під час Увімкнення функції автоматичного оновлення, оновлення завантажуються та інсталюються автоматично. Щоб отримати додаткові відомості про те, як отримати оновлення безпеки, автоматично, дивіться служби Windows Update: запитання й відповіді про.

Спосіб 2: Windows-Software Update Services (WSUS)

На сервері, WSUS, виконайте такі дії:

  1. Натисніть кнопку Пуск, клацніть Адмініструваннята виберіть Microsoft-Windows Server Update Services 3.0.

  2. Розгорніть ім'я _ комп'ютерата клацніть дії.

  3. Виберіть імпорту оновлення.

  4. WSUS, відкриється вікно браузера, в яких вам може бути запропоновано інсталювати елемент керування ActiveX. Необхідно інсталювати елемент керування ActiveX, щоб продовжити.

  5. Після інсталяції цей елемент керування з'явиться екран Microsoft Update Catalog . Введіть 4019114 , у полі пошуку і натисніть кнопку Пошук.

  6. Знайдіть пакети .NET Framework, відповідно до операційної системи, мови та процесорам, використовуваним у вашому середовищі. Натисніть кнопку Додати , щоб додати їх до кошика.

  7. Після вибору пакети, які потрібно, клацніть Переглянути кошик.

  8. Натисніть кнопку, Імпорт , щоб імпортувати пакети на сервер WSUS.

  9. Натисніть кнопку закрити , після імпорту пакетів, щоб повернутися до WSUS.

Оновлення доступні для інсталяції через службу WSUS.

Оновити відомості про розгортання

Відомості про розгортання для цього поновлення безпеки див. в такій статті бази знань Microsoft Knowledge Base:

Відомості про розгортання оновлення безпеки 20170509 : 9 травня 2017

Відомості про видалення оновлення

Примітка. Не рекомендовано видалити будь-які оновлення для системи безпеки.

Щоб видалити це оновлення, слід використовувати Програми та засоби елемент на панелі керування.

Оновлення, необхідність перезавантаження

Це оновлення не вимагає перезавантаження системи після інсталяції, якщо файли, які зараз оновлюються, заблоковані або не використовуються.

Відомості про оновлення

Це оновлення не замінює попередню версію оновлення.

Відомості про файли

Ім'я пакета

Пакет гешування SHA-1

Пакет гешування SHA 2

Windows8.1-KB4014505-x64.msu

A1E0E10AD5BF51A1E510D290828502D7C08299F2

C409A3800C1AF4202C295B94AD104FD92CC12E4D6E75482D89B1327E11E2FD02

Windows8.1-KB4014505-x86.msu

22DD8E92B06B82B1B208BCC6D7F63637CDAD06D1

343DD70D3E9FEECFE73FC7197BB39724D6F7ED8DDBB4D65956F46710CD13CCB4


Англійська (США) версії цього виправлення на комп'ютері буде інстальовано файли з атрибутами, зазначеними в наведених нижче таблицях. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Значення дати й часу для цих файлів на локальному комп'ютері відображаються за місцевим часом разом з врахуванням поточного переходу на літній час (DST). Крім того, значення дати й часу можуть змінюватися після виконання певних дій із файлами.

Для всіх систем на x86-процесорів

Ім'я файлу

Версія файлу

Розмір файлу

Дата

Час

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:14

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:14

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

big5.nlp

66,728

20-Aug-2015

13:29

bopomofo.nlp

82,172

20-Aug-2015

13:29

ksc.nlp

116,756

20-Aug-2015

13:29

mscorlib.dll

2.0.50727.8669

4,554,752

30-Mar-2017

13:14

normidna.nlp

59,342

20-Aug-2015

13:30

normnfc.nlp

45,794

20-Aug-2015

13:30

normnfd.nlp

39,284

20-Aug-2015

13:30

normnfkc.nlp

66,384

20-Aug-2015

13:30

normnfkd.nlp

60,294

20-Aug-2015

13:30

prc.nlp

83,748

20-Aug-2015

13:30

prcp.nlp

83,748

20-Aug-2015

13:30

sortkey.nlp

262,148

20-Aug-2015

13:30

sorttbls.nlp

20,320

20-Aug-2015

13:30

xjis.nlp

28,288

20-Aug-2015

13:31

mscordacwks.dll

2.0.50727.8669

990,360

30-Mar-2017

13:14

mscorwks.dll

2.0.50727.8669

5,947,440

30-Mar-2017

13:14

sos.dll

2.0.50727.8669

391,208

30-Mar-2017

13:14

wminet_utils.dll

2.0.50727.8758

116,896

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,222,976

30-Mar-2017

13:15

presentationfontcache.exe.config

161

20-Aug-2015

13:24

wpfgfx_v0300.dll

3.0.6920.8773

1,737,888

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:11

system.printing.dll

3.0.6920.8773

372,736

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

68,752

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

131,248

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

Для всіх систем для x64-процесорів

Ім'я файлу

Версія файлу

Розмір файлу

Дата

Час

big5.nlp

66,728

22-Aug-2015

13:20

bopomofo.nlp

82,172

22-Aug-2015

13:20

ksc.nlp

116,756

22-Aug-2015

13:20

mscorlib.dll

2.0.50727.8669

4,571,136

30-Mar-2017

13:15

normidna.nlp

59,342

22-Aug-2015

13:20

normnfc.nlp

45,794

22-Aug-2015

13:20

normnfd.nlp

39,284

22-Aug-2015

13:20

normnfkc.nlp

66,384

22-Aug-2015

13:20

normnfkd.nlp

60,294

22-Aug-2015

13:20

prc.nlp

83,748

22-Aug-2015

13:20

prcp.nlp

83,748

22-Aug-2015

13:20

sortkey.nlp

262,148

22-Aug-2015

13:20

sorttbls.nlp

20,320

22-Aug-2015

13:20

xjis.nlp

28,288

22-Aug-2015

13:20

mscordacwks.dll

2.0.50727.8669

1,757,336

30-Mar-2017

13:15

mscorwks.dll

2.0.50727.8669

10,008,624

30-Mar-2017

13:15

sos.dll

2.0.50727.8669

486,024

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:15

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:15

wminet_utils.dll

2.0.50727.8758

140,960

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,006,400

30-Mar-2017

13:15

presentationfontcache.exe.config

161

22-Aug-2015

13:27

wpfgfx_v0300.dll

3.0.6920.8773

2,256,032

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

3,150,336

01-Dec-2016

14:13

system.printing.dll

3.0.6920.8773

358,400

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

85,648

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

4,640,768

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

172,208

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,118,208

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

system.management.dll

2.0.50727.8758

389,120

21-Mar-2017

13:11

system.security.dll

2.0.50727.8759

270,336

30-Mar-2017

13:14

system.dll

2.0.50727.8759

3,203,072

30-Mar-2017

13:14

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

big5.nlp

66,728

20-Aug-2015

13:29

bopomofo.nlp

82,172

20-Aug-2015

13:29

ksc.nlp

116,756

20-Aug-2015

13:29

mscorlib.dll

2.0.50727.8669

4,554,752

30-Mar-2017

13:14

normidna.nlp

59,342

20-Aug-2015

13:30

normnfc.nlp

45,794

20-Aug-2015

13:30

normnfd.nlp

39,284

20-Aug-2015

13:30

normnfkc.nlp

66,384

20-Aug-2015

13:30

normnfkd.nlp

60,294

20-Aug-2015

13:30

prc.nlp

83,748

20-Aug-2015

13:30

prcp.nlp

83,748

20-Aug-2015

13:30

sortkey.nlp

262,148

20-Aug-2015

13:30

sorttbls.nlp

20,320

20-Aug-2015

13:30

xjis.nlp

28,288

20-Aug-2015

13:31

mscordacwks.dll

2.0.50727.8669

990,360

30-Mar-2017

13:14

mscorwks.dll

2.0.50727.8669

5,947,440

30-Mar-2017

13:14

sos.dll

2.0.50727.8669

391,208

30-Mar-2017

13:14

wminet_utils.dll

2.0.50727.8758

116,896

21-Mar-2017

13:11

presentationcore.dll

3.0.6920.8773

4,222,976

30-Mar-2017

13:15

presentationfontcache.exe.config

161

20-Aug-2015

13:24

wpfgfx_v0300.dll

3.0.6920.8773

1,737,888

30-Mar-2017

13:15

system.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:11

system.printing.dll

3.0.6920.8773

372,736

30-Mar-2017

13:15

penimc.dll

3.0.6920.8773

68,752

30-Mar-2017

13:15

presentationframework.dll

3.0.6920.8773

5,283,840

30-Mar-2017

13:15

presentationhostdll.dll

3.0.6920.8773

131,248

30-Mar-2017

13:15

reachframework.dll

3.0.6920.8773

532,480

30-Mar-2017

13:15

windowsbase.dll

3.0.6920.8773

1,257,472

30-Mar-2017

13:15

 

Як отримати довідку та підтримку для цього поновлення безпеки

Застосовується до

Ця стаття застосовується до такого:

  • Microsoft .NET Framework 3.5 із пакетом оновлень 1 під час використання з:

    • Windows Server 2012 R2

    • Windows 8.1

Потрібна додаткова довідка?

Отримуйте нові функції раніше за інших
Приєднатися до Microsoft оцінювачів

Ця інформація корисна?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?

Дякуємо за відгук!

×