Загальні відомості
Оновлення системи безпеки для Microsoft .NET Framework усуває функція обхід дефект, коли .NET Framework (і .NET ядро) компоненти не повністю перевірити сертифікати. , Щоб дізнатися більше про цей дефект, див. загальні уразливості в Microsoft та впливу CVE 2017-0248.
Це оновлення містить виправлення компонент Windows презентації Framework, PackageDigitalSignatureManager можливість входу пакети з алгоритм гешування SHA256 підвищення безпеки.
Увага!
-
Якщо інсталювати мовний пакет після інсталяції цього оновлення, потрібно повторно інсталювати це оновлення. Тому рекомендується інсталювати будь-які потрібні мовні пакети перед інсталяцією цього оновлення. Щоб отримати додаткові відомості, див. Додавання мовних пакетів для ОС Windows.
Щоб отримати додаткові відомості про це оновлення безпеки
Попередження
Неправильне внесення змін до реєстру за допомогою редактора реєстру або іншим способом може викликати серйозні проблеми. Ці проблеми можуть викликати необхідність перевстановити операційну систему. Корпорація Майкрософт не гарантує, що можна вирішити ці проблеми. Вносьте зміни до реєстру на власний ризик.
-
Розширений розділ використання (ключ EKU) є описано у специфікації RFC 5280 в розділі 4.2.1.12: розширення вказує, що один або більше цілей, для яких сертифіковані спільних розділ може використовуватися на додаток до або на місці , які основні цілі, зазначені в розширенні використання ключа. Сертифікат, що використовується для перевірки автентичності клієнта на сервер має бути налаштовано для автентифікації клієнта. Сертифікат, що використовуваний для автентифікації, сервер має бути налаштовано для автентифікації на сервері. Під час використання сертифікатів для перевірки автентичності, у кодів аналізує клієнтський сертифікат і шукає ідентифікатор об'єкта правильний призначення, у застосування політики розширення. Наприклад, для автентифікації клієнта, ідентифікатор об'єкта, є 1.3.6.1.5.5.7.3.2. Сертифіката для автентифікації клієнта, цей об'єкт-код має бути в в полі ключ EKU розширення на автентифікацію сертифіката, або не вдається. Сертифікати , які мають без розширення, ключ EKU, як і раніше автентифікації належним чином. Якщо ви тимчасово не вдається отримати доступ належним чином повторної і сертифікати, можна вибрати або браку з безпеки зміни на всіх операцій на комп'ютері слід уникати будь-які ефекти для підключення до. Для цього вкажіть такі реєстру, основні параметри, залежно від вашого застосункузастосунку орієнтація.NET Framework версії . Спосіб 1: Оновлення розділу реєстру (доступне для всіх версій) Примітка. Цей запис реєстру, має бути DWORD-параметр.
-
Для 32-розрядних процесу на 32-розрядної системи та 64-розрядних процес на 64-розрядна системи:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0
-
Для 32-розрядних процесу на 64-розрядна системи:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@RequireCertificateEKUs=0
Також можна Вимкнути на основізастосунку в застосунку. Наступні параметри доступні для того, як вимкнути цю зміну, щоб зробити впевнені, що застосунокзастосунку сумісності зберігається.
Спосіб 2:, Вимкніть політику для окремих програм Примітка. Tйого реєстру запис, має бути DWORD-параметр. Лише значення,- 0. Будь-які інші значення є ігноруються.-
Для 32-розрядних процесу на 32-розрядної системи та 64-розрядних процес на 64-розрядна системи:
HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0 -
Для 32-розрядних процесу на 64-розрядна системи:
HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@System.Net.ServicePointManager.RequireCertificateEKUs
S:\Prj\console_pg\console_pg45\bin\Release\console_pg45.exe=0 C:\MyApp\MyApp.exe=0
Спосіб 3: використання API конфігурації, (доступне для .NET Framework 4.6 і пізніших версій)
Починаючи з у на .NET Framework, 4.6, ви можете змінити конфігурацію на рівні коду, програми конфігурації, або зміни реєстру застосунків. Настроювання перемикач у , .NET Framework 4.6 Примітка. На такі приклади Вимкнути безпеки функції.-
Programmatically
Перше, що має робити програму запустити наведений нижче код. Це тому, що служба точки диспетчера ініціалізуватиs , лише один раз. private const string DisableCachingName = @"TestSwitch.LocalAppContext.DisableCaching"; private const string DontCheckCertificateEKUsName= @"Switch.System.Net.DontCheckCertificateEKUs"; AppContext.SetSwitch(DisableCachingName, true); AppContext.SetSwitch(DontCheckCertificateEKUsName, true); -
Application configuration
Щоб змінити налаштування застосунків, додайте такий запис: <runtime> <AppContextSwitchOverrides value="Switch.System.Net.DontCheckCertificateEKUsName=true"/> </runtime> -
Розділ реєстру (Глобальна машини)
Registry location: HKEY_LOCAL_MACHINE\Software\[Wow6432Node\]Microsoft\.NETFramework\AppContext\Switch.System.Net.DontCheckCertificateEKUsName
Тип: Рядок
Значення: "true"
Примітка. За замовчуванням, Switch.System.Net.DontCheckCertificateEKUsName = True для всіх .NET Framework 4. x програми , які інстальовано в .NET Framework 4.6 і пізніших версій.
-
-
Щоб отримати додаткові відомості про безпеку, це оновлення, що мають відношення до пакета оновлень 1 для Windows 7 і Windows Server 2008 R2 з пакетом оновлень 1, клацніть номер статті в базі знань Microsoft Knowledge Base:
4019112 безпеки та якості пакет .NET Framework 3.5.1, 4.5.2 4.6, 4.6.1 та 4.6.2 оновлення для пакета оновлень 1 для Windows 7 і Windows Server 2008 R2 з пакетом оновлень 1: 9 травня 2017
Завантаження та інсталяція оновлення
Спосіб 1. Служба Windows Update
Це оновлення доступне на сайті Windows Update. Під час Увімкнення функції автоматичного оновлення, оновлення завантажуються та інсталюються автоматично. Щоб отримати додаткові відомості про те, як отримати оновлення безпеки, автоматично, дивіться служби Windows Update: запитання й відповіді про.
Спосіб 2: Windows-Software Update Services (WSUS)
На сервері, WSUS, виконайте такі дії:
-
Натисніть кнопку Пуск, клацніть Адмініструваннята виберіть Microsoft-Windows Server Update Services 3.0.
-
Розгорніть ім'я _ комп'ютерата клацніть дії.
-
Виберіть імпорту оновлення.
-
WSUS, відкриється вікно браузера, в яких вам може бути запропоновано інсталювати елемент керування ActiveX. Необхідно інсталювати елемент керування ActiveX, щоб продовжити.
-
Після інсталяції цей елемент керування з'явиться екран Microsoft Update Catalog . Введіть 4019112 , у полі пошуку і натисніть кнопку Пошук.
-
Знайдіть пакети .NET Framework, відповідно до операційної системи, мови та процесорам, використовуваним у вашому середовищі. Натисніть кнопку Додати , щоб додати їх до кошика.
-
Після вибору пакети, які потрібно, клацніть Переглянути кошик.
-
Натисніть кнопку, Імпорт , щоб імпортувати пакети на сервер WSUS.
-
Натисніть кнопку закрити , після імпорту пакетів, щоб повернутися до WSUS.
Оновлення доступні для інсталяції через службу WSUS.
Оновити відомості про розгортання
Відомості про розгортання для цього поновлення безпеки див. в такій статті бази знань Microsoft Knowledge Base:
Відомості про розгортання оновлення безпеки 20170509 : 9 травня 2017
Відомості про видалення оновлення
Примітка. Не рекомендовано видалити будь-які оновлення для системи безпеки.
Щоб видалити це оновлення, слід використовувати Програми та засоби елемент на панелі керування.
Оновлення, необхідність перезавантаження
Це оновлення не вимагає перезавантаження системи після інсталяції, якщо файли, які зараз оновлюються, заблоковані або не використовуються.
Відомості про заміну оновлення
Це оновлення не замінює попередню версію оновлення.
Відомості про файли
Ім'я пакета |
Пакет гешування SHA-1 |
Пакет гешування SHA 2 |
---|---|---|
Windows6.1-KB4014504-x64.msu |
8FF7CFC3A121BF705C52C19403B5626148EAFFFD |
03537F0662F82257DEACA2CE03DB7C332296A8F0C02E598313467B342076515A |
Windows6.1-KB4014504-x86.msu |
19943397671B6E639EAA94F91ECC506DE823496B |
0A766E2DB57ACB2CDA3CE0D1B4F4FEFFB7650F08730186A6B06CE9205363ADA0 |
Англійська (США) версії цього виправлення на комп'ютері буде інстальовано файли з атрибутами, зазначеними в наведених нижче таблицях. Значення дати й часу для цих файлів наведено за всесвітнім координованим часом (UTC). Значення дати й часу для цих файлів на локальному комп'ютері відображаються за місцевим часом разом з врахуванням поточного переходу на літній час (DST). Крім того, значення дати й часу можуть змінюватися після виконання певних дій із файлами.
Для всіх систем на x86-процесорів
Ім'я файлу |
Версія файлу |
Розмір файлу |
Дата |
Час |
---|---|---|---|---|
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
29-Mar-2017 |
13:05 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
29-Mar-2017 |
13:05 |
system.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
system.security.dll |
2.0.50727.8759 |
270,336 |
28-Mar-2017 |
13:05 |
system.dll |
2.0.50727.8759 |
3,203,072 |
28-Mar-2017 |
13:05 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
29-Mar-2017 |
13:05 |
big5.nlp |
66,728 |
23-Mar-2016 |
22:39 |
|
bopomofo.nlp |
82,172 |
23-Mar-2016 |
22:39 |
|
ksc.nlp |
116,756 |
23-Mar-2016 |
22:39 |
|
mscorlib.dll |
2.0.50727.8669 |
4,554,752 |
23-Mar-2016 |
22:39 |
normidna.nlp |
59,342 |
23-Mar-2016 |
22:39 |
|
normnfc.nlp |
45,794 |
23-Mar-2016 |
22:39 |
|
normnfd.nlp |
39,284 |
23-Mar-2016 |
22:39 |
|
normnfkc.nlp |
66,384 |
23-Mar-2016 |
22:39 |
|
normnfkd.nlp |
60,294 |
23-Mar-2016 |
22:39 |
|
prc.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
prcp.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
sortkey.nlp |
262,148 |
23-Mar-2016 |
22:39 |
|
sorttbls.nlp |
20,320 |
23-Mar-2016 |
22:39 |
|
xjis.nlp |
28,288 |
23-Mar-2016 |
22:39 |
|
mscordacwks.dll |
2.0.50727.8669 |
990,360 |
23-Mar-2016 |
22:39 |
mscorwks.dll |
2.0.50727.8669 |
5,947,440 |
23-Mar-2016 |
22:39 |
sos.dll |
2.0.50727.8669 |
391,208 |
23-Mar-2016 |
22:39 |
wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
presentationcore.dll |
3.0.6920.8773 |
4,222,976 |
29-Mar-2017 |
13:05 |
presentationfontcache.exe.config |
161 |
23-Mar-2016 |
22:38 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
1,737,888 |
29-Mar-2017 |
13:05 |
system.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
system.printing.dll |
3.0.6920.8773 |
372,736 |
29-Mar-2017 |
13:05 |
penimc.dll |
3.0.6920.8773 |
68,752 |
29-Mar-2017 |
13:05 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
29-Mar-2017 |
13:05 |
presentationhostdll.dll |
3.0.6920.8773 |
131,248 |
29-Mar-2017 |
13:05 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
29-Mar-2017 |
13:05 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
29-Mar-2017 |
13:05 |
Для всіх систем для x64-процесорів
Ім'я файлу |
Версія файлу |
Розмір файлу |
Дата |
Час |
---|---|---|---|---|
big5.nlp |
66,728 |
23-Mar-2016 |
22:39 |
|
bopomofo.nlp |
82,172 |
23-Mar-2016 |
22:39 |
|
ksc.nlp |
116,756 |
23-Mar-2016 |
22:39 |
|
mscorlib.dll |
2.0.50727.8669 |
4,571,136 |
23-Mar-2016 |
22:39 |
normidna.nlp |
59,342 |
23-Mar-2016 |
22:40 |
|
normnfc.nlp |
45,794 |
23-Mar-2016 |
22:40 |
|
normnfd.nlp |
39,284 |
23-Mar-2016 |
22:40 |
|
normnfkc.nlp |
66,384 |
23-Mar-2016 |
22:40 |
|
normnfkd.nlp |
60,294 |
23-Mar-2016 |
22:40 |
|
prc.nlp |
83,748 |
23-Mar-2016 |
22:40 |
|
prcp.nlp |
83,748 |
23-Mar-2016 |
22:40 |
|
sortkey.nlp |
262,148 |
23-Mar-2016 |
22:40 |
|
sorttbls.nlp |
20,320 |
23-Mar-2016 |
22:40 |
|
xjis.nlp |
28,288 |
23-Mar-2016 |
22:40 |
|
mscordacwks.dll |
2.0.50727.8669 |
1,757,336 |
23-Mar-2016 |
22:39 |
mscorwks.dll |
2.0.50727.8669 |
10,008,624 |
23-Mar-2016 |
22:39 |
sos.dll |
2.0.50727.8669 |
486,024 |
23-Mar-2016 |
22:40 |
system.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
system.security.dll |
2.0.50727.8759 |
270,336 |
28-Mar-2017 |
13:05 |
system.dll |
2.0.50727.8759 |
3,203,072 |
28-Mar-2017 |
13:05 |
wminet_utils.dll |
2.0.50727.8758 |
140,960 |
20-Mar-2017 |
22:54 |
presentationcore.dll |
3.0.6920.8773 |
4,006,400 |
29-Mar-2017 |
13:05 |
presentationfontcache.exe.config |
161 |
23-Mar-2016 |
22:39 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
2,256,032 |
29-Mar-2017 |
13:05 |
system.data.dll |
2.0.50727.8751 |
3,150,336 |
01-Dec-2016 |
14:07 |
system.printing.dll |
3.0.6920.8773 |
358,400 |
29-Mar-2017 |
13:05 |
penimc.dll |
3.0.6920.8773 |
85,648 |
29-Mar-2017 |
13:05 |
presentationframework.dll |
3.0.6920.8773 |
4,640,768 |
29-Mar-2017 |
13:05 |
presentationhostdll.dll |
3.0.6920.8773 |
172,208 |
29-Mar-2017 |
13:05 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
29-Mar-2017 |
13:05 |
windowsbase.dll |
3.0.6920.8773 |
1,118,208 |
29-Mar-2017 |
13:05 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
29-Mar-2017 |
13:05 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
29-Mar-2017 |
13:05 |
system.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
system.security.dll |
2.0.50727.8759 |
270,336 |
28-Mar-2017 |
13:05 |
system.dll |
2.0.50727.8759 |
3,203,072 |
28-Mar-2017 |
13:05 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
29-Mar-2017 |
13:05 |
big5.nlp |
66,728 |
23-Mar-2016 |
22:39 |
|
bopomofo.nlp |
82,172 |
23-Mar-2016 |
22:39 |
|
ksc.nlp |
116,756 |
23-Mar-2016 |
22:39 |
|
mscorlib.dll |
2.0.50727.8669 |
4,554,752 |
23-Mar-2016 |
22:39 |
normidna.nlp |
59,342 |
23-Mar-2016 |
22:39 |
|
normnfc.nlp |
45,794 |
23-Mar-2016 |
22:39 |
|
normnfd.nlp |
39,284 |
23-Mar-2016 |
22:39 |
|
normnfkc.nlp |
66,384 |
23-Mar-2016 |
22:39 |
|
normnfkd.nlp |
60,294 |
23-Mar-2016 |
22:39 |
|
prc.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
prcp.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
sortkey.nlp |
262,148 |
23-Mar-2016 |
22:39 |
|
sorttbls.nlp |
20,320 |
23-Mar-2016 |
22:39 |
|
xjis.nlp |
28,288 |
23-Mar-2016 |
22:39 |
|
mscordacwks.dll |
2.0.50727.8669 |
990,360 |
23-Mar-2016 |
22:39 |
mscorwks.dll |
2.0.50727.8669 |
5,947,440 |
23-Mar-2016 |
22:39 |
sos.dll |
2.0.50727.8669 |
391,208 |
23-Mar-2016 |
22:39 |
wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
presentationcore.dll |
3.0.6920.8773 |
4,222,976 |
29-Mar-2017 |
13:05 |
presentationfontcache.exe.config |
161 |
23-Mar-2016 |
22:38 |
|
wpfgfx_v0300.dll |
3.0.6920.8773 |
1,737,888 |
29-Mar-2017 |
13:05 |
system.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
system.printing.dll |
3.0.6920.8773 |
372,736 |
29-Mar-2017 |
13:05 |
penimc.dll |
3.0.6920.8773 |
68,752 |
29-Mar-2017 |
13:05 |
presentationframework.dll |
3.0.6920.8773 |
5,283,840 |
29-Mar-2017 |
13:05 |
presentationhostdll.dll |
3.0.6920.8773 |
131,248 |
29-Mar-2017 |
13:05 |
reachframework.dll |
3.0.6920.8773 |
532,480 |
29-Mar-2017 |
13:05 |
windowsbase.dll |
3.0.6920.8773 |
1,257,472 |
29-Mar-2017 |
13:05 |
Для всіх IA64-розрядної версії системи
Ім'я файлу |
Версія файлу |
Розмір файлу |
Дата |
Час |
---|---|---|---|---|
big5.nlp |
66,728 |
23-Mar-2016 |
22:40 |
|
bopomofo.nlp |
82,172 |
23-Mar-2016 |
22:40 |
|
ksc.nlp |
116,756 |
23-Mar-2016 |
22:41 |
|
mscorlib.dll |
2.0.50727.8669 |
4,014,080 |
23-Mar-2016 |
22:41 |
normidna.nlp |
59,342 |
23-Mar-2016 |
22:41 |
|
normnfc.nlp |
45,794 |
23-Mar-2016 |
22:41 |
|
normnfd.nlp |
39,284 |
23-Mar-2016 |
22:41 |
|
normnfkc.nlp |
66,384 |
23-Mar-2016 |
22:41 |
|
normnfkd.nlp |
60,294 |
23-Mar-2016 |
22:41 |
|
prc.nlp |
83,748 |
23-Mar-2016 |
22:41 |
|
prcp.nlp |
83,748 |
23-Mar-2016 |
22:41 |
|
sortkey.nlp |
262,148 |
23-Mar-2016 |
22:41 |
|
sorttbls.nlp |
20,320 |
23-Mar-2016 |
22:41 |
|
xjis.nlp |
28,288 |
23-Mar-2016 |
22:41 |
|
mscordacwks.dll |
2.0.50727.8669 |
3,084,856 |
23-Mar-2016 |
22:41 |
mscorwks.dll |
2.0.50727.8669 |
20,403,864 |
23-Mar-2016 |
22:41 |
sos.dll |
2.0.50727.8669 |
873,608 |
23-Mar-2016 |
22:41 |
system.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
system.security.dll |
2.0.50727.8759 |
270,336 |
28-Mar-2017 |
13:06 |
system.dll |
2.0.50727.8759 |
3,203,072 |
28-Mar-2017 |
13:06 |
wminet_utils.dll |
2.0.50727.8758 |
290,976 |
20-Mar-2017 |
22:54 |
system.data.dll |
2.0.50727.8751 |
3,310,592 |
01-Dec-2016 |
14:08 |
system.management.dll |
2.0.50727.8758 |
389,120 |
20-Mar-2017 |
22:54 |
system.security.dll |
2.0.50727.8759 |
270,336 |
28-Mar-2017 |
13:05 |
system.dll |
2.0.50727.8759 |
3,203,072 |
28-Mar-2017 |
13:05 |
big5.nlp |
66,728 |
23-Mar-2016 |
22:39 |
|
bopomofo.nlp |
82,172 |
23-Mar-2016 |
22:39 |
|
ksc.nlp |
116,756 |
23-Mar-2016 |
22:39 |
|
mscorlib.dll |
2.0.50727.8669 |
4,554,752 |
23-Mar-2016 |
22:39 |
normidna.nlp |
59,342 |
23-Mar-2016 |
22:39 |
|
normnfc.nlp |
45,794 |
23-Mar-2016 |
22:39 |
|
normnfd.nlp |
39,284 |
23-Mar-2016 |
22:39 |
|
normnfkc.nlp |
66,384 |
23-Mar-2016 |
22:39 |
|
normnfkd.nlp |
60,294 |
23-Mar-2016 |
22:39 |
|
prc.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
prcp.nlp |
83,748 |
23-Mar-2016 |
22:39 |
|
sortkey.nlp |
262,148 |
23-Mar-2016 |
22:39 |
|
sorttbls.nlp |
20,320 |
23-Mar-2016 |
22:39 |
|
xjis.nlp |
28,288 |
23-Mar-2016 |
22:39 |
|
mscordacwks.dll |
2.0.50727.8669 |
990,360 |
23-Mar-2016 |
22:39 |
mscorwks.dll |
2.0.50727.8669 |
5,947,440 |
23-Mar-2016 |
22:39 |
sos.dll |
2.0.50727.8669 |
391,208 |
23-Mar-2016 |
22:39 |
wminet_utils.dll |
2.0.50727.8758 |
116,896 |
20-Mar-2017 |
22:54 |
system.data.dll |
2.0.50727.8751 |
2,975,744 |
01-Dec-2016 |
14:07 |
Як отримати довідку та підтримку для цього поновлення безпеки
-
Довідка для інсталяції оновлень: Windows Update відповіді
-
Безпеки, рішення для ФАХІВЦІВ з інформаційних технологій: Підтримка безпеки в бібліотеці TechNet та виправлення неполадок
-
Допомога для захисту вашої Windows на основі продуктів і служб, від вірусів і зловмисних програм: Корпорація Майкрософт захисту.
-
Локальна підтримка для вашої країни: Міжнародна підтримка.
Застосовується до
Ця стаття застосовується до такого:
-
Microsoft .NET Framework 3.5.1 під час використання з:
-
Windows Server 2008 R2 Service Pack 1
-
Windows 7 Service Pack 1
-