Applies To.NET Framework 3.5.1

注意

此安全更新程序中的已知问题

查看本文适用的产品。

概要

此更新修复了 Microsoft .NET Framework 中的一个漏洞。当 Microsoft Windows 在加载库之前无法正确验证输入时,此漏洞可能允许远程执行代码。 成功利用此漏洞的攻击者可以控制受影响的系统。 攻击者可随后安装程序;查看、更改或删除数据;或者创建拥有完全用户权限的新帐户。 与拥有管理用户权限的用户相比,帐户被配置为拥有较少系统用户权限的用户受到的影响更小。 若要了解有关此漏洞的更多信息,请参阅 Microsoft 常见漏洞和披露 CVE-2017-0160

重要说明

  • 如果在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议你先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows

有关此安全更新程序的其他信息

  • 对于返回以下错误消息的任何 Windows Management Instrumentation (WMI) 应用程序:

    Get-WmiObject: 未实现该方法或操作。

    若要暂时禁用此更新,客户可以将以下注册表项应用到其系统。

    警告: 启用此注册表项可能允许包括远程执行代码在内的安全漏洞。

    注册表项

    • 对于 32 位系统上的 32 位进程和 64 位系统上的 64 位进程:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1

    • 对于 64 位系统上的 32 位进程:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1

    注意

    • 此注册表项应为 DWORD 项。

    • 此注册表项可恢复之前的不安全状态。

  • 如需了解与 Windows 7 和 Windows Server 2008 R2 安全更新相关的更多信息,请参阅 Microsoft 知识库中的下列文章:

4014981 适用于 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1 的 .NET Framework 3.5.1、4.5.2、4.6、4.6.1 和 4.6.2 安全与质量汇总更新: 2017 年 4 月 11 日

如何获取并安装更新

方法 1: Windows 更新

可以通过 Windows 更新获取此更新。 当你开启自动更新后,系统会自动下载并安装此更新。 如需了解有关如何自动获取安全更新的更多信息,请参阅 Windows 更新: FAQ

方法 2: Microsoft 更新目录

若要获取此更新的独立程序包,请访问 Microsoft 更新目录

方法 3: Windows Server Update Services(WSUS)

请在 DFS 服务器上按照以下步骤操作:

  1. 依次点击开始管理工具以及Microsoft Windows Server Update Services 3.0

  2. 展开计算机名,然后点击动作

  3. 点击导入更新

  4. WSUS 将打开一个浏览器窗口,其中可能会提示您安装 ActiveX 控件。 必须安装 ActiveX 控件才能继续。

  5. 安装此控件后,你将看到“Microsoft 更新目录”屏幕。 在“搜索”框中输入 4014981,然后单击“搜索”。

  6. 定位与当前环境下操作系统、语言和处理器匹配的 .NET Framework 程序包。 点击添加将其添加至集合。

  7. 选中所有需要的程序包之后,请点击查看选择项

  8. 然后点击导入,将程序包导入至 WSUS 服务器。

  9. 只要程序包已导入并返回至 WSUS,即可点击关闭

现在,即可通过 WSUS 安装更新了。

更新部署信息

有关此安全更新的部署详细信息,请转到 Microsoft 知识库中的下列文章:

安全更新部署信息: 2017 年 4 月 11 日

更新删除信息

注意 我们不建议你删除任何安全更新。 若要删除此更新,请使用“控制面板”中的“程序和功能”项。

更新重新启动信息

仅当正在更新的文件被锁定或正在使用时,才需要在应用此安全更新之后重启系统。

更新替换信息

此更新替换以前发布的更新 3205402

文件信息

文件名

SHA1 哈希

SHA256 哈希

Windows6.1-KB4014565-x64.msu

5EC5C4F1020E0C7AA56BD6DD59E9B7B6124DF809

6AAC5E8E2CC0FCC1EBA4935A509C2BF0CB7400CE35B3B1BD3338B40385C22C0B

Windows6.1-KB4014565-ia64.msu

B6D1F97747505AACBFE44377F9BA3605675C0FC7

11DD32199E3877AED1DC073B2D5B3A4D4007DEC2029316936A1D706687EB9698

Windows6.1-KB4014565-x86.msu

A8749D60FB61F5558FBB501D4CA68B978E3742C3

96D029DB573B1698005332F0E434B96EAA4AF4DBEBB75464C9F454916DE8AEEC

文件属性 此软件更新的英语(美国)版本将安装具有下表所列属性的文件。Windows 7 和 Windows Server 2008 R2 文件信息

注意

未列出已安装的 MANIFEST 文件 (.manifest) 和 MUM 文件 (.mum)。

文件名

文件版本

文件大小

日期

时间

平台

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

140,960

20-Mar-2017

22:54

x64

Presentationcore.dll

3.0.6920.8720

4,006,400

01-Sep-2016

13:06

x64

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:39

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

2,256,032

01-Sep-2016

13:06

x64

System.data.dll

2.0.50727.8751

3,150,336

01-Dec-2016

14:07

x64

System.printing.dll

3.0.6920.8720

358,400

01-Sep-2016

13:06

x64

Penimc.dll

3.0.6920.8720

85,648

01-Sep-2016

13:06

x64

Presentationframework.dll

3.0.6920.8720

4,640,768

01-Sep-2016

13:06

x86

Presentationhostdll.dll

3.0.6920.8720

172,208

01-Sep-2016

13:06

x64

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:06

x86

Windowsbase.dll

3.0.6920.8720

1,114,112

01-Sep-2016

13:06

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

Presentationcore.dll

3.0.6920.8720

4,222,976

01-Sep-2016

13:05

x86

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:38

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

1,737,888

01-Sep-2016

13:05

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

System.printing.dll

3.0.6920.8720

372,736

01-Sep-2016

13:05

x86

Penimc.dll

3.0.6920.8720

68,752

01-Sep-2016

13:05

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Presentationhostdll.dll

3.0.6920.8720

131,248

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

文件名

文件版本

文件大小

日期

时间

平台

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

290,976

20-Mar-2017

22:54

IA-64

System.data.dll

2.0.50727.8751

3,310,592

01-Dec-2016

14:08

IA-64

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

文件名

文件版本

文件大小

日期

时间

平台

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

Presentationcore.dll

3.0.6920.8720

4,222,976

01-Sep-2016

13:05

x86

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:38

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

1,737,888

01-Sep-2016

13:05

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

System.printing.dll

3.0.6920.8720

372,736

01-Sep-2016

13:05

x86

Penimc.dll

3.0.6920.8720

68,752

01-Sep-2016

13:05

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Presentationhostdll.dll

3.0.6920.8720

131,248

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

如何获取此安全更新的相关帮助和支持

帮助安装更新程序: Windows 更新常见问题解答 IT 专业人员安全解决方案: 安全支持和疑难解答 帮助保护基于 Windows 的计算机不受病毒和恶意软件的侵害: Windows 安全 基于国家/地区的本地支持: 国际支持

适用范围

本文适用于以下对象:

  • Microsoft .NET Framework 3.5.1,与以下版本一起使用时:

    • Windows Server 2008 R2 Service Pack 1

    • Windows 7 Service Pack 1

搜索词语

update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。