注意

此安全性更新的已知問題

檢視本文適用的產品。

摘要

此更新可以解決 Microsoft .NET Framework 無法在載入程式庫之前正確地驗證輸入時,.NET Framework 中可能會允許遠端執行程式碼的弱點。 成功利用此弱點的攻擊者可能會取得受影響系統的控制權。 攻擊者接下來將能安裝程式;檢視、變更或刪除資料;或建立具有完整使用者權限的新帳戶。 系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。 若要深入了解此弱點,請參閱 Microsoft 一般弱點及安全風險 CVE-2017-0160。 重要

  • Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 日後所有的安全性與非安全性更新皆需要安裝更新 2919355。 我們建議您在 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 電腦上安裝更新 2919355,以便收到日後的更新。

  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows

此安全性更新的其他相關資訊

  • 適用於回傳以下錯誤訊息的任何 Windows Management Instrumentation (WMI) 應用程式:

    Get-WmiObject: 方法或作業尚未實作。

    若要暫時停用此更新,客戶可以在系統套用以下登錄項目。

    警告 啟用此登錄項目可能會導致安全性弱點,包括遠端執行程式碼。

    登錄項目

    • 適用於 32 位元系統上的 32 位元處理程序,以及 64 位元系統上的 64 位元處理程序:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1

    • 適用於 64 位元系統上的 32 位元處理程序:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v4.0.30319@WMIDisableCOMSecurity=1

    注意事項

    • 此登錄項目應是 DWORD 項目。

    • 此登錄項目會還原以前的不安全狀態。

  • 若要深入了解這個與 Windows 8.1 及 Windows Server 2012 R2 相關的安全性更新,請參閱 Microsoft 知識庫中的下列文章:

    4014987 適用於 Windows 8.1 和 Windows Server 2012 R2 之 .NET Framework 3.5、4.5.2、4.6、4.6.1 和 4.6.2 更新的僅限安全性更新: 2017 年 4 月 11 日

如何取得並安裝更新

方法 1: Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog

方法 2: Windows Software Update Services (WSUS)

在您的 WSUS 伺服器上,請依照下列步驟執行:

  1. 依序按一下 [開始][系統管理工具],然後按一下 [Microsoft Windows Server Update Services 3.0]

  2. 展開 [電腦名稱],然後按一下[動作]

  3. 按一下 [匯入更新]

  4. WSUS 將開啟瀏覽器視窗,系統可能會在視窗中提示您安裝 ActiveX 控制項。 您必須安裝 ActiveX 控制項才能繼續。

  5. 安裝控制項後,就會出現 [Microsoft Update Catalog] 畫面。 在 [搜尋] 方塊中輸入 4014987,然後按一下 [搜尋]

  6. 找出符合您環境中作業系統、語言及處理器的 .NET Framework 套件。 按一下 [Add] 將套件新增至籃中。

  7. 當您選取需要的所有套件時,按一下 [View Basket]

  8. 按一下 [Import] 以將套件匯入至 WSUS 伺服器。

  9. 套件完成匯入至 WSUS 後.按一下 [Close]

這些更新現可透過 WSUS 進行安裝。

更新部署資訊

如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:

安全性更新部署資訊: 2017 年 4 月 11 日

更新移除資訊

注意 我們不建議您移除任何安全性更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。

更新重新啟動資訊

除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。

更新取代資訊

此更新不會取代任何先前發行的更新。

檔案資訊

套件名稱

套件雜湊 SHA 1

套件雜湊 SHA 2

Windows8.1-KB4014562-arm.msu

A1E6EC1AD9FF6AB8870D8BEC111AA0461A5B549B

6C3C7B8E17B9D6F4FDB4300FD68CEC84F95F9E8E4A8000D35706B6B0FDFC06FE

Windows8.1-KB4014562-x64.msu

9501AA68A4842F68AD636DBD9FED5D67B619A2F2

9F90BCB53CF989FC56D6D119A92D0F1BDB7318C8DCF01FF917AEE2310D6CD2BA

Windows8.1-KB4014562-x86.msu

B9A510B371BE58D8B2C816FD5B93D46518FD8D2A

3207F5F2EC1B2A3B393840F3B614C184E6E4412346AA7C369B6E0E0277624A1B

此 Hotfix 的英文版 (美國) 會安裝具有下表中所列屬性的檔案。 這些檔案的日期與時間是以 Coordinated Universal Time (UTC) 表示。 本機電腦上這些檔案的日期與時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。 此外,當您對檔案執行特定作業時,其日期與時間可能會改變。

注意 不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。

適用於所有支援的 ARM 版本

檔案名稱

檔案版本

檔案大小

日期

時間

平台

Msvcp120_clr0400.dll

12.0.52386.36386

602,128

21-Mar-2017

13:09

Not Applicable

Msvcr120_clr0400.dll

12.0.52386.36386

634,384

21-Mar-2017

13:09

Not Applicable

Wminet_utils.dll

4.0.30319.36386

110,080

21-Mar-2017

13:09

Not Applicable

System.management.dll

4.0.30319.36386

416,960

21-Mar-2017

13:09

x86

適用於所有支援的 x64 版本

檔案名稱

檔案版本

檔案大小

日期

時間

平台

Msvcp120_clr0400.dll

12.0.52386.36386

678,592

21-Mar-2017

13:11

x64

Msvcr120_clr0400.dll

12.0.52386.36386

869,568

21-Mar-2017

13:11

x64

System.management.dll

4.0.30319.36386

416,960

21-Mar-2017

13:11

x86

Wminet_utils.dll

4.0.30319.36386

174,256

21-Mar-2017

13:11

x64

System.management.dll

4.0.30319.36386

416,960

21-Mar-2017

13:11

x86

Msvcp120_clr0400.dll

12.0.52386.36386

536,768

21-Mar-2017

13:11

x86

Msvcr120_clr0400.dll

12.0.52386.36386

875,712

21-Mar-2017

13:11

x86

Wminet_utils.dll

4.0.30319.36386

126,136

21-Mar-2017

13:11

x86

適用於所有支援的 x86 版本

檔案名稱

檔案版本

檔案大小

日期

時間

平台

System.management.dll

4.0.30319.36386

416,960

21-Mar-2017

13:11

x86

Msvcp120_clr0400.dll

12.0.52386.36386

536,768

21-Mar-2017

13:11

x86

Msvcr120_clr0400.dll

12.0.52386.36386

875,712

21-Mar-2017

13:11

x86

Wminet_utils.dll

4.0.30319.36386

126,136

21-Mar-2017

13:11

x86

如何取得此安全性更新的說明及支援

適用於

本文適用於下列項目:

  • 與以下版本一起運作的 Microsoft .NET Framework 4.5.2:

    • Windows Server 2012 R2

    • Windows 8.1

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。