MS16-065:.NET Framework 的安全性更新:2016 年 5 月 10 日

結論
此安全性更新可解決 Microsoft .NET Framework 中的弱點。如果攻擊者將未加密的資料插入目標安全通道,並在目標用戶端與合法伺服器之間發動攔截式 (MiTM) 攻擊,該弱點可造成資訊洩漏。若要深入了解此弱點,請參閱 Microsoft 資訊安全公告 MS16-065
其他相關資訊
重要
  • Windows RT 8.1、Windows 8.1 和 Windows Server 2012 R2 未來所有的安全性與非安全性更新皆需要安裝更新2919355 。我們建議您在 Windows RT 8.1、Windows 8.1 或 Windows Server 2012 R2 電腦上安裝更新 2919355 以便收到未來的更新。
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。因此,建議您先安裝所有需要的語言套件,再安裝此更新。如需詳細資訊,請參閱將語言套件新增到 Windows

此安全性更新的已知問題

  • 當您在 Lync Server 2010、Lync Server 2013 或商務用 Skype for Business Server 2015 的前端或 Standard Edition 伺服器上安裝 MS16-065 中的任何安全性更新後,許多會議樣式無法再讓內部使用者使用。

    如需詳細資訊,請按一下下面的文章編號,檢視「Microsoft 知識庫」中的文章:
    3165438 當您安裝資訊安全公告 MS16-065 後,Lync Server 2010、Lync Server 2013 或商務用 Skype for Business Server 2015 中的會議樣式無法再使用
此安全性更新的其他相關資訊
下列文件包含此安全性更新 (與個別產品版本相關) 的其他相關資訊。這些文件可能包含已知問題的資訊。

Microsoft .NET Framework 4.6 和 4.6.1

  • 3142036 MS16-065:說明 Windows 8.1、Windows RT 8.1 和 Windows Server 2012 R2 中的 .NET Framework 4.6 和 4.6.1 的安全性更新:2016 年 5 月 10 日
  • 3142037 MS16-065:說明 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 .NET Framework 4.6,以及 Windows Vista SP2 和 Windows Server 2008 SP2 的 .NET Framework 4.6.1 的安全性更新:2016 年 5 月 10 日
  • 3142035 MS16-065:說明 Windows Server 2012 中的 .NET Framework 4.6 和 4.6.1 的安全性更新:2016 年 5 月 10 日

Microsoft .NET Framework 4.5.2

  • 3142030 MS16-065:說明 Windows 8.1、Windows RT 8.1 和 Windows Server 2012 R2 中 .NET Framework 4.5.2 的安全性更新:2016 年 5 月 10 日
  • 3142033 MS16-065:說明 Windows Vista Service Pack 2、Windows Server 2008 Service Pack 2、Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1 中 .NET Framework 4.5.2 的安全性更新:2016 年 5 月 10 日
  • 3142032 MS16-065:說明 Windows Server 2012 中 .NET Framework 4.5.2 的安全性更新:2016 年 5 月 10 日

Microsoft .NET Framework 3.5 和 3.5.1

  • 3142024 MS16-065:說明 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1 的 .NET Framework 3.5.1 的安全性更新:2016 年 5 月 10 日
  • 3142026 MS16-065:說明 Windows 8.1 和 Windows Server 2012 R2 中的 .NET Framework 3.5 的安全性更新:2016 年 5 月 10 日
  • 3142025 MS16-065:說明 Windows Server 2012 中的 .NET Framework 3.5 的安全性更新:2016 年 5 月 10 日

Microsoft .NET Framework 2.0

  • 3142023 MS16-065:說明 Windows Vista Service Pack 2 和 Windows Server 2008 Service Pack 2 的 .NET Framework 2.0 Service Pack 2 安全性更新:2016 年 5 月 10 日


安全性更新部署資訊

Windows Vista (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有受支援 32 位元版本的 Windows Vista 上的 Microsoft .NET Framework 2.0 Service Pack 2:
Windows6.0-KB3142023-x86.msu
安裝在所有支援的 32 位元版本 Windows Vista 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x86.exe
安裝在所有受支援 32 位元版本 Windows Vista 上的 Microsoft .NET Framework 4.6:
NDP46-KB3142037-x86.exe
適用於所有受支援 x64 版本 Windows Vista 上的 Microsoft .NET Framework 2.0 Service Pack 2:
Windows6.0-KB3142023-x64.msu
安裝在所有支援的 x64 版本 Windows Vista 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x64.exe
安裝在所有受支援 x64 版本 Windows Vista 上的 Microsoft .NET Framework 4.6:
NDP46-KB3142037-x64.exe
安裝參數若為 Microsoft .NET Framework,請參閱 Microsoft 知識庫文章 2844699
更新記錄檔適用於 Microsoft .NET Framework 2.0 Service Pack 2:
不適用
適用於 Microsoft .NET Framework 4.5.2:
KB3142033_*_*-Microsoft .NET Framework [.NET 目標版本]-MSP0.txt
KB3142033_*_*.html
適用於 Microsoft .NET Framework 4.6:
KB3142037_*_*-Microsoft .NET Framework 4.6/4.6.1-MSP0.txt
KB3142037_*_*.html
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊按一下 [控制台],然後按一下 [安全性]。按一下 Windows Update 下的 [檢視已安裝的更新],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證Microsoft .NET Framework 2.0 Service Pack 2 (3142023):
登錄機碼不存在,無法驗證此更新是否存在。請使用 WMI 偵測此更新是否存在。
適用於 Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework [.NET 目標版本]\KB3142033
”ThisVersionInstalled” = “Y”
適用於 Microsoft .NET Framework 4.6:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.6\KB3142037
"ThisVersionInstalled" = "Y"

Windows Server 2008 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於 32 位元系統的 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2:
Windows6.0-KB3142023-x86.msu
安裝在所有受支援 32 位元版本 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x86.exe
安裝在所有受支援 32 位元版本 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 4.6:
NDP46-KB3142037-x86.exe
適用於 x64 型系統的 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2:
Windows6.0-KB3142023-x64.msu
適用於所有受支援 x64 型版本 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 4..5.2:
NDP45-KB3142033-x64.exe
適用於所有受支援 x64 型版本 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 4.6:
NDP46-KB3142037-x64.exe
適用於 Itanium 型系統的 Windows Server 2008 Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2:
Windows6.0-KB3142023-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 2844699
更新記錄檔適用於 Microsoft .NET Framework 2.0 Service Pack 2:
不適用
適用於 Microsoft .NET Framework 4.5.2:
KB3142033_*_*-Microsoft .NET Framework [.NET 目標版本]-MSP0.txt
KB3142033_*_*.html
適用於 Microsoft .NET Framework 4.6:
KB3142037_*_*-Microsoft .NET Framework 4.6/4.6.1-MSP0.txt
KB3142037_*_*.html
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊按一下 [控制台],然後按一下 [安全性]。按一下 Windows Update 下的 [檢視已安裝的更新],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證Microsoft .NET Framework 2.0 Service Pack 2 (3142023):
登錄機碼不存在,無法驗證此更新是否存在。請使用 WMI 偵測此更新是否存在。
適用於 Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework [.NET 目標版本]\KB3142033
”ThisVersionInstalled” = “Y”
適用於 Microsoft .NET Framework 4.6:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.6\KB3142037
"ThisVersionInstalled" = "Y"

Windows 7 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱所有受支援 32 位元版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 3.5.1:
Windows6.1-KB3142024-x86.msu
安裝在所有受支援 32 位元版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x86.exe
安裝在所有受支援 32 位元版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 4.6/4.6.1:
NDP46-KB3142037-x86.exe
所有受支援 x64 型版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 3.5.1:
Windows6.1-KB3142024-x64.msu
安裝在所有受支援 x64 型版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x64.exe
安裝在所有受支援 x64 版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 4.6/4.6.1:
NDP46-KB3142037-x64.exe
安裝參數請參閱 Microsoft 知識庫文章 2844699
更新記錄檔適用於 Microsoft .NET Framework 3.5.1:
不適用。
適用於 Microsoft .NET Framework 4.5.2:
KB3142033_*_*-Microsoft .NET Framework [.NET 目標版本]-MSP0.txt
KB3142033_*_*.html
適用於 Microsoft .NET Framework 4.6/4.6.1:
KB3142037_*_*-Microsoft .NET Framework 4.6/4.6.1-MSP0.txt
KB3142037_*_*.html
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊依序按一下 [控制台][系統][安全性],再按一下 Windows Update 下的 [檢視已安裝的更新],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證登錄機碼不存在,無法驗證此更新是否存在。請使用 WMI 偵測此更新是否存在。
適用於 Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework [.NET 目標版本]\KB3142033
”ThisVersionInstalled” = “Y”
適用於 Microsoft .NET Framework 4.6/4.6.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.6\KB3142037
"ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱所有受支援 x64 型版本 Windows Server 2008 R2 Service Pack 1 上的 Microsoft .NET Framework 3.5.1:
Windows6.1-KB3142024-x64.msu
安裝在所有受支援 x64 型版本 Windows Server 2008 R2 Service Pack 1 上的 Microsoft .NET Framework 4.5.2:
NDP45-KB3142033-x64.exe
安裝在所有受支援 32 位元版本 Windows 7 Service Pack 1 上的 Microsoft .NET Framework 4.6/4.6.1:
NDP46-KB3142037-x64.exe
適用於 Itanium 型系統的 Windows Server 2008 Service Pack 1 R2 上的 Microsoft .NET Framework 3.5.1:
Windows6.1-KB3142024-ia64.msu
安裝參數請參閱 Microsoft 知識庫文章 2844699
更新記錄檔適用於 Microsoft .NET Framework 3.5.1:
不適用
適用於 Microsoft .NET Framework 4.5.2:
KB3142033_*_*-Microsoft .NET Framework [.NET 目標版本]-MSP0.txt
KB3142033_*_*.html
適用於 Microsoft .NET Framework 4.6/4.6.1:
KB3142037_*_*-Microsoft .NET Framework 4.6/4.6.1-MSP0.txt
KB3142037_*_*.html
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊依序按一下 [控制台][系統][安全性],再按一下 Windows Update 下的 [檢視已安裝的更新],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證適用於 Microsoft .NET Framework 3.5.1:
登錄機碼不存在,無法驗證此更新是否存在。請使用 WMI 偵測此更新是否存在。
適用於 Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework [.NET 目標版本]\KB3142033
”ThisVersionInstalled” = “Y”
適用於 Microsoft .NET Framework 4.6/4.6.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.6\KB3142037
"ThisVersionInstalled" = "Y"

Windows 8.1 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於 32 位元系統之 Windows 8.1 上的 Microsoft .NET Framework 3.5:
Windows8.1-KB3142026-x86.msu
適用於 32 位元系統之 Windows 8.1 上的 Microsoft .NET Framework 4.5.2:
Windows8.1-KB3142030-x86.msu
適用於 32 位元系統之 Windows 8.1 上的 Microsoft .NET Framework 4.6/4.6.1:
Windows8.1-KB3142036-x86.msu
適用於 x64 型系統之 Windows 8.1 上的 Microsoft .NET Framework 3.5:
Windows8.1-KB3142026-x64.msu
適用於 x64 型系統之 Windows 8.1 上的 Microsoft .NET Framework 4.5.2:
Windows8.1-KB3142030-x64.msu
適用於 x64 型系統之 Windows 8.1 上的 Microsoft .NET Framework 4.6/4.6.1:
Windows8.1-KB3142036-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 2844699
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊依序按一下 [控制台][系統和安全性],再按一下 Windows Update 下的 [檢視更新記錄],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證登錄機碼不存在,無法驗證這些更新是否存在。請使用 WMI 偵測這些更新是否存在。

Windows Server 2012 和 Windows Server 2012 R2 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱Windows Server 2012 上的 Microsoft .NET Framework 3.5:
Windows8-RT-KB3142025-x64.msu
Windows Server 2012 上的 Microsoft .NET Framework 4.5.2:
Windows8-RT-KB3142032-x64.msu
Windows Server 2012 上的 Microsoft .NET Framework 4.6/4.6.1:
Windows8-RT-KB3142035-x64.msu
Windows Server 2012 R2 上的 Microsoft .NET Framework 3.5:
Windows8.1-KB3142026-x64.msu
Windows Server 2012 R2 上的 Microsoft .NET Framework 4.5.2:
Windows8.1-KB3142030-x64.msu
Windows Server 2012 R2 上的 Microsoft .NET Framework 4.6/4.6.1:
Windows8.1-KB3142036-x64.msu
安裝參數請參閱 Microsoft 知識庫文章 2844699
重新啟動需求此更新不需要重新開機。安裝程式會先停止所需的服務、套用更新,然後重新啟動服務。但是,如果所需的服務因任何原因而無法停止,或者如果您正在使用所需的檔案,則此更新就需要將電腦重新開機。如果發生這種情況,會顯示建議您重新啟動的訊息。
移除資訊依序按一下 [控制台][系統和安全性],再按一下 Windows Update 下的 [檢視更新記錄],然後從更新清單中選取。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。
登錄機碼驗證登錄機碼不存在,無法驗證這些更新是否存在。請使用 WMI 偵測這些更新是否存在。

Windows RT 8.1 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
部署3142030 更新僅透過 Windows Update 提供。
3142036 更新僅透過 Windows Update 提供。
重新啟動需求在套用此安全性更新之後需要重新啟動系統。
移除資訊依序按一下 [控制台][系統及安全性][Windows Update],然後在 [請參閱] 下方,按一下 [已安裝的更新],然後從更新清單中選取更新。
檔案資訊請參閱「此安全性更新的其他相關資訊」一節所列的個別知識庫文章。

Windows 10 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。
安全性更新檔案名稱適用於所有支援的 Windows 10 32 位元版本:
Windows10.0-KB3156387-x86.msu
適用於所有受支援 x64 版本的 Windows 10:
Windows10.0-KB3156387-x64.msu
適用於所有受支援 32 位元版本的 Windows 10 版本 1511:
Windows10.0-KB3156421-x86.msu
適用於所有支援的 x64 版本的 Windows 10 版本 1511:
Windows10.0-KB3156421-x64.msu
安裝參數若為 Microsoft .NET Framework,請參閱 Microsoft 知識庫文章 2844699
重新啟動需求是,套用此安全性更新之後,您必須重新啟動系統。
移除資訊如果要解除安裝由 WUSA 所安裝的更新,請使用 /Uninstall 安裝參數,或依序按一下 [控制台][系統及安全性],然後在 [Windows Update] 下方,按一下 [檢視已安裝的更新] 並從更新的清單中選取。
檔案資訊請參閱 Microsoft 知識庫文章 3156387
請參閱 Microsoft 知識庫文章 3156421
登錄機碼驗證登錄機碼不存在,無法驗證這些更新是否存在。

如何取得此安全性更新的說明及支援

安裝更新的說明:Microsoft Update 支援

適用於 IT 專業人員的安全性解決方案:TechNet 安全性疑難排解與支援

協助保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊:病毒解決方案與資訊安全中心

您所在國家/地區的當地支援:多語系支援

適用於

本文適用於下列產品:
  • 與以下版本一起運作的 Microsoft .NET Framework 4.6.1:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows RT 8.1
    • Windows Server 2012
    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • 與以下版本一起運作的 Microsoft .NET Framework 4.6:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows RT 8.1
    • Windows Server 2012
    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
    • Windows Server 2008 Service Pack 2
    • Windows Vista Service Pack 2
  • 與以下版本一起運作的 Microsoft .NET Framework 4.5.2:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows RT 8.1
    • Windows Server 2012
    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
    • Windows Server 2008 Service Pack 2
    • Windows Vista Service Pack 2
  • 與以下版本一起運作的 Microsoft .NET Framework 3.5.1:
    • Windows Server 2008 R2 Service Pack 1
    • Windows 7 Service Pack 1
  • 與以下版本一起運作的 Microsoft .NET Framework 3.5:
    • Windows Server 2012 R2
    • Windows 8.1
    • Windows Server 2012
  • 與以下版本一起運作的 Microsoft .NET Framework 2.0 Service Pack 2:
    • Windows Server 2008 Service Pack 2
    • Windows Vista Service Pack 2
    • Windows Server 2003 Service Pack 2
內容

文章識別碼:3156757 - 最後檢閱時間:05/23/2016 10:32:00 - 修訂: 3.0

Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 3.5, Microsoft .NET Framework 2.0 Service Pack 2

  • kbsecvulnerability kbsecurity kbsecbulletin kbfix kbexpertiseinter kbbug atdownload KB3156757
意見反應