使用 Microsoft 登入
登入或建立帳戶。
您好:
選取其他帳戶。
您有多個帳戶
選擇您要用來登入的帳戶。

檢視本文適用的產品。

摘要

此安全性更新能解決 Microsoft .NET Framework 中的弱點,此弱點可能會在 Microsoft .NET Framework 處理未受信任的輸入時允許遠端執行程式碼。 成功在軟體中使用 .NET Framework 來利用此弱點的攻擊者,可能會取得受影響系統的控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統上帳戶使用者權限較低的客戶,其受影響的程度比擁有系統管理權限的使用者要小。

為了利用弱點,攻擊者必須先引誘使用者開啟惡意的文件或應用程式。

此安全性更新會更正 .NET Framework 驗證未受信任輸入的方式,藉此解決弱點。 若要深入了解此弱點,請參閱 Microsoft 一般弱點及安全風險 CVE-2017-8759

重要

  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows

更新取代資訊

此更新會取代 29781222978126

此安全性更新的其他相關資訊

下列文章包含此安全性更新 (與個別產品版本相關) 的其他相關資訊。 這些文章可能包含已知問題的資訊。

  • 4040973 說明 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 .NET Framework 4.6、4.6.1、4.6.2 和 4.7,以及 Windows Server 2008 SP2 的 .NET Framework 4.6 的安全性和品質彙總套件: 2017 年 9 月 12 日

  • 4040977 說明 Windows 7 SP1、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.5.2 的安全性和品質彙總套件: 2017 年 9 月 12 日

  • 4040978 說明 Windows Server 2008 SP2 的 .NET Framework 2.0 SP2 安全性和品質彙總套件: 2017 年 9 月 12 日

如何取得此安全性更新的說明及支援

適用於

本文適用於下列項目:
 

  • 與以下版本一起運作的 Microsoft .NET Framework 2.0 Service Pack 2、4.5.2 和 4.6:

    • Windows Server 2008 Service Pack 2

需要更多協助嗎?

想要其他選項嗎?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。

這項資訊有幫助嗎?

您對語言品質的滿意度如何?
以下何者是您會在意的事項?
按下 [提交] 後,您的意見反應將用來改善 Microsoft 產品與服務。 您的 IT 管理員將能夠收集這些資料。 隱私權聲明。

感謝您的意見反應!

×