注意

此安全性更新的已知問題

檢視本文適用的產品。

摘要

此更新可以解決 Microsoft .NET Framework 無法在載入程式庫之前正確地驗證輸入時,.NET Framework 中可能會允許遠端執行程式碼的弱點。 成功利用此弱點的攻擊者可能會取得受影響系統的控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。 若要深入了解此弱點,請參閱 Microsoft 一般弱點及安全風險 CVE-2017-0160

重要

  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows

此安全性更新的其他相關資訊

  • 適用於回傳以下錯誤訊息的任何 Windows Management Instrumentation (WMI) 應用程式:

    Get-WmiObject: 方法或作業尚未實作。

    若要暫時停用此更新,客戶可以在系統套用以下登錄項目。

    警告: 啟用此登錄項目可能會允許安全性弱點,其中包括遠端執行程式碼。

    登錄項目

    • 適用於 32 位元系統上的 32 位元處理程序,以及 64 位元系統上的 64 位元處理程序:

      HKEY_LOCAL_MACHINE\Software\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1

    • 適用於 64 位元系統上的 32 位元處理程序:

      HKEY_LOCAL_MACHINE \Software\Wow6432Node\Microsoft\.NETFramework\v2.0.50727@WMIDisableCOMSecurity=1

    注意事項

    • 此登錄項目應是 DWORD 項目。

    • 此登錄項目會還原以前的不安全狀態。

  • 若要深入了解這個與 Windows 7 及 Windows Server 2008 R2 相關的安全性更新,請參閱 Microsoft 知識庫中的下列文章:

4014981 適用於 Windows 7 Service Pack 1 和 Windows Server 2008 R2 Service Pack 1 之 .NET Framework 3.5.1、4.5.2、4.6、4.6.1 和 4.6.2 更新的安全性和品質彙總套件: 2017 年 4 月 11 日

如何取得並安裝更新

方法 1: Windows Update

您可以透過 Windows Update 取得此更新。 開啟自動更新後,就會自動下載並安裝此更新。 如需有關如何自動取得安全性更新的詳細資訊,請參閱 Windows Update: 常見問題集

方法 2: Microsoft Update Catalog

若要取得此更新的獨立套件,請前往 Microsoft Update Catalog

方法 3: Windows Software Update Services (WSUS)

在您的 WSUS 伺服器上,請依照下列步驟執行:

  1. 依序按一下 [開始][系統管理工具],然後按一下 [Microsoft Windows Server Update Services 3.0]

  2. 展開 [電腦名稱],然後按一下[動作]

  3. 按一下 [匯入更新]

  4. WSUS 將開啟瀏覽器視窗,系統可能會在視窗中提示您安裝 ActiveX 控制項。 您必須安裝 ActiveX 控制項才能繼續。

  5. 安裝控制項後,就會出現 [Microsoft Update Catalog] 畫面。 在 [搜尋] 方塊中輸入 4014981,然後按一下 [搜尋]

  6. 找出符合您環境中作業系統、語言及處理器的 .NET Framework 套件。 按一下 [Add] 將套件新增至籃中。

  7. 當您選取需要的所有套件時,按一下 [View Basket]

  8. 按一下 [Import] 以將套件匯入至 WSUS 伺服器。

  9. 套件完成匯入至 WSUS 後.按一下 [Close]

這些更新現可透過 WSUS 進行安裝。

更新部署資訊

如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:

安全性更新部署資訊: 2017 年 4 月 11 日

更新移除資訊

注意 我們不建議您移除任何安全性更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。

更新重新啟動資訊

除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。

更新取代資訊

此更新會取代先前發行的更新 3205402

檔案資訊

檔案名稱

SHA1 雜湊

SHA256 雜湊

Windows6.1-KB4014565-x64.msu

5EC5C4F1020E0C7AA56BD6DD59E9B7B6124DF809

6AAC5E8E2CC0FCC1EBA4935A509C2BF0CB7400CE35B3B1BD3338B40385C22C0B

Windows6.1-KB4014565-ia64.msu

B6D1F97747505AACBFE44377F9BA3605675C0FC7

11DD32199E3877AED1DC073B2D5B3A4D4007DEC2029316936A1D706687EB9698

Windows6.1-KB4014565-x86.msu

A8749D60FB61F5558FBB501D4CA68B978E3742C3

96D029DB573B1698005332F0E434B96EAA4AF4DBEBB75464C9F454916DE8AEEC


檔案屬性

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。

Windows 7 和 Windows Server 2008 R2 檔案資訊

注意事項

不會列出已安裝的 MANIFEST 檔案 (.manifest) 及 MUM 檔案 (.mum)。

檔案名稱

檔案版本

檔案大小

日期

時間

平台

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

140,960

20-Mar-2017

22:54

x64

Presentationcore.dll

3.0.6920.8720

4,006,400

01-Sep-2016

13:06

x64

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:39

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

2,256,032

01-Sep-2016

13:06

x64

System.data.dll

2.0.50727.8751

3,150,336

01-Dec-2016

14:07

x64

System.printing.dll

3.0.6920.8720

358,400

01-Sep-2016

13:06

x64

Penimc.dll

3.0.6920.8720

85,648

01-Sep-2016

13:06

x64

Presentationframework.dll

3.0.6920.8720

4,640,768

01-Sep-2016

13:06

x86

Presentationhostdll.dll

3.0.6920.8720

172,208

01-Sep-2016

13:06

x64

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:06

x86

Windowsbase.dll

3.0.6920.8720

1,114,112

01-Sep-2016

13:06

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

Presentationcore.dll

3.0.6920.8720

4,222,976

01-Sep-2016

13:05

x86

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:38

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

1,737,888

01-Sep-2016

13:05

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

System.printing.dll

3.0.6920.8720

372,736

01-Sep-2016

13:05

x86

Penimc.dll

3.0.6920.8720

68,752

01-Sep-2016

13:05

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Presentationhostdll.dll

3.0.6920.8720

131,248

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

檔案名稱

檔案版本

檔案大小

日期

時間

平台

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

290,976

20-Mar-2017

22:54

IA-64

System.data.dll

2.0.50727.8751

3,310,592

01-Dec-2016

14:08

IA-64

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

檔案名稱

檔案版本

檔案大小

日期

時間

平台

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

System.management.dll

2.0.50727.8758

389,120

20-Mar-2017

22:54

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

Wminet_utils.dll

2.0.50727.8758

116,896

20-Mar-2017

22:54

x86

Presentationcore.dll

3.0.6920.8720

4,222,976

01-Sep-2016

13:05

x86

Presentationfontcache.exe.config

Not applicable

161

23-Mar-2016

22:38

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8720

1,737,888

01-Sep-2016

13:05

x86

System.data.dll

2.0.50727.8751

2,975,744

01-Dec-2016

14:07

x86

System.printing.dll

3.0.6920.8720

372,736

01-Sep-2016

13:05

x86

Penimc.dll

3.0.6920.8720

68,752

01-Sep-2016

13:05

x86

Presentationframework.dll

3.0.6920.8720

5,283,840

01-Sep-2016

13:05

x86

Presentationhostdll.dll

3.0.6920.8720

131,248

01-Sep-2016

13:05

x86

Reachframework.dll

3.0.6920.8720

532,480

01-Sep-2016

13:05

x86

Windowsbase.dll

3.0.6920.8720

1,253,376

01-Sep-2016

13:05

x86

如何取得此安全性更新的說明及支援

安裝更新的說明: Windows Update 常見問題集

適用於 IT 專業人員的資訊安全解決方案: 安全性疑難排解與支援

保護您的 Windows 電腦免於受到病毒和惡意程式碼攻擊: Windows 安全性

您所在國家/地區的當地支援: 多語系支援

適用於

本文適用於下列項目:

  • 與以下版本一起運作的 Microsoft .NET Framework 3.5.1:

    • Windows Server 2008 R2 Service Pack 1

    • Windows 7 Service Pack 1

查詢字

update security_patch security_update security bug flaw vulnerability malicious attacker exploit registry unauthenticated buffer overrun overflow specially-formed scope specially-crafted denial of service DoS

Need more help?

Expand your skills
Explore Training
Get new features first
Join Microsoft Insiders

Was this information helpful?

How satisfied are you with the translation quality?
What affected your experience?

Thank you for your feedback!

×