摘要
此安全性更新可解決 Microsoft .NET Framework中的弱點,當Microsoft.NET Framework處理不受信任的輸入時,該弱點可能會允許遠端程式碼執行。 使用 .NET Framework 成功利用軟體中的此弱點的攻擊者可能會控制受影響的系統。 然後,攻擊者可以安裝程式;檢視、變更或刪除資料;或建立具有完整使用者權限的新帳戶。 其帳戶在系統上設定為較少使用者權限的使用者,其受影響可能比使用系統管理使用者權限的使用者少。
若要利用弱點,攻擊者必須先說服使用者開啟惡意文件或應用程式。
此安全性更新會更正 .NET Framework 驗證不受信任輸入的方式,藉此解決弱點。 要深入瞭解此弱點,請參閱 Microsoft 常見的漏洞與披露 CVE-2017-8759。
重要
- 適用於 .NET Framework 4.6、4.6.1、4.6.2 和 4.7 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 更新的詳細資訊,請參閱 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 KB 4019990。 或者,請參閱 Windows Server 2008 的 KB 4019478。
- 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
此安全性更新的其他相關資訊
如需有關此 Windows 7 Service Pack 1 (SP1) 和 Windows Server 2008 R2 SP1 安全性更新的詳細資訊,請參閱「Microsoft知識庫」中的下列文章:
4041090適用於 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.5.2、4.6、4.6.1、4.6.2 和 4.7 更新以及適用於 Windows Server 2008 SP2 的 .NET Framework 4.6 僅限安全性更新:2017 年 9 月 12 日
如需有關此Windows Server 2008 Service Pack 2 (SP2) 安全性更新的詳細資訊,請參閱「Microsoft知識庫」中的下列文章:
4041093 適用於 Windows Server 2008 SP2 的 .NET Framework 2.0 SP2、4.5.2、4.6、4.6.1、4.6.2 和 4.7 僅限安全性更新:2017 年 9 月 12 日
如何取得並安裝更新
方法 1:Microsoft Update Catalog
若要取得此更新的獨立套件,請前往 Microsoft Update Catalog。
方法 2:Windows Software Update Services (WSUS)
在 WSUS 伺服器上,依照下列步驟執行:
- 依序按一下 [開始]、[系統管理工具] 和 [Microsoft Windows Server Update Services 3.0]。
- 展開 [ComputerName],然後按一下 [動作]。
- 按一下 [匯入匯報]。
- WSUS 會開啟瀏覽器視窗,系統可能會提示您安裝 ActiveX 控制項。 您必須安裝 ActiveX 控制項才能繼續。
- 安裝控制項之後,您將看到 [Microsoft Update 目錄 ] 畫面。 在 [搜尋] 方塊中,輸入 Windows 7 SP1 和 Windows Server 2008 R2 SP1 的4041090,或輸入 Windows Server 2008 SP2 的4041093,然後按一下 [搜尋]。
- 找到符合您環境中作業系統、語言和處理器的 .NET Framework 套件。 按一下 [新增] 以將它們新增至您的購物車。
- 選取所有需要的套件之後,按一下 [檢視籃]。
- 按一下 Import 將套件匯入到 WSUS 伺服器。
- 要返回 WSUS,請在匯入套件後按一下 [關閉 ]。
更新現在可透過 WSUS 進行安裝。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20170912 安全性更新部署資訊:2017 年 9 月 12 日
更新移除資訊
備註 我們不建議您移除任何安全性更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。
更新重新啟動資訊
除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。
更新取代資訊
此更新不會取代任何先前發行的更新。
檔案詳細資訊
檔案雜湊
| 套件名稱 | 封裝雜湊 SHA 1 | 封裝雜湊 SHA 2 |
|---|---|---|
| NDP46-KB4040957-x86.exe | DCF271C99F2713866A219EACE695BE52CBB7096C | 25B719EC4CB98D7621D7F97B4527BFEF0E79324387D3612EDC8069DCD98DB56A |
| NDP46-KB4040957-x64.exe | 25F36953431AF3ABD007E23F44950BC9B46134D7 | 5F5359633C0EB78B24EAF8B3BE110A27AB67E351ED078D8CD606EA42F0761394 |
檔案屬性
此 Hotfix 的英文 (美國) 版會安裝具有下表中所列屬性的檔案。 這些檔案的日期與時間是以國際標準時間 (UTC) 表示。 本機電腦上這些檔案的日期與時間,是以您當地的時間和目前的日光節約時間 (DST) 的時差來顯示。 此外,當您對檔案執行特定作業時,其日期與時間可能會改變。
適用於所有 x86 型系統
| 檔案名稱 | 檔案版本 | 檔案大小 | 日期 | 時間 |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 2017年8月30日 | 21:25 |
適用於所有 x64 系統
| 檔案名稱 | 檔案版本 | 檔案大小 | 日期 | 時間 |
|---|---|---|---|---|
| System.Runtime.Remoting.dll | 4.7.2114.0 | 347,368 | 2017年8月30日 | 21:25 |
如何取得此安全性更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 適用於 IT 專業人員的安全性解決方案: TechNet 安全性支援與疑難排解
- 保護您的 Windows 型產品與服務免於受到病毒和惡意程式碼攻擊: Microsoft 安全性
- 您所在國家/地區的當地支援: 多語系支援
適用於
Microsoft .NET Framework 4.6、4.6.1、4.6.2 和 4.7 搭配使用時:
- Windows Server 2008 R2 Service Pack 1
- Windows 7 Service Pack 1
Microsoft .NET Framework 4.6 搭配使用時:
- Windows Server 2008 Service Pack 2