Sunday, June 2, 2024

Beschreibung des reinen Sicherheitsupdates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 SP1 sowie für .NET Framework 4.6 für Server 2008 ( KB 4338606) – Microsoft-Support

Zusammenfassung

Dieses Sicherheitsupdate behebt die folgenden Sicherheitslücken:

  • Es besteht die Sicherheitslücke „Remotecodeausführung", wenn .NET Framework Eingaben nicht korrekt validiert. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten einsehen, ändern oder löschen; oder erstellen Sie neue Konten mit vollständigen Benutzerrechten. Benutzer, deren Konten so konfiguriert sind, dass sie weniger Benutzerrechte auf dem System haben, könnten weniger betroffen sein als Benutzer, die über administrative Benutzerrechte verfügen. Um die Sicherheitslücke auszunutzen, müsste ein Angreifer über anfällige .NET Framework-Methoden bestimmte Eingaben an eine Anwendung weiterleiten. Dieses Sicherheitsupdate behebt die Sicherheitslücke, indem korrigiert wird, wie .NET Framework Eingaben validiert. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8284 .

  • In .NET Framework besteht eine Sicherheitslücke bezüglich der Erhöhung von Berechtigungen, die es einem Angreifer ermöglichen könnte, die Ebene seiner Benutzerrechte zu erhöhen. Um die Sicherheitslücke auszunutzen, müsste ein Angreifer zunächst auf den lokalen Computer zugreifen und dann ein Schadprogramm ausführen. Dieses Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework COM-Objekte aktiviert. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8202 .

  • Es besteht die Sicherheitslücke „Umgehung von Sicherheitsfunktionen", wenn .NET Framework-Komponenten Zertifikate nicht korrekt validieren. Ein Angreifer könnte abgelaufene Zertifikate vorlegen, wenn er dazu aufgefordert wird. Dieses Sicherheitsupdate behebt die Sicherheitslücke, indem es sicherstellt, dass .NET Framework-Komponenten Zertifikate korrekt validieren. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8356 .

Wichtig

  • Für alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 muss das Update d3dcompiler_47.dll installiert werden. Wir empfehlen, dass Sie das mitgelieferte Update d3dcompiler_47.dll installieren, bevor Sie dieses Update anwenden. Weitere Informationen zum d3dcompiler_47.dll-Update finden Sie unter KB 4019990 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Oder sehen Sie sich KB 4019478 für Windows Server 2008 SP2 an.

  • Wenn Sie nach der Installation dieses Updates ein Sprachpaket installieren, müssen Sie dieses Update erneut installieren. Daher empfehlen wir Ihnen, alle benötigten Sprachpakete zu installieren, bevor Sie dieses Update installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows .

Zusätzliche Informationen zu diesem Sicherheitsupdate

Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows 7 SP1 und Windows Server 2008 R2 SP1 finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

4340004 Nur Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1 und Server 2008 R2 (KB 4340004)

Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2008 finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

4340007 Nur Sicherheitsupdate für .NET Framework 2.0 SP2, 3.0 SP2, 4.5.2 und 4.6 für Windows Server 2008 (KB 4340007)

Bekannte Probleme

  • Nachdem Sie eines der .NET Framework-Sicherheitsupdates vom Juli 2018 installiert haben, kann eine COM-Komponente aufgrund der Fehler „Zugriff verweigert", „Klasse nicht registriert" oder „Interner Fehler aus unbekannten Gründen" nicht geladen werden. Die häufigste Fehlersignatur ist die folgende:

    Ausnahmetyp: System.UnauthorizedAccessException

    Nachricht: Der Zugriff wurde verweigert. (Ausnahme von HRESULT: 0x80070005 (E_ACCESSDENIED))

    Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

    4345913 „Zugriff verweigert"-Fehler und Anwendungen mit COM-Aktivierung schlagen nach der Installation der Sicherheits- und Qualitäts-Rollup-Updates vom Juli 2018 für .NET Framework fehl

    Um dieses Problem zu beheben, installieren Sie das August-Sicherheitsupdate KB 4345679 .

  • Gehen Sie davon aus, dass Sie den Azure Active Directory (Azure AD) Connect Health for Sync-Überwachungsagenten auf einem System ausführen, das über .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 verfügt. 4.7.1 oder 4.7.2 installiert. In diesem Szenario kann es zu einer langsamen Leistung des Systems und einer hohen CPU-Auslastung kommen.

    Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

    4457331 Langsame Leistung und hohe CPU-Auslastung im Azure AD Connect Health für Sync-Überwachungsagenten auf einem System, auf dem .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7 installiert sind .1 oder 4.7.2

So erhalten Sie das Update und installieren es

Methode 1: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, rufen Sie den Microsoft Update-Katalog auf:

  • Laden Sie für Windows 7 SP1 und Windows Server 2008 R2 SP1 das Update 4340004 herunter.

  • Laden Sie für Windows Server 2008 das Update 4340007 herunter.

Methode 2: Windows Software Update Services (WSUS)

Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:

  1. Klicken Sie auf Start , auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0 .

  2. Erweitern Sie Computername und klicken Sie dann auf Aktion .

  3. Klicken Sie auf Updates importieren .

  4. WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Sie müssen das ActiveX-Steuerelement installieren, um fortfahren zu können.

  5. Nachdem das ActiveX-Steuerelement installiert wurde, wird der Bildschirm „Microsoft Update Catalog" angezeigt. Geben Sie für Windows 7 SP1 und Windows Server 2008 R2 SP1 4340004 oder für Windows Server 2008 4340007 in das Suchfeld ein und klicken Sie dann auf Suchen .

  6. Suchen Sie die .NET Framework-Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Klicken Sie auf „Hinzufügen" , um sie Ihrem Warenkorb hinzuzufügen.

  7. Nachdem Sie alle benötigten Pakete ausgewählt haben, klicken Sie auf „Warenkorb anzeigen" .

  8. Um die Pakete auf Ihren WSUS-Server zu importieren, klicken Sie auf Importieren .

  9. Nachdem die Pakete importiert wurden, klicken Sie auf Schließen , um zu WSUS zurückzukehren.

Die Updates stehen jetzt zur Installation über WSUS zur Verfügung.

Bereitstellungsinformationen aktualisieren

Einzelheiten zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

20180710 Informationen zur Bereitstellung des Sicherheitsupdates: 10. Juli 2018

Aktualisieren Sie die Entfernungsinformationen

Hinweis: Wir raten davon ab, Sicherheitsupdates zu entfernen. Um dieses Update zu entfernen, verwenden Sie das Element „Programme und Funktionen" in der Systemsteuerung.

Aktualisieren Sie die Neustartinformationen

Dieses Update erfordert keinen Systemneustart, nachdem Sie es angewendet haben, es sei denn, die zu aktualisierenden Dateien sind gesperrt oder werden verwendet.

Aktualisieren Sie die Ersatzinformationen

Dieses Update ersetzt kein zuvor veröffentlichtes Update.

Dateiinformationen

Datei-Hash

Paketnamen

Paket-Hash SHA 1

Paket-Hash SHA 2

NDP46-KB4338606-x64.exe

63C347B905153E90BBF2E73D849CD176F3613EF4

4906F65B2D527DB9FAF1D1F9FB85C0F58ED6A5BAA30EA8FDCA4D28873D7600F1

NDP46-KB4338606-x86.exe

D1CE3602DB94EBFE6384017C537AF081DD808439

35731E379E81F4B352E906B337C12C4368B6AA2785447CC67226CEC4805BD90F


Die englische (USA) Version dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

clr.dll

4.7.3130.0

10.377.344

09.06.2018

03:11

clr.dll

4.7.3130.0

7.249.024

09.06.2018

02:57

clrjit.dll

4.7.3130.0

1.224.336

09.06.2018

03:11

clrjit.dll

4.7.3130.0

522.896

09.06.2018

02:57

kompatibeljit.dll

4.7.3130.0

1.259.672

09.06.2018

03:11

mscordacwks.dll

4.7.3130.0

1.840.800

09.06.2018

03:11

mscordacwks.dll

4.7.3130.0

1.343.136

09.06.2018

02:57

mscordbi.dll

4.7.3130.0

1.623.704

09.06.2018

03:11

mscordbi.dll

4.7.3130.0

1.170.064

09.06.2018

02:57

mscorlib.dll

4.7.3130.0

5.418.136

09.06.2018

03:11

mscorlib.dll

4.7.3130.0

5.638.312

09.06.2018

02:57

msvcp120_clr0400.dll

12.0.52519.0

690.008

09.06.2018

03:12

msvcp120_clr0400.dll

12.0.52519.0

485.576

09.06.2018

02:58

msvcr120_clr0400.dll

12.0.52519.0

993.632

09.06.2018

03:12

msvcr120_clr0400.dll

12.0.52519.0

987.840

09.06.2018

02:58

peverify.dll

4.7.3130.0

260.760

09.06.2018

03:12

peverify.dll

4.7.3130.0

188.568

09.06.2018

02:58

ServiceMonikerSupport.dll

4.7.3130.0

31.456

09.06.2018

03:12

ServiceMonikerSupport.dll

4.7.3130.0

29.384

09.06.2018

02:58

SMDiagnostics.dll

4.7.3130.0

73.808

09.06.2018

02:57

SOS.dll

4.7.3130.0

872.064

09.06.2018

03:11

SOS.dll

4.7.3130.0

743.552

09.06.2018

02:57

System.Activities.dll

4.7.3130.0

1.532.544

09.06.2018

02:57

System.IdentityModel.dll

4.7.3130.0

1.090.176

09.06.2018

02:57

System.IdentityModel.Services.dll

4.7.3130.0

198.376

09.06.2018

02:58

System.Runtime.Serialization.dll

4.7.3130.0

1.056.456

09.06.2018

02:57

System.ServiceModel.Channels.dll

4.7.3130.0

157.928

09.06.2018

02:57

System.ServiceModel.Discovery.dll

4.7.3130.0

308.456

09.06.2018

02:57

System.ServiceModel.dll

4.7.3130.0

6.321.784

09.06.2018

02:57

System.ServiceModel.Internals.dll

4.7.3130.0

260.808

09.06.2018

02:57

System.ServiceModel.WasHosting.dll

4.7.3130.0

39.656

09.06.2018

02:58

System.Workflow.Activities.dll

4.7.3130.0

1.051.360

09.06.2018

02:58

System.Workflow.ComponentModel.dll

4.7.3130.0

1.542.384

09.06.2018

02:58

System.Workflow.Runtime.dll

4.7.3130.0

498.896

09.06.2018

02:58

WorkflowServiceHostPerformanceCounters.dll

4.7.3130.0

101.136

09.06.2018

03:11

WorkflowServiceHostPerformanceCounters.dll

4.7.3130.0

89.384

09.06.2018

02:57

Die englische (USA) Version dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

clr.dll

4.7.3130.0

7.249.024

09.06.2018

02:57

clrjit.dll

4.7.3130.0

522.896

09.06.2018

02:57

mscordacwks.dll

4.7.3130.0

1.343.136

09.06.2018

02:57

mscordbi.dll

4.7.3130.0

1.170.064

09.06.2018

02:57

mscorlib.dll

4.7.3130.0

5.638.312

09.06.2018

02:57

msvcp120_clr0400.dll

12.0.52519.0

485.576

09.06.2018

02:58

msvcr120_clr0400.dll

12.0.52519.0

987.840

09.06.2018

02:58

peverify.dll

4.7.3130.0

188.568

09.06.2018

02:58

ServiceMonikerSupport.dll

4.7.3130.0

29.384

09.06.2018

02:58

SMDiagnostics.dll

4.7.3130.0

73.808

09.06.2018

02:57

SOS.dll

4.7.3130.0

743.552

09.06.2018

02:57

System.Activities.dll

4.7.3130.0

1.532.544

09.06.2018

02:57

System.IdentityModel.dll

4.7.3130.0

1.090.176

09.06.2018

02:57

System.IdentityModel.Services.dll

4.7.3130.0

198.376

09.06.2018

02:58

System.Runtime.Serialization.dll

4.7.3130.0

1.056.456

09.06.2018

02:57

System.ServiceModel.Channels.dll

4.7.3130.0

157.928

09.06.2018

02:57

System.ServiceModel.Discovery.dll

4.7.3130.0

308.456

09.06.2018

02:57

System.ServiceModel.dll

4.7.3130.0

6.321.784

09.06.2018

02:57

System.ServiceModel.Internals.dll

4.7.3130.0

260.808

09.06.2018

02:57

System.ServiceModel.WasHosting.dll

4.7.3130.0

39.656

09.06.2018

02:58

System.Workflow.Activities.dll

4.7.3130.0

1.051.360

09.06.2018

02:58

System.Workflow.ComponentModel.dll

4.7.3130.0

1.542.384

09.06.2018

02:58

System.Workflow.Runtime.dll

4.7.3130.0

498.896

09.06.2018

02:58

WorkflowServiceHostPerformanceCounters.dll

4.7.3130.0

89.384

09.06.2018

02:57

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

No comments:

Post a Comment