Sunday, June 2, 2024

Beschreibung des reinen Sicherheitsupdates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows Server 2012 (KB 4338604) – Microsoft-Support

Zusammenfassung

Dieses Sicherheitsupdate behebt die folgenden Sicherheitslücken:

  • Es besteht die Sicherheitslücke „Remotecodeausführung", wenn .NET Framework Eingaben nicht korrekt validiert. Ein Angreifer, der diese Schwachstelle erfolgreich ausnutzt, könnte die Kontrolle über ein betroffenes System übernehmen. Ein Angreifer könnte dann Programme installieren; Daten einsehen, ändern oder löschen; oder erstellen Sie neue Konten mit vollständigen Benutzerrechten. Benutzer, deren Konten so konfiguriert sind, dass sie über weniger Benutzerrechte auf dem System verfügen, könnten weniger betroffen sein als Benutzer, die über administrative Benutzerrechte verfügen. Um die Sicherheitslücke auszunutzen, müsste ein Angreifer über anfällige .NET Framework-Methoden bestimmte Eingaben an eine Anwendung weiterleiten. Dieses Sicherheitsupdate behebt die Sicherheitslücke, indem korrigiert wird, wie .NET Framework Eingaben validiert. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8284 .

  • In .NET Framework besteht eine Sicherheitslücke bezüglich der Erhöhung von Berechtigungen, die es einem Angreifer ermöglichen könnte, die Ebene seiner Benutzerrechte zu erhöhen. Um die Sicherheitslücke auszunutzen, müsste ein Angreifer zunächst auf den lokalen Computer zugreifen und dann ein Schadprogramm ausführen. Dieses Update behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework COM-Objekte aktiviert. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8202 .

  • Es besteht die Sicherheitslücke „Umgehung von Sicherheitsfunktionen", wenn .NET Framework-Komponenten Zertifikate nicht korrekt validieren. Ein Angreifer könnte abgelaufene Zertifikate vorlegen, wenn er dazu aufgefordert wird. Dieses Sicherheitsupdate behebt die Sicherheitslücke, indem es sicherstellt, dass .NET Framework-Komponenten Zertifikate korrekt validieren. Weitere Informationen zu dieser Sicherheitslücke finden Sie unter Microsoft Common Vulnerabilities and Exposures CVE-2018-8356 .

Wichtig

  • Für alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 muss d3dcompiler_47.dll installiert werden. Wir empfehlen Ihnen, die mitgelieferte d3dcompiler_47.dll zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zur d3dcompiler_47.dll finden Sie unter KB 4019990 .

  • Wenn Sie nach der Installation dieses Updates ein Sprachpaket installieren, müssen Sie dieses Update erneut installieren. Daher empfehlen wir Ihnen, alle benötigten Sprachpakete zu installieren, bevor Sie dieses Update installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows .

Zusätzliche Informationen zu diesem Sicherheitsupdate

Weitere Informationen zu diesem Sicherheitsupdate im Zusammenhang mit Windows Server 2012 finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

4340005 Nur Sicherheitsupdate für .NET Framework 3.5 SP1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows Server 2012 (KB 4340005)

Bekannte Probleme

  • Nachdem Sie eines der .NET Framework-Sicherheitsupdates vom Juli 2018 installiert haben, kann eine COM-Komponente aufgrund der Fehler „Zugriff verweigert", „Klasse nicht registriert" oder „Interner Fehler aus unbekannten Gründen" nicht geladen werden. Die häufigste Fehlersignatur ist die folgende:

    Ausnahmetyp: System.UnauthorizedAccessException

    Nachricht: Der Zugriff wurde verweigert. (Ausnahme von HRESULT: 0x80070005 (E_ACCESSDENIED))

    Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

    4345913 „Zugriff verweigert"-Fehler und Anwendungen mit COM-Aktivierung schlagen nach der Installation der Sicherheits- und Qualitäts-Rollup-Updates vom Juli 2018 für .NET Framework fehl

    Um dieses Problem zu beheben, installieren Sie das August-Sicherheitsupdate KB 4345680 .

  • Gehen Sie davon aus, dass Sie den Azure Active Directory (Azure AD) Connect Health for Sync-Überwachungsagenten auf einem System ausführen, das über .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7 verfügt. 4.7.1 oder 4.7.2 installiert. In diesem Szenario kann es zu einer langsamen Leistung des Systems und einer hohen CPU-Auslastung kommen.

    Weitere Informationen zu diesem Problem finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

    4457331 Langsame Leistung und hohe CPU-Auslastung im Azure AD Connect Health für Sync-Überwachungsagenten auf einem System, auf dem .NET Framework 4.7.2 oder die Updates vom Juli 2018 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7 installiert sind .1 oder 4.7.2

So erhalten Sie das Update und installieren es

Methode 1: Microsoft Update-Katalog

Um das eigenständige Paket für dieses Update zu erhalten, rufen Sie den Microsoft Update-Katalog auf.

Methode 2: Windows Software Update Services (WSUS)

Führen Sie auf Ihrem WSUS-Server die folgenden Schritte aus:

  1. Klicken Sie auf Start , auf Verwaltung und dann auf Microsoft Windows Server Update Services 3.0 .

  2. Erweitern Sie Computername und klicken Sie dann auf Aktion .

  3. Klicken Sie auf Updates importieren .

  4. WSUS öffnet ein Browserfenster, in dem Sie möglicherweise aufgefordert werden, ein ActiveX-Steuerelement zu installieren. Sie müssen das ActiveX-Steuerelement installieren, um fortfahren zu können.

  5. Nachdem das ActiveX-Steuerelement installiert wurde, wird der Bildschirm „Microsoft Update Catalog" angezeigt. Geben Sie 4340005 in das Suchfeld ein und klicken Sie dann auf Suchen .

  6. Suchen Sie die .NET Framework-Pakete, die den Betriebssystemen, Sprachen und Prozessoren in Ihrer Umgebung entsprechen. Klicken Sie auf „Hinzufügen" , um sie Ihrem Warenkorb hinzuzufügen.

  7. Nachdem Sie alle benötigten Pakete ausgewählt haben, klicken Sie auf Warenkorb anzeigen .

  8. Um die Pakete auf Ihren WSUS-Server zu importieren, klicken Sie auf Importieren .

  9. Nachdem die Pakete importiert wurden, klicken Sie auf Schließen , um zu WSUS zurückzukehren.

Die Updates stehen jetzt zur Installation über WSUS zur Verfügung.

Bereitstellungsinformationen aktualisieren

Einzelheiten zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel in der Microsoft Knowledge Base:

20180710 Informationen zur Bereitstellung des Sicherheitsupdates: 10. Juli 2018

Aktualisieren Sie die Entfernungsinformationen

Hinweis: Wir raten davon ab, Sicherheitsupdates zu entfernen. Um dieses Update zu entfernen, verwenden Sie das Element „Programme und Funktionen" in der Systemsteuerung.

Aktualisieren Sie die Neustartinformationen

Dieses Update erfordert keinen Systemneustart, nachdem Sie es angewendet haben, es sei denn, die zu aktualisierenden Dateien sind gesperrt oder werden verwendet.

Aktualisieren Sie die Ersatzinformationen

Dieses Update ersetzt kein zuvor veröffentlichtes Update.

Dateiinformationen

Datei-Hash

Paketnamen

Paket-Hash SHA 1

Paket-Hash SHA 2

Windows8-RT-KB4338604-x64.msu

6F174F5985C83B55F4F162B487BC2A9A33C4F396

62CE573A4CFF86F8D0A49853568D6CED73B30F1243E3863A3965850C3A8BC304

Windows8-RT-KB4338604-x86.msu

F73C82937FE6D14812434DAF753428369867355F

8A42E5161B747784C95785A2BB6746952CCC0BC8C96FA47C9462DC1853970218


Die englische (USA) Version dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

mscorlib.dll

4.7.3130.0

5.418.136

06.06.2018

06:09

normidna.nlp

59.342

01.11.2017

21:38

normnfc.nlp

47.076

01.11.2017

21:38

normnfd.nlp

40.566

01.11.2017

21:38

normnfkc.nlp

67.808

01.11.2017

21:38

normnfkd.nlp

61.718

01.11.2017

21:38

clrjit.dll

4.7.3130.0

1.224.336

06.06.2018

06:09

clr.dll

4.7.3130.0

10.377.344

06.06.2018

06:09

kompatibeljit.dll

4.7.3130.0

1.259.672

06.06.2018

06:09

mscordacwks.dll

4.7.3130.0

1.840.800

06.06.2018

06:09

mscordbi.dll

4.7.3130.0

1.623.704

06.06.2018

06:09

msvcp120_clr0400.dll

12.0.52519.0

690.008

11. Mai 2018

01:43

msvcr120_clr0400.dll

12.0.52519.0

993.632

11. Mai 2018

01:43

peverify.dll

4.7.3130.0

260.760

06.06.2018

06:09

servicemodel.mof

88.383

21. Februar 2018

03:54

servicemodel.mof.uninstall

896

21. Februar 2018

03:54

servicemonikersupport.dll

4.7.3130.0

31.456

06.06.2018

06:09

smdiagnostics.dll

4.7.3130.0

73.808

06.06.2018

06:16

sos.dll

4.7.3130.0

872.064

06.06.2018

06:09

system.activities.dll

4.7.3130.0

1.532.544

06.06.2018

06:16

system.identitymodel.services.dll

4.7.3130.0

198.376

06.06.2018

06:16

system.identitymodel.dll

4.7.3130.0

1.090.176

06.06.2018

06:16

system.runtime.serialization.dll

4.7.3130.0

1.056.456

06.06.2018

06:16

system.servicemodel.channels.dll

4.7.3130.0

157.928

06.06.2018

06:16

system.servicemodel.discovery.dll

4.7.3130.0

308.456

06.06.2018

06:16

system.servicemodel.internals.dll

4.7.3130.0

260.808

06.06.2018

06:16

system.servicemodel.washosting.dll

4.7.3130.0

39.656

06.06.2018

06:16

system.servicemodel.dll

4.7.3130.0

6.321.784

06.06.2018

06:16

system.workflow.activities.dll

4.7.3130.0

1.051.360

06.06.2018

06:16

system.workflow.componentmodel.dll

4.7.3130.0

1.542.384

06.06.2018

06:16

system.workflow.runtime.dll

4.7.3130.0

498.896

06.06.2018

06:16

Workflowservicehostperformancecounters.dll

4.7.3130.0

101.136

06.06.2018

06:09

smdiagnostics.dll

4.7.3130.0

73.808

06.06.2018

06:16

system.activities.dll

4.7.3130.0

1.532.544

06.06.2018

06:16

system.identitymodel.services.dll

4.7.3130.0

198.376

06.06.2018

06:16

system.identitymodel.dll

4.7.3130.0

1.090.176

06.06.2018

06:16

system.runtime.serialization.dll

4.7.3130.0

1.056.456

06.06.2018

06:16

system.servicemodel.channels.dll

4.7.3130.0

157.928

06.06.2018

06:16

system.servicemodel.discovery.dll

4.7.3130.0

308.456

06.06.2018

06:16

system.servicemodel.internals.dll

4.7.3130.0

260.808

06.06.2018

06:16

system.servicemodel.washosting.dll

4.7.3130.0

39.656

06.06.2018

06:16

system.servicemodel.dll

4.7.3130.0

6.321.784

06.06.2018

06:16

system.workflow.activities.dll

4.7.3130.0

1.051.360

06.06.2018

06:16

system.workflow.componentmodel.dll

4.7.3130.0

1.542.384

06.06.2018

06:16

system.workflow.runtime.dll

4.7.3130.0

498.896

06.06.2018

06:16

mscorlib.dll

4.7.3130.0

5.638.312

06.06.2018

06:16

normidna.nlp

59.342

01.11.2017

21:38

normnfc.nlp

47.076

01.11.2017

21:38

normnfd.nlp

40.566

01.11.2017

21:38

normnfkc.nlp

67.808

01.11.2017

21:38

normnfkd.nlp

61.718

01.11.2017

21:38

clrjit.dll

4.7.3130.0

522.896

06.06.2018

06:16

clr.dll

4.7.3130.0

7.249.024

06.06.2018

06:16

mscordacwks.dll

4.7.3130.0

1.343.136

06.06.2018

06:16

mscordbi.dll

4.7.3130.0

1.170.064

06.06.2018

06:16

msvcp120_clr0400.dll

12.0.52519.0

485.576

11. Mai 2018

01:43

msvcr120_clr0400.dll

12.0.52519.0

987.840

11. Mai 2018

01:43

peverify.dll

4.7.3130.0

188.568

06.06.2018

06:16

servicemonikersupport.dll

4.7.3130.0

29.384

06.06.2018

06:16

sos.dll

4.7.3130.0

743.552

06.06.2018

06:16

Workflowservicehostperformancecounters.dll

4.7.3130.0

89.384

06.06.2018

06:16

Die englische (USA) Version dieses Updates installiert Dateien mit den in den folgenden Tabellen aufgeführten Attributen. Die Datums- und Uhrzeitangaben für diese Dateien werden in der koordinierten Weltzeit (UTC) angegeben. Die Datums- und Uhrzeitangaben für diese Dateien auf Ihrem lokalen Computer werden in Ihrer Ortszeit zusammen mit Ihrer aktuellen Sommerzeit (DST) angezeigt. Darüber hinaus können sich Datum und Uhrzeit ändern, wenn Sie bestimmte Vorgänge an den Dateien ausführen.

Dateiname

Dateiversion

Dateigröße

Datum

Zeit

smdiagnostics.dll

4.7.3130.0

73.808

06.06.2018

06:16

system.activities.dll

4.7.3130.0

1.532.544

06.06.2018

06:16

system.identitymodel.services.dll

4.7.3130.0

198.376

06.06.2018

06:16

system.identitymodel.dll

4.7.3130.0

1.090.176

06.06.2018

06:16

system.runtime.serialization.dll

4.7.3130.0

1.056.456

06.06.2018

06:16

system.servicemodel.channels.dll

4.7.3130.0

157.928

06.06.2018

06:16

system.servicemodel.discovery.dll

4.7.3130.0

308.456

06.06.2018

06:16

system.servicemodel.internals.dll

4.7.3130.0

260.808

06.06.2018

06:16

system.servicemodel.washosting.dll

4.7.3130.0

39.656

06.06.2018

06:16

system.servicemodel.dll

4.7.3130.0

6.321.784

06.06.2018

06:16

system.workflow.activities.dll

4.7.3130.0

1.051.360

06.06.2018

06:16

system.workflow.componentmodel.dll

4.7.3130.0

1.542.384

06.06.2018

06:16

system.workflow.runtime.dll

4.7.3130.0

498.896

06.06.2018

06:16

mscorlib.dll

4.7.3130.0

5.638.312

06.06.2018

06:16

normidna.nlp

59.342

01.11.2017

21:38

normnfc.nlp

47.076

01.11.2017

21:38

normnfd.nlp

40.566

01.11.2017

21:38

normnfkc.nlp

67.808

01.11.2017

21:38

normnfkd.nlp

61.718

01.11.2017

21:38

clrjit.dll

4.7.3130.0

522.896

06.06.2018

06:16

clr.dll

4.7.3130.0

7.249.024

06.06.2018

06:16

mscordacwks.dll

4.7.3130.0

1.343.136

06.06.2018

06:16

mscordbi.dll

4.7.3130.0

1.170.064

06.06.2018

06:16

msvcp120_clr0400.dll

12.0.52519.0

485.576

11. Mai 2018

01:43

msvcr120_clr0400.dll

12.0.52519.0

987.840

11. Mai 2018

01:43

peverify.dll

4.7.3130.0

188.568

06.06.2018

06:16

servicemodel.mof

88.383

11. Mai 2018

01:26

servicemodel.mof.uninstall

896

11. Mai 2018

01:26

servicemonikersupport.dll

4.7.3130.0

29.384

06.06.2018

06:16

sos.dll

4.7.3130.0

743.552

06.06.2018

06:16

Workflowservicehostperformancecounters.dll

4.7.3130.0

89.384

06.06.2018

06:16

So erhalten Sie Hilfe und Support für dieses Sicherheitsupdate

No comments:

Post a Comment