Бюллетень по безопасности

Бюллетень по безопасности Майкрософт MS13-040 — важно

Уязвимости в платформа .NET Framework могут разрешить спуфингов (2836440)

Опубликовано: 14 мая 2013 г. | Обновлено: 29 мая 2013 г.

Версия: 1.1

Общие сведения

Краткий обзор

Это обновление системы безопасности разрешает одну частную уязвимость и одну публично раскрытую уязвимость в платформа .NET Framework. Более серьезные уязвимости могут позволить спуфингов, если приложение .NET получает специально созданный XML-файл. Злоумышленник, который успешно воспользовался уязвимостями, может изменить содержимое XML-файла без недопустимой подписи файла и получить доступ к функциям конечной точки, как если бы они были прошедшими проверку подлинности пользователем.

Это обновление системы безопасности оценивается как важное для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2), Microsoft платформа .NET Framework 3.5, Microsoft платформа .NET Framework 3.5.1, Microsoft платформа .NET Framework 4 и Майкрософт платформа .NET Framework версии 4.5 в затронутых выпусках Microsoft Windows. Дополнительные сведения см. в подразделе " Затронутое и не затронутое программное обеспечение" в этом разделе.

Обновление безопасности устраняет уязвимость, измен платформа .NET Framework ив способ проверки подписей в XML-файлах и исправив способ создания требований политики для проверки подлинности. Дополнительные сведения об уязвимостях см. в подразделе часто задаваемых вопросов (часто задаваемых вопросов) для конкретной записи уязвимостей в следующем разделе: сведения об уязвимостях.

Рекомендация. Большинство клиентов включили автоматическое обновление и не должны предпринимать никаких действий, так как это обновление безопасности будет загружено и установлено автоматически. Клиенты, которые не включили автоматическое обновление, должны проверка для обновлений и установить это обновление вручную. Сведения о конкретных параметрах конфигурации при автоматическом обновлении см. в статье базы знаний Майкрософт 294871.

Для администраторов и корпоративных установок или конечных пользователей, которые хотят установить это обновление вручную, корпорация Майкрософт рекомендует пользователям применять обновление при первой возможности с помощью программного обеспечения для управления обновлениями или проверка для обновлений с помощью службы центра обновления Майкрософт.

См. также раздел, средства обнаружения и развертывания и рекомендации далее в этом бюллетене.

Статья базы знаний

Статья базы знаний 2836440
Сведения о файле Да
Хэши SHA1/SHA2 Да
Известные проблемы Да

Затронутое и не затронутое программное обеспечение

Следующее программное обеспечение было проверено, чтобы определить, какие версии или выпуски затронуты. Другие версии или выпуски либо прошли жизненный цикл поддержки, либо не затрагиваются. Сведения о жизненном цикле поддержки для версии или выпуска программного обеспечения см. в разделе служба поддержки Майкрософт Жизненный цикл.

Затронутого программного обеспечения

Операционная система Компонент Максимальное влияние на безопасность Оценка серьезности агрегата Обновления заменено
Windows XP
Windows XP с пакетом обновления 3 (SP3) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804577) Спуфинг Внимание 979909 в MS10-041
Windows XP с пакетом обновления 3 (SP3) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows XP Professional x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804577) Спуфинг Внимание 979909 в MS10-041
Windows XP Professional x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2003
Windows Server 2003 с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804577) Спуфинг Внимание 979909 в MS10-041
Windows Server 2003 с пакетом обновления 2 Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2003 x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804577) Спуфинг Внимание 979909 в MS10-041
Windows Server 2003 x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804577) Спуфинг Внимание 979909 в MS10-041
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на основе Itanium Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Vista
Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804580) Спуфинг Внимание 979910 в MS10-041
Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Vista с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Vista x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804580) Спуфинг Внимание 979910 в MS10-041
Windows Vista x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Vista x64 Edition с пакетом обновления 2 Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2008
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804580) Спуфинг Внимание 979910 в MS10-041
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804580) Спуфинг Внимание 979910 в MS10-041
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (2804580) Спуфинг Внимание 979910 в MS10-041
Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (SP2) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows 7
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 3.5.1 (2804579) Спуфинг Внимание нет
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 3.5.1 (2804579) Спуфинг Внимание нет
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows 7 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2008 R2
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 3.5.1 (2804579) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 3.5.1 (2804579) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (SP1) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows 8
Windows 8 для 32-разрядных систем Microsoft платформа .NET Framework 3.5 (2804584) Спуфинг Внимание нет
Windows 8 для 32-разрядных систем Microsoft платформа .NET Framework 4.5 (2804583) Спуфинг Внимание нет
Windows 8 для 64-разрядных систем Microsoft платформа .NET Framework 3.5 (2804584) Спуфинг Внимание нет
Windows 8 для 64-разрядных систем Microsoft платформа .NET Framework 4.5 (2804583) Спуфинг Внимание None
Windows Server 2012
Windows Server 2012 Microsoft платформа .NET Framework 3.5 (2804584) Спуфинг Внимание None
Windows Server 2012 Microsoft платформа .NET Framework 4.5 (2804583) Спуфинг Внимание нет
Windows RT
Windows RT Microsoft платформа .NET Framework 4.5[2](2804583) Спуфинг Внимание нет
Установка основных серверных компонентов
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Microsoft платформа .NET Framework 3.5.1 (2804579) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Microsoft платформа .NET Framework 4[1](2804576) Спуфинг Внимание нет
Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (установка основных серверных компонентов) Microsoft платформа .NET Framework 4.5 (2804582) Спуфинг Внимание нет
Windows Server 2012 (установка основных серверных компонентов) Microsoft платформа .NET Framework 3.5 (2804584) Спуфинг Внимание нет
Windows Server 2012 (установка основных серверных компонентов) Microsoft платформа .NET Framework 4.5 (2804583) Спуфинг Внимание нет

[1]платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. Распространяемые пакеты платформа .NET Framework версии 4 доступны в двух профилях: платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. платформа .NET Framework 4 профиля клиента — это подмножество платформа .NET Framework 4. Уязвимость, устраненная в этом обновлении, влияет как на платформа .NET Framework 4, так и на профиль клиента платформа .NET Framework 4. Дополнительные сведения см. в статье MSDN об установке платформа .NET Framework.

[2]Обновления системы безопасности Windows RT предоставляются через Обновл. Windows.

 

Не затронутое программное обеспечение

Программное обеспечение.
Microsoft платформа .NET Framework 1.0 с пакетом обновления 3
Microsoft платформа .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft платформа .NET Framework 3.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)

 

Не применимое программное обеспечение

Программное обеспечение.
Установка основных серверных компонентов
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (установка основных серверных компонентов)
Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (установка основных серверных компонентов)

Вопросы и ответы по обновлению

Разделы справки определить, какая версия microsoft платформа .NET Framework установлена?
Вы можете установить и запустить несколько версий платформа .NET Framework в системе и установить версии в любом порядке. Существует несколько способов определить, какие версии платформа .NET Framework установлены в настоящее время. Дополнительные сведения см. в статье базы знаний Майкрософт 318785.

Какова разница между платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента?
Распространяемые пакеты платформа .NET Framework версии 4 доступны в двух профилях: платформа .NET Framework 4 и платформа .NET Framework 4 профиля клиента. Профиль клиента платформа .NET Framework 4 — это подмножество профиля платформа .NET Framework 4, оптимизированного для клиентских приложений. Она предоставляет функциональные возможности для большинства клиентских приложений, включая Windows Presentation Foundation (WPF), Windows Forms, Windows Communication Foundation (WCF) и функции ClickOnce. Это позволяет ускорить развертывание и меньший пакет установки для приложений, предназначенных для платформа .NET Framework 4 профиля клиента. Дополнительные сведения см. в статье MSDN платформа .NET Framework профиле клиента.

У меня установлена платформа .NET Framework 3.0 с пакетом обновления 2 (SP2), эта версия не указана среди затронутого программного обеспечения в этом бюллетене. Нужно ли установить обновление?
В этом бюллетене описывается уязвимость, которая влияет на уровень компонентов платформа .NET Framework 2.0. Установщик платформа .NET Framework 3.0 с пакетом обновления 2 (SP2) в платформа .NET Framework 2.0 с пакетом обновления 2 (SP2), поэтому установка первого также устанавливает последний. Таким образом, клиентам, которые платформа .NET Framework 3.0 с пакетом обновления 2 (SP2) необходимо установить обновления системы безопасности для платформа .NET Framework 2.0 с пакетом обновления 2 (SP2).

Установлено платформа .NET Framework 3.5 с пакетом обновления 1 (SP1). Нужно ли устанавливать обновления?
В этом бюллетене описывается уязвимость, которая влияет на уровень компонентов платформа .NET Framework 2.0. Установщик платформа .NET Framework 3.5 с пакетом обновления 1 (SP1) в платформа .NET Framework 2.0 с пакетом обновления 2 и платформа .NET Framework 3.0 с пакетом обновления 2 . Поэтому клиентам, у которых установлено платформа .NET Framework 3.5 с пакетом обновления 1 (SP1), необходимо установить обновления системы безопасности для платформа .NET Framework 2.0 с пакетом обновления 2 (SP2).

Я использую старый выпуск программного обеспечения, рассмотренного в этом бюллетене по безопасности. Что делать?
Затронутые программы, перечисленные в этом бюллетене, были проверены, чтобы определить, какие выпуски затронуты. Другие выпуски прошли жизненный цикл поддержки. Дополнительные сведения о жизненном цикле продукта см. на веб-сайте жизненного цикла служба поддержки Майкрософт.

Это должно быть приоритетом для клиентов, имеющих старые выпуски программного обеспечения для миграции на поддерживаемые выпуски, чтобы предотвратить потенциальное воздействие уязвимостей. Чтобы определить жизненный цикл поддержки для выпуска программного обеспечения, см. раздел "Выбор продукта для сведений о жизненном цикле". Дополнительные сведения о пакетах обновления для этих выпусков программного обеспечения см . в политике поддержки жизненного цикла пакета обновления.

Клиенты, которым требуется пользовательская поддержка более старого программного обеспечения, должны обратиться к своему представителю группы учетных записей Майкрософт, менеджеру технической учетной записи или соответствующему представителю партнера Майкрософт для пользовательских вариантов поддержки. Клиенты без альянса, Premier или авторизованного контракта могут связаться со своим местным офисом продаж Майкрософт. Контактные данные см. на веб-сайте Microsoft Worldwide Information , выберите страну в списке контактных данных и нажмите кнопку " Перейти ", чтобы просмотреть список телефонных номеров. При вызове попросите поговорить с местным менеджером по продажам в службу поддержки Premier. Дополнительные сведения см. в разделе "Часто задаваемые вопросы о политике жизненного цикла служба поддержки Майкрософт".

Сведения об уязвимостях

Оценки серьезности и идентификаторы уязвимостей

Следующие оценки серьезности предполагают потенциальное максимальное влияние уязвимости. Сведения о вероятности, в течение 30 дней после выпуска этого бюллетеня по безопасности, о эксплойтации уязвимости по отношению к его оценке серьезности и влиянию на безопасность, см. в сводке по индексу эксплойтации в майских бюллетенях. Дополнительные сведения см. в разделе "Индекс эксплойтации Майкрософт".

Затронутого программного обеспечения Уязвимость спуфингом xml цифровой подписи — CVE-2013-1336 Уязвимость обхода проверки подлинности — CVE-2013-1337 Оценка серьезности агрегата
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Microsoft Windows XP с пакетом обновления 3 (2804577) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке в Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (2804577) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке в Microsoft Windows Server 2003 с пакетом обновления 2 (2804577) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке в Microsoft Windows Server 2003 x64 Edition с пакетом обновления 2 (2804577) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) при установке в Microsoft Windows Server 2003 для систем на основе Itanium с пакетом обновления 2 (2804577) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista с пакетом обновления 2 (2804580) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Vista x64 Edition с пакетом обновления 2 (2804580) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2804580) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2804580) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2804580) Важное спуфинирование Нет данных Важно!
Платформа Microsoft .NET Framework 3.5
Microsoft платформа .NET Framework 3.5 в Windows 8 для 32-разрядных систем (2804584) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5 в Windows 8 для 64-разрядных систем (2804584) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5 в Windows Server 2012 (2804584) Важное спуфинирование Нет данных Важно!
Microsoft .NET Framework 3.5.1
Microsoft платформа .NET Framework 3.5.1 в Windows 7 для 32-разрядных систем с пакетом обновления 1 (2804579) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5.1 в Windows 7 для систем на основе x64 с пакетом обновления 1 (2804579) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5.1 в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804579) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5.1 в Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2804579) Важное спуфинирование Нет данных Важно!
Microsoft .NET Framework 4
Microsoft платформа .NET Framework 4 при установке в Microsoft Windows XP с пакетом обновления 3 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Microsoft Windows XP Professional x64 Edition с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Microsoft Windows Server 2003 с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Microsoft Windows Server 2003 x64 Edition с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Microsoft Windows Server 2003 для систем на основе Itanium с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Vista с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Vista x64 Edition с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows 7 для 32-разрядных систем с пакетом обновления 1 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows 7 для систем на основе x64 с пакетом обновления 1 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft .NET Framework 4.5
Microsoft платформа .NET Framework 4.5 при установке в Windows Vista с пакетом обновления 2 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows Vista x64 Edition с пакетом обновления 2 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 для систем на основе x64 с пакетом обновления 2 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows 7 для 32-разрядных систем с пакетом обновления 1 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows 7 для систем на основе x64 с пакетом обновления 1 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 в Windows 8 для 32-разрядных систем (2804583) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 в Windows 8 для 64-разрядных систем (2804583) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 в Windows Server 2012 (2804583) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 в Windows RT (2804583) Важное спуфинирование Важный обход компонентов безопасности Важно!
Установка основных серверных компонентов
Microsoft платформа .NET Framework 3.5 в Windows Server 2012 (установка основных серверных компонентов) (2804584) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 3.5.1 в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804579) Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804576)[1] Важное спуфинирование Нет данных Важно!
Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1 (2804582) Важное спуфинирование Важный обход компонентов безопасности Важно!
Microsoft платформа .NET Framework 4.5 в Windows Server 2012 (установка основных серверных компонентов) (2804583) Важное спуфинирование Важный обход компонентов безопасности Важно!

 

Уязвимость спуфингом xml цифровой подписи — CVE-2013-1336

Уязвимость спуфингов существует, когда microsoft платформа .NET Framework не может правильно проверить подпись специально созданного XML-файла. Злоумышленник, который успешно воспользовался этой уязвимостью, может изменить содержимое XML-файла без недопустимой подписи, связанной с файлом.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2013-1336.

Смягчающие факторы

Корпорация Майкрософт не определила какие-либо факторы устранения этой уязвимости.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

  • Использование безопасного канала для передачи конфиденциальной информации

    Если приложение передает конфиденциальные XML-данные или XML-данные, критически важные для безопасности приложения, используйте безопасный канал для передачи этих сведений. Например, если вы используете Internet Information Server, требуется SSL для конфиденциальных или критически важных приложений безопасности.

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость, которая может привести к спуфингову.

Что вызывает уязвимость?
Уязвимость возникает, когда среда CLR платформа .NET Framework не может правильно проверить подпись специально созданного XML-файла.

Что такое среда CLR?
Microsoft платформа .NET Framework предоставляет среду выполнения под названием CLR, которая запускает код и предоставляет службы, которые упрощают процесс разработки. Дополнительные сведения о среде CLR см. в обзоре среды CLR.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может изменить содержимое XML-файла без недопустимой подписи, связанной с файлом. Если приложение .NET полагается на подпись, которая не является вредоносной, поведение приложения может стать непредсказуемым. В пользовательских приложениях влияние на безопасность зависит от конкретного сценария использования.

Как злоумышленник может воспользоваться уязвимостью?
В сценарии атаки приложения .NET злоумышленник может изменить содержимое XML-файла без недопустимой подписи, связанной с файлом.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы под управлением приложений Windows платформа .NET Framework в основном подвергаются риску от этой уязвимости.

Что делает обновление?
Обновление устраняет уязвимость, изменив способ проверки подписей в XML-файлах платформа .NET Framework.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
№ Корпорация Майкрософт получила информацию об этой уязвимости через согласованное раскрытие уязвимостей.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Уязвимость обхода проверки подлинности — CVE-2013-1337

Уязвимость обхода функций безопасности существует таким образом, что microsoft платформа .NET Framework неправильно создает требования к политике проверки подлинности при настройке пользовательской проверки подлинности конечной точки WCF. Злоумышленник, который успешно воспользовался этой уязвимостью, имеет доступ к функциям конечной точки, как если бы они прошли проверку подлинности, позволяя злоумышленнику украсть информацию или выполнить какие-либо действия в контексте прошедшего проверку подлинности пользователя.

Сведения об этой уязвимости в качестве стандартной записи в списке распространенных уязвимостей и уязвимостей см. в разделе CVE-2013-1337.

Смягчающие факторы

Устранение рисков ссылается на параметр, общую конфигурацию или общую рекомендацию, существующую в состоянии по умолчанию, которая может снизить серьезность эксплуатации уязвимости. В вашей ситуации могут оказаться полезными следующие факторы устранения рисков:

  • По умолчанию для режима проверки подлинности WCF задано значение "Windows" в свойстве userNamePasswordValidationMode , которое не является уязвимым.

Методы обхода проблемы

Решение относится к изменению параметра или конфигурации, которое не исправляет базовую уязвимость, но поможет заблокировать известные векторы атак перед применением обновления. Корпорация Майкрософт проверила следующие обходные пути и состояния в обсуждении, сокращает ли решение функциональные возможности:

Вопросы и ответы

Что такое область уязвимости?
Это уязвимость обхода функции безопасности.

Что вызывает уязвимость?
Уязвимость возникает, когда платформа .NET Framework не удалось правильно создать требования политики для проверки подлинности при настройке пользовательской проверки подлинности конечной точки WCF с помощью параметра userNamePasswordValidationMode, относящейся к классам netHttpsBinding или basicHttpsBinding.

Что такое WCF?
Windows Communication Foundation (WCF) — это единая модель программирования Майкрософт для создания ориентированных на обслуживание приложений, позволяющих разработчикам создавать безопасные, надежные, трансактированные решения, которые интегрируются на платформах и взаимодействуют с существующими инвестициями. Дополнительные сведения о WCF см. в разделе Windows Communication Foundation.

Что может сделать злоумышленник?
Злоумышленник, который успешно воспользовался этой уязвимостью, может получить доступ к функциям конечных точек, как если бы они были пользователем, прошедшим проверку подлинности. Контекст обхода проверки подлинности и степень влияния систем на уязвимость зависит от каждого пользовательского приложения. Программа, проверяющая роль и учетные данные пользователя, будет минимально влиять на уязвимость, препятствуя попыткам злоумышленника украсть информацию или выполнить какие-либо действия в контексте прошедшего проверку подлинности пользователя. Однако программы, не выполняющие эти проверки проверка, могут позволить злоумышленнику получить информацию, доступную только для прошедших проверку подлинности пользователей или разрешить злоумышленнику принять меры от имени прошедшего проверку подлинности пользователя.

Как злоумышленник может воспользоваться уязвимостью?
В сценарии атаки приложения .NET злоумышленник может отправлять специально созданные запросы в конечную точку WCF.

Какие системы в первую очередь подвергаются риску от уязвимости?
Рабочие станции и серверы, на которых выполняются службы Windows WCF, в основном подвергаются риску от этой уязвимости.

Что делает обновление?
Обновление устраняет уязвимость, исправляя, как платформа .NET Framework создает требования политики для проверки подлинности.

Когда был опубликован этот бюллетень по безопасности, была ли эта уязвимость публично раскрыта?
Да. Эта уязвимость была публично раскрыта.

Когда был выпущен этот бюллетень по безопасности, корпорация Майкрософт получила какие-либо отчеты об использовании этой уязвимости?
№ Корпорация Майкрософт не получила никакой информации, чтобы указать, что эта уязвимость была публично использована для атак клиентов при первоначальном выпуске этого бюллетеня по безопасности.

Обновление сведений

Средства обнаружения и развертывания и рекомендации

Несколько ресурсов помогают администраторам развертывать обновления системы безопасности. 

  • Анализатор безопасности Microsoft Base (МБ SA) позволяет администраторам проверять локальные и удаленные системы для отсутствия обновлений безопасности и распространенных ошибок в настройке безопасности. 
  • Службы обновления Windows Server (WSUS), сервер управления системами (SMS) и System Center Configuration Manager (SCCM) помогают администраторам распространять обновления безопасности. 
  • Компоненты средства оценки совместимости обновлений, включенные в состав набор средств совместимости приложений, упрощают тестирование и проверку обновлений Windows в установленных приложениях. 

Сведения об этих и других средствах, доступных, см. в разделе "Средства безопасности для ИТ-специалистов". 

Развертывание обновлений безопасности

Затронутого программного обеспечения

Для получения сведений об определенном обновлении безопасности для затронутого программного обеспечения щелкните соответствующую ссылку:

Windows XP (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имена файлов обновления системы безопасности Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке в Windows XP с пакетом обновления 3:\ NDP20SP2-КБ 2804577-x86.exe
Для Microsoft платформа .NET Framework 4 при установке в Windows XP с пакетом обновления 3:\ NDP40-КБ 2804576-x86.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке в Windows XP Professional x64 Edition с пакетом обновления 2:\ NDP20SP2-КБ 2804577-x64.exe
Для Microsoft платформа .NET Framework 4 при установке в Windows XP Professional x64 Edition с пакетом обновления 2:\ NDP40-КБ 2804576-x64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Microsoft платформа .NET Framework 2.0-КБ 2804577_*-msi0.txt\ Microsoft платформа .NET Framework 2.0-КБ 2804577_*.html
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\sp2\КБ 2804577\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"\ \ Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках Windows XP4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"

Обратите внимание , что обновление поддерживаемых версий Windows XP Professional x64 Edition также применяется к поддерживаемым версиям Windows Server 2003 x64 Edition.

Windows Server 2003 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имена файлов обновления системы безопасности Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке во всех поддерживаемых 32-разрядных выпусках Windows Server 2003:\ NDP20SP2-КБ 2804577-x86.exe
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows Server 2003:\ NDP40-КБ 2804576-x86.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке во всех поддерживаемых выпусках Windows Server 2003:\ NDP20SP2-КБ 2804577-x64.exe
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках на основе x64 Windows Server 2003:\ NDP40-КБ 2804576-x64.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 при установке во всех поддерживаемых выпусках Windows Server 2003:\ NDP20SP2-КБ 2804577-IA64.exe
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках Windows Server 2003:\ NDP40-КБ 2804576-IA64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Microsoft платформа .NET Framework 2.0-КБ 2804577_*-msi0.txt\ Microsoft платформа .NET Framework 2.0-КБ 2804577_*.html
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Требование перезапуска В некоторых случаях для этого обновления не требуется перезапуск. Если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение возникает, появится сообщение, которое советует перезапустить.\ \ Чтобы уменьшить вероятность необходимости перезапуска, остановите все затронутые службы и закройте все приложения, которые могут использовать затронутые файлы перед установкой обновления системы безопасности. Дополнительные сведения о причинах, по которым может потребоваться перезапуститься, см . в статье базы знаний Майкрософт 887012.
Сведения об удалении Используйте элемент "Добавить или удалить программы" в панель управления.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 2.0 с пакетом обновления 2\sp2\КБ 2804577\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках на основе x64 и Itanium выпусков Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 Client Profile\КБ 2804576\ "ThisVersionInstalled" = "Y"

Обратите внимание , что обновление для поддерживаемых версий Windows Server 2003 x64 Edition также применяется к поддерживаемым версиям Windows XP Professional x64 Edition.

Windows Vista (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имена файлов обновления системы безопасности Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) для всех поддерживаемых 32-разрядных выпусков Windows Vista:\ Windows6.0-КБ 2804580-x86.msu
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows Vista:\ NDP40-КБ 2804576-x86.exe
Для Microsoft платформа .NET Framework 4.5 при установке во всех поддерживаемых 32-разрядных выпусках Windows Vista:\ NDP45-КБ 2804582-x86.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) для всех поддерживаемых выпусков windows Vista:\ Windows6.0-КБ 2804580-x64.msu
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках Windows Vista:\ NDP40-КБ 2804576-x64.exe
Для Microsoft платформа .NET Framework 4.5 при установке во всех поддерживаемых выпусках windows Vista:\ NDP45-КБ 2804582-x64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Неприменимо
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Для Microsoft платформа .NET Framework 4.5:\ КБ 2804582_**-Microsoft платформа .NET Framework 4.5-MSP0.txt\ КБ 2804582*_*.html
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Обратите внимание, что раздел реестра не существует для проверки наличия этого обновления. Используйте WMI для обнаружения наличия этого обновления.
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке на всех поддерживаемых выпусках на основе x64 и Itanium Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 клиентского профиля\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4.5\КБ 2804582\ "ThisVersionInstalled" = "Y"

Windows Server 2008 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имена файлов обновления системы безопасности Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ Windows6.0-КБ 2804580-x86.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ NDP40-КБ 2804576-x86.exe
Для Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 для 32-разрядных систем с пакетом обновления 2:\ NDP45-КБ 2804582-x86.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) в Windows Server 2008 для систем на основе x64:\ Windows6.0-КБ 2804580-x64.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для систем на основе x64 с пакетом обновления 2:\ NDP40-КБ 2804576-x64.exe
Для Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 для систем на основе x64 с пакетом обновления 2:\ NDP45-КБ 2804582-x64.exe
Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2 (SP2) для всех поддерживаемых выпусков Windows Server 2008:\ Windows6.0-КБ 2804580-ia64.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 для систем на основе Itanium с пакетом обновления 2:\ NDP40-КБ 2804576-IA64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Неприменимо
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Для Microsoft платформа .NET Framework 4.5:\ КБ 2804582_**-Microsoft платформа .NET Framework 4.5-MSP0.txt\ КБ 2804582*_*.html
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления и нажмите кнопку "Безопасность". В разделе Обновл. Windows щелкните "Просмотреть установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 2.0 с пакетом обновления 2:\ Обратите внимание, что раздел реестра не существует для проверки наличия этого обновления. Используйте WMI для обнаружения наличия этого обновления.
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке на всех поддерживаемых выпусках на основе x64 и Itanium Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 Client Profile\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4.5\КБ 2804582\ "ThisVersionInstalled" = "Y"

Windows 7 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имя файла обновления системы безопасности Для Microsoft платформа .NET Framework 3.5.1 в Windows 7 для 32-разрядных систем с пакетом обновления 1:\ Windows6.1-КБ 2804579-x86.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows 7 для 32-разрядных систем с пакетом обновления 1:\ NDP40-КБ 2804576-x86.exe
Для Microsoft платформа .NET Framework 4.5 при установке в Windows 7 для 32-разрядных систем с пакетом обновления 1:\ NDP45-КБ 2804582-x86.exe
Для Microsoft платформа .NET Framework 3.5.1 в Windows 7 для систем x64 с пакетом обновления 1:\ Windows6.1-КБ 2804579-x64.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows 7 для систем на основе x64 с пакетом обновления 1:\ NDP40-КБ 2804576-x64.exe
Для Microsoft платформа .NET Framework 4.5 при установке в Windows 7 для систем на основе x64 с пакетом обновления 1:\ NDP45-КБ 2804582-x64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 3.5.1:\ Неприменимо
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Для Microsoft платформа .NET Framework 4.5:\ КБ 2804582_**-Microsoft платформа .NET Framework 4.5-MSP0.txt\ КБ 2804582*_*.html
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows выберите пункт "Просмотр установленных обновлений" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 3.5.1:\ Обратите внимание, что раздел реестра не существует, чтобы проверить наличие этого обновления. Используйте WMI для обнаружения наличия этого обновления.
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых 32-разрядных выпусках Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4 при установке во всех поддерживаемых выпусках windows 74:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 client Profile\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4.5\КБ 2804582\ "ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имя файла обновления системы безопасности Для Microsoft платформа .NET Framework 3.5.1 в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1:\ Windows6.1-КБ 2804579-x64.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1:\ NDP40-КБ 2804576-x64.exe
Для Microsoft платформа .NET Framework 4.5 при установке в Windows Server 2008 R2 для систем на основе x64 с пакетом обновления 1:\ NDP45-КБ 2804582-x64.exe
Для Microsoft платформа .NET Framework 3.5.1 в Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1:\ Windows6.1-КБ 2804579-ia64.msu
Для Microsoft платформа .NET Framework 4 при установке в Windows Server 2008 R2 для систем на основе Itanium с пакетом обновления 1:\ NDP40-КБ 2804576-IA64.exe
Параметры установки См. статью базы знаний Майкрософт 2844699
Обновление файла журнала Для Microsoft платформа .NET Framework 3.5.1:\ Неприменимо
Для Microsoft платформа .NET Framework 4:\ КБ 2804576_**-Microsoft платформа .NET Framework 4 клиента Profile-MSP0.txt\ КБ 2804576*_*.html
Для Microsoft платформа .NET Framework 4.5:\ КБ 2804582_**-Microsoft платформа .NET Framework 4.5-MSP0.txt\ КБ 2804582*_*.html
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", а затем в разделе Обновл. Windows выберите пункт "Просмотр установленных обновлений" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 3.5.1:\ Обратите внимание, что раздел реестра не существует, чтобы проверить наличие этого обновления. Используйте WMI для обнаружения наличия этого обновления.
Для Microsoft платформа .NET Framework 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Обновления\Microsoft платформа .NET Framework 4 профиля клиента\КБ 2804576\ "ThisVersionInstalled" = "Y"
Для Microsoft платформа .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Обновления\Microsoft платформа .NET Framework 4.5\КБ 2804582\ "ThisVersionInstalled" = "Y"

Windows 8 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имя файла обновления системы безопасности Для Microsoft платформа .NET Framework 3.5 в Windows 8 для 32-разрядных систем:\ Windows8-RT-КБ 2804584-x86.msu
Для Microsoft платформа .NET Framework 4.5 в Windows 8 для 32-разрядных систем:\ Windows8-RT-КБ 2804583-x86.msu
Для Microsoft платформа .NET Framework 3.5 в Windows 8 для 64-разрядных систем:\ Windows8-RT-КБ 2804584-x64.msu
Для Microsoft платформа .NET Framework 4.5 Windows 8 для 64-разрядных систем:\ Windows8-RT-КБ 2804583-x64.msu
Параметры установки См. статью базы знаний Майкрософт 2844699
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также", щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Для Microsoft платформа .NET Framework 3.5:\ Обратите внимание, что раздел реестра не существует для проверки наличия этого обновления. Используйте WMI для обнаружения наличия этого обновления.
Для Microsoft платформа .NET Framework 4.5:\ Обратите внимание, что раздел реестра не существует для проверки наличия этого обновления. Используйте WMI для обнаружения наличия этого обновления.

Windows Server 2012 (все выпуски)

Справочная таблица

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Включение в будущие пакеты обновления Обновление для этой проблемы будет включено в будущий пакет обновления или накопительный пакет обновления
Имя файла обновления системы безопасности Для Microsoft платформа .NET Framework 3.5 в Windows Server 2012:\ Windows8-RT-КБ 2804584-x64.msu
Для Microsoft платформа .NET Framework 4.5 в Windows Server 2012:\ Windows8-RT-КБ 2804583-x64.msu
Параметры установки См. статью базы знаний Майкрософт 2844699
Требование перезапуска Для этого обновления не требуется перезапуск. Установщик останавливает необходимые службы, применяет обновление, а затем перезапускает службы. Однако если необходимые службы не могут быть остановлены по какой-либо причине или если используются необходимые файлы, это обновление потребует перезагрузки. Если такое поведение происходит, появится сообщение, которое советует перезапустить.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также", щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файле См. статью базы знаний Майкрософт 2836440
Проверка раздела реестра Обратите внимание , что раздел реестра не существует для проверки наличия этого обновления.

Windows RT (все выпуски)

В следующей таблице содержатся сведения об обновлении системы безопасности для этого программного обеспечения.

Развертывание Это обновление доступно только через Обновл. Windows.
Требование перезапуска Да, после применения этого обновления безопасности необходимо перезапустить систему.
Сведения об удалении Щелкните панель управления, щелкните "Система и безопасность", щелкните Обновл. Windows, а затем в разделе "См. также", щелкните "Установленные обновления" и выберите из списка обновлений.
Сведения о файлах См. статью базы знаний Майкрософт 2836440

Другие сведения

Благодарности

Корпорация Майкрософт благодарит нас за то, что мы работаем над защитой клиентов:

Программа Microsoft Active Protections (MAPP)

Чтобы повысить защиту безопасности для клиентов, корпорация Майкрософт предоставляет сведения об уязвимостях основным поставщикам программного обеспечения безопасности перед каждым ежемесячным выпуском обновления безопасности. Затем поставщики программного обеспечения безопасности могут использовать эту информацию об уязвимости, чтобы обеспечить обновленную защиту для клиентов с помощью своего программного обеспечения или устройств, таких как антивирусная программа, сетевые системы обнаружения вторжений или системы предотвращения вторжений на основе узлов. Чтобы определить, доступны ли активные защиты от поставщиков программного обеспечения безопасности, перейдите на веб-сайты активных защиты, предоставляемые партнерами программы, перечисленными в программе Microsoft Active Protections Program (MAPP).

Поддержка

Получение справки и поддержки для этого обновления системы безопасности

Заявление об отказе

Сведения, предоставленные в Базе знаний Майкрософт, предоставляются "как есть" без каких-либо гарантий. Корпорация Майкрософт отказывается от всех гарантий, явных или подразумеваемых, включая гарантии торговых возможностей и соответствия определенной цели. В любом случае корпорация Майкрософт или ее поставщики не несут ответственности за любые убытки, включая прямые, косвенные, случайные, косвенные, косвенные, следовательно, потерю прибыли или специальные убытки, даже если корпорация Майкрософт или ее поставщики были уведомлены о возможности таких повреждений. Некоторые государства не разрешают исключение или ограничение ответственности за последующие или случайные убытки, поэтому не может применяться ограничение.

Редакции

  • V1.0 (14 мая 2013 г.): бюллетень опубликован.
  • Версия 1.1 (29 мая 2013 г.): добавлена таблица не применимого программного обеспечения для идентификации платформ, на которых не устанавливается платформа .NET Framework.

Построено в 2014-04-18T13:49:36Z-07:00