Поделиться через


Советы по безопасности (Microsoft) (2960358)

Обновление для отключения RC4 в .NET TLS

Дата публикации: 13 мая 2014 г. | Обновлено: 8 июля 2014 г.

Версия: 1.2

Общие сведения

Аннотация

Корпорация Майкрософт объявляет о выпуске обновления для Microsoft .NET Framework, которое отключает RC4 в протоколе TLS путем изменения системного реестра. Если RC4 используется в TLS, злоумышленники могут выполнить атаки типа "злоумышленник в середине" и извлечь открытый текст из зашифрованных сессий.

Рекомендация. Корпорация Майкрософт рекомендует пользователям как можно скорее загрузить и протестировать данное обновление, прежде чем его развертывать в своих средах. Более подробные сведения см. в разделе Предлагаемые действия данного выпуска советов по безопасности.

Известные проблемы. В статье 2978675 базы знаний Майкрософт описаны известные на данный момент проблемы, с которыми пользователи могут столкнуться при установке этого обновления. В этой статье также приводятся решения, рекомендованные для устранения этих проблем.

Подробная информация

Справочные материалы

Дополнительные сведения о данной проблеме см. в следующих источниках.

Источник Идентификатор
Статья базы знаний Майкрософт 2960358 
Подвержены уязвимости --------------------- Данный выпуск советов касается следующего программного обеспечения.
**Операционная система** **Компонент**
**Windows 7**
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) [Microsoft .NET Framework 3.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=242bb1e8-ec99-46a7-9bee-371f7ae3472e)[1] (2898851)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4](http://www.microsoft.com/downloads/details.aspx?familyid=58ce8304-7ab7-45fc-ad9b-77f63cbaf690)[1][2] (2938780)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=656530d4-d300-4aa1-b015-18437d5991d5)[1] (2954853)
Windows 7 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 3.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=242bb1e8-ec99-46a7-9bee-371f7ae3472e)[1] (2898851)
Windows 7 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4](http://www.microsoft.com/downloads/details.aspx?familyid=58ce8304-7ab7-45fc-ad9b-77f63cbaf690)[1][2] (2938780)
Windows 7 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows 7 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows 7 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=656530d4-d300-4aa1-b015-18437d5991d5)[1] (2954853)
**Windows Server 2008 R2**
Windows Server 2008 R2 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 3.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=242bb1e8-ec99-46a7-9bee-371f7ae3472e)[1] (2898851)
Windows Server 2008 R2 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4](http://www.microsoft.com/downloads/details.aspx?familyid=58ce8304-7ab7-45fc-ad9b-77f63cbaf690)[1][2] (2938780)
Windows Server 2008 R2 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows Server 2008 R2 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows Server 2008 R2 для компьютеров на базе x64-процессоров с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=656530d4-d300-4aa1-b015-18437d5991d5)[1] (2954853)
Windows Server 2008 R2 for Itanium-based Systems с пакетом обновления 1 (SP1) [Microsoft .NET Framework 3.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=242bb1e8-ec99-46a7-9bee-371f7ae3472e)[1] (2898851)
Windows Server 2008 R2 for Itanium-based Systems с пакетом обновления 1 (SP1) [Microsoft .NET Framework 4](http://www.microsoft.com/downloads/details.aspx?familyid=58ce8304-7ab7-45fc-ad9b-77f63cbaf690)[1][2] (2938780)
**Windows 8 и Windows 8.1**
Windows 8 для 32-разрядных систем [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=fa9b8fc3-c7ee-4928-9f69-3d2db476d583)[1] (2898845)
Windows 8 для 32-разрядных систем [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8 для 32-разрядных систем [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8 для 32-разрядных систем [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8 для 64-разрядных систем [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=fa9b8fc3-c7ee-4928-9f69-3d2db476d583)[1] (2898845)
Windows 8 для 64-разрядных систем [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8 для 64-разрядных систем [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8 для 64-разрядных систем [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows 8.1 для 32-разрядных систем [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=6b756b6b-f6a0-4ae6-9a03-37031a2bd7c8) (2898847)
Windows 8.1 для 32-разрядных систем [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows 8.1 для 32-разрядных систем [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows 8.1 для 64-разрядных систем [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=6b756b6b-f6a0-4ae6-9a03-37031a2bd7c8) (2898847)
Windows 8.1 для 64-разрядных систем [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows 8.1 для 64-разрядных систем [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
**Windows Server 2012 и Windows Server 2012 R2**
Windows Server 2012 [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=fa9b8fc3-c7ee-4928-9f69-3d2db476d583)[1] (2898845)
Windows Server 2012 [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 R2 [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=6b756b6b-f6a0-4ae6-9a03-37031a2bd7c8) (2898847)
Windows Server 2012 R2 [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows Server 2012 R2 [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
**Windows RT и Windows RT 8.1**
Windows RT [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows RT [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows RT [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows RT 8.1 [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows RT 8.1 [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
**Вариант установки ядра сервера**
Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1) (установка основных серверных компонентов) [Microsoft .NET Framework 3.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=242bb1e8-ec99-46a7-9bee-371f7ae3472e)[1] (2898851)
Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1) (установка основных серверных компонентов) [Microsoft .NET Framework 4](http://www.microsoft.com/downloads/details.aspx?familyid=58ce8304-7ab7-45fc-ad9b-77f63cbaf690)[1][2] (2938780)
Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1) (установка основных серверных компонентов) [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1) (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=3782d44b-1b6b-40ad-bf33-7554fdd153c8)[1] (2938782)
Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1) (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=656530d4-d300-4aa1-b015-18437d5991d5)[1] (2954853)
Windows Server 2012 (установка основных серверных компонентов) [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=fa9b8fc3-c7ee-4928-9f69-3d2db476d583)[1] (2898845)
Windows Server 2012 (установка основных серверных компонентов) [Microsoft .NET Framework 4.5](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=b191919e-53d5-4510-aa35-b316f90c6c28)[1] (2898849)
Windows Server 2012 R2 (установка основных серверных компонентов) [Microsoft .NET Framework 3.5](http://www.microsoft.com/downloads/details.aspx?familyid=6b756b6b-f6a0-4ae6-9a03-37031a2bd7c8) (2898847)
Windows Server 2012 R2 (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.1](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
Windows Server 2012 R2 (установка основных серверных компонентов) [Microsoft .NET Framework 4.5.2](http://www.microsoft.com/downloads/details.aspx?familyid=668a45c2-c571-4e3b-960e-dff97f0a16f9) (2898850)
[1]**Необходимое условие.** Для данного обновления требуется предварительно установить обновление 2868725, выпущенное в ноябре 2013 года, или любое обновление, которое устанавливает более позднюю версию файла schannel.dll, чем та, что устанавливается обновлением 2868725.

[2]Уязвимости подвержены .NET Framework 4 и клиентский профиль .NET Framework 4. Предлагаются два профиля для распространяемых пакетов .NET Framework версии 4: .NET Framework 4 и клиентский профиль .NET Framework 4. Клиентский профиль .NET Framework 4 является частью .NET Framework 4. Уязвимости, устраняемой данным обновлением, подвержены как платформа .NET Framework 4, так и клиентский профиль .NET Framework 4. Дополнительные сведения см. в статье MSDN Установка .NET Framework.

 

Не подвержены уязвимости
Microsoft .NET Framework 1.0 с пакетом обновления 3 (SP3)
Microsoft .NET Framework 1.1 с пакетом обновления 1 (SP1)
Microsoft .NET Framework 2.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.0 с пакетом обновления 2 (SP2)
Microsoft .NET Framework 3.5 с пакетом обновления 1 (SP1)
Windows Server 2003 с пакетом обновления 2 (SP2) для 32-разрядных систем
Windows Server 2003 для 64-разрядных систем с пакетом обновления 2 (SP2)
Windows Server 2003 с пакетом обновления 2 (SP2) для систем на базе процессоров Itanium
Windows Vista с пакетом обновления 2 (SP2)
Windows Vista x64 Edition с пакетом обновления 2 (SP2)
Windows Server 2008 для 32-разрядных систем с пакетом обновления 2 (SP2)
Windows Server 2008 с пакетом обновления 2 (SP2) для 64-разрядных систем
Windows Server 2008 for Itanium-based Systems с пакетом обновления 2 (SP2)
Часто задаваемые вопросы об обновлении -------------------------------------- **Есть ли необходимые условия установки обновлений, описанных в этом выпуске советов? ** Да. Предварительная установка обновления 2868725, выпущенного в ноябре 2013 года, — необходимое условие установки обновлений, описанных в этом выпуске советов, кроме обновлений, которые применяются к Windows 8.1, Windows Server 2012 R2 и Windows RT 8.1. Дополнительные сведения об этом необходимом предварительном обновлении см. в [статье 2868725 базы знаний Майкрософт](https://support.microsoft.com/kb/2868725). **Доступны ли данные обновления на веб-сайте Центра обновления Майкрософт?  **Нет. Благодаря новому режиму, ограничивающему небезопасный шифр RC4, рассмотренные в этом выпуске советов обновления предоставляются только через Центр загрузки Майкрософт и каталог Центра обновления Майкрософт. Эти обновления не предоставляются посредством Центра обновления Windows, чтобы пользователи могли протестировать новые настройки отключения RC4 и запланировать их внедрение в своих средах. **Какова область действия данных советов?**  Эти советы выпущены, чтобы проинформировать пользователей о доступности обновления для Microsoft .NET Framework, которое отключает RC4 в протоколе TLS. **Что может сделать злоумышленник, который воспользуется этой уязвимостью?**  Если RC4 используется в TLS, злоумышленники могут выполнить атаки типа "злоумышленник в середине" и извлечь открытый текст из зашифрованных сессий. **Что такое атака типа "злоумышленник в середине"? ** Во время атаки типа "злоумышленник в середине" злоумышленник перенаправляет трафик между двумя пользователями через свой компьютер, не имея информации об этих двух взаимодействующих пользователях. Все участвующие в таком взаимодействии пользователи невольно обмениваются трафиком со злоумышленником, думая, что взаимодействуют только с предполагаемым пользователем. **Как действуетобновление? ** Данное обновление поддерживает удаление RC4 в качестве доступного шифра в уязвимых системах с помощью параметров реестра. Майкрософт рекомендует пользователям протестировать новые настройки для отключения RC4, прежде чем внедрять их в своих средах. **Что такое TLS? ** Transport Layer Security (TLS) — это стандартный протокол, используемый для обеспечения защищенной веб-связи в Интернете или интрасетях. Он позволяет клиентам проверять подлинность серверов или, дополнительно, серверам проверять подлинность клиентов. Этот протокол также предоставляет защищенный канал, шифруя обмен данными. TLS — это последняя версия протокола SSL. **Что такое RC4? ** RC4 — это потоковый шифр, используемый при шифровании и расшифровке. Предлагаемые действия --------------------- - **Применение этого обновления для уязвимых версий Microsoft .NET Framework** Данное обновление можно найти в [Центре загрузки Майкрософт](http://go.microsoft.com/fwlink/?linkid=21129). Сведения об установке данного обновления вручную см. в [статье 2960358 базы знаний Майкрософт](https://support.microsoft.com/kb/2960358). ### Дополнительные рекомендации - **Защитите свой компьютер** Корпорация Майкрософт рекомендует следовать указаниям по применению брандмауэра, антивирусных программ и обновлений программного обеспечения, опубликованным на веб-сайте "Защитите свой компьютер". Для получения дополнительных сведений см. веб-сайт [Центра безопасности Майкрософт](http://www.microsoft.com/security/default.aspx). - **Своевременно обновляйте программное обеспечение Майкрософт** Все пользователи программного обеспечения Windows должны применять последние обновления для системы безопасности, чтобы максимально защитить компьютеры. Если вы не уверены в том, что программное обеспечение обновлено, посетите веб-сайт [Центра обновления Майкрософт](http://go.microsoft.com/fwlink/?linkid=40747), выполните поиск необходимых обновлений и установите все предложенные высокоприоритетные обновления. Если функция автоматического обновления включена и настроена на загрузку обновлений для продуктов Майкрософт, такие обновления доставляются по мере выпуска, однако следует убедиться в их установке. Развертывание обновления для системы безопасности ------------------------------------------------- ### Windows 7 (все выпуски) **Вспомогательная таблица** В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения.
Включение в будущие пакеты обновления Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления
Имя файла обновления для системы безопасности Для Microsoft .NET Framework 3.5.1 в ОС Windows 7 с пакетом обновления 1 (SP1) для 32-разрядных систем:
Windows6.1-KB2898851-x86.msu

Microsoft .NET Framework 4 в случае установки в Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1):
NDP40-KB2938780-x86.exe

Microsoft .NET Framework 4.5 в случае установки в Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x86.exe

Для Microsoft .NET Framework 4.5.1 в ОС Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x86.exe

Для Microsoft .NET Framework 4.5.2 в ОС Windows 7 для 32-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2954853-x86.exe

Для Microsoft .NET Framework 3.5.1 в ОС Windows 7 для 64-разрядных систем с пакетом обновления 1 (SP1):
Windows6.1-KB2898851-x64.msu

Microsoft .NET Framework 4 в случае установки в Windows 7 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP40-KB2938780-x64.exe

Microsoft .NET Framework 4.5 в случае установки в Windows 7 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x64.exe

Для Microsoft .NET Framework 4.5.1 в ОС Windows 7 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x64.exe

Для Microsoft .NET Framework 4.5.2 в ОС Windows 7 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2954853-x64.exe
Параметры установки См. статью 2844699 базы знаний Майкрософт
Обновление файла журнала Для Microsoft .NET Framework 3.5.1:
Не применимо

Для Microsoft .NET Framework 4:
KB2938780_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2938780_*_*.html

Для Microsoft .NET Framework 4.5:
KB2938782_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2938782_*_*.html

Для Microsoft .NET Framework 4.5.1:
KB2938782_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2938782_*_*.html

Для Microsoft .NET Framework 4.5.2:
KB2954853_*_*-Microsoft .NET Framework 4.5.2-MSP0.txt
KB2954853_*_*.html
Необходимость перезагрузки Это обновление не требует перезагрузки компьютера. Установщик автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Но если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.
Сведения об удалении Откройте Панель управления, щелкните Система и безопасность, в разделе "Центр обновления Windows" щелкните Просмотр установленных обновлений выберите нужное из списка обновлений.
Сведения о файлах См. статью 2960358 базы знаний Майкрософт
Проверка разделов реестра Для Microsoft .NET Framework 3.5.1:
Примечание. Не существует раздела реестра, позволяющего проверить наличие этого обновления. Наличие данного исправления определяется с помощью WMI.

Для Microsoft .NET Framework 4 при установке во всех поддерживаемых 32-разрядных версиях Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2938780
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4 при установке во всех поддерживаемых 64-разрядных версиях Windows 7:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2938780
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2938782
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2938782
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.2\KB2954853
"ThisVersionInstalled" = "Y"

Windows Server 2008 R2 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения.

Включение в будущие пакеты обновления Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления
Имя файла обновления для системы безопасности Для Microsoft .NET Framework 3.5.1 в ОС Windows Server 2008 R2 с пакетом обновления 1 (SP1) для 64-разрядных систем:
Windows6.1-KB2898851-x64.msu

Для Microsoft .NET Framework 4 в Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP40-KB2938780-x64.exe

Для Microsoft .NET Framework 4.5 в Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x64.exe

Для Microsoft .NET Framework 4.5.1 в Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2938782-x64.exe

Для Microsoft .NET Framework 4.5.2 в Windows Server 2008 R2 для 64-разрядных систем с пакетом обновления 1 (SP1):
NDP45-KB2954853-x64.exe

Для Microsoft .NET Framework 3.5.1 в ОС Windows Server 2008 R2 for Itanium-based Systems с пакетом обновления 1 (SP1):
Windows6.1-KB2898851-ia64.msu

Для Microsoft .NET Framework 4 в Windows Server 2008 R2 for Itanium-based Systems с пакетом обновления 1 (SP1):
NDP40-KB2938780-IA64.exe
Параметры установки См. статью 2844699 базы знаний Майкрософт
Обновление файла журнала Для Microsoft .NET Framework 3.5.1:
Не применимо

Для Microsoft .NET Framework 4:
KB2938780_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt
KB2938780_*_*.html

Для Microsoft .NET Framework 4.5:
KB2938782_*_*-Microsoft .NET Framework 4.5-MSP0.txt
KB2938782_*_*.html

Для Microsoft .NET Framework 4.5.1:
KB2938782_*_*-Microsoft .NET Framework 4.5.1-MSP0.txt
KB2938782_*_*.html

Для Microsoft .NET Framework 4.5.2:
KB2954853_*_*-Microsoft .NET Framework 4.5.2-MSP0.txt
KB2954853_*_*.html
Необходимость перезагрузки Это обновление не требует перезагрузки компьютера. Установщик автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Но если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.
Сведения об удалении Откройте Панель управления, щелкните Система и безопасность, в разделе "Центр обновления Windows" щелкните Просмотр установленных обновлений выберите нужное из списка обновлений.
Сведения о файлах См. статью 2960358 базы знаний Майкрософт
Проверка разделов реестра Для Microsoft .NET Framework 3.5.1:
Примечание. Не существует раздела реестра, позволяющего проверить наличие этого обновления. Наличие данного исправления определяется с помощью WMI.

Для Microsoft .NET Framework 4:
HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2938780
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2938782
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5.1:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.1\KB2938782
"ThisVersionInstalled" = "Y"

Для Microsoft .NET Framework 4.5.2:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5.2\KB2954853
"ThisVersionInstalled" = "Y"

Windows 8 (все выпуски) и Windows 8.1 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения.

Включение в будущие пакеты обновления Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления
Имя файла обновления для системы безопасности Для Microsoft .NET Framework 3.5 в Windows 8 для 32-разрядных систем:
Windows8-RT-KB2898845-x86.msu

Для Microsoft .NET Framework 4.5 в Windows 8 для 32-разрядных систем:
Windows8-RT-KB2898849-x86.msu

Для Microsoft .NET Framework 4.5.1 в Windows 8 для 32-разрядных систем:
Windows8-RT-KB2898849-x86.msu

Для Microsoft .NET Framework 4.5.2 в Windows 8 для 32-разрядных систем:
Windows8-RT-KB2898849-x86.msu

Для Microsoft .NET Framework 3.5 в Windows 8 для 64-разрядных систем:
Windows8-RT-KB2898845-x64.msu

Для Microsoft .NET Framework 4.5 в Windows 8 для 64-разрядных систем:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 4.5.1 в Windows 8 для 64-разрядных систем:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 4.5.2 в Windows 8 для 64-разрядных систем:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 3.5 в Windows 8.1 для 32-разрядных систем:
Windows8.1-KB2898847-x86.msu

Для Microsoft .NET Framework 4.5.1 в Windows 8.1 для 32-разрядных систем:
Windows8.1-KB2898850-x86.msu

Для Microsoft .NET Framework 4.5.2 в Windows 8.1 для 32-разрядных систем:
Windows8.1-KB2898850-x86.msu

Для Microsoft .NET Framework 3.5 в Windows 8.1 для 64-разрядных систем:
Windows8.1-KB2898847-x64.msu

Для Microsoft .NET Framework 4.5.1 в Windows 8.1 для 64-разрядных систем:
Windows8.1-KB2898850-x64.msu

Для Microsoft .NET Framework 4.5.2 в Windows 8.1 для 64-разрядных систем:
Windows8.1-KB2898850-x64.msu
Параметры установки См. статью 2844699 базы знаний Майкрософт
Необходимость перезагрузки Это обновление не требует перезагрузки компьютера. Установщик автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Но если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.
Сведения об удалении Откройте Панель управления, выберите Система и безопасность, в разделе Центр обновления Windows под записью "См. также" щелкните Установленные обновления и выберите нужное обновление из списка.
Сведения о файлах См. статью 2960358 базы знаний Майкрософт
Проверка разделов реестра Для Microsoft .NET Framework 3.5:
Примечание. Не существует раздела реестра, позволяющего проверить наличие этого обновления. Наличие данного исправления определяется с помощью WMI.

Для Microsoft .NET Framework 4.5:
Примечание. Не существует раздела реестра, позволяющего проверить наличие этого обновления. Наличие данного исправления определяется с помощью WMI.

Для Microsoft .NET Framework 4.5.1: Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. Наличие данного исправления определяется с помощью WMI.

Для Microsoft .NET Framework 4.5.2: Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует. Наличие данного исправления определяется с помощью WMI.

Windows Server 2012 (все выпуски) и Windows Server 2012 R2 (все выпуски)

Вспомогательная таблица

В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения.

Включение в будущие пакеты обновления Обновление для устранения этой уязвимости будет включено в следующий пакет обновления или накопительный пакет обновления
Имя файла обновления для системы безопасности Для Microsoft .NET Framework 3.5 в Windows Server 2012:
Windows8-RT-KB2898845-x64.msu

Для Microsoft .NET Framework 4.5 в Windows Server 2012:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 4.5.1 в Windows Server 2012:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 4.5.2 в Windows Server 2012:
Windows8-RT-KB2898849-x64.msu

Для Microsoft .NET Framework 3.5 в Windows Server 2012 R2:
Windows8.1-KB2898847-x64.msu

Для Microsoft .NET Framework 4.5.1 в Windows Server 2012 R2:
Windows8.1-KB2898850-x64.msu

Для Microsoft .NET Framework 4.5.2 в Windows Server 2012 R2:
Windows8.1-KB2898850-x64.msu
Параметры установки См. статью 2844699 базы знаний Майкрософт
Необходимость перезагрузки Это обновление не требует перезагрузки компьютера. Установщик автоматически останавливает необходимые службы, устанавливает обновление и снова запускает их. Но если по какой-либо причине требуемые службы не могут быть остановлены или требуемые файлы используются другими приложениями, то после установки данного обновления компьютер необходимо перезагрузить. В этом случае появляется соответствующее сообщение.
Сведения об удалении Откройте Панель управления, выберите Система и безопасность, в разделе Центр обновления Windows под записью "См. также" щелкните Установленные обновления и выберите нужное обновление из списка.
Сведения о файлах См. статью 2960358 базы знаний Майкрософт
Проверка разделов реестра Примечание. Раздел реестра, позволяющий проверить наличие этого обновления, не существует.
### Windows RT (все выпуски) и Windows RT 8.1 (все выпуски) В приведенной ниже таблице приведены сведения об обновлении для системы безопасности данного программного обеспечения.
Развертывание Для Microsoft .NET Framework 4.5, 4.5.1 и 4.5.2 в Windows RT:
Обновление 2898849 можно загрузить с веб-сайта Центра загрузки Майкрософт.

Для Microsoft .NET Framework 4.5.1 и 4.5.1 в Windows RT 8.1:
Обновление 2898850 можно загрузить с веб-сайта Центра загрузки Майкрософт.
Необходимость перезагрузки После установки данного обновления для системы безопасности компьютер необходимо перезагрузить.
Сведения об удалении Откройте Панель управления, выберите Система и безопасность, в разделе Центр обновления Windows под записью "См. также" щелкните Установленные обновления и выберите нужное обновление из списка.
Сведения о файлах См. статью 2960358 базы знаний Майкрософт
Прочие сведения --------------- ### Программа Microsoft Active Protections Program (MAPP) Чтобы повысить уровень защиты пользователей, корпорация Майкрософт предоставляет сведения об уязвимостях крупным поставщикам программного обеспечения безопасности перед ежемесячным выпуском обновлений. Эта информация необходима им для усовершенствования программного обеспечения и оборудования для защиты пользователей (антивирусных программ, сетевых систем обнаружения вторжений, а также индивидуальных систем предотвращения вторжений). Сведения о средствах защиты, предоставляемых поставщиками программного обеспечения безопасности, доступны на соответствующих веб-сайтах партнеров, перечисленных в списке партнеров [MAPP](http://go.microsoft.com/fwlink/?linkid=215201). ### Обратная связь - Свои вопросы, отзывы, пожелания и предложения вы можете направить, заполнив специальную форму на [контактной странице службы поддержки клиентов](http://support.microsoft.com/kb/?scid=sw;en;1257&showpage=1&ws=technet&sd=tech) веб-сайта справки и поддержки Майкрософт. ### Поддержка - Пользователи из США и Канады могут обратиться в [службу поддержки по вопросам безопасности](http://go.microsoft.com/fwlink/?linkid=21131). Для получения дополнительных сведений см. веб-сайт [Центра справки и поддержки Майкрософт](http://support.microsoft.com/). - Пользователям в других странах для получения поддержки следует обращаться в местные представительства корпорации Майкрософт. Для получения дополнительных сведений см. веб-сайт [Международной поддержки](http://go.microsoft.com/fwlink/?linkid=21155). - Веб-сайт [Microsoft TechNet](http://go.microsoft.com/fwlink/?linkid=21132) содержит дополнительные сведения о средствах безопасности, реализованных в продуктах Майкрософт. ### Заявление об отказе Сведения в данном документе предоставляются «как есть», без каких-либо гарантий. Корпорация Майкрософт не предоставляет каких-либо гарантий, явных или подразумеваемых, включая любые гарантии товарности или пригодности для использования в определенных целях. Корпорация Майкрософт и ее поставщики ни при каких обстоятельствах не несут ответственности за возможный ущерб, включая косвенный, случайный, прямой, опосредованный и специальный ущерб, а также упущенную выгоду, даже если корпорация Майкрософт или ее поставщики заранее были извещены о возможности такого ущерба. Если действующее законодательство не допускает отказа от ответственности за косвенный или случайный ущерб, то описанные выше ограничения не действуют. ### Редакции - Версия 1.0 (13 мая 2014 г.). Рекомендации опубликованы. - Версия 1.1 (19 июня 2014 г.): В аннотации в разделе ****Известные проблемы**** добавлена ссылка на статью 2978675 базы знаний Майкрософт. - Версия 1.2 (8 июля 2014 г.). В новую версию выпуска советов добавлена информация об изменении в каталоге Центра обновления Майкрософт логики обнаружения обновлений, требующих установки необходимого предварительного обновления 2868725.**Это изменение касается только логики обнаружения. Пользователям, уже выполнившим успешное обновление компьютеров, не требуется выполнять никаких действий. *Время создания страницы: 2014-07-09 12:00Z-07:00.*