安全性佈告欄

Microsoft 安全性佈告欄 MS13-004 - 重要

.NET Framework中的弱點可能會允許提高許可權 (2769324)

發行日期:2013 年 1 月 8 日 |更新日期:2013 年 12 月 16 日

版本: 2.2

一般資訊

執行摘要

此安全性更新可解決.NET Framework中四個私下回報的弱點。 如果使用者使用可執行 XAML 瀏覽器應用程式的網頁, (XBAP) 檢視特製網頁,這些弱點最嚴重可能會允許提高許可權。 Windows .NET 應用程式也可以使用弱點來略過代碼存取安全性 (CAS) 限制。 成功利用這些弱點的攻擊者可能會取得與登入使用者相同的使用者權限。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

此安全性更新已針對 Microsoft .NET Framework 1.0 Service Pack 3、Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5、Microsoft .NET Framework 3.5.1、Microsoft所有支援的 Microsoft Windows 版本.NET Framework 4 和 Microsoft .NET Framework 4.5。 此更新沒有 Microsoft .NET Framework 3.0 Service Pack 2 的嚴重性評等。

安全性更新會修正.NET Framework初始化記憶體陣列、在記憶體中複製物件、在記憶體中複製物件、在記憶體中複製物件之前驗證陣列的大小,以及驗證物件的許可權,藉此解決弱點。 如需弱點的詳細資訊,請參閱下一節「弱點 資訊」下特定弱點專案的常見問題 (常見問題) 小節。

建議。 大部分的客戶都已啟用自動更新,而且不需要採取任何動作,因為會自動下載並安裝此安全性更新。 未啟用自動更新的客戶需要檢查更新,並手動安裝此更新。 如需自動更新中特定組態選項的資訊,請參閱 Microsoft 知識庫文章294871

對於系統管理員和企業安裝,或想要手動安裝此安全性更新的終端使用者,Microsoft 建議客戶使用更新管理軟體最早套用更新,或使用 Microsoft Update 服務檢查更新。

請參閱本公告稍後的 偵測和部署工具和指引一節。

已知問題。Microsoft 知識庫文章2769324 記載客戶安裝此安全性更新時可能會遇到的目前已知問題。 本文也記載了這些問題的建議解決方案。 當目前已知問題和建議的解決方案僅適用于此軟體的特定版本時,本文提供進一步文章的連結。

受影響的和非受影響的軟體

下列軟體已經過測試,可判斷受影響的版本。 其他版本或版本會超過其支援生命週期,或不會受到影響。 若要判斷軟體版本或版本的支援生命週期,請參閱Microsoft 支援服務生命週期

受影響的軟體

作業系統 元件 安全性影響上限 匯總嚴重性評等 已取代更新
Windows XP
Windows XP Service Pack 3 Microsoft .NET Framework 1.0 Service Pack 3 (KB2742607) (Media Center Edition 2005 Service Pack 3 和 Tablet PC Edition 2005 Service Pack 3) \ \ Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596) \ \ Microsoft.NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698035、MS12-035中的 KB2604042 和MS12-025中的 KB2656378、 取代為MS12-074中的 KB2742607 \ \ KB2698023 和MS12-025中 KB2656370 取代為 KB2742597 \ \ KB2686828 MS12-038MS12-025中的 KB2656369, MS12-016中的 KB2633880 和MS10-041中的 KB979909,由 KB2742596 \ \ KB2686827 取代為 MS12-038MS12-025中的 KB2656368 和 KB2633870 in MS12-016取代為 KB2742595
Windows XP Service Pack 3 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756918) 深層防禦 無嚴重性評等[2]
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 已由 KB2742597 \ \ MS12-038中的 KB2686828 取代, MS12-025中的 KB2656369、MS12-016中的 KB2633880 和MS10-041中的 KB9799099 取代為 KB2742596 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368、MS12-016中的 KB2633870 和MS10-077中的 KB2160841,由 KB2742595 取代
Windows XP Professional x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756918) 深層防禦 無嚴重性評等[2]
Windows Server 2003
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742604) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698032、MS12-035中的 KB2604078 和 MS12-025 中的 KB2656376,由MS12-025中的 KB2742604 \ \ KB2686828 取代為MS12-038、KB2656369、 MS12-016中的 KB2633880 和MS10-041中的 KB979909 取代為 KB2742596 \ \ KB2686827 中的 KB2686827 MS12-038MS12-025中的 KB2656368 和MS12-016中的 KB2633870,由 KB2742595 取代
Windows Server 2003 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756918) 深層防禦 無嚴重性評等[2]
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 已由 KB2742597 \ \ MS12-038中的 KB2686828 取代, MS12-025中的 KB2656369、MS12-016中的 KB2633880 和MS10-041中的 KB9799099 取代為 KB2742596 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368、MS12-016中的 KB2633870,以及MS10-077中的 KB2160841,以 KB2742595 取代
Windows Server 2003 x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756918) 深層防禦 無嚴重性評等[2]
Windows Server 2003 SP2 for Itanium 型系統 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742596) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 已由 KB2742597 \ \ KB2686828 取代為 MS12-038MS12-025中的 KB2656369、 MS12-016中的 KB2633880 和MS10-041中的 KB979909 取代為 KB2742596 \ \ KB2686827 MS12-038MS12-025中的 KB2656368、MS12-016中的 KB2633870,以及MS10-077中的 KB2160841,以 KB2742595 取代
Windows Vista
Windows Vista Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 取代為 KB2742597 \ \ KB26868333 MS12-038MS12-025中的 KB2656374、MS12-016中的 KB2633874、 和MS10-041中的 KB979910 取代為 KB2742601 \ \ MS12-038中的 KB2686827、MS12-0中的 KB2656368 MS12-016中的 KB25 和 KB2633870 由 KB2742595 \ \ KB2729460 取代的MS12-074取代為 KB2742613
Windows Vista Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756919) 深層防禦 無嚴重性評等[2]
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 取代為 KB2742597 \ \ KB2686833 中的 MS12-038MS12-025中的 KB2656374、MS12-016中的 KB2633874,MS10-041中的 KB979910 取代為 KB2742601 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368、MS12-016中的 KB2633870 和MS10-077中的 KB2160841 以 KB2742595 \ \ KB2729460 取代為 KB2742613
Windows Vista x64 Edition Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756919) 深層防禦 無嚴重性評等[2]
Windows Server 2008
Windows Server 2008 for 32 位系統 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 取代為 KB2742597 \ \ KB26868333 MS12-038MS12-025中的 KB2656374、MS12-016中的 KB2633874、 和MS10-041中的 KB979910 取代為 KB2742601 \ \ MS12-038中的 KB2686827、MS12-0中的 KB2656368 MS12-016中的 KB25 和 KB2633870 由 KB2742595 \ \ KB2729460 取代的MS12-074取代為 KB2742613
Windows Server 2008 for 32 位系統 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756919) 深層防禦 無嚴重性評等[2]
適用于 x64 型系統的 Windows Server 2008 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 取代為 KB2742597 \ \ KB2686833 中的 MS12-038MS12-025中的 KB2656374、MS12-016中的 KB2633874,MS10-041中的 KB979910 取代為 KB2742601 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368、MS12-016中的 KB2633870 和MS10-077中的 KB2160841 以 KB2742595 \ \ KB2729460 取代為 KB2742613
適用于 x64 型系統的 Windows Server 2008 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756919) 深層防禦 無嚴重性評等[2]
Windows Server 2008 for Itanium 型系統 Service Pack 2 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) \ \ Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-074中的 KB2698023 和MS12-025中的 KB2656370 取代為 KB2742597 \ \ KB2686833 中的 MS12-038MS12-025中的 KB2656374、MS12-016中的 KB2633874,MS10-041中的 KB979910 取代為 KB2742601 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368、MS12-016中的 KB2633870,以及MS10-077中的 KB2160841,以 KB2742595 取代
Windows Server 2008 for Itanium 型系統 Service Pack 2 Microsoft .NET Framework 3.0 Service Pack 2 (KB2756919) 深層防禦 無嚴重性評等[2]
Windows 7
適用于 32 位系統的 Windows 7 Microsoft .NET Framework 3.5.1 (KB2742598) \ \ Microsoft .NET Framework 3.5.1 (KB2756920) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-038中的 KB2686830、MS12-025中的 KB2656372、MS12-016中的 KB2633879、 MS10-041中的 KB979916 由 KB2742598 \ \ \ MS12756920 \ \ KB2686827 取代的 KB979916,MS12-038, MS12-025中的 KB26563870,MS12-016取代為 KB2742595 中的 KB26563870
Windows 7 for 32 位系統 Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2742599) \ \ Microsoft .NET Framework 3.5.1 (KB2756921) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-038中的 KB2686831、MS12-025中的 KB2656373 和MS12-016中的 KB2633873,以 KB2742599 \ \ 未取代 KB2756921 \ \ MS12-038中的 KB2686827 取代任何更新, MS12-025中的 KB2656368,MS12-016中的 KB2633870 由 KB2742595 \ \ KB2729460 取代為 KB2742613
適用于 x64 型系統的 Windows 7 Microsoft .NET Framework 3.5.1 (KB2742598) \ \ Microsoft .NET Framework 3.5.1 (KB2756920) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-038中的 KB2686830、 MS12-025中的 KB2656372、MS12-016中的 KB2633879、MS10-041 中的 KB979916、MS12-041中的 KB2742598 \ \ 沒有以 KB2756920 \ \ KB2686827 取代的更新,MS12-038MS12-025中的 KB2656368、MS12-016中的 KB2633870,以及MS10-077中的 KB2160841,以 KB2742595 取代
Windows 7 for x64 型系統 Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2742599) \ \ Microsoft .NET Framework 3.5.1 (KB2756921) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-038中的 KB2686831、MS12-025中的 KB2656373 和MS12-016中的 KB2633873,以 KB2742599 \ \ 未取代 KB2756921 \ \ MS12-038中的 KB2686827 取代任何更新, MS12-025中的 KB2656368、MS12-016中的 KB2633870 和MS10-077中的 KB2160841 以 KB2742595 \ \ KB2729460 取代為 KB2742613
Windows Server 2008 R2
適用于 x64 型系統的 Windows Server 2008 R2 Microsoft .NET Framework 3.5.1 (KB2742598) \ \ Microsoft .NET Framework 3.5.1 (KB2756920) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要 MS12-038中的 KB2686830、 MS12-025中的 KB2656372、MS12-016中的 KB2633879、MS10-041 中的 KB979916、MS12-041中的 KB2742598 \ \ 沒有以 KB2756920 \ \ KB2686827 取代的更新,MS12-038MS12-025中的 KB2656368、MS12-016中的 KB2633870,以及MS10-077中的 KB2160841,以 KB2742595 取代
適用于 x64 型系統的 Windows Server 2008 R2 Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2742599) \ \ Microsoft .NET Framework 3.5.1 (KB2756921) \ \ Microsoft .NET Framework 4[1] (KB2742595) \ \ Microsoft .NET Framework 4.5 (KB2742613) 提高權限 重要 MS12-038中的 KB2686831、MS12-025中的 KB2656373、MS12-016中 KB2633873 取代為 KB2742599 \ \ 未取代 KB2756921 \ \ MS12-038中的 KB2686827、 MS12-025中的 KB2656368,MS12-016中的 KB2633870 由 KB2742595 \ \ KB2729460 取代為 KB2742613
Windows Server 2008 R2 for Itanium-based Systems Microsoft .NET Framework 3.5.1 (KB2742598) \ \ Microsoft .NET Framework 3.5.1 (KB2756920) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要
Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 Microsoft .NET Framework 3.5.1 (KB2742599) \ \ Microsoft .NET Framework 3.5.1 (KB2756921) \ \ Microsoft .NET Framework 4[1] (KB2742595) 提高權限 重要
Windows 8
適用于 32 位系統的 Windows 8 Microsoft .NET Framework 3.5 (KB2742616) \ \ Microsoft .NET Framework 3.5 (KB2756923) \ \ Microsoft .NET Framework 4.5 (KB2742614) 提高權限 重要
適用于 64 位系統的 Windows 8 Microsoft .NET Framework 3.5 (KB2742616) \ \ Microsoft .NET Framework 3.5 (KB2756923) \ \ Microsoft .NET Framework 4.5 (KB2742614) 提高權限 重要
Windows Server 2012
Windows Server 2012 Microsoft .NET Framework 3.5 (KB2742616) \ \ Microsoft .NET Framework 3.5 (KB2756923) \ \ Microsoft .NET Framework 4.5 (KB2742614) 提高權限 重要
Windows RT
Windows RT Microsoft .NET Framework 4.5[3] (KB2742614) 提高權限 重要
Server Core 安裝選項
適用于 x64 型系統的 Windows Server 2008 R2 (Server Core 安裝) Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2742598) \ \ Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2756920) 提高權限 重要 MS12-038中的 KB2686830、MS12-025中的 KB2656372、MS12-016中的 KB26868399、MS10-041中 KB2742598 \ \ 未以 KB2756920 取代的更新
適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 (Server Core 安裝) Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2742599) \ \ Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2756921) \ \ Microsoft .NET Framework 4[1] (Server Core 安裝) (KB2742595) \ Microsoft.NET Framework 4.5 (Server Core 安裝) (KB2742613) 提高權限 重要 MS12-038中的 KB2686831、MS12-025中的 KB2656373、MS12-016中的 KB2686833873,由 KB2742599 \ \ 未取代為 KB2756921 \ \ MS12-038中的 KB2686827, MS12-025中的 KB2656368,MS12-016中的 KB2656368 由 KB2742595 \ \ KB2729460 取代,MS12-074取代為 KB2742613
Windows Server 2012 (Server Core 安裝) Microsoft .NET Framework 3.5 (Server Core 安裝) (KB2742616) \ \ Microsoft .NET Framework 3.5 (Server Core 安裝) (KB2756923) \ \ Microsoft .NET Framework 4.5 (Server Core 安裝) (KB2742614) 提高權限 重要

[1].NET Framework 4 和 .NET Framework 4 用戶端設定檔受到影響。.NET Framework第 4 版可轉散發套件可在兩個設定檔中使用:.NET Framework 4 和 .NET Framework 4 用戶端設定檔。 .NET Framework 4 用戶端設定檔是 .NET Framework 4 的子集。 此更新中解決的弱點會影響 .NET Framework 4 和 .NET Framework 4 用戶端設定檔。 如需詳細資訊,請參閱 MSDN 文章:安裝.NET Framework

[2]嚴重性評等不適用於指定軟體的此更新,因為此公告中所討論弱點的已知攻擊向量會在預設組態中遭到封鎖。 不過,作為深度防禦措施,Microsoft 建議此軟體的客戶套用此安全性更新。

[3]Windows RT 安全性更新是透過Windows Update提供。

不受影響的軟體

軟體
Microsoft.NET Framework 3.5 Service Pack 1

為什麼此公告在 2013 年 1 月 22 日重新發行?
Microsoft 已重新發行此佈告欄,將適用于 Windows 7 和 Windows Server 2008 R2 的 KB2756920 更新重新發行給已知有潛在相容性問題的特定組態中執行的系統。 此更新的新供應專案透過自動更新,解決與特定非安全性更新結合時,原始版本的更新所引進的相容性問題。 如需這些相容性問題的詳細資訊,請參閱 Microsoft 知識庫文章2801728

已成功安裝原始 KB2756920 更新的客戶會受到保護,免于此公告中所述的弱點,且不需要再次安裝更新。 不過,若要解決相容性問題,一些組態將會被修正更新。 Microsoft 建議客戶將其系統重新安裝 KB2756920 更新。

我正在提供 KB2756920 更新,但我已安裝更新。 我應該套用更新嗎?
是。 如果您已推斷 KB2756920 更新,您正在執行可能導致潛在相容性問題的組態。 Microsoft 建議客戶將其更新套用至其系統。 請注意,成功安裝原始更新的客戶會受到保護,不受此公告中所述的弱點的保護,不論其是否套用其所推斷的 KB2756920 更新。

在 KB2756920 更新中變更了哪些變更?
原始 KB2756920 安全性更新中未包含任何二進位檔已變更。 可透過自動更新取得的 KB2756920 更新,藉由將 KB2637518 更新新增至鏈結安裝程式來解決潛在的相容性問題。 KB2637518 更新僅適用于已安裝特定非安全性更新的組態。 如需這些設定的詳細資訊,請參閱 Microsoft 知識庫文章2801728

請注意, Microsoft 下載中心的 KB2756920 更新尚未變更,也不會將 KB2637518 更新新增至鏈結安裝程式。 手動下載並套用 KB2756920 更新的客戶,如果遇到相容性問題,請參閱 Microsoft 知識庫文章2801728

檔案資訊詳細資料在哪裡? 
如需檔案資訊詳細資料的位置,請參閱 安全性更新部署 一節中的參考資料表。

安全性更新的雜湊在哪裡
安全性更新的 SHA1 和 SHA2 雜湊可用來驗證已下載安全性更新套件的真實性。 如需此更新的相關雜湊資訊,請參閱 Microsoft 知識庫文章2769324

此安全性更新是否與 MS13-007 相關?
不會。 雖然這兩個安全性更新都會影響.NET Framework,但更新會影響.NET Framework內的不同元件,且不相關。 這些更新可以依任何順序套用。

如何?判斷已安裝哪個版本的 Microsoft .NET Framework?
您可以在系統上安裝和執行多個版本的.NET Framework,而且可以依任何順序安裝版本。 有數種方式可以判斷目前已安裝哪些版本的.NET Framework。 如需詳細資訊,請參閱 Microsoft 知識庫文章318785

.NET Framework 4 和 .NET Framework 4 用戶端設定檔之間的差異為何?
.NET Framework第 4 版可轉散發套件可在兩個設定檔中使用:.NET Framework 4 和 .NET Framework 4 用戶端設定檔。 .NET Framework 4 用戶端設定檔是針對用戶端應用程式優化的.NET Framework 4 設定檔子集。 它提供大部分用戶端應用程式的功能,包括Windows Presentation Foundation (WPF) 、Windows Forms、Windows Communication Foundation (WCF) 和 ClickOnce 功能。 這可加快部署速度,並為以 .NET Framework 4 用戶端設定檔為目標的應用程式提供較小的安裝套件。 如需詳細資訊,請參閱 MSDN 文章,.NET Framework用戶端設定檔

我使用此安全性佈告欄所討論的舊版軟體。 我該怎麼辦?
此佈告欄中列出的受影響軟體已經過測試,以判斷哪些版本受到影響。 其他版本已超過其支援生命週期。 如需產品生命週期的詳細資訊,請參閱Microsoft 支援服務 生命週期網站。

對於具有較舊版軟體的客戶而言,它應該是一個優先順序,可遷移至支援的版本,以防止潛在的弱點暴露。 若要判斷軟體版本的支援生命週期,請參閱 選取生命週期資訊的產品。 如需這些軟體版本 Service Pack 的詳細資訊,請參閱 Service Pack 生命週期支援原則

需要舊版軟體自訂支援的客戶必須連絡其 Microsoft 帳戶小組代表、其技術帳戶管理員,或適當的 Microsoft 合作夥伴代表以取得自訂支援選項。 沒有聯盟、頂級或授權合約的客戶可以連絡其當地 Microsoft 銷售辦公室。 如需連絡資訊,請參閱 Microsoft 全球資訊 網站,選取 [連絡資訊] 清單中的國家/地區,然後按一下 [ 移至 ] 以查看電話號碼清單。 當您撥打電話時,請洽詢當地頂級支援銷售經理。 如需詳細資訊,請參閱Microsoft 支援服務生命週期原則常見問題

弱點資訊

嚴重性評等和弱點識別碼

下列嚴重性評等假設弱點的潛在最大影響。 如需此安全性佈告欄發行 30 天內有關弱點惡意探索性的相關資訊,其嚴重性評等和安全性影響,請參閱 1 月公告摘要中的惡意探索索引。 如需詳細資訊,請參閱 Microsoft 惡意探索性索引

受影響的軟體 系統繪圖資訊洩漏弱點 - CVE-2013-0001 WinForms 緩衝區溢位弱點 - CVE-2013-0002 S.DS.P 緩衝區溢位弱點 - CVE-2013-0003 雙重建構弱點 - CVE-2013-0004 匯總嚴重性評等
Microsoft .NET Framework 1.0 Service Pack 3
Windows XP 平板電腦版本 2005 Service Pack 3 和 Windows XP Media Center 2005 Service Pack 3 上的 Microsoft .NET Framework 1.0 Service Pack 3 (KB2742607) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft .NET Framework 1.1 Service Pack 1
Microsoft .NET Framework 1.1 Service Pack 1 安裝在 Microsoft Windows XP Service Pack 3 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft .NET Framework 1.1 Service Pack 1 安裝在 Microsoft Windows XP Professional x64 Edition Service Pack 2 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft Windows Server 2003 Service Pack 2 上的 Microsoft .NET Framework 1.1 Service Pack 1 (KB2742604) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
在 Microsoft Windows Server 2003 x64 Edition Service Pack 2 上安裝時,Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft .NET Framework 1.1 Service Pack 1,安裝在 Microsoft Windows Server 2003 for Itanium 型 System Service Pack 2 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
安裝在 Windows Vista Service Pack 2 (KB2742597) 時,Microsoft .NET Framework 1.1 Service Pack 1 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
在 Windows Vista x64 Edition Service Pack 2 上安裝時,Microsoft .NET Framework 1.1 Service Pack 1 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
在 Windows Server 2008 上安裝 32 位 System Service Pack 2 (KB2742597) 時,Microsoft .NET Framework 1.1 Service Pack 1 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
在 Windows Server 2008 上安裝 x64 型系統 Service Pack 2 (KB2742597) 時,Microsoft .NET Framework 1.1 Service Pack 1 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft .NET Framework 1.1 Service Pack 1 安裝在 Windows Server 2008 for Itanium-Based Systems Service Pack 2 (KB2742597) 溫和 資訊洩漏 重要 提高許可權 不適用 重要 提高許可權 重要
Microsoft .NET Framework 2.0 Service Pack 2
Microsoft .NET Framework 2.0 Service Pack 2 安裝在 Microsoft Windows XP Service Pack 3 (KB2742596) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 2.0 Service Pack 2 安裝在 Microsoft Windows XP Professional x64 Edition Service Pack 2 (KB2742596) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 2.0 Service Pack 2 安裝在 Microsoft Windows Server 2003 Service Pack 2 (KB2742596) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 2.0 Service Pack 2 安裝在 Microsoft Windows Server 2003 x64 Edition Service Pack 2 (KB2742596) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Microsoft Windows Server 2003 上安裝 Itanium 型 System Service Pack 2 (KB2742596) 時,Microsoft .NET Framework 2.0 Service Pack 2 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Vista Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Vista x64 Edition Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2 (KB2742601) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2,適用于 32 位系統 Service Pack 2 (KB2742601) 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統 Service Pack 2 (KB2742601) Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 for Itanium-Based Systems Service Pack 2 (KB2742601) 的 Microsoft .NET Framework 2.0 Service Pack 2 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 3.0 Service Pack 2
在 Microsoft Windows XP Service Pack 3 (KB2756918 上安裝 Microsoft .Net Framework 3.0 Service Pack 2) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
在 Microsoft Windows XP Professional x64 Edition Service Pack 2 上安裝 Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
在 Microsoft Windows Server 2003 Service Pack 2 上安裝時,Microsoft .Net Framework 3.0 Service Pack 2 (KB2756918) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Microsoft Windows Server 2003 x64 Edition Service Pack 2 (KB2756918) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Windows Vista Service Pack 2 上的 Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Windows Vista x64 Edition Service Pack 2 上的 Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Windows Server 2008 上的 Microsoft .Net Framework 3.0 Service Pack 2 for 32 位系統 Service Pack 2 (KB2756919) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
適用于 x64 型系統 Service Pack 2 的 Windows Server 2008 上的 Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Windows Server 2008 for Itanium-Based Systems Service Pack 2 上的 Microsoft .Net Framework 3.0 Service Pack 2 (KB2756919) 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等[2] 無嚴重性評等
Microsoft .NET Framework 3.5
適用于 32 位系統的 Windows 8 上的 Microsoft .NET Framework 3.5 (KB2742616) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 32 位系統的 Windows 8 上的 Microsoft .NET Framework 3.5 (KB2756923) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 64 位系統的 Windows 8 上的 Microsoft .NET Framework 3.5 (KB2742616) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 64 位系統的 Windows 8 上的 Microsoft .NET Framework 3.5 (KB2756923) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2012 上的 Microsoft .NET Framework 3.5 (KB2742616) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2012 上的 Microsoft .NET Framework 3.5 (KB2756923) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 3.5.1
Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位系統 (KB2742598) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 32 位系統的 Windows 7 上的 Microsoft .NET Framework 3.5.1 (KB2756920) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位系統 Service Pack 1 (KB2742599) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位系統 Service Pack 1 (KB2756921) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows 7 上的 Microsoft .NET Framework 3.5.1 (KB2742598) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows 7 上的 Microsoft .NET Framework 3.5.1 (KB2756920) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows 7 上的 Microsoft .NET Framework 3.5.1 for x64 型系統 Service Pack 1 (KB2742599) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows 7 上的 Microsoft .NET Framework 3.5.1 for x64 型系統 Service Pack 1 (KB2756921) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (KB2742598) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (KB2756920) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (KB2742599) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (KB2756921) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 R2 for Itanium-Based Systems 上的 Microsoft .NET Framework 3.5.1 (KB2742598) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 R2 for Itanium-Based Systems 上的 Microsoft .NET Framework 3.5.1 (KB2756920) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 (KB2742599) 上的 Microsoft .NET Framework 3.5.1 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2008 R2 for Itanium-Based Systems Service Pack 1 (KB2756921) 上的 Microsoft .NET Framework 3.5.1) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4
Microsoft .NET Framework 4 安裝在 Microsoft Windows XP Service Pack 3 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Microsoft Windows XP Professional x64 Edition Service Pack 2 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Microsoft Windows Server 2003 Service Pack 2 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Microsoft Windows Server 2003 x64 Edition Service Pack 2 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Microsoft Windows Server 2003 for Itanium 型系統 Service Pack 2 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Vista Service Pack 2 (KB2742595) 上安裝 Microsoft .NET Framework 4 [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Vista x64 Edition Service Pack 2 上安裝 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Windows Server 2008 for 32 位系統 Service Pack 2 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 x64 型系統 Service Pack 2 的 Windows Server 2008 上安裝 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Server 2008 for Itanium-Based Systems Service Pack 2 (KB2742595) [1]上安裝 Microsoft .NET Framework 4 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 32 位系統的 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 32 位系統 Service Pack 1 (KB2742595) [1]時,Microsoft .NET Framework 4 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 x64 型系統的 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 x64 型系統 Service Pack 1 (KB2742595) [1]時,Microsoft .NET Framework 4 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 x64 型系統的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4 安裝在 Windows Server 2008 R2 for Itanium-Based Systems (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 Itanium-Based Systems Service Pack 1 的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4 (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Microsoft .NET Framework 4.5
安裝在 Windows Vista Service Pack 2 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
安裝在 Windows Vista x64 Edition Service Pack 2 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Server 2008 上安裝 32 位 System Service Pack 2 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Server 2008 上安裝 x64 型系統 Service Pack 2 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 32 位 System Service Pack 1 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows 7 上安裝 x64 型系統 Service Pack 1 (KB2742613) 時,Microsoft .NET Framework 4.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4.5 (KB2742613) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows 8 上適用于 32 位系統的 Microsoft .NET Framework 4.5 (KB2742614) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 64 位系統的 Windows 8 上的 Microsoft .NET Framework 4.5 (KB2742614) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2012 上的 Microsoft .NET Framework 4.5 (KB2742614) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows RT 上的 Microsoft .NET Framework 4.5 (KB2742614) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Server Core 安裝選項
Windows Server 2012 (Server Core) (KB2742616) 上的 Microsoft .NET Framework 3.5 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2012 上的 Microsoft .NET Framework 3.5 (Server Core 安裝) (KB2756923) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2742598) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 () (KB2756920) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統 Service Pack 1 (的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1) (KB2742599) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 (Server Core 安裝) (KB2756921) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4 () (KB2742595) [1] 溫和 資訊洩漏 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
在 Windows Server 2008 R2 上安裝 x64 型系統 Service Pack 1 (Server Core 安裝時,Microsoft .NET Framework 4.5) (KB2742613) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要
Windows Server 2012 (Server Core 安裝上的 Microsoft .NET Framework 4.5) (KB2742614) 不適用 重要 提高許可權 重要 提高許可權 重要 提高許可權 重要

[1].NET Framework 4 和 .NET Framework 4 用戶端設定檔受到影響。.NET Framework第 4 版可轉散發套件可在兩個設定檔中使用:.NET Framework 4 和 .NET Framework 4 用戶端設定檔。 .NET Framework 4 用戶端設定檔是 .NET Framework 4 的子集。 此更新中解決的弱點會影響 .NET Framework 4 和 .NET Framework 4 用戶端設定檔。 如需詳細資訊,請參閱 MSDN 文章:安裝.NET Framework

[2]嚴重性評等不適用於指定軟體的此更新,因為此佈告欄所討論弱點的已知攻擊向量會在預設設定中遭到封鎖。 不過,Microsoft 建議此軟體的客戶套用此安全性更新,作為深度防禦措施。

系統繪圖資訊洩漏弱點 - CVE-2013-0001

資訊洩漏弱點存在於.NET Framework處理非受控記憶體位置指標Windows Forms的方式。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2013-0001

降低系統繪圖資訊洩漏弱點的因素 - CVE-2013-0001

Microsoft 尚未識別此弱點的任何緩和因素。

系統繪圖資訊洩漏弱點的因應措施 - CVE-2013-0001

Microsoft 尚未識別此弱點的任何因應措施。

系統繪圖資訊洩漏弱點的常見問題 - CVE-2013-0001

弱點的範圍為何?
這是資訊洩漏弱點。

造成弱點的原因為何?
弱點是.NET Framework初始化記憶體陣列內容不正確的結果。

攻擊者可能會使用弱點來執行哪些動作?
成功利用此弱點的攻擊者可能會略過 CODE Access Security (CAS) 限制,並取得儲存在 Unmanaged 記憶體位置的資料。 此資料可能包含無法存取的敏感性資訊。 請注意,此弱點不允許攻擊者執行程式碼或直接提高其使用者權限。

攻擊者如何利用弱點?
有兩種攻擊案例可用於惡意探索此弱點:網頁流覽案例和 Windows .NET 應用程式略過 CAS 限制。 這些案例如下所述:

  • 網頁流覽攻擊案例

    攻擊者可以裝載特製的網站,其中包含特製 XBAP (XAML 瀏覽器應用程式,) 可能會利用此弱點,然後確信使用者檢視網站。 攻擊者也可以利用遭入侵的網站,以及接受或裝載使用者提供的內容或廣告的網站。 這些網站可能包含特別製作的內容,這些內容可能會利用此弱點。 不過,在所有情況下,攻擊者都無法強制使用者流覽這些網站。 相反地,攻擊者必須確信使用者造訪網站,通常是藉由讓他們按一下電子郵件訊息中的連結,或在將使用者帶至攻擊者網站的 Instant Messenger 訊息中按一下連結。 您也可以使用橫幅廣告或其他方法來將 Web 內容傳遞至受影響的系統,來顯示特別製作的網站內容。

  • Windows .NET 應用程式攻擊案例

    Windows .NET Framework應用程式也可以使用此弱點來略過 CODE Access Security (CAS) 限制,並取得儲存在 Unmanaged 記憶體位置的資訊。

什麼是 Windows Forms (WinForms) ?
Windows Forms是一種適用於 .NET Framework 的智慧型用戶端技術,它是一組 Managed 程式庫,可簡化常見的應用程式工作,例如讀取和寫入檔案系統。 當您使用類似 Visual Studio 的開發環境時,可以建立 Windows Forms 智慧型用戶端應用程式來顯示資訊、要求使用者輸入,以及透過網路與遠端電腦通訊。 如需詳細資訊,請參閱Windows Forms概觀

什麼是 XAML 瀏覽器應用程式 (XBAP) ?
XAML 瀏覽器應用程式 (XBAP) 結合 Web 應用程式和豐富用戶端應用程式的功能。 就像 Web 應用程式一樣,XBAP 可以發佈至網頁伺服器,並從 Internet Explorer 啟動。 就像豐富的用戶端應用程式一樣,XBAP 可以利用 WPF) Windows Presentation Foundation (功能。 如需 XBAP 的詳細資訊,請參閱 MSDN 文章,Windows Presentation Foundation XAML 瀏覽器應用程式概觀

.NET Framework代碼啟用安全性 (CAS) 限制是什麼?
.NET Framework 提供一種名為程式碼存取安全性的安全性機制,以協助保護電腦系統免於惡意行動程式碼的傷害、允許來自未知來源的程式碼在受到防護的情況下執行,並協助防止受信任的程式碼有意或無意地危及安全性。 程式碼存取安全性 (CAS) 可根據程式碼的來源位置,以及程式碼身分識別的其他層面,將程式碼信任到不同的程度。 程式碼存取安全性也會在程式碼上強制執行各種信任層級,這會將必須完全信任才能執行的程式碼數量降到最低。 使用程式碼存取安全性可以減少您的程式碼被惡意或充滿錯誤的程式碼誤用的可能性。 如需 CAS 的詳細資訊,請參閱 MSDN 文章 代碼啟用安全性

哪些系統主要有弱點的風險?
此弱點有兩種類型的系統有風險,如下所示:使用 Web 流覽案例的系統,以及使用 Windows .NET Framework 應用程式案例的系統。

  • 網頁流覽案例

    成功惡意探索此弱點需要使用者登入,並使用能夠具現化 XBAP 的網頁瀏覽器流覽網站。 因此,經常使用網頁瀏覽器的任何系統,例如工作站或終端機伺服器,都是此弱點的最大風險。 如果系統管理員允許使用者在伺服器上流覽和讀取電子郵件,伺服器可能會有更大的風險。 不過,最佳做法強烈建議您不允許這樣做。

  • Windows .NET 應用程式

    執行不受信任 Windows .NET Framework應用程式的工作站和伺服器,也會有此弱點的風險。

更新有何用途?
更新會修正.NET Framework初始化記憶體陣列的方式,以解決弱點。

發出此安全性佈告欄時,是否公開此弱點?
不會。 Microsoft 透過協調的弱點洩漏收到此弱點的相關資訊。

發出此安全性公告時,Microsoft 是否收到任何此弱點遭到惡意探索的報告?
不會。 Microsoft 尚未收到任何資訊,指出此弱點最初發行時,已公開用來攻擊客戶。

WinForms 緩衝區溢位弱點 - CVE-2013-0002

提高許可權弱點存在的方式,就是.NET Framework中包含的Windows Forms方法會先驗證記憶體中的物件數目,再將這些物件複製到陣列中。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點檢視為常見弱點和曝光清單中的標準專案,請參閱 CVE-2013-0002

降低 WinForms 緩衝區溢位弱點的因素 - CVE-2013-0002

風險降低是指預設狀態中現有的設定、一般設定或一般最佳做法,這可能會降低弱點惡意探索的嚴重性。 下列緩和因素可能會在您的情況中有所説明:

  • 防火牆最佳做法和標準預設防火牆設定可協助保護網路免于來自企業周邊的攻擊。 最佳做法建議連線到網際網路的系統會公開最少的埠數目。
  • 成功利用此弱點的攻擊者可能會取得與登入使用者相同的使用者權限。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 根據預設,Internet Explorer 9 和 Internet Explorer 10 會防止 XBAP 在網際網路區域中執行的 XAML。
  • 根據預設,Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8 會設定為在網際網路區域中執行 XAML 之前提示使用者。

WinForms 緩衝區溢位弱點的因應措施 - CVE-2013-0002

因應措施是指未更正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否會降低功能:

  • 在 Internet Explorer 中停用 XAML 瀏覽器應用程式

    若要協助防止此弱點,請在執行 XAML 瀏覽器應用程式之前先將設定變更為提示, (XBAP) 或停用網際網路和本機內部網路安全性區域中的 XBAP,如下所示:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [ 網際網路選項]。
    2. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 [鬆散 XAML],按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    3. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 XAML 瀏覽器應用程式,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    4. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 XPS 檔,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    5. 在 [安全性] 索引標籤上,按一下 [自訂層級]。 在.NET Framework相依的元件下,將[未使用 Authenticode 簽署的執行元件] 設定為[提示] 或 [停用],然後按一下 [確定]。 針對 使用 Authenticode 簽署的元件重複此步驟,然後按一下 [ 確定]。
    6. 按一下 [本機內部網路],然後按一下 [ 自訂層級]。 重複步驟 3 和 4。 如果系統提示您確認您想要變更這些設定,請按一下 [ ]。 按一下 [確定 ] 返回 Internet Explorer。

    因應措施的影響。 Microsoft .NET 程式碼不會在 Internet Explorer 中執行,也不會在出現提示的情況下執行。 停用網際網路和本機內部網路安全性區域中的 Microsoft .NET 應用程式和元件可能會導致某些網站運作不正確。 如果您在變更此設定之後難以使用網站,而且您確定網站是安全的,您可以將該網站新增至信任的網站清單。 這可讓網站正常運作。

    將您信任的網站新增至 Internet Explorer 信任的網站區域

    將 Internet Explorer 設定為停用 XAML 瀏覽器應用程式,或在網際網路區域和本機內部網路區域中執行鬆散 XAML、XAML 瀏覽器應用程式或 XPS 檔之前,需要提示之後,您就可以將信任的網站新增至 Internet Explorer 信任的網站區域。 這可讓您像今天一樣繼續使用受信任的網站,同時協助保護您不受不受信任網站的此攻擊。 建議您只將信任的網站新增至 [信任的網站] 區域。

    若要這樣做,請執行下列步驟:

    1. 在 Internet Explorer 中,按一下 [工具],按一下 [ 網際網路選項],然後按一下 [ 安全性] 索引 標籤。
    2. 在 [ 選取 Web 內容區域以指定其目前的安全性設定 ] 方塊中,按一下 [ 信任的網站],然後按一下 [ 網站]。
    3. 如果您想要新增不需要加密通道的網站,請按一下 以清除 [要求伺服器驗證] (HTTPs:) 此區域的所有網站 核取方塊。
    4. 在 [ 將此網站新增至區域 ] 方塊中,輸入您信任的網站 URL,然後按一下 [ 新增]。
    5. 針對您要新增至區域的每個網站重複這些步驟。
    6. 按一下 [ 確定 ] 兩次以接受變更並返回 Internet Explorer。

    注意 新增任何您信任的網站,不要在您的系統上採取惡意動作。 您特別想要新增的兩個是 *.windowsupdate.microsoft.com*.update.microsoft.com。 這些是將裝載更新的網站,而且需要 ActiveX 控制項才能安裝更新。

    如何復原因應措施。 執行下列步驟:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [ 網際網路選項]。
    2. 按一下 [ 安全性] 索引 標籤,按一下 [ 將所有區域重設為預設層級],然後按一下 [ 確定]。

WinForms 緩衝區溢位弱點的常見問題 - CVE-2013-0002

弱點的範圍為何?
這是提高許可權弱點。

造成弱點的原因為何?
弱點是.NET Framework在將這些物件複製到陣列之前,不正確地驗證記憶體中的物件數目的結果。

攻擊者可能會使用弱點來執行哪些動作?
成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

攻擊者如何利用弱點?
有兩種攻擊案例可用於惡意探索此弱點:網頁流覽案例和 Windows .NET 應用程式略過程式碼存取安全性 (CAS) 限制。 這些案例如下所述:

  • 網頁流覽攻擊案例

    攻擊者可以裝載特別製作的網站,其中包含特製 XBAP (XAML 瀏覽器應用程式,) 可能會利用此弱點,然後說服使用者檢視網站。 攻擊者也可以利用遭入侵的網站,以及接受或裝載使用者提供的內容或廣告的網站。 這些網站可能包含特別製作的內容,可能會利用此弱點。 不過,在所有情況下,攻擊者都無法強制使用者流覽這些網站。 相反地,攻擊者必須藉由讓使用者按一下電子郵件訊息或將使用者帶至攻擊者網站的 Instant Messenger 訊息中的連結,來說服使用者流覽網站。 您也可以使用橫幅廣告或其他方法來將 Web 內容傳遞至受影響的系統,來顯示特製 Web 內容。

  • Windows .NET 應用程式攻擊案例

    Windows .NET Framework應用程式也可以使用此弱點來略過程式碼存取安全性 (CAS) 限制。

什麼是 Windows Forms (WinForms) ?
Windows Forms是一種適用於 .NET Framework 的智慧型用戶端技術,它是一組 Managed 程式庫,可簡化常見的應用程式工作,例如讀取和寫入檔案系統。 當您使用類似 Visual Studio 的開發環境時,可以建立 Windows Forms 智慧型用戶端應用程式來顯示資訊、要求使用者輸入,以及透過網路與遠端電腦通訊。 如需詳細資訊,請參閱Windows Forms概觀

什麼是 XAML 瀏覽器應用程式 (XBAP) ?
XAML 瀏覽器應用程式 (XBAP) 結合 Web 應用程式和豐富用戶端應用程式的功能。 就像 Web 應用程式一樣,XBAP 可以發佈至網頁伺服器,並從 Internet Explorer 啟動。 就像豐富的用戶端應用程式一樣,XBAP 可以利用 WPF Windows Presentation Foundation () 的功能。 如需 XBAP 的詳細資訊,請參閱 MSDN 文章,Windows Presentation Foundation XAML 瀏覽器應用程式概觀

什麼是 .NET Framework代碼存取安全性 (CAS) 限制?
.NET Framework 提供一種名為程式碼存取安全性的安全性機制,以協助保護電腦系統免於惡意行動程式碼的傷害、允許來自未知來源的程式碼在受到防護的情況下執行,並協助防止受信任的程式碼有意或無意地危及安全性。 程式碼存取安全性 (CAS) 可讓程式碼根據程式碼的來源位置,以及程式碼身分識別的其他層面,以不同程度信任程式碼。 程式碼存取安全性也會在程式碼上強制執行各種信任層級,這會將必須完全信任才能執行的程式碼數量降到最低。 使用程式碼存取安全性可以減少您的程式碼被惡意或充滿錯誤的程式碼誤用的可能性。 如需 CAS 的詳細資訊,請參閱 MSDN 文章 代碼存取安全性

哪些系統主要有弱點的風險?
此弱點有兩種類型的系統有風險,如下所述:使用 Web 流覽案例的系統,以及使用 Windows .NET Framework 應用程式案例的系統。

  • 網頁流覽案例

    成功惡意探索此弱點需要使用者登入,並使用能夠具現化 XBAP 的網頁瀏覽器流覽網站。 因此,經常使用網頁瀏覽器的任何系統,例如工作站或終端機伺服器,都會受到此弱點的最大風險。 如果系統管理員允許使用者在伺服器上流覽和讀取電子郵件,伺服器可能會有更多風險。 不過,最佳做法強烈建議您不允許這樣做。

  • Windows .NET 應用程式

    執行不受信任 Windows .NET Framework應用程式的工作站和伺服器也會有此弱點的風險。

更新有何用途?
更新會修正.NET Framework如何在記憶體中複製物件來解決弱點。

發出此安全性公告時,此弱點是否已公開公開?
不會。 Microsoft 透過協調的弱點洩漏收到此弱點的相關資訊。

發出此安全性公告時,Microsoft 是否收到任何此弱點遭到惡意探索的報告?
不會。 Microsoft 尚未收到任何資訊,指出此弱點最初發行時,已公開用來攻擊客戶。

S.DS.P 緩衝區溢位弱點 - CVE-2013-0003

提高許可權弱點的方式是 System.DirectoryServices.Protocols (S.DS。P) 命名空間方法.NET Framework會在將這些物件複製到陣列之前,先驗證記憶體中的物件大小。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要檢視此弱點作為常見弱點和曝光清單中的標準專案,請參閱 CVE-2013-0003

減輕 S.DS 的因素。P 緩衝區溢位弱點 - CVE-2013-0003

風險降低是指預設狀態中現有的設定、一般設定或一般最佳做法,這可能會降低弱點惡意探索的嚴重性。 下列緩和因素可能會在您的情況中有所説明:

  • 防火牆最佳做法和標準預設防火牆設定可協助保護網路免于來自企業周邊的攻擊。 最佳做法建議連線到網際網路的系統會公開最少的埠數目。
  • 成功利用此弱點的攻擊者可能會取得與登入使用者相同的使用者權限。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 根據預設,Internet Explorer 9 和 Internet Explorer 10 會防止 XBAP 在網際網路區域中執行的 XAML。
  • 根據預設,Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8 會設定為在網際網路區域中執行 XAML 之前提示使用者。

S.DS 的因應措施。P 緩衝區溢位弱點 - CVE-2013-0003

因應措施是指未更正基礎弱點的設定或組態變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已測試下列因應措施,並在討論中指出因應措施是否會降低功能:

  • 在 Internet Explorer 中停用 XAML 瀏覽器應用程式

    若要協助防止此弱點,請在執行 XAML 瀏覽器應用程式之前先將設定變更為提示, (XBAP) 或停用網際網路和本機內部網路安全性區域中的 XBAP,如下所示:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [ 網際網路選項]。
    2. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 [鬆散 XAML],按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    3. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 XAML 瀏覽器應用程式,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    4. 按一下 [ 安全性] 索引 標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 XPS 檔,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    5. 在 [安全性] 索引標籤上,按一下 [自訂層級]。 在.NET Framework相依的元件下,將[未使用 Authenticode 簽署的執行元件] 設定為[提示] 或 [停用],然後按一下 [確定]。 針對 使用 Authenticode 簽署的元件重複此步驟,然後按一下 [ 確定]。
    6. 按一下 [本機內部網路],然後按一下 [ 自訂層級]。 重複步驟 3 和 4。 如果系統提示您確認您想要變更這些設定,請按一下 [ ]。 按一下 [確定 ] 返回 Internet Explorer。

    因應措施的影響。 Microsoft .NET 程式碼不會在 Internet Explorer 中執行,也不會在出現提示的情況下執行。 停用網際網路和本機內部網路安全性區域中的 Microsoft .NET 應用程式和元件可能會導致某些網站運作不正確。 如果您在變更此設定之後難以使用網站,而且您確定網站是安全的,您可以將該網站新增至信任的網站清單。 這可讓網站正常運作。

    將您信任的網站新增至 Internet Explorer 信任的網站區域

    將 Internet Explorer 設定為停用 XAML 瀏覽器應用程式,或在網際網路區域和本機內部網路區域中執行鬆散 XAML、XAML 瀏覽器應用程式或 XPS 檔之前,需要提示之後,您就可以將信任的網站新增至 Internet Explorer 信任的網站區域。 這可讓您像今天一樣繼續使用受信任的網站,同時協助保護您不受不受信任網站的此攻擊。 建議您只將信任的網站新增至 [信任的網站] 區域。

    若要這樣做,請執行下列步驟:

    1. 在 Internet Explorer 中,按一下 [工具],按一下 [ 網際網路選項],然後按一下 [ 安全性] 索引 標籤。
    2. 在 [ 選取 Web 內容區域以指定其目前的安全性設定 ] 方塊中,按一下 [ 信任的網站],然後按一下 [ 網站]。
    3. 如果您想要新增不需要加密通道的網站,請按一下 以清除 [要求伺服器驗證] (HTTPs:) 此區域的所有網站 核取方塊。
    4. 在 [ 將此網站新增至區域 ] 方塊中,輸入您信任的網站 URL,然後按一下 [ 新增]。
    5. 針對您要新增至區域的每個網站重複這些步驟。
    6. 按一下 [ 確定 ] 兩次以接受變更並返回 Internet Explorer。

    注意 新增任何您信任的網站,不要在您的系統上採取惡意動作。 您特別想要新增的兩個是 *.windowsupdate.microsoft.com*.update.microsoft.com。 這些是將裝載更新的網站,而且需要 ActiveX 控制項才能安裝更新。

    如何復原因應措施。 執行下列步驟:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [ 網際網路選項]。
    2. 按一下 [ 安全性] 索引 標籤,按一下 [ 將所有區域重設為預設層級],然後按一下 [ 確定]。

S.DS 的常見問題。P 緩衝區溢位弱點 - CVE-2013-0003

弱點的範圍為何?
這是提高許可權弱點。

造成弱點的原因為何?
弱點是.NET Framework在將這些物件複製到陣列之前,不正確地驗證記憶體中物件大小的結果。

攻擊者可能會使用弱點來執行哪些動作?
成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

攻擊者如何利用弱點?
有兩種攻擊案例可用於惡意探索此弱點:網頁流覽案例和 Windows .NET 應用程式略過程式碼存取安全性 (CAS) 限制。 這些案例如下所述:

  • 網頁流覽攻擊案例

    攻擊者可以裝載特別製作的網站,其中包含特製 XBAP (XAML 瀏覽器應用程式,) 可能會利用此弱點,然後說服使用者檢視網站。 攻擊者也可以利用遭入侵的網站,以及接受或裝載使用者提供的內容或廣告的網站。 這些網站可能包含特別製作的內容,可能會利用此弱點。 不過,在所有情況下,攻擊者都無法強制使用者流覽這些網站。 相反地,攻擊者必須藉由讓使用者按一下電子郵件訊息或將使用者帶至攻擊者網站的 Instant Messenger 訊息中的連結,來說服使用者流覽網站。 您也可以使用橫幅廣告或其他方法來將 Web 內容傳遞至受影響的系統,來顯示特製 Web 內容。

  • Windows .NET 應用程式攻擊案例

    Windows .NET Framework應用程式也可以使用此弱點來略過程式碼存取安全性 (CAS) 限制。

什麼是System.DirectoryServices.Protocols (S.DS。P) ?
System.DirectoryServices.Protocols (S.DS。P) 是一種命名空間,可將輕量型目錄存取通訊協定 (LDAP) 程式設計提供給 Managed 程式碼開發人員。 如需 S.DS 的詳細資訊。P,請參閱 System.DirectoryServices.Protocols (S.DS 簡介。P)

什麼是 XAML 瀏覽器應用程式 (XBAP) ?
XAML 瀏覽器應用程式 (XBAP) 結合 Web 應用程式和豐富用戶端應用程式的功能。 就像 Web 應用程式一樣,XBAP 可以發佈至網頁伺服器,並從 Internet Explorer 啟動。 就像豐富的用戶端應用程式一樣,XBAP 可以利用 WPF Windows Presentation Foundation () 的功能。 如需 XBAP 的詳細資訊,請參閱 MSDN 文章,Windows Presentation Foundation XAML 瀏覽器應用程式概觀

什麼是 .NET Framework代碼存取安全性 (CAS) 限制?
.NET Framework 提供一種名為程式碼存取安全性的安全性機制,以協助保護電腦系統免於惡意行動程式碼的傷害、允許來自未知來源的程式碼在受到防護的情況下執行,並協助防止受信任的程式碼有意或無意地危及安全性。 程式碼存取安全性 (CAS) 可根據程式碼的來源位置,以及程式碼身分識別的其他層面,將程式碼信任到不同的程度。 程式碼存取安全性也會在程式碼上強制執行各種信任層級,這會將必須完全信任才能執行的程式碼數量降到最低。 使用程式碼存取安全性可以減少您的程式碼被惡意或充滿錯誤的程式碼誤用的可能性。 如需 CAS 的詳細資訊,請參閱 MSDN 文章 代碼啟用安全性

哪些系統主要有弱點的風險?
此弱點有兩種類型的系統有風險,如下所示:使用 Web 流覽案例的系統,以及使用 Windows .NET Framework 應用程式案例的系統。

  • 網頁流覽案例

    成功惡意探索此弱點需要使用者登入,並使用能夠具現化 XBAP 的網頁瀏覽器流覽網站。 因此,經常使用網頁瀏覽器的任何系統,例如工作站或終端機伺服器,都是此弱點的最大風險。 如果系統管理員允許使用者在伺服器上流覽和讀取電子郵件,伺服器可能會有更大的風險。 不過,最佳做法強烈建議您不允許這樣做。

  • Windows .NET 應用程式

    執行不受信任 Windows .NET Framework應用程式的工作站和伺服器,也會有此弱點的風險。

更新有何用途?
更新會修正.NET Framework在記憶體中複製物件之前驗證陣列大小的方式,藉此解決弱點。

發出此安全性佈告欄時,是否公開此弱點?
不會。 Microsoft 透過協調的弱點洩漏收到此弱點的相關資訊。

發出此安全性佈告欄時,Microsoft 是否收到任何遭到惡意探索此弱點的報告?
不會。 Microsoft 未收到任何資訊,指出此弱點在最初發出此安全性佈告欄時,已公開用來攻擊客戶。

雙重建構弱點 - CVE-2013-0004

許可權提升弱點存在的方式,.NET Framework驗證記憶體中特定物件的許可權。 成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。

若要將此弱點視為常見弱點和暴露清單中的標準專案,請參閱 CVE-2013-0004

雙重建構弱點的緩和因素 - CVE-2013-0004

風險降低是指設定、一般組態或一般最佳做法,其存在於預設狀態,可降低弱點惡意探索的嚴重性。 下列緩和因素可能對您的情況有所説明:

  • 防火牆最佳做法和標準預設防火牆組態可協助保護網路不受來自企業周邊的攻擊。 最佳做法建議連線到網際網路的系統公開的埠數目最少。
  • 成功利用此弱點的攻擊者可能會取得與登入使用者相同的使用者權限。 帳戶設定為具有較少使用者權限的使用者,與使用系統管理使用者權限的使用者相比,所受的影響可能較小。
  • 根據預設,Internet Explorer 9 和 Internet Explorer 10 會防止 XBAP 在網際網路區域中執行 XAML。
  • 根據預設,Internet Explorer 6、Internet Explorer 7 和 Internet Explorer 8 會設定為在網際網路區域中執行 XBAP 所使用的 XAML 之前提示使用者。

雙重建構弱點的因應措施 - CVE-2013-0004

因應措施是指未修正基礎弱點的設定或設定變更,但有助於在套用更新之前封鎖已知的攻擊媒介。 Microsoft 已在討論中測試下列因應措施,並說明因應措施是否可降低功能:

  • 停用 Internet Explorer 中的 XAML 瀏覽器應用程式

    若要協助防範此弱點,請在執行 XAML 瀏覽器應用程式之前,先將設定變更為提示, (XBAP) 或停用網際網路和近端內部網路安全性區域中的 XBAP,如下所示:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [網際網路選項]。
    2. 按一下 [ 安全性] 索引標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [設定] 底下,針對 [鬆散 XAML],按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    3. 按一下 [ 安全性] 索引標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [設定] 底下,針對 XAML 瀏覽器應用程式,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    4. 按一下 [ 安全性] 索引標籤,按一下 [ 網際網路],然後按一下 [ 自訂層級]。 在 [ 設定] 底下,針對 XPS 檔,按一下 [ 提示 ] 或 [ 停用],然後按一下 [ 確定]。
    5. 在 [安全性] 索引標籤上,按一下 [自訂層級]。 在[.NET Framework相依元件]底下,將[執行未使用 Authenticode 簽署的元件] 設定為[提示] 或 [停用],然後按一下 [確定]。 針對 使用 Authenticode 簽署的 [執行元件] 重複此步驟,然後按一下 [ 確定]。
    6. 按一下 [近端內部網路],然後按一下 [ 自訂層級]。 重複步驟 3 和 4。 如果系統提示您確認要變更這些設定,請按一下 [ ]。 按一下 [確定 ] 返回 Internet Explorer。

    因應措施的影響。 Microsoft .NET 程式碼不會在 Internet Explorer 中執行,也不會在出現提示的情況下執行。 停用網際網路和近端內部網路安全性區域中的 Microsoft .NET 應用程式和元件可能會導致某些網站運作不正確。 如果您在變更此設定之後難以使用網站,而且您確定網站能夠安全使用,您可以將該網站新增至信任的網站清單。 這可讓網站正常運作。

    將您信任的網站新增至 Internet Explorer 信任的網站區域

    將 Internet Explorer 設定為停用 XAML 瀏覽器應用程式,或在它執行鬆散 XAML、XAML 瀏覽器應用程式或 XPS 檔之前,以及在網際網路區域和近端內部網路區域中,您可以新增您信任的網站到 Internet Explorer 信任的網站區域。 這可讓您像今天一樣繼續使用受信任的網站,同時協助保護您免于遭受不受信任的網站攻擊。 建議您只將信任的網站新增至 [信任的網站] 區域。

    若要這樣做,請執行下列步驟:

    1. 在 Internet Explorer 中,依序按一下 [ 工具]、[ 網際網路選項] 和 [ 安全性] 索引標籤。
    2. 在 [ 選取 Web 內容區域以指定其目前的安全性設定 ] 方塊中,按一下 [ 信任的網站],然後按一下 [ 網站]。
    3. 如果您想要新增不需要加密通道的網站,請按一下以清除 [需要伺服器驗證 (HTTPs:) 此區域的所有網站 ] 核取方塊。
    4. 在 [ 將此網站新增至區域 ] 方塊中,輸入您信任的網站 URL,然後按一下 [ 新增]。
    5. 針對您要新增至區域的每個網站重複這些步驟。
    6. 按一下 [ 確定 ] 兩次以接受變更並返回 Internet Explorer。

    注意 新增您信任的任何網站,不要在您的系統上採取惡意動作。 您可能特別想要新增的兩個是 *.windowsupdate.microsoft.com*.update.microsoft.com。 這些是將裝載更新的網站,而且需要 ActiveX 控制項才能安裝更新。

    如何復原因應措施。 執行下列步驟:

    1. 在 Internet Explorer 中,按一下 [ 工具] 功能表,然後選取 [ 網際網路選項]。
    2. 按一下 [ 安全性 ] 索引標籤,按一下 [ 將所有區域重設為預設層級],然後按一下 [ 確定]。

雙重建構弱點常見問題 - CVE-2013-0004

弱點的範圍為何?
這是權限提高弱點。

造成弱點的原因為何?
弱點是.NET Framework不正確驗證物件使用權限的結果。

攻擊者可能會使用弱點來執行哪些動作?
成功利用此弱點的攻擊者可以完全控制受影響的系統。 攻擊者接著可以完整的使用者權限安裝程式、檢視變更、刪除資料或建立新的帳戶。

攻擊者如何利用弱點?
有兩種攻擊案例可用於惡意探索此弱點:網頁流覽案例和 Windows .NET 應用程式略過代碼啟用安全性 (CAS) 限制。 這些案例如下所述:

  • 網頁流覽攻擊案例

    攻擊者可以裝載特製的網站,其中包含特製 XBAP (XAML 瀏覽器應用程式,) 利用此弱點,然後確信使用者檢視網站。 攻擊者也可以利用遭入侵的網站,以及接受或裝載使用者提供的內容或廣告的網站。 這些網站可能包含特別製作的內容,這些內容可能會利用此弱點。 不過,在所有情況下,攻擊者都無法強制使用者流覽這些網站。 相反地,攻擊者必須確信使用者造訪網站,通常是藉由讓他們按一下電子郵件訊息中的連結,或在將使用者帶至攻擊者網站的 Instant Messenger 訊息中按一下連結。 您也可以使用橫幅廣告或其他方法來將 Web 內容傳遞至受影響的系統,來顯示特別製作的網站內容。

  • Windows .NET 應用程式攻擊案例

    Windows .NET Framework應用程式也可以使用此弱點來略過 Code Access Security (CAS) 限制。

什麼是 CLR?
Microsoft .NET Framework提供稱為 Common Language Runtime (CLR) 的執行時間環境,其會執行程式碼並提供可讓開發程式更容易的服務。 如需 CLR 的詳細資訊,請參閱 Common Language Runtime Overview

什麼是 XAML 瀏覽器應用程式 (XBAP) ?
XAML 瀏覽器應用程式 (XBAP) 結合 Web 應用程式和豐富用戶端應用程式的功能。 就像 Web 應用程式一樣,XBAP 可以發佈至網頁伺服器,並從 Internet Explorer 啟動。 就像豐富的用戶端應用程式一樣,XBAP 可以利用 WPF Windows Presentation Foundation () 的功能。 如需 XBAP 的詳細資訊,請參閱 MSDN 文章,Windows Presentation Foundation XAML 瀏覽器應用程式概觀

什麼是 .NET Framework代碼存取安全性 (CAS) 限制?
.NET Framework 提供一種名為程式碼存取安全性的安全性機制,以協助保護電腦系統免於惡意行動程式碼的傷害、允許來自未知來源的程式碼在受到防護的情況下執行,並協助防止受信任的程式碼有意或無意地危及安全性。 程式碼存取安全性 (CAS) 可讓程式碼根據程式碼的來源位置,以及程式碼身分識別的其他層面,以不同程度信任程式碼。 程式碼存取安全性也會在程式碼上強制執行各種信任層級,這會將必須完全信任才能執行的程式碼數量降到最低。 使用程式碼存取安全性可以減少您的程式碼被惡意或充滿錯誤的程式碼誤用的可能性。 如需 CAS 的詳細資訊,請參閱 MSDN 文章 代碼存取安全性

哪些系統主要有弱點的風險?
此弱點有兩種類型的系統有風險,如下所述:使用 Web 流覽案例的系統,以及使用 Windows .NET Framework 應用程式案例的系統。

  • 網頁流覽案例

    成功惡意探索此弱點需要使用者登入,並使用能夠具現化 XBAP 的網頁瀏覽器流覽網站。 因此,經常使用網頁瀏覽器的任何系統,例如工作站或終端機伺服器,都會受到此弱點的最大風險。 如果系統管理員允許使用者在伺服器上流覽和讀取電子郵件,伺服器可能會有更多風險。 不過,最佳做法強烈建議您不允許這樣做。

  • Windows .NET 應用程式

    執行不受信任 Windows .NET Framework應用程式的工作站和伺服器也會有此弱點的風險。

更新有何用途?
更新會修正.NET Framework驗證物件使用權限的方式,以解決弱點。

發出此安全性公告時,此弱點是否已公開公開?
不會。 Microsoft 透過協調的弱點洩漏收到此弱點的相關資訊。

發出此安全性公告時,Microsoft 是否收到任何此弱點遭到惡意探索的報告?
不會。 Microsoft 尚未收到任何資訊,指出此弱點最初發行時,已公開用來攻擊客戶。

更新資訊

偵測和部署工具和指引

安全性中心

管理您需要部署至組織中伺服器、桌面和行動系統的軟體和安全性更新。 如需詳細資訊,請參閱 TechNet Update 管理中心Microsoft TechNet Security 網站提供有關 Microsoft 產品中安全性的其他資訊。

安全性更新可從Microsoft Update取得,Windows Update。 您也可以從 Microsoft 下載中心取得安全性更新。 您可以執行關鍵字搜尋「安全性更新」,以最輕鬆找到它們。

最後,您可以從 Microsoft Update Catalog下載安全性更新。 Microsoft Update 目錄提供可搜尋的內容目錄,這些內容可透過Windows Update和 Microsoft Update 提供,包括安全性更新、驅動程式和 Service Pack。 藉由使用安全性公告號碼 (搜尋,例如「MS12-001」) ,您可以將所有適用的更新新增至購物籃 (包括更新) 的不同語言,以及下載至您選擇的資料夾。 如需 Microsoft Update 目錄的詳細資訊,請參閱 Microsoft Update 目錄常見問題

偵測和部署指引

Microsoft 提供安全性更新的偵測和部署指引。 本指南包含建議和資訊,可協助 IT 專業人員瞭解如何使用各種工具來偵測及部署安全性更新。 如需詳細資訊,請參閱 Microsoft 知識庫文章961747

Microsoft Baseline Security Analyzer

Microsoft Baseline Security Analyzer (MBSA) 可讓系統管理員掃描本機和遠端系統是否有遺漏的安全性更新,以及常見的安全性設定錯誤。 如需詳細資訊,請參閱 Microsoft 比較基準安全性分析器

下表提供此安全性更新的 MBSA 偵測摘要。

軟體 MBSA
Windows XP Service Pack 3 Yes
Windows XP Professional x64 Edition Service Pack 2 Yes
Windows Server 2003 Service Pack 2 Yes
Windows Server 2003 x64 Edition Service Pack 2 Yes
Windows Server 2003 SP2 for Itanium 型系統 Yes
Windows Vista Service Pack 2 Yes
Windows Vista x64 Edition Service Pack 2 Yes
適用于 32 位系統 Service Pack 2 的 Windows Server 2008 Yes
適用于 x64 型系統的 Windows Server 2008 Service Pack 2 Yes
Windows Server 2008 for Itanium 型系統 Service Pack 2 Yes
適用于 32 位系統的 Windows 7 和 32 位系統 Service Pack 1 的 Windows 7 Yes
適用于 x64 型系統的 Windows 7 和 x64 型系統的 Windows 7 Service Pack 1 Yes
適用于 x64 型系統的 Windows Server 2008 R2 和適用于 x64 型系統 Service Pack 1 的 Windows Server 2008 R2 Yes
適用于 Itanium 型系統的 Windows Server 2008 R2 和 Itanium 型系統 Service Pack 1 的 Windows Server 2008 R2 Yes
適用于 32 位系統的 Windows 8 No
Windows 8 for 64 位系統 No
Windows Server 2012 No
Windows RT No

注意對於使用最新版 MBSA、Microsoft Update 和 Windows Server Update Services不支援舊版軟體的客戶,請參閱Microsoft 基準安全性分析器,並參考舊版產品支援一節,以瞭解如何使用舊版工具建立完整的安全性更新偵測。

Windows Server Update Services

Windows Server Update Services (WSUS) 可讓資訊技術系統管理員將最新的 Microsoft 產品更新部署到執行 Windows 作業系統的電腦。 如需如何使用 Windows Server Update Services部署安全性更新的詳細資訊,請參閱 TechNet 文章Windows Server Update Services

Systems Management Server

下表提供此安全性更新的 SMS 偵測和部署摘要。

軟體 SMS 2003 與 ITMU System Center Configuration Manager (所有支援的版本)
Windows XP Service Pack 3 Yes Yes
Windows XP Professional x64 Edition Service Pack 2 Yes Yes
Windows Server 2003 Service Pack 2 Yes Yes
Windows Server 2003 x64 Edition Service Pack 2 Yes Yes
Windows Server 2003 SP2 for Itanium 型系統 Yes Yes
Windows Vista Service Pack 2 Yes Yes
Windows Vista x64 Edition Service Pack 2 Yes Yes
Windows Server 2008 for 32 位系統 Service Pack 2 Yes Yes
適用于 x64 型系統的 Windows Server 2008 Service Pack 2 Yes Yes
Windows Server 2008 for Itanium 型系統 Service Pack 2 Yes Yes
適用于 32 位系統的 Windows 7 和適用于 32 位系統的 Windows 7 Service Pack 1 Yes Yes
適用于 x64 型系統的 Windows 7 和 x64 型系統的 Windows 7 Service Pack 1 Yes Yes
適用于 x64 型系統的 Windows Server 2008 R2 和適用于 x64 型系統的 Windows Server 2008 R2 Service Pack 1 Yes Yes
適用于 Itanium 型系統的 Windows Server 2008 R2 和 Windows Server 2008 R2 for Itanium 型系統 Service Pack 1 Yes Yes
適用于 32 位系統的 Windows 8 Yes Yes
適用于 64 位系統的 Windows 8 Yes
Windows Server 2012 Yes
Windows RT No No

注意 Microsoft 已于 2011 年 4 月 12 日停止支援 SMS 2.0。 針對 SMS 2003,Microsoft 也已于 2011 年 4 月 12 日停止支援 SECURITY Update Inventory Tool (SUIT) 。 我們鼓勵客戶升級至System Center Configuration Manager。 對於 SMS 2003 Service Pack 3 的剩餘客戶,Microsoft 更新的清查工具 (ITMU) 也是一個選項。

針對 SMS 2003,適用于 Microsoft 更新 (ITMU 的 SMS 2003 清查工具) 可供 SMS 用來偵測Microsoft Update所提供的安全性更新,以及由 Windows Server Update Services支援的安全性更新。 如需 SMS 2003 ITMU 的詳細資訊,請參閱適用于 Microsoft 更新 的 SMS 2003 清查工具。 如需 SMS 掃描工具的詳細資訊,請參閱 SMS 2003 軟體更新掃描工具。 另請參閱 Systems Management Server 2003 的下載

System Center Configuration Manager會使用 WSUS 3.0 來偵測更新。 如需詳細資訊,請參閱 System Center

如需詳細資訊,請參閱 Microsoft 知識庫文章 910723:每月偵測和部署指引文章的摘要清單。

更新相容性評估工具與應用程式相容性工具組

更新通常會寫入應用程式執行所需的相同檔案和登錄設定。 這可能會觸發不相容,並增加部署安全性更新所需的時間。 您可以使用應用程式相容性工具組隨附的更新相容性評估工具元件,針對已安裝的應用程式簡化測試及驗證 Windows 更新。

應用程式相容性工具組 (ACT) 包含在部署 Windows Vista、Windows Update、Microsoft Security Update 或新版 Windows Internet Explorer 之前,評估及緩和應用程式相容性問題的必要工具和檔。

安全性更新部署

受影響的軟體

如需受影響軟體之特定安全性更新的相關資訊,請按一下適當的連結:

Windows XP (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對 Windows XP Tablet PC Edition 2005 Service Pack 3 和 Windows XP Media Center Edition 2005 Service Pack 3:\ NDP1.0sp3-KB2742607-X86-Ocm-Enu.exe /quiet 上的 Microsoft .NET Framework 1.0 Service Pack 3
在 Windows XP Service Pack 3:\ NDP1.1sp1-KB2742597-X86.exe /quiet 上安裝 Microsoft .NET Framework 1.1 Service Pack 1
在 Windows XP Service Pack 3:\ NDP20SP2-KB2742596-x86.exe /quiet 上安裝 Microsoft .NET Framework 2.0 Service Pack 2
在 Microsoft Windows XP Service Pack 3:\ NDP30SP2-KB2756918-x86.exe /quiet 上安裝 Microsoft .Net Framework 3.0 Service Pack 2
在 Windows XP Service Pack 3:\ NDP40-KB2742595-x86.exe /quiet 上安裝 Microsoft .NET Framework 4
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet 上安裝 Microsoft .NET Framework 1.1 Service Pack 1
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB2742596-x64.exe /quiet 上安裝 Microsoft .NET Framework 2.0 Service Pack 2:\
在 Microsoft Windows XP Professional x64 Edition Service Pack 2:\ NDP30SP2-KB2756918-x64.exe /quiet 上安裝時,適用于 Microsoft .Net Framework 3.0 Service Pack 2:\
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2742595-x64.exe /quiet 上安裝 Microsoft .NET Framework 4
安裝而不重新開機 針對 Windows XP Tablet PC Edition 2005 Service Pack 3 和 Windows XP Media Center Edition 2005 Service Pack 3:\ NDP1.0sp3-KB2742607-X86-Ocm-Enu.exe /norestart 上的 Microsoft .NET Framework 1.0 Service Pack 3
在 Windows XP Service Pack 3:\ NDP1.1sp1-KB2742597-X86.exe /norestart 上安裝 Microsoft .NET Framework 1.1 Service Pack 1
在 Windows XP Service Pack 3:\ NDP20SP2-KB2742596-x86.exe /norestart 上安裝 Microsoft .NET Framework 2.0 Service Pack 2
在 Microsoft Windows XP Service Pack 3:\ NDP30SP2-KB2756918-x86.exe /norestart 上安裝 Microsoft .Net Framework 3.0 Service Pack 2
在 Windows XP Service Pack 3:\ NDP40-KB2742595-x86.exe /norestart 上安裝 Microsoft .NET Framework 4
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /norestart 上安裝 Microsoft .NET Framework 1.1 Service Pack 1
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP20SP2-KB2742596-x64.exe /norestart 上安裝 Microsoft .NET Framework 2.0 Service Pack 2:\
在 Microsoft Windows XP Professional x64 Edition Service Pack 2:\ 上安裝 Microsoft .Net Framework 3.0 Service Pack 2:\ NDP30SP2-KB2756918-x64.exe /norestart
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2742595-x64.exe /norestart 上安裝 Microsoft .NET Framework 4
更新記錄檔 針對 Microsoft .NET Framework 1.0 Service Pack 3:\KB2742607.log
針對 Microsoft .NET Framework 1.1 Service Pack 1:\NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
針對 Microsoft .NET Framework 2.0 Service Pack 2:\Microsoft .NET Framework 2.0-KB2742596_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2742596_*.html
針對 Microsoft .Net Framework 3.0 Service Pack 2:\Microsoft .NET Framework 3.0-KB2756918_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2756918_*.html
針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 在某些情況下,此更新不需要重新開機。 如果使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,建議您重新開機。\ \ 若要協助減少需要重新開機的機會,請停止所有受影響的服務,並關閉安裝安全性更新之前可能使用受影響檔案的所有應用程式。 如需系統提示您重新開機原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
HotPatching 不適用
移除資訊 對於所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 1.0 Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.0\M2742607|
針對 Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2742597\ 「Installed」 = dword:1
針對 Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2742596\ 「ThisVersionInstalled」 = 「Y」
針對 Microsoft .Net Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2756918\ 「ThisVersionInstalled」 = 「Y」
針對 .NET Framework安裝在所有支援的 32 位版本的 Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2742595\ 「ThisVersionInstalled」 = 「Y」\ \ For Microsoft .NET Framework 4 安裝在所有支援的 x64 型 Windows XP:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」

注意 Windows XP Professional x64 Edition 支援版本的更新也適用于支援的 Windows Server 2003 x64 版本。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查 Microsoft Hotfix 先前是否已更新系統上的一或多個檔案。

如需此公告中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列安裝參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。例如 /log < 記錄檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果需要重新開機任何修補程式,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本,所以您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始],然後按一下 [ 搜尋]。
    2. 在 [搜尋結果]窗格中,按一下 [搜尋隨附] 底下的[所有檔案和資料夾]。
    3. 在 [ 檔案名的全部或部分 ] 方塊中,從適當的檔案資訊資料表輸入檔案名,然後按一下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按一下適當檔案資訊資料表中的檔案名,然後按一下 [屬性]。
      注意 視作業系統的版本或您系統上所安裝的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    5. 在 [ 版本] 索引標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷系統上所安裝的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊資料表中的資訊,不是確認已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其中一個其他可用的方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱本節的 參考資料表 中列出的登錄機碼,以確認此安全性更新已安裝的檔案。

    這些登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將這項安全性更新整合到 Windows 安裝來源檔案中時,可能無法正確建立這些登錄機碼。

Windows Server 2003 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對所有支援的 32 位 Windows Server 2003:\ WindowsServer2003-KB2742604-x86-ENU.exe /quiet 版本上的 Microsoft .NET Framework 1.1 Service Pack 1
當安裝在所有支援的 32 位 Windows Server 2003:\ NDP20SP2-KB2742596-x86.exe /quiet 版本時,適用于 Microsoft .NET Framework 2.0 Service Pack 2
在所有支援的 Windows Server 2003 版本上安裝 Microsoft .NET Framework 3.0 Service Pack 2:\ NDP30SP2-KB2756918-x86.exe /quiet
當安裝在所有支援的 32 位版本的 Windows Server 2003:\ NDP40-KB2742595-x86.exe /quiet 時,Microsoft .NET Framework 4
在 Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /quiet 的所有支援 x64 版本上安裝 Microsoft .NET Framework 1.1 Service Pack 1
針對 Microsoft .NET Framework 2.0 Service Pack 2,安裝在所有支援的 x64 型 Windows Server 2003 版本:\ NDP20SP2-KB2742596-x64.exe /quiet
針對 Microsoft .NET Framework 3.0 Service Pack 2,安裝在所有支援的 x64 型 Windows Server 2003 版本:\ NDP30SP2-KB2756918-x64.exe /quiet
在 Windows Server 2003 的所有支援 x64 版本上安裝 Microsoft .NET Framework 4:\ NDP40-KB2742595-x64.exe /quiet
針對 Microsoft .NET Framework 1.1 Service Pack 1,安裝在所有支援的 Itanium 版本 Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /quiet
針對 Microsoft .NET Framework 2.0 Service Pack 2,安裝在所有支援的 Itanium 版本 Windows Server 2003:\ NDP20SP2-KB2742596-IA64.exe /quiet
在 Windows Server 2003:\ 的所有支援的 Itanium 版本上安裝 Microsoft .NET Framework 4:\ NDP40-KB2742595-IA64.exe /quiet
安裝而不重新開機 針對所有支援的 32 位 Windows Server 2003:\ WindowsServer2003-KB2742604-x86-ENU.exe /quiet /norestart 的 Microsoft .NET Framework 1.1 Service Pack 1
在 Windows Server 2003 的所有支援 32 位版本上安裝 Microsoft .NET Framework 2.0 Service Pack 2:\ NDP20SP2-KB2742596-x86.exe /norestart
在 Windows Server 2003:\ NDP30SP2-KB2756918-x86.exe /norestart 的所有支援 32 位版本上安裝 Microsoft .NET Framework 3.0 Service Pack 2
針對 Microsoft .NET Framework 4,安裝在所有支援的 32 位版本的 Windows Server 2003:\ NDP40-KB2742595-x86.exe /norestart
針對 Microsoft .NET Framework 1.1 Service Pack 1,安裝在所有支援的 x64 型 Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /norestart
針對 Microsoft .NET Framework 2.0 Service Pack 2,安裝在所有支援的 x64 型 Windows Server 2003 版本:\ NDP20SP2-KB2742596-x64.exe /norestart
在 Windows Server 2003 的所有支援 x64 型版本上安裝 Microsoft .NET Framework 3.0 Service Pack 2:\ NDP30SP2-KB2756918-x64.exe /norestart
針對所有支援的 x64 型 Windows Server 2003 版本上安裝 Microsoft .NET Framework 4:\ NDP40-KB2742595-x64.exe /norestart
在 Windows Server 2003:\ NDP1.1sp1-KB2742597-X86.exe /norestart 支援的所有 Itanium 版本上安裝時,針對 Microsoft .NET Framework 1.1 Service Pack 1
在以 Windows Server 2003:\ NDP20SP2-KB2742596-IA64.exe /norestart 的所有支援的 Itanium 版本上安裝時,適用于 Microsoft .NET Framework 2.0 Service Pack 2
針對 Microsoft .NET Framework 4,安裝在所有支援的 Itanium 版本 Windows Server 2003:\ NDP40-KB2742595-IA64.exe /norestart
更新記錄檔 針對 Windows Server 2003 Service Pack 2:\ 上的 Microsoft .NET Framework 1.1 Service Pack 1:\KB2742604.log
針對安裝在 Windows Server 2003 x64 Edition Service Pack 2 和 Windows Server 2003 Itanium 型 Service Pack 2:\ 的 Microsoft .NET Framework 1.1 Service Pack 1:\NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
針對 Microsoft .NET Framework 2.0 Service Pack 2:\Microsoft .NET Framework 2.0-KB2742596_*-msi0.txt\ Microsoft .NET Framework 2.0-KB2742596_*.html
針對 Microsoft .NET Framework 3.0 Service Pack 2:\Microsoft .NET Framework 3.0-KB2756918_*-msi0.txt\ Microsoft .NET Framework 3.0-KB2756918_*.html
針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 在某些情況下,此更新不需要重新開機。 如果使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,建議您重新開機。\ \ 為了協助減少需要重新開機的機會,請停止所有受影響的服務,並在安裝安全性更新之前關閉所有可能使用受影響檔案的應用程式。 如需系統提示您重新開機原因的詳細資訊,請參閱 Microsoft 知識庫文章887012
HotPatching 此安全性更新不支援 HotPatching。 如需 HotPatching 的詳細資訊,請參閱 Microsoft 知識庫文章897341
移除資訊 針對所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對所有支援的 Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Windows Server 2003\SP3\KB2742604\ \ 所有支援的 32 位版本的 .NET Framework Microsoft .NET Framework 1.1 Service Pack 1.1 Service Pack 1,安裝在所有支援的 x64 型和 Itanium 版本 Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2742597\ 「Installed」 = dword:1
對於 Microsoft .NET Framework 2.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2742596\ 「ThisVersionInstalled」 = 「Y」
對於 Microsoft .NET Framework 3.0 Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 3.0 Service Pack 2\SP2\KB2756918\ 「ThisVersionInstalled」 = 「Y」
針對安裝在所有支援的 32 位版本的 Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2742595\ 「ThisVersionInstalled」 = 「Y」 的 Microsoft .NET Framework 4
針對安裝在所有支援的 x64 版本和 Windows Server 2003:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」 的 Microsoft .NET Framework 4

注意 Windows Server 2003 x64 版本的更新也適用于支援的 Windows XP Professional x64 版本版本。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案先前是否已由 Microsoft Hotfix 更新。

如需此佈告欄中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

Microsoft .NET Framework 1.1 Service Pack 1 的安全性更新支援下列設定參數。

Switch 描述
/?、/h、/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」,請參閱Windows 7 中的其他變更

Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.0 Service Pack 2 和 Microsoft .NET Framework 4 的安全性更新支援下列安裝參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。\ 例如 /log 記錄 < 檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果有任何修補程式需要重新開機,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為有數個版本的 Microsoft Windows,所以您的系統上的下列步驟可能不同。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始],然後按一下 [ 搜尋]。
    2. 在 [搜尋結果]窗格中,按一下 [搜尋隨附] 底下的[所有檔案和資料夾]。
    3. 在 [ 檔案名的全部或部分 ] 方塊中,從適當的檔案資訊資料表輸入檔案名,然後按一下 [ 搜尋]。
    4. 在檔案清單中,以滑鼠右鍵按一下適當檔案資訊資料表中的檔案名,然後按一下 [ 屬性]。
      注意 視作業系統的版本或安裝在系統上的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    5. 在 [ 版本] 索引 標籤上,藉由將它與適當檔案資訊表中記載的版本進行比較,來判斷系統上所安裝的檔案版本。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊表中的資訊,不是驗證已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其他其中一個可用的方法來驗證更新安裝。
  • 登錄機碼驗證

    您也可以檢閱本節中 [參考表 ] 所列的登錄機碼,以確認此安全性更新已安裝的檔案。

    這些登錄機碼可能不會包含已安裝檔案的完整清單。 此外,當系統管理員或 OEM 將這項安全性更新整合到 Windows 安裝來源檔案中時,可能無法正確建立這些登錄機碼。

Windows Vista (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 當安裝在所有支援的 32 位版本的 Windows Vista:\ NDP1.1sp1-KB2742597-X86.exe /quiet 時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 Windows Vista 32 位版本上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x86.msu /quiet
針對所有支援的 32 位 Windows Vista 版本上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x86.msu /quiet
針對安裝在所有支援的 32 位版本的 Windows Vista:\ NDP40-KB2742595-x86.exe /quiet 時,Microsoft .NET Framework 4
當安裝在所有支援的 Windows Vista:\ NDP45-KB2742613-x86.exe /quiet 版本上時,Microsoft .NET Framework 4.5
在 Windows Vista:\ NDP1.1sp1-KB2742597-X86.exe /quiet 的所有支援 x64 版本上安裝時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 x64 型 Windows Vista 版本上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x64.msu /quiet
針對所有支援的 x64 型 Windows Vista 版本上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x64.msu /quiet
針對 Microsoft .NET Framework 4,安裝在所有支援的 x64 型 Windows Vista 版本:\ NDP40-KB2742595-x64.exe /quiet
針對 Microsoft .NET Framework 4.5,安裝在所有支援的 x64 型 Windows Vista 版本:\ NDP45-KB2742613-x64.exe /quiet
安裝而不重新開機 當安裝在所有支援的 32 位版本的 Windows Vista:\ NDP1.1sp1-KB2742597-X86.exe /norestart 時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 Windows Vista 32 位版本上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x86.msu /quiet /norestart
針對所有支援的 32 位 Windows Vista 版本上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x86.msu /quiet /norestart
在 Windows Vista:\ NDP40-KB2742595-x86.exe /norestart 的所有支援 32 位版本上安裝時,Microsoft .NET Framework 4
在所有支援的 Windows Vista:\ NDP45-KB2742613-x86.exe /norestart 版本上安裝時,Microsoft .NET Framework 4.5
在 Windows Vista:\ NDP1.1sp1-KB2742597-X86.exe /norestart 的所有支援 x64 版本上安裝時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 x64 型 Windows Vista 版本上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x64.msu /quiet /norestart
針對所有支援的 x64 型 Windows Vista 版本上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x64.msu /quiet /norestart
針對 Microsoft .NET Framework 4,安裝在所有支援的 x64 型 Windows Vista 版本:\ NDP40-KB2742595-x64.exe /norestart
在 Windows Vista:\ NDP45-KB2742613-x64.exe /norestart 的所有支援 x64 版本上安裝時,Microsoft .NET Framework 4.5
更新記錄檔 針對 Microsoft .NET Framework 1.1 Service Pack 1:\NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
針對 Microsoft .NET Framework 4.5:\KB2742613_*_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2742613_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 針對所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2742597\ 「Installed」 = dword:1
針對 Microsoft .NET Framework 2.0 Service Pack 2:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 3.0 Service Pack 2:\注意登錄機碼不存在,無法驗證此更新是否存在。
若為 Microsoft .NET Framework 4,安裝在所有支援的 32 位版本的 Windows Vista:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」
若為 Microsoft .NET Framework 4,安裝在所有支援的 x64 型和以 Itanium 為基礎的 Windows Vista 版本:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」
針對 Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2742613\ 「ThisVersionInstalled」 = 「Y」

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案先前是否已由 Microsoft Hotfix 更新。

如需此佈告欄中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

Microsoft .NET Framework 2.0 Service Pack 2 和 Microsoft .NET Framework 3.0 Service Pack 2 的安全性更新支援下列設定參數。

Switch 描述
/?、/h、/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」,請參閱Windows 7 中的其他變更

Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5 的安全性更新支援下列設定參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。\ 例如 /log 記錄 < 檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果有任何修補程式需要重新開機,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為有數個版本的 Microsoft Windows,所以您的系統上的下列步驟可能不同。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 開始搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [ 屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄 KB 文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或安裝在系統上的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引 標籤,並比較已修改檔案版本和日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊表中的資訊,不是驗證已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其他其中一個可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版 ] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Windows Server 2008 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 在 Windows Server 2008 上安裝 32 位 System Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet 時,Microsoft .NET Framework 1.1 Service Pack 1
針對 Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x86.msu /quiet
針對 Windows Server 2008 上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x86.msu /quiet
在 Windows Server 2008 上安裝 32 位 System Service Pack 2:\ NDP40-KB2742595-x86.exe /quiet 時,Microsoft .NET Framework 4
針對安裝在 Windows Server 2008 for 32 位 Systems Service Pack 2:\ NDP45-KB2742613-x86.exe /quiet 的 Microsoft .NET Framework 4.5
針對 Microsoft .NET Framework 1.1 Service Pack 1,安裝在適用于 x64 型系統的 Windows Server 2008 Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet
針對適用于 x64 型系統 Service Pack 2:\ 的 Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x64.msu /quiet
針對適用于 x64 型系統 Service Pack 2:\ 的 Windows Server 2008 上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x64.msu /quiet
針對適用于 x64 型系統 Service Pack 2:\ NDP40-KB2742595-x64.exe /quiet 的 Windows Server 2008 上安裝 Microsoft .NET Framework 4
針對在 Windows Server 2008 上安裝 x64 型系統 Service Pack 2:\ NDP45-KB2742613-x64.exe /quiet 的 Microsoft .NET Framework 4.5
在 Windows Server 2008 上安裝 Itanium 型 System Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /quiet 時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 Itanium 版本 Windows Server 2008:\ 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-ia64.msu /quiet
針對 Microsoft .NET Framework 3.0 Service Pack 2,所有支援的 Itanium 版本 Windows Server 2008:\Windows6.0-KB2756919-ia64.msu /quiet
針對 Microsoft .NET Framework 4,安裝在 Windows Server 2008 for Itanium 型 System Service Pack 2:\ NDP40-KB2742595-IA64.exe /quiet
安裝而不重新開機 在 Windows Server 2008 上安裝 32 位 System Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /norestart 時,Microsoft .NET Framework 1.1 Service Pack 1
針對 Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x86.msu /quiet /norestart
針對 Windows Server 2008 上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x86.msu /quiet /norestart
若為 Microsoft .NET Framework 4,安裝在 Windows Server 2008 for 32 位 System Service Pack 2:\ NDP40-KB2742595-x86.exe /norestart
在 Windows Server 2008 上安裝 32 位 Systems Service Pack 2:\ NDP45-KB2742613-x86.exe /norestart 時,Microsoft .NET Framework 4.5
針對安裝在 x64 型系統 Service Pack 2008 上的 Microsoft .NET Framework 1.1 Service Pack 1:\ NDP1.1sp1-KB2742597-X86.exe /norestart
針對適用于 x64 型系統 Service Pack 2:\ 的 Windows Server 2008 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-x64.msu /quiet /norestart
針對適用于 x64 型系統 Service Pack 2:\ 的 Windows Server 2008 上的 Microsoft .NET Framework 3.0 Service Pack 2:\Windows6.0-KB2756919-x64.msu /quiet /norestart
針對適用于 x64 型系統 Service Pack 2:\ NDP40-KB2742595-x64.exe /norestart 的 Windows Server 2008 上安裝 Microsoft .NET Framework 4
針對在 Windows Server 2008 上安裝適用于 x64 型系統 Service Pack 2:\ NDP45-KB2742613-x64.exe /norestart 的 Microsoft .NET Framework 4.5
在 Windows Server 2008 上安裝 Itanium 型 System Service Pack 2:\ NDP1.1sp1-KB2742597-X86.exe /norestart 時,Microsoft .NET Framework 1.1 Service Pack 1
針對所有支援的 Itanium 版本 Windows Server 2008:\ 上的 Microsoft .NET Framework 2.0 Service Pack 2:\Windows6.0-KB2742601-ia64.msu /quiet /norestart
針對 Microsoft .NET Framework 3.0 Service Pack 2,所有支援的 Itanium 版本 Windows Server 2008:\Windows6.0-KB2756919-ia64.msu /quiet /norestart
針對 Microsoft .NET Framework 4,安裝在 Windows Server 2008 for Itanium 型 System Service Pack 2:\ NDP40-KB2742595-IA64.exe /norestart
更新記錄檔 針對 Microsoft .NET Framework 1.1 Service Pack 1:\NDP1.1SP1-KB2742597-x86-msi.0.log\ NDP1.1SP1-KB2742597-x86-wrapper.log
針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
針對 Microsoft .NET Framework 4.5:\KB2742613_*_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2742613_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 針對所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 1.1 Service Pack 1:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates.NETFramework\1.1\M2742597\ 「Installed」 = dword:1
針對 Microsoft .NET Framework 2.0 Service Pack 2:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 3.0 Service Pack 2:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對安裝在所有支援的 32 位版本的 Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」 時,Microsoft .NET Framework 4
針對安裝在所有支援的 x64 型和以 Itanium 為基礎的 Windows Server 2008:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 Client Profile\KB2742595\ 「ThisVersionInstalled」 = 「Y」 的 Microsoft .NET Framework 4
針對 Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2742613\ 「ThisVersionInstalled」 = 「Y」

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案先前是否已由 Microsoft Hotfix 更新。

如需此佈告欄中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

Microsoft .NET Framework 2.0 Service Pack 2 和 Microsoft .NET Framework 3.0 Service Pack 2 的安全性更新支援下列設定參數。

Switch 描述
/?、/h、/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」,請參閱Windows 7 中的其他變更

Microsoft .NET Framework 1.1 Service Pack 1、Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5 的安全性更新支援下列設定參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。\ 例如 /log 記錄 < 檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果有任何修補程式需要重新開機,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為有數個版本的 Microsoft Windows,所以您的系統上的下列步驟可能不同。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 開始搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [ 屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄 KB 文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或安裝在系統上的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引 標籤,並比較已修改檔案版本和日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊表中的資訊,不是驗證已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其他其中一個可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版 ] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Windows 7 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對 Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位 Systems:\Windows6.1-KB2742598-x86.msu /quiet\ Windows6.1-KB2756920-x86.msu /quiet
針對 Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位系統 Service Pack 1:\Windows6.1-KB2742599-x86.msu /quiet\ Windows6.1-KB2756921-x86.msu /quiet
針對在 Windows 7 上安裝 32 位系統的 Microsoft .NET Framework 4,而 Windows 7 則為 32 位系統 Service Pack 1:\ NDP40-KB2742595-x86.exe /quiet
在 Windows 7 上安裝 32 位 System Service Pack 1:\ NDP45-KB2742613-x86.exe /quiet 時,Microsoft .NET Framework 4.5
針對適用于 x64 型系統的 Windows 7 上的 Microsoft .NET Framework 3.5.1:\Windows6.1-KB2742598-x64.msu /quiet\ Windows6.1-KB2756920-x64.msu /quiet
針對適用于 x64 型系統 Service Pack 1:\ 的 Windows 7 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-x64.msu /quiet\ Windows6.1-KB2756921-x64.msu /quiet
針對在 Windows 7 上安裝 x64 型系統的 Microsoft .NET Framework 4,而適用于 x64 型系統的 Windows 7 Service Pack 1:\ NDP40-KB2742595-x64.exe /quiet
針對在 Windows 7 上安裝 x64 型系統 Service Pack 1:\ NDP45-KB2742613-x64.exe /quiet 時的 Microsoft .NET Framework 4.5
安裝而不重新開機 針對 Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位 Systems:\Windows6.1-KB2742598-x86.msu /quiet /norestart\ Windows6.1-KB2756920-x86.msu /quiet /norestart
針對 Windows 7 上的 Microsoft .NET Framework 3.5.1 for 32 位系統 Service Pack 1:\Windows6.1-KB2742599-x86.msu /quiet /norestart\ Windows6.1-KB2756921-x86.msu /quiet /norestart
若為 Microsoft .NET Framework 4,則安裝在 Windows 7 for 32 位 Systems 和 Windows 7 for 32 位系統 Service Pack 1:\ NDP40-KB2742595-x86.exe /norestart
在 Windows 7 上安裝 32 位 System Service Pack 1:\ NDP45-KB2742613-x86.exe /norestart 時,Microsoft .NET Framework 4.5
針對適用于 x64 型系統的 Windows 7 上的 Microsoft .NET Framework 3.5.1:\Windows6.1-KB2742598-x64.msu /quiet /norestart\ Windows6.1-KB2756920-x64.msu /quiet /norestart
針對適用于 x64 型系統 Service Pack 1:\ 的 Windows 7 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-x64.msu /quiet /norestart\ Windows6.1-KB2756921-x64.msu /quiet /norestart
若為 Microsoft .NET Framework 4,安裝在 Windows 7 上以 x64 為基礎的系統,而適用于 x64 型系統的 Windows 7 Service Pack 1:\ NDP40-KB2742595-x64.exe /norestart
針對在 Windows 7 上安裝 x64 型系統 Service Pack 1:\ NDP45-KB2742613-x64.exe /norestart 時的 Microsoft .NET Framework 4.5
更新記錄檔 針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
針對 Microsoft .NET Framework 4.5:KB2742613_*_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2742613_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 針對所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 3.5.1:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對在所有支援的 32 位版本的 Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」 上安裝的 Microsoft .NET Framework 4
針對安裝在所有支援的 x64 型 Windows 7:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」 的 Microsoft .NET Framework 4
針對 Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2742613\ 「ThisVersionInstalled」 = 「Y」

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查系統上更新的一或多個檔案先前是否已由 Microsoft Hotfix 更新。

如需此佈告欄中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

Microsoft .NET Framework 3.5.1 的安全性更新支援下列設定參數。

Switch 描述
/?、/h、/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」,請參閱Windows 7 中的其他變更

Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5 的安全性更新支援下列設定參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。\ 例如 /log 記錄 < 檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果有任何修補程式需要重新開機,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為有數個版本的 Microsoft Windows,所以您的系統上的下列步驟可能不同。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [ 屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄 KB 文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或安裝在系統上的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引 標籤,並比較已修改檔案版本和日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊表中的資訊,不是驗證已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其他其中一個可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版 ] 索引標籤,並將舊版檔案的檔案資訊與新檔案或更新版本的檔案資訊進行比較。

Windows Server 2008 R2 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1:\Windows6.1-KB2742598-x64.msu /quiet\ Windows6.1-KB2756920-x64.msu /quiet
針對適用于 x64 型系統 Service Pack 1:\ 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-x64.msu /quiet\ Windows6.1-KB2756921-x64.msu /quiet
針對適用于 x64 型系統的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4,而適用于 x64 型系統的 Windows Server 2008 R2 Service Pack 1:\ NDP40-KB2742595-x64.exe /quiet
在 Windows Server 2008 R2 上安裝 x64 型系統 Service Pack 1:\ NDP45-KB2742613-x64.exe /quiet 時,針對 Microsoft .NET Framework 4.5
針對 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 for Itanium 型系統:\Windows6.1-KB2742598-ia64.msu /quiet\ Windows6.1-KB2756920-ia64.msu /quiet
針對 Windows Server 2008 R2 for Itanium 型系統 Service Pack 1:\ 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-ia64.msu /quiet\ Windows6.1-KB2756921-ia64.msu /quiet
針對適用于 Itanium 型系統的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4,而適用于 Itanium 型系統 Service Pack 1:\ NDP40-KB2742595-IA64.exe /quiet 的 Windows Server 2008 R2
安裝而不重新開機 針對適用于 x64 型系統的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1:\Windows6.1-KB2742598-x64.msu /quiet /norestart\ Windows6.1-KB2756920-x64.msu /quiet /norestart
針對適用于 x64 型系統 Service Pack 1:\ 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-x64.msu /quiet /norestart\ Windows6.1-KB2756921-x64.msu /quiet /norestart
針對適用于 x64 型系統的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4,針對 x64 型系統 Service Pack 1:\ NDP40-KB2742595-x64.exe /norestart 安裝 Windows Server 2008 R2
在 Windows Server 2008 R2 上安裝 x64 型系統 Service Pack 1:\ NDP45-KB2742613-x64.exe /norestart 時,針對 Microsoft .NET Framework 4.5
針對 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1 for Itanium 型系統:\Windows6.1-KB2742598-ia64.msu /quiet /norestart\ Windows6.1-KB2756920-ia64.msu /quiet /norestart
針對 Windows Server 2008 R2 for Itanium 型系統 Service Pack 1:\ 上的 Microsoft .NET Framework 3.5.1Windows6.1-KB2742599-ia64.msu /quiet /norestart\ Windows6.1-KB2756921-ia64.msu /quiet /norestart
針對適用于 Itanium 型系統的 Windows Server 2008 R2 上安裝 Microsoft .NET Framework 4,而適用于 Itanium 型系統 Service Pack 1:\ NDP40-KB2742595-IA64.exe /norestart 的 Windows Server 2008 R2
更新記錄檔 針對 Microsoft .NET Framework 4:\KB2742595_*_*-Microsoft .NET Framework 4 Client Profile-MSP0.txt\ KB2742595_*_*.html
針對 Microsoft .NET Framework 4.5:KB2742613_*_*-Microsoft .NET Framework 4.5-MSP0.txt\ KB2742613_*_*.html
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 對於所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 3.5.1:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 4:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 4 用戶端設定檔\KB2742595\ 「ThisVersionInstalled」 = 「Y」
針對 Microsoft .NET Framework 4.5:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 4.5\KB2742613\ 「ThisVersionInstalled」 = 「Y」

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查 Microsoft Hotfix 先前是否已更新系統上的一或多個檔案。

如需此公告中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

Microsoft .NET Framework 3.5.1 的安全性更新支援下列設定參數。

Switch 描述
/?,/h,/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」:Windows 7 中的其他變更

Microsoft .NET Framework 4 和 Microsoft .NET Framework 4.5 的安全性更新支援下列設定參數。

Switch 描述
/? 在支援的交換器上顯示說明。
/quiet 無訊息模式,不需要使用者輸入或顯示輸出。
/v 開啟詳細資訊模式
/日誌 開啟記錄,並在指定的位置建立記錄檔。例如 /log < 記錄檔的完整記錄檔路徑>
/passive 安裝並顯示進度列前進,但不需要使用者互動。
/norestart 如果有任何修補程式需要重新開機,則不會提示或造成重新開機。
/promptrestart 如果需要重新開機任何修補程式,請在安裝後提示重新開機,並在使用者同意時觸發重新開機。
/提取 擷取套件。
/uninstall 卸載安全性更新。

確認已套用更新

  • Microsoft Baseline Security Analyzer

    若要確認安全性更新已套用至受影響的系統,您可以使用 Microsoft Baseline Security Analyzer (MBSA) 工具。 如需詳細資訊,請參閱本公告稍早的 偵測和部署工具和指引一節。

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本,所以您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 開始搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或您系統上所安裝的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引標籤,並比較檔案版本和修改日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊資料表中的資訊,不是確認已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其中一個其他可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版] 索引標籤,並比較舊版檔案的檔案資訊與新版或更新檔案版本的檔案資訊。

Windows 8 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對 Windows 8 上的 Microsoft .NET Framework 3.5 for 32 位系統:\Windows8-RT-KB2742616-x86.msu /quiet\ Windows8-RT-KB2756923-x86.msu /quiet
針對 Windows 8 上的 Microsoft .NET Framework 4.5 for 32 位系統:\Windows8-RT-KB2742614-x86.msu /quiet
針對 Windows 8 上適用于 64 位系統的 Microsoft .NET Framework 3.5:\Windows8-RT-KB2742616-x64.msu /quiet\ Windows8-RT-KB2756923-x64.msu /quiet
針對 Microsoft .NET Framework 4.5 Windows 8 for 64 位系統:\Windows8-RT-KB2742614-x64.msu /quiet
安裝而不重新開機 針對 Windows 8 上的 Microsoft .NET Framework 3.5 for 32 位系統:\Windows8-RT-KB2742616-x86.msu /quiet /norestart\ Windows8-RT-KB2756923-x86.msu /quiet /norestart
針對 Windows 8 上的 Microsoft .NET Framework 4.5 for 32 位系統:\Windows8-RT-KB2742614-x86.msu /quiet /norestart
針對 Windows 8 上適用于 64 位系統的 Microsoft .NET Framework 3.5:\Windows8-RT-KB2742616-x64.msu /quiet /norestart\ Windows8-RT-KB2756923-x64.msu /quiet /norestart
針對 Microsoft .NET Framework 4.5 Windows 8 for 64 位系統:\Windows8-RT-KB2742614-x64.msu /quiet /norestart
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 對於所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 3.5:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 4.5:\注意登錄機碼不存在,無法驗證此更新是否存在。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查 Microsoft Hotfix 先前是否已更新系統上的一或多個檔案。

如需此公告中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列安裝參數。

Switch 描述
/?,/h,/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」:Windows 7 中的其他變更

確認已套用更新

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本,所以您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或您系統上所安裝的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引標籤,並比較檔案版本和修改日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊資料表中的資訊,不是確認已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其中一個其他可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版] 索引標籤,並比較舊版檔案的檔案資訊與新版或更新檔案版本的檔案資訊。

Windows Server 2012 (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署
在沒有使用者介入的情況下安裝 針對 Windows Server 2012 上的 Microsoft .NET Framework 3.5:\Windows8-RT-KB2742616-x64.msu /quiet\ Windows8-RT-KB2756923-x64.msu /quiet
針對 Windows Server 2012 上的 Microsoft .NET Framework 4.5:\Windows8-RT-KB2742614-x64.msu /quiet
安裝而不重新開機 針對 Windows Server 2012 上的 Microsoft .NET Framework 3.5:\Windows8-RT-KB2742616-x64.msu /quiet /norestart\ Windows8-RT-KB2756923-x64.msu /quiet /norestart
針對 Windows Server 2012 上的 Microsoft .NET Framework 4.5:\Windows8-RT-KB2742614-x64.msu /quiet /norestart
進一步資訊 請參閱小節、 偵測和部署工具和指引
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 對於所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 3.5:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 4.5:\注意登錄機碼不存在,無法驗證此更新是否存在。

部署資訊

安裝更新

當您安裝此安全性更新時,安裝程式會檢查 Microsoft Hotfix 先前是否已更新系統上的一或多個檔案。

如需此公告中顯示的術語詳細資訊,例如 Hotfix,請參閱 Microsoft 知識庫文章824684

此安全性更新支援下列安裝參數。

Switch 描述
/?,/h,/help 在支援的交換器上顯示說明。
/quiet 隱藏狀態或錯誤訊息的顯示。
/norestart /quiet結合時,即使需要重新開機才能完成安裝,系統也不會在安裝之後重新開機。

注意如需 wusa.exe 安裝程式的詳細資訊,請參閱 TechNet 文章中的「Windows Update獨立安裝程式」:Windows 7 中的其他變更

確認已套用更新

  • 檔案版本驗證

    因為 Microsoft Windows 有數個版本,所以您的系統上可能有不同的步驟。 如果是,請參閱您的產品檔以完成這些步驟。

    1. 按一下 [開始 ],然後在 [ 開始搜尋 ] 方塊中輸入更新檔案名。
    2. 當檔案出現在 [程式] 底下時,以滑鼠右鍵按一下檔案名,然後按一下 [屬性]。
    3. 在 [ 一般 ] 索引標籤上,比較檔案大小與佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 視作業系統的版本或您系統上所安裝的程式而定,可能無法安裝檔案資訊表中所列的某些檔案。
    4. 您也可以按一下 [詳細資料] 索引標籤,並比較檔案版本和修改日期等資訊,以及佈告欄知識庫文章中提供的檔案資訊資料表。
      注意 檔案版本以外的屬性可能會在安裝期間變更。 比較其他檔案屬性與檔案資訊資料表中的資訊,不是確認已套用更新的支援方法。 此外,在某些情況下,檔案可能會在安裝期間重新命名。 如果檔案或版本資訊不存在,請使用其中一個其他可用的方法來驗證更新安裝。
    5. 最後,您也可以按一下 [ 舊版] 索引標籤,並比較舊版檔案的檔案資訊與新版或更新檔案版本的檔案資訊。

Windows RT (所有版本)

參考資料表

下表包含此軟體的安全性更新資訊。 您可以在本節的子區段[ 部署資訊] 中找到其他資訊。

包含在未來的 Service Pack 中 此問題的更新將會包含在未來的 Service Pack 或更新彙總套件中
部署 針對 Windows RT 上的 Microsoft .NET Framework 4.5 (KB2742614) :\windows RT 更新可透過Windows Update取得。
重新開機需求
需要重新開機嗎? 此更新不需要重新開機。 安裝程式會停止必要的服務、套用更新,然後重新開機服務。 不過,如果基於任何原因而無法停止必要的服務,或正在使用必要的檔案,此更新將需要重新開機。 如果發生此行為,會出現一則訊息,提示您重新開機。
HotPatching 不適用。
移除資訊 對於所有支援的 Microsoft .NET Framework版本,請使用 主控台 中的[新增或移除程式] 專案。
檔案資訊 請參閱 Microsoft 知識庫文章2769324
登錄機碼驗證 針對 Microsoft .NET Framework 3.5:\注意登錄機碼不存在,無法驗證此更新是否存在。
針對 Microsoft .NET Framework 4.5:\注意登錄機碼不存在,無法驗證此更新是否存在。

部署資訊

安裝更新

windows RT 更新可透過Windows Update取得。

其他資訊

通知

Microsoft 感謝您 與我們合作,協助保護客戶:

Microsoft Active Protections Program (MAPP)

為了改善客戶的安全性保護,Microsoft 會在每個每月安全性更新版本之前,為主要安全性軟體提供者提供弱點資訊。 安全性軟體提供者接著可以使用此弱點資訊,透過其安全性軟體或裝置為客戶提供更新的保護,例如防毒、網路型入侵偵測系統或主機型入侵防護系統。 若要判斷是否可從安全性軟體提供者取得主動式保護,請移至計畫合作夥伴所提供的主動保護網站,列在 Microsoft Active Protections 計畫 (MAPP) Partner中。

支援

如何取得此安全性更新的說明和支援

免責聲明

Microsoft 知識庫中提供的資訊是以「原樣」提供,不含任何種類的保固。 Microsoft 會明確或隱含地拒絕所有擔保,包括適適性與適合特定用途的擔保。 任何情況下,Microsoft Corporation 或其供應商都對任何損害負責,包括直接、間接、間接、衍生性、業務收益損失或特殊損害,即使 Microsoft Corporation 或其供應商已獲得這類損害的可能性。 某些狀態不允許排除或限制衍生性或附帶損害的責任,因此可能不適用上述限制。

修訂記錄

  • V1.0 (2013 年 1 月 8 日) :佈告欄已發佈。
  • V1.1 (2013 年 1 月 14 日) :新增了 Microsoft 知識庫文章2769324的連結,在主管摘要中修正 KB2742595 更新的登錄驗證機碼,在此公告中不正確。 這些只是參考性變更。
  • V2.0 (2013 年 1 月 22 日) :佈告欄重新發行,以針對 Windows 7 和 Windows Server 2008 R2 將安全性更新 KB2756920 重新發行至已知有潛在相容性問題的特定組態中執行的系統。 已推論更新的客戶應該重新安裝此更新。 如需詳細資訊,請參閱更新常見問題。
  • V2.1 (2013 年 2 月 12 日) :佈告欄已修訂,以宣佈.NET Framework 1.1 Service Pack 1 更新 (Windows Update KB2742597) 修正某些執行 Windows Vista 或 Windows Server 2008 版本之特定系統上的問題。 這只是偵測變更。 已經成功更新其系統的客戶不需要採取任何動作。
  • V2.2 (2013 年 12 月 16 日) :已修訂公告公告偵測變更,以更正 Windows RT (2742614) 上的 Microsoft .NET Framework 4.5 供應專案問題。 這只是偵測變更。 更新檔案沒有任何變更。 成功安裝更新的客戶不需要採取任何動作。

建置於 2014-04-18T13:49:36Z-07:00