14 فبراير 2023 - تحديث الأمان فقط ل .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2 لنظام التشغيل Windows Embedded 7 Standard و Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 (KB5022526)

ينطبق على
.NET

ملاحظة

  • ينطبق على
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

ملاحظة

تمت المراجعة في 20 يونيو 2023 لإضافة حل للمشكلة المعروفة.

ملاحظة

  • تذكير وصل كل من Windows Embedded 7 Standard وWindows Server 2008 R2 SP1 إلى نهاية الدعم الأساسي وهما الآن في دعم التحديث الأمني الموسع (ESU).
  • بدءا من يوليو 2020، لن تكون هناك إصدارات اختيارية غير متعلقة بالأمان (تعرف باسم الإصدارات "C") لنظام التشغيل هذا. تتضمن أنظمة التشغيل في الدعم الموسع تحديثات أمان شهرية تراكمية فقط (تعرف باسم "B" أو إصدار الثلاثاء المحدث).
  • تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث. 
  • يجب على العملاء الذين قاموا بشراء تحديث الأمان الموسع (ESU) للإصدارات المحلية من أنظمة التشغيل هذه اتباع الإجراءات الموجودة في KB4522133 للاستمرار في تلقي تحديثات الأمان بعد انتهاء الدعم الموسع في 14 يناير 2020. للحصول علي مزيد من المعلومات حولESU والإصدارات المعتمدة ، راجع KB4497181. لمزيد من المعلومات، راجع مدونة ESU.

ملاحظة

  • تذكير تتطلب جميع تحديثات .NET Framework 4.7.2 و4.7.1 و4.7 و4.6.2 و4.6.1 و4.6 تثبيت التحديث d3dcompiler_47.dll. نوصي بتثبيت تحديث d3dcompiler_47.dll المضمن قبل تطبيق هذا التحديث. لمزيد من المعلومات حول d3dcompiler_47.dll، راجع KB 4019990.
  • إذا قمت بتثبيت حزمة لغة بعد تثبيت هذا التحديث، يجب إعادة تثبيت هذا التحديث. لذلك، نوصي بتثبيت أي حزم لغات تحتاجها قبل تثبيت هذا التحديث. لمزيد من المعلومات، راجع إضافة حزم اللغات إلى Windows.

يتضمن تحديث 14 فبراير 2023 لكل من Windows Embedded 7 Standard و Windows Server 2008 R2 SP1 و Windows Server 2008 SP2 تحسينات موثوقية تراكمية في .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2. نوصيك بتطبيق هذا التحديث كجزء من إجراءات الصيانة المنتظمة. تحقق من تثبيت التحديثات المطلوبة المدرجة في قسم كيفية الحصول على هذا التحديث قبل تثبيت هذا التحديث.

الملخص

CVE-2023-21808 - ثغرة أمنية في تنفيذ التعليمات البرمجية عن بعد في .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية في MSDIA SDK حيث قد يتسبب اختلاف المؤشر غير الموثوق به في تلف الذاكرة، مما يؤدي إلى تعطل أو إزالة تنفيذ التعليمة البرمجية. لمزيد من المعلومات، يرجى الاطلاع على CVE-2023-21808.

CVE-2023-21722 - ثغرة أمنية في الخدمة في .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن استخدام مثبت موفر إعداد Visual Studio WMI من قبل مهاجم محلي منخفض المستوى لإتلاف الملفات المحلية التي يمكن ل SYSTEM الكتابة إليها، مما يؤدي إلى رفض الخدمة المحتمل. لمزيد من المعلومات، يرجى الاطلاع على CVE-2023-21722.

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 5022786 وصف التحديث الأمني فقط ل .NET Framework 2.0 و3.0 و4.6.2 ل Windows Server 2008 SP2 (KB5022786)
  • 5022783 وصف التحديث الأمني فقط ل .NET Framework 3.5.1 و4.6.2 و4.7 و4.7.1 و4.7.2 و4.8 ل Windows Embedded 7 Standard و Windows Server 2008 R2 SP1 (KB5022783)

المشكلات المعروفة في هذا التحديث

العَرَض بعد تثبيت هذا التحديث، قد يكون لتطبيقات WPF تغيير في السلوك. لمزيد من المعلومات حول هذه المشكلة، راجع KB5022083
الحل البديل للتخفيف من أثر هذه المشكلة، راجع KB5022083.
الدقة تم حل هذه المشكلة في 13 يونيو 2023 مجموعة تحديثات الأمان والجودة والتحديث التراكمي.
إذا استخدمت أي حل بديل أو عوامل تقليل مخاطر لهذه المشكلة، فلن تكون هناك حاجة إليها بعد الآن، ونوصي بإزالتها. لإزالة الحل البديل، راجع الحل البديل أو الحل البديل الذي تم تطبيقه للحصول على الإرشادات. يجب إزالة الحل البديل قبل تثبيت تحديث شهر يونيو.

كيفية الحصول على التحديث وتثبيته

قبل تثبيت هذا التحديث

المتطلبات الأساسية:

لتطبيق هذا التحديث، يجب أن يكون .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2 مثبتا لديك.

يجب تثبيت التحديثات المذكورة أدناه وإعادة تشغيل جهازك قبل تثبيت مجموعة التحديثات الأخيرة. يحسّن تثبيت هذه التحديثات موثوقية عملية التحديث ويخفّف من المشكلات المحتملة التي تظهر أثناء تثبيت مجموعة التحديثات الأخيرة وتطبيق إصلاحات الأمان من Microsoft.

  1. تحديث مكدس الخدمة (SSU) (KB4490628) في 12 مارس 2019 أو التحديث الأحدث. للحصول على الحزمة المستقلة لتحديث SSU هذا، ابحث عنها في كتالوج Microsoft Update. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط.
  2. آخر تحديث SHA-2 (KB4474419) تم إصداره في 10 سبتمبر 2019 أو التحديث الأحدث. إذا كنت تستخدم Windows Update، سيتم تقديم آخر تحديث SHA-2 لك تلقائيًا. هذا التحديث مطلوب لتثبيت التحديثات الموقعة بـ SHA-2 فقط. لمزيد من المعلومات حول تحديثات SHA-2، راجع متطلب دعم توقيع التعليمات البرمجية SHA-2 لسنة 2019 لكل من Windows وخادم WSUS‏‎.
  3. تم إصدار حزمة إعداد ترخيص Extended Security التحديثات (ESU) لنظامي التشغيل Windows 7 standard و Windows Server 2008 R2 (KB5017397) في 13 سبتمبر 2022 أو التحديث الأحدث. تم إصدار حزمة إعداد ترخيص Extended Security التحديثات (ESU) ل Windows Server 2008 (KB5016129) في 12 يوليو 2022 أو التحديث الأحدث. سيتم عرض حزمه إعداد ترخيص ESU لك من WSUS. للحصول على إعداد الحزمة المستقلة لترخيص ESU هذا، ابحث عنها في كتالوج Microsoft Update.

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم سيتم تثبيت تحديث منتج .NET Framework الفردي هذا، حسب الاقتضاء، عن طريق تطبيق تحديث نظام التشغيل. لمزيد من المعلومات حول تحديثات نظام التشغيل، راجع معلومات إضافية حول قسم التحديث هذا .

متطلب إعادة التشغيل

قد تحتاج إلى إعادة تشغيل الكمبيوتر بعد تطبيق هذا التحديث إذا تم استخدام أي ملفات متأثرة. نوصيك بإنهاء جميع التطبيقات المستندة إلى .NET Framework قبل تطبيق هذا التحديث.

تحديث معلومات النشر

للحصول على تفاصيل النشر لتحديث الأمان هذا، انتقل إلى المقالة التالية في قاعدة معارف Microsoft:

20230214 معلومات نشر تحديث الأمان: 14 فبراير 2023

تحديث معلومات الإزالة

ملاحظة لا نوصي بإزالة أي تحديث أمان. لإزالة هذا التحديث، استخدم عنصر البرامج والميزات في لوحة التحكم.

تحديث معلومات إعادة التشغيل

لا يتطلب هذا التحديث إعادة تشغيل النظام بعد تطبيقه إلا إذا كانت الملفات التي يتم تحديثها مؤمنة أو قيد الاستخدام.

معلومات الملف

يقوم إصدار اللغة الإنجليزية (الولايات المتحدة) من تحديث البرامج هذا بتثبيت ملفات لها سمات مسرودة في الجداول التالية.

x86
اسم الملفإصدار الملفحجم الملفDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-يناير-202323:29diasymreader.dll14.7.4038.01,064,89611-يناير-202323:29mscordacwks.dll4.7.4038.01,336,75211-يناير-202323:29mscordbi.dll4.7.4038.01,162,67211-يناير-202323:29mscorlib.dll4.7.4038.05,639,56811-يناير-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-يناير-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-يناير-202323:29peverify.dll4.7.4038.0182,67211-يناير-202323:29SOS.dll4.7.4038.0737,20011-يناير-202323:29
x64
اسم الملفإصدار الملفحجم الملفDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-يناير-202323:48clrjit.dll4.7.4038.0517,00811-يناير-202323:29compatjit.dll4.7.4038.01,253,79211-يناير-202323:48diasymreader.dll14.7.4038.01,445,77611-يناير-202323:48diasymreader.dll14.7.4038.01,064,89611-يناير-202323:29mscordacwks.dll4.7.4038.01,834,38411-يناير-202323:48mscordacwks.dll4.7.4038.01,336,75211- يناير-202323:29mscordbi.dll4.7.4038.01,615,74411-يناير-202323:48mscordbi.dll4.7.4038.01,162,67211-يناير-202323:29mscorlib.dll4.7.4038.05,421,45611-يناير-202323:48mscorlib.dll4.7.4038.05,639,56811-يناير-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-يناير-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-يناير-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-يناير-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-يناير-202323:29peverify.dll4.7.4038.0254, 91211-يناير-202323:48peverify.dll4.7.4038.0182,67211-يناير-202323:29SOS.dll4.7.4038.0865,66411-يناير-202323:48SOS.dll4.7.4038.0737,20011-يناير-202323:29

المتطلبات الأساسية

لتطبيق هذا التحديث، يجب أن يكون .NET Framework 4.6.2 و4.7 و4.7.1 و4.7.2 مثبتا لديك.

متطلب إعادة التشغيل

يجب إعادة تشغيل الكمبيوتر بعد تطبيق هذا التحديث إذا تم استخدام أي ملفات متأثرة. نوصيك بإنهاء جميع التطبيقات المستندة إلى .NET Framework قبل تطبيق هذا التحديث.

كيفية الحصول على المساعدة والدعم لهذا التحديث