Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Съобщение

Преработено на 8.6.2021 г.

На 8 юни 2021 г. тази актуализация е издадена, за да замести предишна актуализация, за да се отговори на грешка "сървърът за отмяна е офлайн", която може да възникне по време на инсталирането. Ако вече сте инсталирали предишно издание на тази актуализация, не се изисква действие. За да получите най-новата версия на тези актуализации, вижте раздела "Как да получите и инсталирате актуализацията" на отделната статия за актуализация.  Връзки към всяка статия се намират в раздела "Допълнителна информация за тази актуализация" на тази статия.

На 13 април 2021 г. тази актуализация е издадена, за да замести предишното издание на тази актуализация.

Отнася се за:

Microsoft .NET Framework (платформа) 3.5.1 Microsoft .NET Framework (платформа) 4.5.2 Microsoft .NET Framework (платформа) 4.6 Microsoft .NET Framework (платформа) 4.6.1 Microsoft .NET Framework (платформа) 4.6.2 Microsoft .NET Framework (платформа) 4.7 Microsoft .NET Framework (платформа) 4.7.1 Microsoft .NET Framework (платформа) 4.7.2 Microsoft .NET Framework (платформа) 4.8

ВАЖНО Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела Как да получите тази актуализация, преди да инсталирате тази актуализация. 

ВАЖНОНякои клиенти, които използват Windows Server 2008 R2 SP1 и са активирали своята добавка ESU с няколко ключа за активиране (MAK), преди да инсталират актуализациите от 14 януари 2020 г., може да се наложи да активират отново своя ключ. Повторното активиране на засегнатите устройства трябва да се изисква само веднъж.  За информация относно активирането вижте тази публикация в блога.

ВАЖНОФайловете на кабината за сканиране на WSUS ще продължат да са налични за Windows 7 SP1 и Windows Server 2008 R2 SP1. Ако имате поднабор от устройства, работещи с тези операционни системи без ESU, те може да се показват като несъответстващи във вашите набори инструменти за управление на корекции и съответствие.

ВАЖНОКлиентите, които са закупили разширената актуализация на защитата (ESU) за локалните версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата, след като разширената поддръжка приключи на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат, вижте KB4497181.

ВАЖНО От 15 януари 2020 г. ще се появи известие на цял екран, което описва риска да продължите да използвате Windows 7 Service Pack 1, след като достигне края на поддръжката на 14 януари 2020 г. Известието ще остане на екрана, докато не взаимодействате с него. Това известие ще се появи само в следните издания на Windows 7 Service Pack 1:

ЗабележкаИзвестието няма да се показва на компютри или машини, присъединени към домейн, в режим на павилиране.

  • Стартер.

  • Начало Basic.

  • Начало Premium.

  • Професионален. Ако сте закупили разширената актуализация на защитата (ESU), известието няма да се появи. За повече информация вижте Как да получите разширени актуализации на защитата за отговарящи на условията Windows устройства и жизнен цикъл FAQ-Extended актуализации на защитата.

  • Върховна.

ВАЖНО Започвайки от август 2019 г., актуализациите на .NET Framework (платформа) 4.6 и по-нови, за Windows Server 2008 R2 SP1 и Windows 7SP1 изискват поддръжка за подписване на SHA-2 код. Уверете се, че имате всички най-нови актуализации Windows, преди да приложите тази актуализация, за да избегнете проблеми с инсталирането. За по-подробна информация относно актуализациите на поддръжката за подписване на код SHA-2 вж. KB 4474419.

ВАЖНО Всички актуализации за .NET Framework (платформа) 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 изискват инсталирането на актуализацията на d3dcompiler_47.dll. Препоръчваме ви да инсталирате включената актуализация d3dcompiler_47.dll, преди да приложите тази актуализация. За повече информация относно d3dcompiler_47.dll вижте KB 4019990.

ВАЖНО Ако инсталирате езиков пакет, след като инсталирате тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, които ви трябват, преди да инсталирате тази актуализация. За повече информация вижте Добавяне на езикови пакети към Windows.

Обобщена информация

Увеличаване на уязвимостта на привилегиите съществува, ASP.NET или .NET Framework (платформа) приложения, изпълнявани на IIS, позволяват неправилно достъп до кеширани файлове. Хакер, който успешно е използвал тази уязвимост, може да получи достъп до ограничени файлове. За да използва тази уязвимост, хакерът ще трябва да изпрати специално изработена заявка до засегнатия сървър. Актуализацията се отнася за уязвимостта, като променя начина, ASP.NET и .NET Framework (платформа) обработват исканията.

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

Уязвимост при изпълнение на отдалечен код съществува, когато Microsoft .NET Framework (платформа) обработва въвеждането. Хакер, който успешно е използвал тази уязвимост, може да поеме управлението на засегната система. За да използва уязвимостта, ще трябва да може да качи специално създаден файл в уеб приложение. Актуализацията на защитата се отнася за уязвимостта, като коригира как .NET Framework (платформа) процесите на въвеждане.

За повече информация отидете на: https://go.microsoft.com/fwlink/?linkid=2138023

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

За списък с подобренията, издадени с тази актуализация, вижте връзките към статията в раздела Допълнителна информация на тази статия.

Известни проблеми в някои части на тази актуализация

Симптом

Тази актуализация не се инсталира и връща едното или и двете от следните съобщения за грешка:

  • -2146762495

  • Задължителният сертификат не е в рамките на срока му на валидност, когато се проверява спрямо текущия системен часовник или времевото отменено време в подписания файл.

  • Функцията за отмяна не можа да провери отмяната, защото сървърът за анулиране е офлайн.

Заобиколно решение

Този проблем е коригиран от най-новото издание на засегнатите части в тази актуализация.

Ако вече сте инсталирали предишно издание на засегнатите части, не се изисква действие.

Допълнителна информация за тази актуализация

Следващите статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася за отделни версии на продукта.

  • 4569736 Описание на актуализацията само на защитата за .NET Framework (платформа) 3.5.1 за Windows 7 SP1 и Windows Server 2008 R2 SP1 (KB4569736)

  • 4569743 Описание на актуализацията само на защитата за .NET Framework (платформа) 4.5.2 за Windows 7 SP1 и Windows Server 2008 R2 SP1 и Windows Server 2008 SP2 (KB4569743)

  • 4569740 Описание на актуализацията само на защитата за .NET Framework (платформа) 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 за Windows 7 SP1 и Windows Server 2008 R2 SP1 и Windows Server 2008 SP2 (KB4569740)

  • 4569733 Описание на актуализацията само на защитата за .NET Framework (платформа) 4,8 за Windows 7 SP1 и Windows Server 2008 R2 SP1 (KB4569733)

Информация за защитата и защитата

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×