Отнася се за
.NET

Отнася се за:

Microsoft .NET Framework (платформа) 4.8

Забележка

На 23 юли 2020 г. е издадена актуализация KB4552953 v2, за да замести v1 за .NET Framework (платформа) 4.8 за Windows 7 SP1 и Windows Server 2008 R2 SP1. Актуализацията v1 не се инсталира за клиенти, които имат определени конфигурации на ESU.  Актуализацията v2 коригира проблема за клиенти, които не могат да инсталират актуализацията v1.  

Ако вече сте инсталирали KB4552953 v1, не е необходимо никакво действие.  

За да получите KB4552953 v2, вижте раздела "Как да получите и инсталирате актуализацията".

ВАЖНО Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация. 

ВАЖЕННякои клиенти, които използват Windows Server 2008 R2 SP1 и са активирали добавката за няколко ключа за активиране (MAK) на ESU, преди да инсталират актуализациите от 14 януари 2020 г., може да се наложи да активират отново своя ключ. Повторното активиране на засегнатите устройства би следвало да се изисква само веднъж.  За информация относно активирането вижте тази публикация в блог .

ВАЖНО Cab файловете за сканиране на WSUS ще продължат да бъдат налични за Windows 7 SP1 и Windows Server 2008 R2 SP1. Ако имате поднабор от устройства, работещи с тези операционни системи без ESU, те може да се показват като несъвместими във вашето управление на корекции и набори с инструменти за съответствие.

ВАЖНО Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат вж. KB4497181.

ВАЖНО От 15 януари 2020 г. ще се появи известие на цял екран, което описва риска от продължаване на използването на Windows 7 Service Pack 1, след като достигне края на поддръжката си на 14 януари 2020 г. Известието ще остане на екрана, докато не взаимодействате с него. Това известие ще се появи само на следните издания на Windows 7 Service Pack 1:

БележкаИзвестието няма да се появи на машини или машини, присъединени към домейн, в павилионен режим.

ВАЖНО От август 2019 г. актуализациите до .NET Framework (платформа) 4.6 и по-нови версии, за Windows Server 2008 R2 SP1 и Windows 7SP1 изискват поддръжка за подписване на КОД SHA-2. Уверете се, че имате всички най-нови Актуализации на Windows, преди да приложите тази актуализация, за да избегнете проблеми с инсталирането. За по-подробна информация относно актуализации за поддръжка на подписване на код SHA-2 вижте KB 4474419.

Резюме

Съществува уязвимост при отдалечено изпълнение на код в .NET Framework (платформа) софтуер, когато софтуерът не успее да провери коректурата на даден файл източник. Атакуващ, който успешно е използвал уязвимостта, може да изпълни произволен код в контекста на текущия потребител. Ако текущият потребител е влязъл с администраторски потребителски права, атакуващ може да поеме контрола на засегнатата система. Атакуващ след това може да инсталира програми; преглед, промяна или изтриване на данни; или създайте нови акаунти с пълни потребителски права. Потребителите, чиито акаунти са конфигурирани да имат по-малко потребителски права в системата, може да бъдат по-малко засегнати от потребителите, които работят с администраторски потребителски права. Използването на уязвимостта изисква потребителят да отвори специално изработен файл със засегната версия на .NET Framework (платформа). В сценарий на атака в имейл хакер може да използва уязвимостта чрез изпращане на специално изработен файл на потребителя и убедително потребителя да отвори файла. Актуализацията на защитата обръща внимание на уязвимостта, като коригира как .NET Framework (платформа) проверява коректурата на източника на файл.

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

Съществува уязвимост при отказ на услуга, когато .NET Framework (платформа) неправилно обработва уеб заявки. Атакуващ, който успешно е използвал тази уязвимост, може да доведе до отказ на услуга срещу .NET Framework (платформа) уеб приложение. Уязвимостта може да бъде използвана отдалечено без удостоверяване. Отдалечен неудостоверени атакуващ може да използва тази уязвимост чрез издаване на специално изработени заявки за .NET Framework (платформа) приложение. Актуализацията обръща внимание на уязвимостта чрез коригиране на начина, по който уеб приложението на .NET Framework (платформа) обработва уеб заявки.

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

Подобрения на качеството и надеждността

Winforms

- Адресира проблем с повторно инициализиране на контролата За WinForms в ПОТРЕБИТЕЛСКИ интерфейс на AD FS MMC.

- Адресира проблем с получаването на достъпни обекти за елементи на свойството PropertyGridView ComboBox – добавяне на проверка за съществуването и валидността на елемента.

- Адресира проблем с взаимодействието между управлението на потребители на WPF и хостване на приложението WinForms при обработка на въвеждане от клавиатурата.

Работен поток

- Обърнато е внимание на проблем с достъпността, при който текст вътре във Visual Basic на Windows Workflow Foundation Редактор използва грешни цветове в теми с повишена четливост.

ClR1

- Адресира редки сривове, които могат да възникнат, ако сървърът GC е разрешен и възникне GC, докато друга нишка изпълнява код NGen'ed, който прави първоначалното повикване в код NGen'ed във втори модул, където един или повече типове параметри включват типове стойности, дефинирани в 3-ти модул.

- Адресира сривове, които може да възникнат в определени сценарии, включващи горещо добавени ЦП и/или многогрупови машини, при които броят на ЦП за група не е съгласуван във всички групи

- Адресира редки сривове или блокирания, които могат да възникнат, ако възникне GC, докато друга нишка изпълнява код NGen'ed, който прави първоначалното извикване на статичен метод в същия модул, където един или повече типове параметри включват типове стойности, препращани от тип.

– Адресира редки сривове, които може да възникнат по време на първото извикване, което присъщ код прави в управляваната част на DLL за смесен режим.

1 Обща езикова среда (CLR)

Известни проблеми в тази актуализация

Симптом

Тази актуализация не се инсталира и връща едното или и двете от следните съобщения за грешка:

  • -2146762495

  • Необходимият сертификат не е в рамките на срока си на валидност, когато се проверява спрямо текущия системен часовник или клеймото с дата и час в подписания файл.

Заобиколно решение

За да заобиколите този проблем, изпълнете следните стъпки:

  1. Изтеглете пакета от Каталог на Microsoft Update , като изберете бутона Изтегляне до съответния пакет и го запишете в локална директория.

  2. В команден прозорец с администраторски права отидете до локалната директория и след това изпълнете приложимата команда.

    За системи, базирани на x86:

    NDP48-KB4552953-x86.exe /createlayout <fullpath>

    За системи, базирани на x64:

    NDP48-KB4552953-x64.exe /createlayout <fullpath>

  3. От същия локален указател изпълнете следната команда, за да инсталирате актуализацията:

    NDP48-KB4552953.msp

    Като алтернатива, за да инсталирате актуализацията в тих режим, изпълнете следната команда:

    NDP48-KB4552953.msp /q /norestart

Допълнителна информация относно тази актуализация

Следните статии съдържат допълнителна информация относно тази актуализация, тъй като тя се отнася до отделни версии на продукта.

  • 4556403 Описание на актуализация само на защитата за .NET Framework (платформа) 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows 7 SP1 и Windows Server 2008 R2 SP1 (KB4556403)

Как да получите и инсталирате актуализацията

Преди да инсталирате текущата актуализация

Предпоставка:

За да приложите тази актуализация, трябва да имате инсталирана .NET Framework (платформа) 4.8.

Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си , преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.

  1. Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.

  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.

  3. Пакетът за подготовка на лицензи за актуализации на разширена защита (ESU) (KB4538483), издаден на 11 февруари 2020 г. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.

Инсталиране на тази актуализация

Канал на издание

Достъпен

Следваща стъпка

Каталог на Microsoft Update

Да

За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update .

Windows Server Update Services (WSUS)

Да

Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации както следва:

Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Класификация: Актуализации на защитата

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите тази актуализация, ако всички засегнати файлове се използват. Препоръчваме ви да излезете от всички приложения, базирани на .NET Framework (платформа), преди да приложите тази актуализация.

Актуализиране на информацията за разполагане

За подробности за разполагане за тази актуализация на защитата отидете на следната статия в базата знания на Microsoft:

20200512 Информация за разполагане на актуализация на защитата: 12 май 2020 г.

Информация за премахване на актуализация

Забележка Не е препоръчително да премахвате актуализация на защитата. За да премахнете тази актуализация, използвайте елемента Програми и компоненти в Контролен панел.

Информация за рестартиране на актуализация

Тази актуализация не изисква рестартиране на системата, след като я приложите, освен ако не са заключени или се използват файлове, които се актуализират.

Информация за файлове

Версията на английски език (САЩ) на тази актуализация на софтуера инсталира файлове, които имат атрибутите, изброени в таблиците по-долу.

x86

Име на файл

Версия на файл

Размер на файл

Дата

Час

clr.dll

4.8.4180.0

8,044,832

09 април 2020 г.

18:04

clrjit.dll

4.8.4180.0

561,648

09 април 2020 г.

18:04

mscordacwks.dll

4.8.4180.0

1,315,104

09 април 2020 г.

18:04

mscordbi.dll

4.8.4180.0

1,196,320

09 април 2020 г.

18:04

mscoreei.dll

4.8.4180.0

581,920

09 април 2020 г.

18:04

mscorlib.dll

4.8.4180.0

5,678,576

09 април 2020 г.

18:04

Placeholder.dll

4.8.4180.0

26,096

09 април 2020 г.

18:04

VsVersion.dll

14.8.4180.0

19,232

09 април 2020 г.

18:04

PenIMC2_v0400.dll

4.8.4180.0

107,504

09 април 2020 г.

18:04

peverify.dll

4.8.4180.0

190,232

09 април 2020 г.

18:04

PresentationCore.dll

4.8.4180.0

3,676,440

09 април 2020 г.

18:04

PresentationFramework.dll

4.8.4180.0

6,271,264

09 април 2020 г.

17:54

PresentationFramework-SystemData.dll

4.8.4180.0

25,376

09 април 2020 г.

17:54

PresentationHost_v0400.dll

4.8.4180.0

241,648

09 април 2020 г.

18:04

PresentationHost_v0400.dll.mui

4.8.4180.0

85,272

09 април 2020 г.

18:04

PresentationNative_v0400.dll

4.8.4180.0

930,808

09 април 2020 г.

18:04

ServiceMonikerSupport.dll

4.8.4180.0

32,272

09 април 2020 г.

18:04

SMDiagnostics.dll

4.8.4180.0

73,880

09 април 2020 г.

17:54

SOS.dll

4.8.4180.0

774,944

09 април 2020 г.

18:04

System.Activities.dll

4.8.4180.0

1,534,312

09 април 2020 г.

17:54

System.Core.dll

4.8.4180.0

1,556,832

09 април 2020 г.

17:54

System.IdentityModel.dll

4.8.4180.0

1,094,504

09 април 2020 г.

17:54

System.IdentityModel.Services.dll

4.8.4180.0

199,152

09 април 2020 г.

17:54

System.Runtime.Serialization.dll

4.8.4180.0

1,054,872

09 април 2020 г.

17:54

System.ServiceModel.Channels.dll

4.8.4180.0

158,704

09 април 2020 г.

17:54

System.ServiceModel.Discovery.dll

4.8.4180.0

309,024

09 април 2020 г.

17:54

System.ServiceModel.dll

4.8.4180.0

6,389,336

09 април 2020 г.

17:54

System.ServiceModel.Internals.dll

4.8.4180.0

254,096

09 април 2020 г.

17:54

System.ServiceModel.WasHosting.dll

4.8.4180.0

40,736

09 април 2020 г.

17:54

System.Windows.Controls.Ribbon.dll

4.8.4180.0

751,392

09 април 2020 г.

17:54

System.Xaml.dll

4.8.4180.0

640,056

09 април 2020 г.

17:54

UIAutomationClient.dll

4.8.4180.0

178,464

09 април 2020 г.

17:54

UIAutomationClientsideProviders.dll

4.8.4180.0

361,760

09 април 2020 г.

17:54

UIAutomationProvider.dll

4.8.4180.0

49,648

09 април 2020 г.

17:54

UIAutomationTypes.dll

4.8.4180.0

223,512

09 април 2020 г.

17:54

WindowsBase.dll

4.8.4180.0

1,306,392

09 април 2020 г.

17:54

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09 април 2020 г.

18:04

WPFFontCache_v0400.exe

4.8.4180.0

27,472

09 април 2020 г.

18:04

wpfgfx_v0400.dll

4.8.4180.0

1,626,608

09 април 2020 г.

18:04

x64

Име на файл

Версия на файл

Размер на файл

Дата

Час

clr.dll

4.8.4180.0

11,251,192

09 април 2020 г.

17:54

clr.dll

4.8.4180.0

8,044,832

09 април 2020 г.

18:04

clrjit.dll

4.8.4180.0

1,365,272

09 април 2020 г.

17:54

clrjit.dll

4.8.4180.0

561,648

09 април 2020 г.

18:04

compatjit.dll

4.8.4180.0

1,280,800

09 април 2020 г.

17:54

mscordacwks.dll

4.8.4180.0

1,808,672

09 април 2020 г.

17:54

mscordacwks.dll

4.8.4180.0

1,315,104

09 април 2020 г.

18:04

mscordbi.dll

4.8.4180.0

1,662,752

09 април 2020 г.

17:54

mscordbi.dll

4.8.4180.0

1,196,320

09 април 2020 г.

18:04

mscoreei.dll

4.8.4180.0

689,952

09 април 2020 г.

17:54

mscoreei.dll

4.8.4180.0

581,920

09 април 2020 г.

18:04

mscorlib.dll

4.8.4180.0

5,439,264

09 април 2020 г.

17:54

mscorlib.dll

4.8.4180.0

5,678,576

09 април 2020 г.

18:04

VsVersion.dll

14.8.4180.0

19,232

09 април 2020 г.

17:54

Placeholder.dll

4.8.4180.0

27,936

09 април 2020 г.

17:54

Placeholder.dll

4.8.4180.0

26,096

09 април 2020 г.

18:04

VsVersion.dll

14.8.4180.0

19,232

09 април 2020 г.

18:04

PenIMC2_v0400.dll

4.8.4180.0

128,288

09 април 2020 г.

17:54

PenIMC2_v0400.dll

4.8.4180.0

107,504

09 април 2020 г.

18:04

peverify.dll

4.8.4180.0

273,184

09 април 2020 г.

17:54

peverify.dll

4.8.4180.0

190,232

09 април 2020 г.

18:04

PresentationCore.dll

4.8.4180.0

3,652,384

09 април 2020 г.

17:54

PresentationCore.dll

4.8.4180.0

3,676,440

09 април 2020 г.

18:04

PresentationFramework.dll

4.8.4180.0

6,271,264

09 април 2020 г.

17:54

PresentationFramework-SystemData.dll

4.8.4180.0

25,376

09 април 2020 г.

17:54

PresentationHost_v0400.dll

4.8.4180.0

310,048

09 април 2020 г.

17:54

PresentationHost_v0400.dll.mui

4.8.4180.0

85,280

09 април 2020 г.

17:54

PresentationHost_v0400.dll

4.8.4180.0

241,648

09 април 2020 г.

18:04

PresentationHost_v0400.dll.mui

4.8.4180.0

85,272

09 април 2020 г.

18:04

PresentationNative_v0400.dll

4.8.4180.0

1,171,744

09 април 2020 г.

17:54

PresentationNative_v0400.dll

4.8.4180.0

930,808

09 април 2020 г.

18:04

ServiceMonikerSupport.dll

4.8.4180.0

35,104

09 април 2020 г.

17:54

ServiceMonikerSupport.dll

4.8.4180.0

32,272

09 април 2020 г.

18:04

SMDiagnostics.dll

4.8.4180.0

73,880

09 април 2020 г.

17:54

SOS.dll

4.8.4180.0

929,056

09 април 2020 г.

17:54

SOS.dll

4.8.4180.0

774,944

09 април 2020 г.

18:04

System.Activities.dll

4.8.4180.0

1,534,312

09 април 2020 г.

17:54

System.Core.dll

4.8.4180.0

1,556,832

09 април 2020 г.

17:54

System.IdentityModel.dll

4.8.4180.0

1,094,504

09 април 2020 г.

17:54

System.IdentityModel.Services.dll

4.8.4180.0

199,152

09 април 2020 г.

17:54

System.Runtime.Serialization.dll

4.8.4180.0

1,054,872

09 април 2020 г.

17:54

System.ServiceModel.Channels.dll

4.8.4180.0

158,704

09 април 2020 г.

17:54

System.ServiceModel.Discovery.dll

4.8.4180.0

309,024

09 април 2020 г.

17:54

System.ServiceModel.dll

4.8.4180.0

6,389,336

09 април 2020 г.

17:54

System.ServiceModel.Internals.dll

4.8.4180.0

254,096

09 април 2020 г.

17:54

System.ServiceModel.WasHosting.dll

4.8.4180.0

40,736

09 април 2020 г.

17:54

System.Windows.Controls.Ribbon.dll

4.8.4180.0

751,392

09 април 2020 г.

17:54

System.Xaml.dll

4.8.4180.0

640,056

09 април 2020 г.

17:54

UIAutomationClient.dll

4.8.4180.0

178,464

09 април 2020 г.

17:54

UIAutomationClientsideProviders.dll

4.8.4180.0

361,760

09 април 2020 г.

17:54

UIAutomationProvider.dll

4.8.4180.0

49,648

09 април 2020 г.

17:54

UIAutomationTypes.dll

4.8.4180.0

223,512

09 април 2020 г.

17:54

WindowsBase.dll

4.8.4180.0

1,306,392

09 април 2020 г.

17:54

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09 април 2020 г.

18:13

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09 април 2020 г.

18:04

WPFFontCache_v0400.exe

4.8.4180.0

29,520

09 април 2020 г.

18:13

WPFFontCache_v0400.exe

4.8.4180.0

27,472

09 април 2020 г.

18:04

wpfgfx_v0400.dll

4.8.4180.0

2,058,016

09 април 2020 г.

17:54

wpfgfx_v0400.dll

4.8.4180.0

1,626,608

09 април 2020 г.

18:04

Информация за защита и защита

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.