Преминаване към основното съдържание
Поддръжка
Влизане с Microsoft
Влезте или създайте акаунт.
Здравейте,
Изберете друг акаунт.
Имате няколко акаунта
Изберете акаунта, с който искате да влезете.

Съобщение

Преработен 2.2.2022 г.

На 2 февруари 2022 г. към тази статия бяха добавени указания как да инсталирате актуализации само на защитата, след като са направени някои промени в програмата ESU. Вижте раздела Известни проблеми в тази статия за подробности.

На 8 юни 2021 г. тази актуализация е издадена, за да замести предишна актуализация, за да се отговори на грешка "сървърът за отмяна е офлайн", която може да възникне по време на инсталирането. Ако вече сте инсталирали предишно издание на тази актуализация, не се изисква действие. Следвайте инструкциите в Как да получите и инсталирате актуализацията, за да получите актуализираната версия.

На 13 април 2021 г. тази актуализация е издадена, за да замести предишното издание на тази актуализация.

На 13 октомври 2020 г. публикуваме отново тази актуализация, за да отстраним известен проблем, който засяга първоначалното издание. Трябва да инсталирате тази версия (V3) на актуализацията като част от нормалната ви програма за защита.

На 23 юли 2020 г. актуализацията kb4565589 v2 е издадена, за да замести v1 за .NET Framework (платформа) 4,8 за Windows 7 SP1 и Windows Server 2008 R2 SP1. Актуализацията v1 не се инсталира за клиенти, които са имали определени конфигурации на ESU.  Актуализацията v2 коригира проблема за клиенти, които не могат да инсталират актуализацията v1.  

Отнася се за:

Microsoft .NET Framework (платформа) 4.8

ВАЖНО Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела Как да получите тази актуализация , преди да инсталирате тази актуализация. 

ВАЖНОНякои клиенти, които използват Windows Server 2008 R2 SP1 и са активирали своята добавка ESU с няколко клавиша за активиране (MAK), преди да инсталират актуализациите от 14 януари 2020 г., може да се наложи да активират отново своя ключ. Повторното активиране на засегнатите устройства трябва да се изисква само веднъж.  За информация относно активирането вижте тази публикация в блога .

ВАЖНО Файловете на кабината за сканиране на WSUS ще продължат да са налични за Windows 7 SP1 и Windows Server 2008 R2 SP1. Ако имате поднабор от устройства, работещи с тези операционни системи без ESU, те може да се показват като несъответстващи във вашите набори инструменти за управление на корекции и съответствие.

ВАЖНО Клиентите, които са закупили разширената актуализация на защитата (ESU) за локалните версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата, след като разширената поддръжка приключи на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат, вижте KB4497181.

ВАЖНО От 15 януари 2020 г. ще се появи известие на цял екран, което описва риска от продължаване на използването на Windows 7 Сервизен пакет 1, след като достигне края на поддръжката на 14 януари 2020 г. Известието ще остане на екрана, докато не взаимодействате с него. Това известие ще се появи само в следните издания на Windows 7 Service Pack 1:

ЗабележкаИзвестието няма да се показва на компютри или машини, присъединени към домейн, в режим на павилиране.

ВАЖНО От август 2019 г. актуализациите на .NET Framework (платформа) 4.6 и по-нови, за Windows Server 2008 R2 SP1 и Windows 7SP1 изискват поддръжка за подписване на SHA-2 код. Уверете се, че имате всички най-нови актуализации Windows, преди да приложите тази актуализация, за да избегнете проблеми с инсталирането. За по-подробна информация за актуализациите на поддръжката за подписване на код SHA-2 вижте Kb 4474419.

Обобщена информация

Уязвимост при изпълнение на отдалечен код съществува в .NET Framework (платформа) когато софтуерът не успее да провери изходната коректуция на въвеждане на XML файл. Хакер, който успешно е използвал уязвимостта, може да изпълни произволен код в контекста на процеса, отговорен за десериализацията на XML съдържанието. За да използва тази уязвимост, хакерът може да качи специално създаден документ на сървър, който използва засегнатия продукт, за да обработи съдържанието. Актуализацията на защитата адресира уязвимостта, като коригира как .NET Framework (платформа) проверява коректурута на източника на XML съдържание.

Тази актуализация на защитата засяга .NET Framework (платформа) типовете System.Data.DataTable и System.Data.DataSet четат XML-сериализирани данни. Повечето .NET Framework (платформа) приложения няма да се променят поведенчески след инсталирането на актуализацията. За повече информация как актуализацията засяга .NET Framework (платформа), включително примери за сценарии, които може да бъдат засегнати, вижте документа с указания за защита DataTable и DataSet в https://go.microsoft.com/fwlink/?linkid=2132227.

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

Известни проблеми в тази актуализация

Симптом

След като приложите тази актуализация, някои приложения имат изключение typeInitializationException, когато се опитат да десериализират system.Data.DataSet или System.Data.DataTable екземпляри от XML в съхранена процедура за SQL CLR. Проследяването на стека за това изключение се показва по следния начин:

System.TypeInitializationException: Типът инициализация за "Обхват" хвърли изключение. ---> System.IO.FileNotFoundException: Не може да се зареди файл или блок "System.Drawing, version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a" или една от неговите зависимости. Системата не може да намери указания файл.
at System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(тип)
     в System.Data.TypeLimiter.Scope.IsAllowedType(тип)
     at System.Data.TypeLimiter.EnsureTypeIsAllowed(Тип, TypeLimiter, заснетLimiter)

Заобиколно решение

Този проблем е коригиран от най-новото издание на тази актуализация.  Следвайте инструкциите в Как да получите и инсталирате актуализацията, за да получите актуализираната версия.

Симптом

Тази актуализация не се инсталира и връща едното или и двете от следните съобщения за грешка:

  • -2146762495

  • Задължителният сертификат не е в рамките на срока му на валидност, когато се проверява спрямо текущия системен часовник или времевото време в подписания файл.

  • Функцията за отмяна не можа да провери отмяната, защото сървърът за анулиране е офлайн.

Заобиколно решение

Този проблем е коригиран от най-новото издание на тази актуализация.  Следвайте инструкциите в Как да получите и инсталирате актуализацията, за да получите актуализираната версия.

Ако вече сте инсталирали предишно издание на тази актуализация, не се изисква действие.

Симптом

Някои промени, които бяха направени в услугата за метаданни на екземпляра на Azure (IMDS), удостоиха данни, за да преминат от корена ca на CyberTrust на Baltimore към глобалния корен на G2 CA на DigiCert. Тук можете да намерите подробна информация за тази промяна: Метаданни на екземпляра на Azure Service-Attested TLS: Критичните промени са почти тук! – техническата общност на Microsoft. Тази актуализация не се инсталира и може да върне съобщение за грешка:

"Фатална грешка по време на инсталирането" с код на грешка: 0x80070643 (или 0x643).

Заобиколно решение

Този проблем е решен от актуализациите, издадени през януари 2022 г., вж. KB5008885 за подробни данни за актуализацията. За да инсталирате вече издадена актуализация, ще трябва да приложите най-новата актуализация само на .NET Framework (платформа) януари 2022 г. към вашата система, преди да приложите предишна актуализация само на защитата. Ако вече сте инсталирали вече издадена актуализация, не се изисква действие.

Допълнителна информация за тази актуализация

Следващите статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася за отделни версии на продукта.

  • 4566466 Описание на актуализацията само на защитата за .NET Framework (платформа) 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows 7 SP1 и Windows Server 2008 R2 SP1 (KB4566466)

Как да получите и инсталирате актуализацията

Преди да инсталирате тази актуализация

Предварително условие:

За да приложите тази актуализация, трябва да .NET Framework (платформа) 4.8 инсталиран.

Трябва да инсталирате актуализациите, изброени по-долу, и да рестартирате устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализиране и намалява потенциалните проблеми при инсталирането на Сборен пакет за актуализация и прилагането на корекции на защитата на Microsoft.

  1. Актуализацията на стека за обслужване от 12 март 2019 г. (SSU) (KB4490628). За да получите самостоятелния пакет за този SSU, потърсете го в каталога на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само от SHA-2.

  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате актуализацията Windows, най-новата актуализация sha-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само от SHA-2. За повече информация относно sha-2 актуализациите вижте 2019 SHA-2 Code Signing Support requirement for Windows и WSUS.

  3. Пакетът за подготовка за лицензиране на разширени актуализации на защитата (ESU) (KB4538483), издаден на 11 февруари 2020 г. Подготвителният пакет за лицензиране на ESU ще ви бъде предлонов от WSUS. За да получите самостоятелния пакет за подготовка на лицензи за ESU, потърсете го в каталога на Microsoft Update.

Инсталиране на тази актуализация

Канал за издание

Налична

Следваща стъпка

Каталог на Microsoft Update

Да

За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update .

Windows услуги за актуализиране на сървър (WSUS)

Да

Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации по следния начин:

Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Класификация: Актуализации на защитата

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите тази актуализация, ако се използват всички засегнати файлове. Препоръчваме да излезете от всички .NET Framework (платформа) приложения, преди да приложите тази актуализация.

Информация за разполагане на актуализация

За подробности за разполагането на тази актуализация на защитата отидете на следната статия в базата знания на Microsoft:

20200714 Информация за разполагане на актуализация на защитата: 14 юли 2020 г.

Информация за премахване на актуализация

Забележка Не ви препоръчваме да премахвате никакви актуализации на защитата. За да премахнете тази актуализация, използвайте елемента Програми и компоненти в контролния панел.

Информация за рестартиране на актуализацията

Тази актуализация не изисква рестартиране на системата, след като я приложите, освен ако файловете, които се актуализират, не са заключени или се използват.

Информация за файла

Английската (САЩ) версия на тази софтуерна актуализация инсталира файлове, които имат атрибутите, които са изброени в таблиците по-долу.

x86

Име на файл

Версия на файл

Размер на файла

Дата

Час

System.Configuration.dll

4.8.4190.0

421,536

05 юни 2020 г.

19:12

System.Data.dll

4.8.4190.0

3,482,408

05 юни 2020 г.

19:16

x64

Име на файл

Версия на файл

Размер на файла

Дата

Час

System.configuration.dll

4.8.4190.0

421,536

05 юни 2020 г.

19:12

System.Data.dll

4.8.4190.0

3,549,488

05 юни 2020 г.

19:13

System.Data.dll

4.8.4190.0

3,482,408

05 юни 2020 г.

19:16

Информация за защитата и защитата

Нуждаете ли се от още помощ?

Искате ли още опции?

Разгледайте ползите от абонамента, прегледайте курсовете за обучение, научете как да защитите устройството си и още.

Общностите ви помагат да задавате и отговаряте на въпроси, да давате обратна връзка и да получавате информация от експерти с богати знания.

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?
Като натиснете „Подаване“, вашата обратна връзка ще се използва за подобряване на продуктите и услугите на Microsoft. Вашият ИТ администратор ще може да събира тези данни. Декларация за поверителност.

Благодарим ви за обратната връзка!

×