Съобщение

Преработен 2.2.2022 г.

На 2 февруари 2022 г. към тази статия бяха добавени указания как да инсталирате актуализации само на защитата, след като са направени някои промени в програмата ESU. Вижте раздела Известни проблеми в тази статия за подробности.

На 8 юни 2021 г. тази актуализация е издадена, за да замести предишна актуализация, за да се отговори на грешка "сървърът за отмяна е офлайн", която може да възникне по време на инсталирането. Ако вече сте инсталирали предишно издание на тази актуализация, не се изисква действие. Следвайте инструкциите в Как да получите и инсталирате актуализацията, за да получите актуализираната версия.

На 13 април 2021 г. тази актуализация е издадена, за да замести предишното издание на тази актуализация.

Отнася се за:

Microsoft .NET Framework (платформа) 4.8

ВАЖНО Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела Как да получите тази актуализация , преди да инсталирате тази актуализация. 

ВАЖНОНякои клиенти, които използват Windows Server 2008 R2 SP1 и са активирали своята добавка ESU с няколко клавиша за активиране (MAK), преди да инсталират актуализациите от 14 януари 2020 г., може да се наложи да активират отново своя ключ. Повторното активиране на засегнатите устройства трябва да се изисква само веднъж.  За информация относно активирането вижте тази публикация в блога .

ВАЖНО Файловете на кабината за сканиране на WSUS ще продължат да са налични за Windows 7 SP1 и Windows Server 2008 R2 SP1. Ако имате поднабор от устройства, работещи с тези операционни системи без ESU, те може да се показват като несъответстващи във вашите набори инструменти за управление на корекции и съответствие.

ВАЖНО Клиентите, които са закупили разширената актуализация на защитата (ESU) за локалните версии на тези операционни системи, трябва да следват процедурите в KB4522133, за да продължат да получават актуализации на защитата, след като разширената поддръжка приключи на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат, вижте KB4497181.

ВАЖНО От 15 януари 2020 г. ще се появи известие на цял екран, което описва риска от продължаване на използването на Windows 7 Сервизен пакет 1, след като достигне края на поддръжката на 14 януари 2020 г. Известието ще остане на екрана, докато не взаимодействате с него. Това известие ще се появи само в следните издания на Windows 7 Service Pack 1:

ЗабележкаИзвестието няма да се показва на компютри или машини, присъединени към домейн, в режим на павилиране.

ВАЖНО От август 2019 г. актуализациите на .NET Framework (платформа) 4.6 и по-нови, за Windows Server 2008 R2 SP1 и Windows 7SP1 изискват поддръжка за подписване на SHA-2 код. Уверете се, че имате всички най-нови актуализации Windows, преди да приложите тази актуализация, за да избегнете проблеми с инсталирането. За по-подробна информация за актуализациите на поддръжката за подписване на код SHA-2 вижте Kb 4474419.

Обобщена информация

Уязвимост при разкриване на информация съществува, когато .NET Framework (платформа) неправилно обработва обектите в паметта. Хакер, който успешно е използвал уязвимостта, може да разкрие съдържанието на паметта на засегнатата система. За да използва уязвимостта, удостоверен хакер ще трябва да изпълни специално изработено приложение. Актуализацията адресира уязвимостта, като коригира как .NET Framework (платформа) обработва обектите в паметта.

За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).

Известни проблеми в тази актуализация

Симптом

Тази актуализация не се инсталира и връща едното или и двете от следните съобщения за грешка:

  • -2146762495

  • Задължителният сертификат не е в рамките на срока му на валидност, когато се проверява спрямо текущия системен часовник или времевото време в подписания файл.

  • Функцията за отмяна не можа да провери отмяната, защото сървърът за анулиране е офлайн.

Заобиколно решение

Този проблем е коригиран от най-новото издание на тази актуализация.  Следвайте инструкциите в Как да получите и инсталирате актуализацията, за да получите актуализираната версия.

Ако вече сте инсталирали предишно издание на тази актуализация, не се изисква действие.

Симптом

Някои промени, които бяха направени в услугата за метаданни на екземпляра на Azure (IMDS), удостоиха данни, за да преминат от корена ca на CyberTrust на Baltimore към глобалния корен на G2 CA на DigiCert. Тук можете да намерите подробна информация за тази промяна: Метаданни на екземпляра на Azure Service-Attested TLS: Критичните промени са почти тук! – техническата общност на Microsoft. Тази актуализация не се инсталира и може да върне съобщение за грешка:

"Фатална грешка по време на инсталирането" с код на грешка: 0x80070643 (или 0x643).

Заобиколно решение

Този проблем е решен от актуализациите, издадени през януари 2022 г., вж. KB5008885 за подробни данни за актуализацията. За да инсталирате вече издадена актуализация, ще трябва да приложите най-новата актуализация само на .NET Framework (платформа) януари 2022 г. към вашата система, преди да приложите предишна актуализация само на защитата. Ако вече сте инсталирали вече издадена актуализация, не се изисква действие.

Допълнителна информация за тази актуализация

Следващите статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася за отделни версии на продукта.

  • 4580467 Описание на актуализацията само на защитата за .NET Framework (платформа) 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows SP1 и Windows Server 2008 R2 SP1 (KB4580467)

Как да получите и инсталирате актуализацията

Преди да инсталирате тази актуализация

Предварително условие:

За да приложите тази актуализация, трябва да .NET Framework (платформа) 4.8 инсталиран.

Трябва да инсталирате актуализациите, изброени по-долу, и да рестартирате устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализиране и намалява потенциалните проблеми при инсталирането на Сборен пакет за актуализация и прилагането на корекции на защитата на Microsoft.

  1. Актуализацията на стека за обслужване от 12 март 2019 г. (SSU) (KB4490628). За да получите самостоятелния пакет за този SSU, потърсете го в каталога на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само от SHA-2.

  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. Ако използвате актуализацията Windows, най-новата актуализация sha-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само от SHA-2. За повече информация относно sha-2 актуализациите вижте 2019 SHA-2 Code Signing Support requirement for Windows и WSUS.

  3. Пакетът за подготовка за лицензиране на разширени актуализации на защитата (ESU) (KB4538483), издаден на 11 февруари 2020 г. Подготвителният пакет за лицензиране на ESU ще ви бъде предлонов от WSUS. За да получите самостоятелния пакет за подготовка на лицензи за ESU, потърсете го в каталога на Microsoft Update.

Инсталиране на тази актуализация

Канал за издание

Налична

Следваща стъпка

Каталог на Microsoft Update

Да

За да получите самостоятелния пакет за тази актуализация, отидете на уеб сайта каталог на Microsoft Update .

Windows услуги за актуализиране на сървър (WSUS)

Да

Тази актуализация автоматично ще се синхронизира с WSUS, ако конфигурирате Продукти и класификации по следния начин:

Продукт: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Класификация: Актуализации на защитата

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите тази актуализация, ако се използват всички засегнати файлове. Препоръчваме ви да излезете от .NET Framework (платформа) базирани на приложения, преди да приложите тази актуализация.

Информация за разполагане на актуализация

За подробности за разполагането на тази актуализация на защитата отидете на следната статия в базата знания на Microsoft:

20201013 Информация за разполагане на актуализация на защитата: 13 октомври 2020 г.

Информация за премахване на актуализация

Забележка Не ви препоръчваме да премахвате никакви актуализации на защитата. За да премахнете тази актуализация, използвайте елемента Програми и компоненти в контролния панел.

Информация за рестартиране на актуализацията

Тази актуализация не изисква рестартиране на системата, след като я приложите, освен ако файловете, които се актуализират, не са заключени или се използват.

Информация за файла

Английската (САЩ) версия на тази софтуерна актуализация инсталира файлове, които имат атрибутите, които са изброени в таблиците по-долу.

x86

Име на файл

Версия на файл

Размер на файла

Дата

Час

System.Security.dll

4.8.4260.0

320,256

28 август 2020 г.

18:20

x64

Име на файл

Версия на файл

Размер на файла

Дата

Час

System.Security.dll

4.8.4260.0

320,256

28 август 2020 г.

18:20

Информация за защитата и защитата

Нуждаете се от още помощ?

Разширете уменията си
Преглед на обучението
Получавайте първи новите функции
Присъединете се към Microsoft приобщени

Беше ли полезна тази информация?

Доколко сте доволни от качеството на езика?
Какво е повлияло на вашия потребителски опит?

Благодарим ви за обратната връзка!

×