Отнася се за:
Microsoft .NET Framework (платформа) 4.6 Microsoft .NET Framework (платформа) 4.6.1 Microsoft .NET Framework (платформа) 4.6.2 Microsoft .NET Framework (платформа) 4.7 Microsoft .NET Framework (платформа) 4.7.1 Microsoft .NET Framework (платформа) 4.7.2
ВАЖНО Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.
ВАЖЕН Някои клиенти, които използват Windows Server 2008 R2 SP1 и са активирали добавката за няколко ключа за активиране (MAK) на ESU, преди да инсталират актуализациите от 14 януари 2020 г., може да се наложи да активират отново своя ключ. Повторното активиране на засегнатите устройства би следвало да се изисква само веднъж. За информация относно активирането вижте тази публикация в блог .
ВАЖНО Cab файловете за сканиране на WSUS ще продължат да бъдат налични за Windows 7 SP1 и Windows Server 2008 R2 SP1. Ако имате поднабор от устройства, работещи с тези операционни системи без ESU, те може да се показват като несъвместими във вашето управление на корекции и набори с инструменти за съответствие.
ВАЖНО Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат вж. KB4497181.
ВАЖНО От 15 януари 2020 г. ще се появи известие на цял екран, което описва риска от продължаване на използването на Windows 7 Service Pack 1, след като достигне края на поддръжката си на 14 януари 2020 г. Известието ще остане на екрана, докато не взаимодействате с него. Това известие ще се появи само на следните издания на Windows 7 Service Pack 1:
Забележка Известието няма да се появи на машини или машини, присъединени към домейн, в павилионен режим.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Ако сте закупили разширената актуализация на защитата (ESU), известието няма да се появи. За повече информация вижте Как да получите Актуализации за разширена защита за отговарящи на условията устройства с Windows и жизнен цикъл FAQ-Extended Актуализации за защита.
-
Ultimate.
ВАЖНО От август 2019 г. актуализациите до .NET Framework (платформа) 4.6 и по-нови версии, за Windows Server 2008 R2 SP1 и Windows 7SP1 изискват поддръжка за подписване на КОД SHA-2. Уверете се, че имате всички най-нови Актуализации на Windows, преди да приложите тази актуализация, за да избегнете проблеми с инсталирането. За по-подробна информация относно актуализации за поддръжка на подписване на код SHA-2 вижте KB 4474419.
ВАЖНО Всички актуализации за .NET Framework (платформа) 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 изискват инсталирането на d3dcompiler_47.dll актуализация. Препоръчваме да инсталирате включената актуализация d3dcompiler_47.dll, преди да приложите тази актуализация. За повече информация относно d3dcompiler_47.dll вж. KB 4019990.
ВАЖНО Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вж. Добавяне на езикови пакети към Windows.
Резюме
Подобрения в защитата
Уязвимост при разкриване на информация съществува, когато .NET Framework (платформа) неправилно обработва обекти в паметта. Атакуващ, който успешно е използвал уязвимостта, може да разкрие съдържанието на паметта на засегнатата система. За да се възползвате от уязвимостта, удостоверен атакуващ ще трябва да изпълните специално изработени приложение. Актуализацията обръща внимание на уязвимостта чрез коригиране на начина, по който .NET Framework (платформа) обработва обекти в паметта.
За да научите повече за уязвимостите, отидете на следните често срещани уязвимости и експозиции (CVE).
Подобрения на качеството и надеждността
SQL |
- Обърнато е внимание на грешка, която понякога възниква, когато потребител се свързва към една база данни на Azure SQL, извършва операция, базирана на enclave, и след това се свързва към друга база данни под същия сървър, който има същия URL адрес на удостоверяване и изпълнява операция enclave на втория сървър. |
ClR1 |
- Добавена е променлива clr конфигурация Thread_AssignCpuGroups (1 по подразбиране), която може да бъде зададена на 0 за забраняване на автоматичното присвояване на ЦП група, направено от CLR за нови нишки, създадени от Thread.Start() и нишки набор нишки, така че приложение може да направи своя собствена нишка разпространение. - Обърнато е внимание на рядка повреда на данни, която може да възникне, когато се използват нови API като Unsafe.ByteOffset |
ASP.NET |
- Забранено е повторното използване на AppPathModifier в изходната ASP.Net контрола. - HttpCookie обекти в ASP.Net искане контекст ще бъдат създадени с конфигурирани настройки по подразбиране за бисквитки флагове вместо . Примитивни настройки по подразбиране в стил NET, които да съответстват на поведението на "нова httpCookie(име)". |
Известни проблеми в тази актуализация
Симптом |
Тази актуализация не се инсталира и връща едното или и двете от следните съобщения за грешка:
|
Заобиколно решение |
За да заобиколите този проблем, изпълнете следните стъпки:
|