14 ноември 2023 г. – актуализация само на защитата за .NET Framework (платформа) 4.6.2, 4.7, 4.7.1, 4.7.2 за Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 и Windows Server 2008 SP2 (KB5032009)

Отнася се за
.NET

Забележка

Ревизирано на 15.11.23 г.: да се премахнат подробностите за CVE, които не са били засегнати от сборния пакет за актуализация на защитата и качеството на .NET Framework) от ноември.

Забележка

  • Отнася се за:
  • Microsoft .NET Framework (платформа) 4.6.2 Microsoft .NET Framework (платформа) 4.7 Microsoft .NET Framework (платформа) 4.7.1 Microsoft .NET Framework (платформа) 4.7.2

Забележка

  • НАПОМНЯНЕ Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 достигнаха края на базовата поддръжка и вече са в разширена поддръжка на актуализации на защитата (ESU).
  • От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като "B" или издание за актуализация във вторник).
  • Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация. 
  • Клиенти, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължат да получават актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои версии се поддържат вижте KB4497181. За повече информация вижте блога на ESU.

Забележка

  • НАПОМНЯНЕ Всички актуализации за .NET Framework (платформа) 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 изискват инсталирането на актуализацията на d3dcompiler_47.dll. Препоръчваме да инсталирате включената актуализация d3dcompiler_47.dll, преди да приложите тази актуализация. За повече информация относно d3dcompiler_47.dll вж. KB 4019990.
  • Ако инсталирате езиков пакет след инсталирането на тази актуализация, трябва да преинсталирате тази актуализация. Затова ви препоръчваме да инсталирате всички езикови пакети, от които се нуждаете, преди да инсталирате тази актуализация. За повече информация вижте " Добавяне на езикови пакети към Windows".

Актуализацията от 14 ноември 2023 г. за Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 и Windows Server 2008 SP2 включва подобрения на защитата в .NET Framework (платформа) 4.6.2, 4.7, 4.7.1, 4.7.2. Препоръчваме да прилагате тази актуализация като част от редовните си рутинни процедури за профилактика. Уверете се, че сте инсталирали задължителните актуализации, изброени в раздела " Как да изтеглите тази актуализация", преди да инсталирате тази актуализация.

Резюме

CVE-2023-36560 – Уязвимост на функцията за защита на .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост в заобикаляне на функцията за защита, описана подробно в CVE-2023-36560.

CVE-2023-36049 – Уязвимост при повишаване на привилегиите в .NET Framework
Тази актуализация на защитата адресира уязвимост в повишаването на привилегиите, описана подробно в CVE-2023-36049.

Допълнителна информация за тази актуализация

Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти.

  • 5032186 Описание на актуализацията само на защитата за .NET Framework (платформа) 2.0, 3.0, 4.6.2 за Windows Server 2008 SP2 (KB5032186)
  • 5032185 Описание на актуализацията само на защитата за .NET Framework (платформа) 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 (KB5032185)

Известни проблеми в тази актуализация

Към момента Microsoft не разполага с информация за проблеми в тази актуализация.

Как да изтеглите тази актуализация

Преди да инсталирате текущата актуализация

Задължителен компонент:

За да приложите тази актуализация, трябва да имате инсталирани .NET Framework (платформа) 4.6.2, 4.7, 4.7.1, 4.7.2.

Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си, преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборен пакет за актуализация и прилагането на корекции на защитата за Microsoft.

Операционна система Предварителни изисквания за инсталиране на тази актуализация
Windows Server 2008 SP2
  1. Груповата актуализация на услуги (SSU) от 9 април 2019 г. (KB4493730). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 8 октомври 2019 г., или по-нова. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
  3. За да получите тази актуализация на защитата, трябва да преинсталирате "Пакет за подготовка за лицензиране за разширена защита Актуализации (ESU)" (KB5016891) за Windows Server 2008 SP2 с дата 8 август 2022 г., дори ако преди това сте инсталирали ключа за ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
  4. След като инсталирате елементите по-горе, настоятелно ви препоръчваме да инсталирате най-новата SSU. За Windows Server 2008 SP2 трябва да имате груповата актуализация на услуги (SSU) (KB5016129) с дата 12 юли 2022 г. или по-нова версия. За повече информация относно най-новите актуализации SSU вижте ADV990001 | Най-новите Актуализации на стека на услуги.

    Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
  5. Изтеглете ключа за добавка на ESU MAK от портала на VLSC и разположете и активирайте ключа за добавка на ESU MAK. Ако използвате инструмента за управление на корпоративна активация (VAMT) за разполагане и активиране на ключове, следвайте инструкциите тук.
    ВАЖНО Не ви е необходим допълнителен ключ за разполагане на следното:
    • Не е необходимо да разполагате допълнителен ESU ключ за виртуални машини (VMs на Azure), Azure Stack HCI, версия 21H2 и по-нови.
    • За други продукти на Azure, като например Azure VMWare, решение на Azure Nutanix Azure Stack (Център, Edge) или за собствени изображения в Azure за Windows Server 2008 SP2, трябва да разположите ключа на ESU. Стъпките за инсталиране, активиране и разполагане на ESU са същите за четвъртата година от покритието на ESU.
Windows Embedded 7 Standard и Windows Server 2008 R2
  1. Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
  2. Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г., или по-нова. Ако използвате Windows Update, най-новата актуализация на SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
  3. За да получите тази актуализация на защитата, трябва да преинсталирате "Пакет за подготовка за лицензиране за разширена защита Актуализации (ESU)" (KB5016892) за Windows Server 2008 R2 SP1 с дата 8 август 2022 г., дори ако преди това сте инсталирали ключа за ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
  4. След като инсталирате елементите по-горе, настоятелно ви препоръчваме да инсталирате най-новата SSU.
    За Windows Server 2008 R2 SP1 трябва да имате груповата актуализация на услуги (SSU) (KB5017397) с дата 13 септември 2022 г. или по-нова версия. За повече информация относно най-новите актуализации SSU вижте ADV990001 | Най-новите Актуализации на стека на услуги.

    Ако използвате актуализиране на Windows, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет за най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси.
  5. Изтеглете ключа за добавка на ESU MAK от портала на VLSC и разположете и активирайте ключа за добавка на ESU MAK. Ако използвате инструмента за управление на корпоративна активация (VAMT) за разполагане и активиране на ключове, следвайте инструкциите тук.
    ВАЖНО Не ви е необходим допълнителен ключ за разполагане на следното:
    • Не е необходимо да разполагате допълнителен ESU ключ за виртуални машини (VM) на Azure – Azure Stack HCI.
    • За други продукти на Azure, като например Azure VMWare, решение на Azure Nutanix, Azure Stack (център, Edge) или за собствени изображения в Azure за Windows Server 2008 SP2 и Windows Server 2008 R2 SP1 трябва да разположите ключа на ESU. Стъпките за инсталиране, активиране и разполагане на ESU са същите за четвъртата година от покритието на ESU.

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Не Вж. другите опции по-долу.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази отделна актуализация на продукта .NET Framework (платформа) ще се инсталира, както е приложимо, чрез прилагане на актуализацията на операционната система. За повече информация относно актуализациите на операционната система вж. раздела за допълнителна информация относно тази актуализация .

Изискване за рестартиране

Може да се наложи да рестартирате компютъра, след като приложите тази актуализация, ако се използват засегнати файлове. Препоръчваме да излезете от всички приложения, базирани на .NET Framework (платформа), преди да приложите тази актуализация.

Актуализиране на информацията за внедряване

За подробности за разполагането на тази актуализация на защитата отидете на следната статия в базата знания на Microsoft:

Информация за внедряване на актуализацията за защита на 20231114: 14 ноември 2023 г.

Информация за файлове

Версията на английски език (САЩ) на тази актуализация на софтуера инсталира файлове, които имат атрибутите, изброени в таблиците по-долу.

x86
Име на файлВерсия на файлаФайл sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-ноем-202323:10aspnet_wp..exe4.7.4076.040,38401-ное-202323:10GlobalUserInterface.CompositeFont186,00901-ное-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-ное-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-ное-202323:10VsVersion.dll14.7.4076.013,35201-ное-202323:10PresentationCore.dll4.7.4076.03,638,20001-ноември-202323:10PresentationFramework.dll4.7.4076.06,271,52001- ноември 202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-ноем-202323:10PresentationHost_v0400.dll4.7..4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-ное-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-ное-202323:10System.Core.dll4.7.4076.01,547,15201-ное-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-ное-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-ное-202323:10System.dll4.7.4076.03,560,55201-ное-202323:10System.Web.dll4.7.4076.05,411,87201-ное-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-ноем-202323:: 10System.Xaml.dll4.7.4076.0637,29601-ное-202323:10UIAutomationClient.dll4.7.4076.0171,96001-ное-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-ное-202323:10UIAutomationProvider.dll4.7.4076.042,93601-ное-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-ное-202323:10webengine.dll4.7.4076.018,97601-ное-202323:10webengine4.dll4.7.4076.0544,17601-ное-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-ное-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-ное-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-ное-202323:10Placeholder.dll4.7.4076.018,97601-ное-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-ное-202323:10
x64
Име на файлВерсия на файлаФайл sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-Nov-202323:10Aspnet_perf.dll4.dll4.7.4076.036,89601-ное-202323:10aspnet_wp.exe4.7.4076.045,00001-ное-202323:10aspnet_wp.exe4.7.4076.040,38401-ное-202323:10GlobalUserInterface.CompositeFont186,00901-ное-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-ное-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-ное-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-ноем-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-ное-202323:10VsVersion.dll14.7.4076.013,23201-ное-202323:: 10VsVersion.dll14.7.4076.013,35201-ное-202323:10PresentationCore.dll4.7.4076.03,615,66401-ное-202323:10PresentationCore.dll4.7.4076.03,638,20001-ное-202323:10PresentationFramework.dll4.7.4076.06,271,52001-ное-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-ное-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- ноември 202323 г.: 10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-ноември 202323 г.: 10PresentationNative_v0400.dll4.7.4076.01,103,90401-ное-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-ное-202323:10System.Core.dll4.7.4076.01,547,15201-ное-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-ное-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-ное-202323:10System.dll4.7.4076.03,560,55201-ное-202323:10System.Web.dll4.7.4076.05,394,88001-ное-202323:10System.Web.dll4.7.4076.05,411,87201-ное-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-ное-202323:10System.Xaml.dll4.7.4076.0637,29601-ное-202323:10UIAutomationClient.dll4.7.4076.0171,96001-ное-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-ное-202323:10UIAutomationProvider.dll4.7.4076.042,93601-ное-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-ное-202323:10webengine.dll4.7.4076.020,50401-ное-202323:10webengine.dll4.7.4076.018,97601-ное-202323:10webengine4.dll4.7.4076.0661,53601 ноември 202323:10webengine4.dll4.7.4076.0544,17601 ноември 202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-ное-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-ное-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-ное-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-ноември-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-ное-202323:10Placeholder.dll4.7.4076.020,00001-ное-202323:10Placeholder.dll4.7.4076.018,97601-ное-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-ное-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-ное-202323:10

Как да получите помощ и поддръжка за тази актуализация