Отнася се за:
Microsoft .NET Framework 4.8
НАПОМНЯНЕ Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 достигнаха края на базовата поддръжка и вече са в разширена поддръжка за актуализация на защитата (ESU).
От юли 2020 г. вече няма да има опционални издания, които не са свързани със защитата (известни като издания "C") за тази операционна система. Операционните системи в разширена поддръжка имат само кумулативни месечни актуализации на защитата (известни като изданието "B" или "Актуализация във вторник").
Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.
Клиентите, които са закупили актуализацията за разширена защита (ESU) за локални версии на тези операционни системи, трябва да следват процедурите в KB4522133 , за да продължите да получавате актуализации на защитата след края на разширената поддръжка на 14 януари 2020 г. За повече информация относно ESU и кои издания се поддържат вж. KB4497181. За повече информация вижте блога за ESU.
Актуализацията от 8 август 2023 г. за Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 включва подобрения на защитата в .NET Framework 4.8. Препоръчваме ви да приложите тази актуализация като част от редовните ви подпр правила за поддръжка. Уверете се, че сте инсталирали необходимите актуализации, изброени в раздела Как да изтеглите тази актуализация , преди да инсталирате тази актуализация.
Обобщена информация
CVE-2023-36899 – Уязвимост
при отдалечено изпълнение на код на .NET Framework
Тази актуализация на защитата обръща внимание на уязвимост в приложения на IIS с помощта на набора приложения на родителското приложение, което може да доведе до повишаване на привилегиите или други заобикаляния на защитата. За повече информация вижте CVE 2023-36899.
CVE-2023-36873 – Уязвимост
при неправомерна проверка на .NET Framework
Тази актуализация на защитата обръща внимание на уязвимост, при която неудостоверени отдалечени хакери могат да подписват разполагания на ClickOnce без валиден сертификат за подписване на код. За повече информация вижте CVE-2023-36873.
Допълнителна информация относно тази актуализация
Следните статии съдържат допълнителна информация относно тази актуализация, тъй като тя се отнася до отделни версии на продукта.
-
5029566 Описание на актуализация само на защитата за .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 за Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 (KB5029566)
Известни проблеми в тази актуализация
Microsoft в момента не разполага с информация за проблеми в тази актуализация.
Как да изтеглите тази актуализация
Преди да инсталирате тази актуализация
Предпоставка:
За да приложите тази актуализация, трябва да имате инсталирана .NET Framework 4.8.
Трябва да инсталирате актуализациите, изброени по-долу, и да извършите рестартиране на устройството си , преди да инсталирате най-новия сборен пакет за актуализация. Инсталирането на тези актуализации подобрява надеждността на процеса на актуализация и намалява потенциални проблеми при инсталиране на сборния пакет за актуализация и прилагането на корекции на защитата на Microsoft.
-
Груповата актуализация на услуги (SSU) от 12 март 2019 г. (KB4490628). За да изтеглите самостоятелния пакет за тази SSU, потърсете го в Каталог на Microsoft Update. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2.
-
Най-новата актуализация на SHA-2 (KB4474419), издадена на 10 септември 2019 г. или по-нова актуализация. Ако използвате Windows Update, най-новата актуализация SHA-2 ще ви бъде предложена автоматично. Тази актуализация е необходима за инсталиране на актуализации, които са подписани само със SHA-2. За повече информация относно актуализациите на SHA-2 вижте Изискване за поддръжка на подписване на код за SHA-2 през 2019 г. за Windows и WSUS.
-
За да получите тази актуализация на защитата, трябва да преинсталирате пакета за подготовка на лицензиране "Актуализации на разширена защита (ESU)" (KB5016892) за Windows Server 2008 R2 SP1 с дата 8 август 2022 г., дори ако преди това сте инсталирали ключа ESU. Пакетът за подготовка за лицензиране на ESU ще ви бъде предложен от WSUS. За да изтеглите самостоятелния пакет за подготовка за лицензиране на ESU, потърсете го в Каталог на Microsoft Update.
-
След като инсталирате елементите по-горе, настоятелно ви препоръчваме да инсталирате най-новата SSU.
За Windows Server 2008 R2 SP1 трябва да имате групова актуализация на услуги (SSU) (KB5017397), която е с дата 13 септември 2022 г. или по-нова. За повече информация относно най-новите актуализации на SSU вижте ADV990001 | Най-новите групови актуализации на услуги.
Ако използвате Windows Update, най-новата SSU ще ви бъде предложена автоматично, ако сте клиент на ESU. За да изтеглите самостоятелния пакет с най-новата SSU, потърсете го в Каталог на Microsoft Update. За обща информация относно SSU вижте Групови актуализации на услуги и Групови актуализации на услуги (SSU): често задавани въпроси. -
Изтеглете ключа за добавката ESU MAK от портала на VLSC и разположете и активирайте ключа за добавката ESU MAK. Ако използвате инструмента за управление на корпоративно активиране (VAMT) за разполагане и активиране на клавиши, следвайте инструкциите тук.
ВАЖНО Не ви е необходим допълнителен ключ за разполагане на следното:
-
Не е нужно да разполагате допълнителен ESU ключ за виртуални машини (VM) на Azure, Azure Stack HCI.
-
За други продукти на Azure, като например Azure VMWare, Azure Nutanix решение Azure Stack (Hub, Edge) или за собствени изображения на Azure за Windows Server 2008 SP2 и Windows Server 2008 R2 SP1 трябва да разположите ключа ESU. Стъпките за инсталиране, активиране и разполагане на ESU са еднакви за четвъртата година от покритието на ESU.
-
Инсталирайте тази актуализация
Канал за издания |
Налична |
Следваща стъпка |
Windows Update и Microsoft Update |
Не |
Вижте другите опции по-долу. |
Каталог на Microsoft Update |
Да |
За да изтеглите самостоятелния пакет за тази актуализация, отидете на уеб сайта Каталог на Microsoft Update . |
Windows Server Update Services (WSUS) |
Да |
Тази отделна актуализация на продукта .NET Framework ще бъде инсталирана, както е приложимо, чрез прилагане на актуализацията на операционната система. За повече информация относно актуализациите на операционната система вижте допълнителна информация относно тази актуализация раздел. |
Изискване за рестартиране
Може да се наложи да рестартирате компютъра, след като приложите тази актуализация, ако се използват засегнати файлове. Препоръчваме да излезете от всички приложения, базирани на .NET Framework, преди да приложите тази актуализация.
Актуализиране на информацията за разполагане
За подробности за разполагане за тази актуализация на защитата отидете на следната статия в базата знания на Microsoft:
20230808 Информация за разполагане на актуализация на защитата: 8 август 2023 г.
Информация за файла
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Как да получите помощ и поддръжка за тази актуализация
-
Помощ за инсталиране на актуализации: ЧЗВ за Windows Update
-
Защитете се онлайн и у дома: Защита в Windows поддръжка
-
Местна поддръжка според вашата страна: международна поддръжка