14. listopadu 2023 – pouze aktualizace zabezpečení pro .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pro Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB5032009)

Platí pro
.NET

Poznámka

Revidováno 15. 11. 23: odebrání podrobností CVE, které nebyly ovlivněny listopadovou kumulativní aktualizací zabezpečení a kvality rozhraní .NET Framework.

Poznámka

  • Platí pro:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Poznámka

  • PŘIPOMENUTÍ Systémy Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 dosáhly konce hlavní fáze podpory a nyní jsou podporovány rozšířenými aktualizacemi zabezpečení (ESU).
  • Od července 2020 už pro tento operační systém nebudou dostupné volitelné aktualizace nesouvisející se zabezpečením (označované jako vydání "C"). Operační systémy s rozšířenou podporou mají jenom kumulativní měsíční aktualizace zabezpečení (známé jako "B" nebo Update Tuesday release).
  • Před instalací této aktualizace ověřte, že máte nainstalované požadované aktualizace uvedené v části Jak získat tuto aktualizaci . 
  • Zákazníci, kteří si zakoupili program prodloužených aktualizací zabezpečení (ESU) pro místní verze těchto operačních systémů, musí postupovat podle pokynů v KB4522133 , aby mohli dál dostávat aktualizace zabezpečení i po ukončení rozšířené podpory 14. ledna 2020. Další informace o ESU a o podporovaných edicích viz KB4497181. Další informace najdete v blogu ESU.

Poznámka

  • PŘIPOMENUTÍ Všechny aktualizace pro .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadují instalaci aktualizace d3dcompiler_47.dll. Doporučujeme, abyste si před použitím této aktualizace nainstalovali dodanou d3dcompiler_47.dll aktualizaci. Další informace o d3dcompiler_47.dll najdete v článku KB 4019990.
  • Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.

Aktualizace ze 14. listopadu 2023 pro Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 obsahuje vylepšení zabezpečení v .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace ověřte, že máte nainstalované požadované aktualizace uvedené v části Jak získat tuto aktualizaci .

Shrnutí

CVE-2023-36560 – .NET Framework ohrožení zabezpečení z důvodu obejití funkce
Tato aktualizace zabezpečení řeší ohrožení zabezpečení obejitím funkcí popsaného v CVE-2023-36560.

CVE-2023-36049 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE-2023-36049.

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.

  • 5032186 Popis aktualizace zabezpečení pro rozhraní .NET Framework 2.0, 3.0 a 4.6.2 pro Windows Server 2008 SP2 (KB5032186)
  • 5032185 Popis aktualizace typu "Jenom aktualizace zabezpečení" pro rozhraní .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pro Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 (KB5032185)

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Předpoklad:

Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 4.6.2, 4.7, 4.7.1 a 4.7.2.

Před instalací nejnovější kumulativní aktualizace si musíte nainstalovat aktualizace uvedené níže a restartovat své zařízení. Instalace těchto aktualizací zlepšuje spolehlivost procesu aktualizací a omezuje rizika případných problémů při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu.

Operační systém Předpoklady pro instalaci této aktualizace
Windows Server 2008 SP2
  1. Servisní aktualizace SSU z 9. dubna 2019 (KB4493730). Pokud chcete získat samostatný balíček s touto aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2.
  2. Nejnovější aktualizace pro SHA-2 (KB4474419) vydaná 8. října 2019 nebo novější. Pokud používáte službu služba Windows Update, bude vám nejnovější aktualizace pro SHA-2 nabídnuta automaticky. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2. Další informace o aktualizacích pro SHA-2 najdete v článku Požadavek na podporu podepisování kódu certifikáty SHA-2 v roce 2019 pro Windows a WSUS.
  3. Chcete-li získat tuto aktualizaci zabezpečení, musíte přeinstalovat balíček pro přípravu licencování (KB5016891 Extended Security Aktualizace (ESU) pro Windows Server 2008 SP2 z 8. srpna 2022, a to i v případě, že jste klíč ESU dříve nainstalovali. Balíček pro přípravu licencování ESU vám bude nabídnut z WSUS. Pokud chcete získat samostatný balíček pro přípravu licencování ESU, vyhledejte ho v Katalogu služby Microsoft Update.
  4. Důrazně doporučujeme, abyste si po instalaci výše uvedených položek nainstalovali nejnovější servisní aktualizaci SSU. Pro Windows Server 2008 SP2 musíte mít nainstalovanou servisní aktualizaci SSU (KB5016129) z 12. července 2022 nebo novější. Další informace o nejnovějších aktualizacích SSU najdete v článku ADV990001 | Nejnovější servisní Aktualizace SSU.

    Pokud používáte službu služba Windows Update a máte jako zákazník zřízeno ESU, bude vám nejnovější servisní aktualizace SSU nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
  5. Stáhněte si doplňkový klíč ESU MAK z portálu VLSC a nasaďte a aktivujte doplňkový klíč ESU MAK. Pokud k nasazování a aktivaci klíčů používáte Nástroj pro správu aktivace multilicence (VAMT) (VAMT), postupujte podle těchto pokynů.
    DŮLEŽITÉ Další klíč nepotřebujete k nasazení následujících produktů:
    • Pro Azure virtuální počítače (VM) Azure Stack HCI verze 21H2 a novější nemusíte nasazovat další klíč ESU.
    • Pro jiné produkty Azure, jako je Azure VMWare, řešení Nutanix Azure Nutanix Azure Stack (Hub, Edge) nebo pro Azure pro Windows Server 2008 SP2, musíte nasadit klíč ESU. Postup instalace, aktivace a nasazení Prodloužených aktualizací zabezpečení (ESU) je stejný pro čtvrtý rok pokrytí Prodlouženými aktualizacemi zabezpečení.
Windows Embedded 7 Standard a Windows Server 2008 R2
  1. Servisní aktualizace SSU z 12. března 2019 (KB4490628). Pokud chcete získat samostatný balíček s touto aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2.
  2. Nejnovější aktualizace pro SHA-2 (KB4474419) vydaná 10. září 2019 nebo novější. Pokud používáte službu služba Windows Update, bude vám nejnovější aktualizace pro SHA-2 nabídnuta automaticky. Tato aktualizace je vyžadována k instalaci aktualizací, které jsou podepsány jen protokolem SHA-2. Další informace o aktualizacích pro SHA-2 najdete v článku Požadavek na podporu podepisování kódu certifikáty SHA-2 v roce 2019 pro Windows a WSUS.
  3. Chcete-li získat tuto aktualizaci zabezpečení, musíte přeinstalovat balíček pro přípravu licencování prodlouženého bezpečnostního Aktualizace (ESU) (KB5016892) pro Windows Server 2008 R2 SP1 s datem 8. srpna 2022, a to i v případě, že jste klíč ESU dříve nainstalovali. Balíček pro přípravu licencování ESU vám bude nabídnut z WSUS. Pokud chcete získat samostatný balíček pro přípravu licencování ESU, vyhledejte ho v Katalogu služby Microsoft Update.
  4. Důrazně doporučujeme, abyste si po instalaci výše uvedených položek nainstalovali nejnovější servisní aktualizaci SSU.
    Pro Windows Server 2008 R2 SP1 musíte mít nainstalovanou servisní aktualizaci SSU (KB5017397) z 13. září 2022 nebo novější. Další informace o nejnovějších aktualizacích SSU najdete v článku ADV990001 | Nejnovější servisní Aktualizace SSU.

    Pokud používáte službu služba Windows Update a máte jako zákazník zřízeno ESU, bude vám nejnovější servisní aktualizace SSU nabídnuta automaticky. Pokud chcete získat samostatný balíček s touto nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o aktualizacích SSU najdete v článku o servisních aktualizacích SSU a v nejčastějších dotazech k aktualizacím SSU (Servicing Stack Updates).
  5. Stáhněte si doplňkový klíč ESU MAK z portálu VLSC a nasaďte a aktivujte doplňkový klíč ESU MAK. Pokud k nasazování a aktivaci klíčů používáte Nástroj pro správu aktivace multilicence (VAMT) (VAMT), postupujte podle těchto pokynů.
    DŮLEŽITÉ Další klíč nepotřebujete k nasazení následujících produktů:
    • Pro Azure virtuálních počítačů Azure Stack HCI nemusíte nasazovat další klíč ESU.
    • U jiných Azure produktů, jako je Azure VMWare, Azure řešení Nutanix Azure Stack (Hub, Edge) nebo u Azure vlastních imagí na Windows Server 2008 SP2 a Windows Server 2008 R2 SP1, musíte klíč ESU nasadit. Postup instalace, aktivace a nasazení Prodloužených aktualizací zabezpečení (ESU) je stejný pro čtvrtý rok pokrytí Prodlouženými aktualizacemi zabezpečení.

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ne Viz další možnosti níže.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato individuální aktualizace produktu .NET Framework se nainstaluje podle potřeby použitím aktualizace operačního systému. Další informace o aktualizacích operačního systému naleznete v další informace o této aktualizaci .

Požadavky na restartování

Pokud jsou některé z dotčených souborů právě používány, může být po instalaci této aktualizace nutné restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Aktualizace informací o nasazení

Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:

20231114 Informace o nasazení aktualizace zabezpečení: 14. listopadu 2023

Informace o souborech

Verze této aktualizace softwaru v angličtině (Spojené státy) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách.

x86
Název souboruVerze souboruSoubor sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:: 10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001- Listopad-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:: 10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:: 10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10
x64
Název souboruVerze souboruSoubor sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-Nov-202323:10Aspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.045,00001-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-Nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,23201-Nov-202323:: 10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Listopad-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.. 078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.01,103,90401-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,394,88001-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:: 10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.020,50401-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.aspx 0661,53601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-Nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.020,00001-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10

Jak získat nápovědu a podporu pro tuto aktualizaci