Poznámka
Revidováno 15. 11. 23: odebrání podrobností CVE, které nebyly ovlivněny listopadovou kumulativní aktualizací zabezpečení a kvality rozhraní .NET Framework.
Poznámka
- Platí pro:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Poznámka
- PŘIPOMENUTÍ Systémy Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 dosáhly konce hlavní fáze podpory a nyní jsou podporovány rozšířenými aktualizacemi zabezpečení (ESU).
- Od července 2020 už pro tento operační systém nebudou dostupné volitelné aktualizace nesouvisející se zabezpečením (označované jako vydání "C"). Operační systémy s rozšířenou podporou mají jenom kumulativní měsíční aktualizace zabezpečení (známé jako "B" nebo Update Tuesday release).
- Před instalací této aktualizace ověřte, že máte nainstalované požadované aktualizace uvedené v části Jak získat tuto aktualizaci .
- Zákazníci, kteří si zakoupili program prodloužených aktualizací zabezpečení (ESU) pro místní verze těchto operačních systémů, musí postupovat podle pokynů v KB4522133 , aby mohli dál dostávat aktualizace zabezpečení i po ukončení rozšířené podpory 14. ledna 2020. Další informace o ESU a o podporovaných edicích viz KB4497181. Další informace najdete v blogu ESU.
Poznámka
- PŘIPOMENUTÍ Všechny aktualizace pro .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadují instalaci aktualizace d3dcompiler_47.dll. Doporučujeme, abyste si před použitím této aktualizace nainstalovali dodanou d3dcompiler_47.dll aktualizaci. Další informace o d3dcompiler_47.dll najdete v článku KB 4019990.
- Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto před instalací této aktualizace doporučujeme nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Aktualizace ze 14. listopadu 2023 pro Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 obsahuje vylepšení zabezpečení v .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace ověřte, že máte nainstalované požadované aktualizace uvedené v části Jak získat tuto aktualizaci .
Shrnutí
CVE-2023-36560 – .NET Framework ohrožení zabezpečení z důvodu obejití funkce
Tato aktualizace zabezpečení řeší ohrožení zabezpečení obejitím funkcí popsaného v CVE-2023-36560.
CVE-2023-36049 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší ohrožení zabezpečení z hlediska zvýšení oprávnění popsané v CVE-2023-36049.
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.
- 5032186 Popis aktualizace zabezpečení pro rozhraní .NET Framework 2.0, 3.0 a 4.6.2 pro Windows Server 2008 SP2 (KB5032186)
- 5032185 Popis aktualizace typu "Jenom aktualizace zabezpečení" pro rozhraní .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pro Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 (KB5032185)
Známé problémy v této aktualizaci
Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.
Jak získat tuto aktualizaci
Před instalací této aktualizace
Předpoklad:
Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 4.6.2, 4.7, 4.7.1 a 4.7.2.
Před instalací nejnovější kumulativní aktualizace si musíte nainstalovat aktualizace uvedené níže a restartovat své zařízení. Instalace těchto aktualizací zlepšuje spolehlivost procesu aktualizací a omezuje rizika případných problémů při instalaci kumulativní aktualizace a při použití oprav zabezpečení od Microsoftu.
| Operační systém | Předpoklady pro instalaci této aktualizace |
|---|---|
| Windows Server 2008 SP2 |
|
| Windows Embedded 7 Standard a Windows Server 2008 R2 |
|
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ne | Viz další možnosti níže. |
| Katalog služby Microsoft Update | Ano | Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update. |
| Služba WSUS (Windows Server Update Services) | Ano | Tato individuální aktualizace produktu .NET Framework se nainstaluje podle potřeby použitím aktualizace operačního systému. Další informace o aktualizacích operačního systému naleznete v další informace o této aktualizaci . |
Požadavky na restartování
Pokud jsou některé z dotčených souborů právě používány, může být po instalaci této aktualizace nutné restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.
Aktualizace informací o nasazení
Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze znalostní báze Microsoft Knowledge Base:
20231114 Informace o nasazení aktualizace zabezpečení: 14. listopadu 2023
Informace o souborech
Verze této aktualizace softwaru v angličtině (Spojené státy) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách.
| x86 |
|---|
| Název souboruVerze souboruSoubor sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:: 10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001- Listopad-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:: 10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:: 10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10 |
| x64 |
|---|
| Název souboruVerze souboruSoubor sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-Nov-202323:10Aspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.045,00001-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-Nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,23201-Nov-202323:: 10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Listopad-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.. 078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.01,103,90401-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,394,88001-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:: 10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.020,50401-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.aspx 0661,53601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-Nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.020,00001-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10 |
Jak získat nápovědu a podporu pro tuto aktualizaci
- Nápověda k instalaci aktualizací: Nejčastější dotazy k služba služba Windows Update
- Chraňte se online i doma: Podpora pro Zabezpečení Windows
- Místní podpora podle vaší země: Mezinárodní podpora