Upozornění
Revidováno 2. 2. 2022
2. února 2022 jsme do tohoto článku přidali pokyny k instalaci aktualizací jen pro zabezpečení po provedení některých změn v programu ESU. Podrobnosti najdete v části Známé problémy v tomto článku.
8. června 2021 byla vydána tato aktualizace, která nahradila předchozí aktualizaci, která řeší chybu "server odvolání byl offline", ke které může dojít během instalace. Pokud jste už nainstalovali předchozí verzi této aktualizace, není nutná žádná akce. Podle pokynů v části Jak získat a nainstalovat aktualizaci získáte aktualizovanou verzi.
13. dubna 2021 byla vydána tato aktualizace, která nahradila předchozí verzi této aktualizace.
23. července 2020 aktualizace KB4552951 v2 byla vydána, aby nahradila verzi v1 pro .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2. Aktualizace v1 se nenainstaluje pro zákazníky, kteří měli určité konfigurace ESU. Aktualizace v2 opravuje problém pro zákazníky, kteří aktualizaci v1 nenainstalují.
Platí pro:
Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
DŮLEŽITÉ Před instalací této aktualizace ověřte, že jste nainstalovali požadované aktualizace uvedené v části Jak získat tuto aktualizaci.
DŮLEŽITÉ:Někteří zákazníci, kteří používají Windows Server 2008 R2 SP1 a před instalací aktualizací z 14. ledna 2020 aktivovali svůj doplněk s více aktivačními klíči (MAK), může být potřeba znovu aktivovat svůj klíč. Re-activation on the affected devices should be required only once. Informace o aktivaci najdete v tomto příspěvku na blogu .
DŮLEŽITÉ Soubory CAB služby WSUS pro skenování budou i nadále dostupné pro Windows 7 SP1 a Windows Server 2008 R2 SP1. Pokud máte podmnožinu zařízení s těmito operačními systémy bez ESU, můžou se v nástrojích pro správu oprav a dodržování předpisů zobrazovat jako nevyhovující.
DŮLEŽITÉ Zákazníci, kteří si koupili rozšířenou aktualizaci zabezpečení (ESU) pro místní verze těchto operačních systémů, musí postupovat podle pokynů v článku KB4522133 , aby mohli dál dostávat aktualizace zabezpečení po ukončení rozšířené podpory 14. ledna 2020. Další informace o esu a podporovaných edicích najdete v článku KB4497181.
DŮLEŽITÉ Od 15. ledna 2020 se zobrazí oznámení na celou obrazovku, které popisuje riziko pokračování v používání Windows 7 Service Pack 1 po ukončení podpory 14. ledna 2020. Oznámení zůstane na obrazovce, dokud s ním nebude pracovat. Toto oznámení se zobrazí jenom v následujících edicích Windows 7 Service Pack 1:
Poznámka:Oznámení se nezobrazí na počítačích připojených k doméně nebo na počítačích s terminálem.
-
Začátečn.
-
Domů – základní.
-
Domů Premium.
-
Professional. Pokud jste si koupili rozšířenou aktualizaci zabezpečení (ESU), oznámení se nezobrazí. Další informace najdete v článku Jak získat rozšířené aktualizace zabezpečení pro způsobilá Windows zařízení a Životní cyklus FAQ-Extended aktualizace zabezpečení.
-
Konečný.
DŮLEŽITÉ Od srpna 2019 vyžadují aktualizace .NET Framework 4.6 a vyšší pro Windows Server 2008 R2 SP1 a Windows 7SP1 podporu podepisování kódu SHA-2. Před použitím této aktualizace se ujistěte, že máte všechny nejnovější aktualizace Windows, abyste se vyhnuli problémům s instalací. Podrobnější informace o aktualizacích podpory podepisování kódu SHA-2 najdete v tématu Aktualizace 4474419.
DŮLEŽITÉ Všechny aktualizace pro .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadují instalaci d3dcompiler_47.dll aktualizace. Před instalací této aktualizace doporučujeme nainstalovat zahrnutou d3dcompiler_47.dll aktualizaci. Další informace o tomto d3dcompiler_47.dll najdete v článku Kb 4019990.
DŮLEŽITÉ Pokud po instalaci této aktualizace nainstalujete jazykovou sadu, musíte tuto aktualizaci přeinstalovat. Proto doporučujeme před instalací této aktualizace nainstalovat všechny jazykové sady, které potřebujete. Další informace najdete v tématu Přidání jazykových sad do Windows.
Shrnutí
Chyba zabezpečení umožňující vzdálené spuštění kódu .NET Framework softwaru v případě, že software nedokáže zkontrolovat zdrojové revize souboru. Útočník, který tuto chybu zabezpečení úspěšně zneužil, by mohl spustit libovolný kód v kontextu aktuálního uživatele. Pokud je aktuální uživatel přihlášený s uživatelskými právy správce, mohl by útočník převzít kontrolu nad postiženým systémem. Útočník by pak mohl nainstalovat programy. zobrazení, změna nebo odstranění dat; nebo vytvořit nové účty s úplnými uživatelskými právy. Uživatelé, jejichž účty jsou nakonfigurované tak, aby měly v systému méně uživatelských práv, by mohli být méně ovlivnění než uživatelé, kteří pracují s uživatelskými právy správce. Zneužití této chyby zabezpečení vyžaduje, aby uživatel otevřel speciálně vytvořený soubor s ovlivněnou verzí .NET Framework. V případě útoku e-mailem by mohl útočník tuto chybu zabezpečení zneužít tak, že uživateli pošle speciálně vytvořený soubor a přesvědčí uživatele, aby soubor otevřel. Aktualizace zabezpečení řeší tuto chybu zabezpečení tím, že opraví, .NET Framework kontroly zdrojových značek souboru.
Další informace o chybách zabezpečení najdete v následujících seznamech známých chyb zabezpečení a ohrožení pod chybou zabezpečení (CVE).
Chyba zabezpečení týkající se odmítnutí služby existuje, když .NET Framework nesprávně zpracovává webové požadavky. Útočník, který tuto chybu zabezpečení úspěšně zneužil, by mohl způsobit odmítnutí služby .NET Framework webové aplikaci. Tuto chybu zabezpečení je možné vzdáleně zneužít bez ověřování. Vzdáleně neověřený útočník by mohl tuto chybu zabezpečení zneužít tak, že do této aplikace .NET Framework žádosti. Tato aktualizace řeší tuto chybu zabezpečení tím, že opraví způsob, jakým .NET Framework webová aplikace zpracovává webové žádosti.
Další informace o chybách zabezpečení najdete v následujících seznamech známých chyb zabezpečení a ohrožení pod chybou zabezpečení (CVE).
Známé problémy v této aktualizaci
Příznak |
Tato aktualizace se nenainstaluje a vrátí jednu nebo obě následující chybové zprávy:
|
Řešení |
Tento problém opravil nejnovější verze této aktualizace. Podle pokynů v části Jak získat a nainstalovat aktualizaci získáte aktualizovanou verzi. Pokud jste už nainstalovali předchozí verzi této aktualizace, není nutná žádná akce. |
Příznak |
Některé změny provedené v azure instance Služba metadat (IMDS) potvrzují přechod z kořenového adresáře certifikační autority Baltimore CyberTrust do kořenového adresáře certifikační autority DigiCert Global G2 CA. Podrobné informace o této změně najdete tady: Metadata instance Azure Service-Attested TLS: Kritické změny jsou skoro tady! – Microsoft Tech Community. Tato aktualizace se nenainstaluje a může se zobrazit chybová zpráva: "Závažná chyba během instalace" s kódem chyby: 0x80070643 (nebo 0x643). |
Řešení |
Tento problém byl vyřešen aktualizacemi vydanými v lednu 2022, viz KB5008886 pro podrobnosti o aktualizaci. Pokud chcete nainstalovat všechny dříve vydané aktualizace, budete muset před použitím předchozí aktualizace pouze pro zabezpečení použít nejnovější aktualizaci zabezpečení z ledna 2022.NET Framework pouze pro zabezpečení. Pokud jste už nainstalovali dříve vydanou aktualizaci, není nutná žádná akce. |
Další informace o této aktualizaci
Následující články obsahují další informace o této aktualizaci ve vztahu k jednotlivým verzím produktů.
-
4556406 Popis pouze aktualizace zabezpečení pro .NET Framework 2.0, 3.0, 4.5.2, 4.6 pro Windows Server 2008 SP2 (KB4556406)
-
4556403 Popis pouze aktualizace zabezpečení pro .NET Framework 3.5.1 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pro Windows 7 SP1 a Windows Server 2008 R2 SP1 (KB4556403)
Jak získat a nainstalovat aktualizaci
Před instalací této aktualizace
Předpoklad:
Abyste mohli tuto aktualizaci nainstalovat, musíte mít nainstalovaný .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2.
Před instalací nejnovější kumulativní aktualizace musíte nainstalovat aktualizace uvedené níže a restartovat zařízení. Instalace těchto aktualizací zlepšuje spolehlivost procesu aktualizace a zmírňuje potenciální problémy při instalaci kumulativní aktualizace a použití oprav zabezpečení společnosti Microsoft.
-
Aktualizace SSU (SSU) pro údržbu 12. března 2019 (KB4490628). Pokud chcete získat samostatný balíček pro tuto SSU, vyhledejte ho v katalogu Microsoft Update. Tato aktualizace je nutná k instalaci aktualizací, které jsou podepsané jenom pomocí algoritmu SHA-2.
-
Nejnovější aktualizace SHA-2 (KB4474419) vydaná 10. září 2019. Pokud používáte aktualizaci Windows, bude vám nejnovější aktualizace SHA-2 nabídnuta automaticky. Tato aktualizace je nutná k instalaci aktualizací, které jsou podepsané jenom pomocí algoritmu SHA-2. Další informace o aktualizacích SHA-2 najdete v článku Požadavek na podporu podepisování kódu sha-2 2019 pro Windows a službu WSUS.
-
Balíček Extended Security Updates (ESU) Licensing Preparation Package (KB4538483) vydaný 11. února 2020. Balíček přípravy licencování ESU vám bude nabídnut z služby WSUS. Pokud chcete získat samostatný balíček pro přípravu licenčního balíčku ESU, vyhledejte ho v katalogu Microsoft Update.
Instalace této aktualizace
Kanál vydání |
K dispozici |
Další krok |
Katalog Microsoft Update |
Ano |
Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update . |
Windows Server Update Services (WSUS) |
Ano |
Tato aktualizace se automaticky synchronizuje se službou WSUS, pokud nakonfigurujete produkty a klasifikace takto: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Klasifikace: Aktualizace zabezpečení |
Požadavky na restartování
Pokud se používají nějaké ovlivněné soubory, musíte po instalaci této aktualizace restartovat počítač. Před použitím této aktualizace doporučujeme ukončit všechny .NET Framework založené na aplikacích.
Informace o nasazení aktualizace
Podrobnosti o nasazení této aktualizace zabezpečení najdete v následujícím článku znalostní báze Microsoft Knowledge Base:
20200512 Informace o nasazení aktualizace zabezpečení: 12. května 2020
Aktualizace informací o odebrání
Poznámka Nedoporučujeme odebrat žádnou aktualizaci zabezpečení. Pokud chcete tuto aktualizaci odebrat, použijte položku Programy a funkce v Ovládacích panelech.
Informace o restartování aktualizace
Tato aktualizace nevyžaduje restartování systému po instalaci, pokud nejsou aktualizované soubory zamknuté nebo se používají.
Informace o souborech
Anglická verze této aktualizace softwaru (Spojené státy) nainstaluje soubory, které mají atributy uvedené v následujících tabulkách.
x86
Název souboru |
File version |
File size |
Date |
Time |
---|---|---|---|---|
clr.dll |
4.7.3620.0 |
7,255,032 |
27.3.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
523,760 |
27.3.2020 |
20:52 |
GlobalUserInterface.CompositeFont |
186,009 |
27.3.2020 |
20:52 |
|
mscordacwks.dll |
4.7.3620.0 |
1,344,016 |
27.3.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,169,696 |
27.3.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,646,328 |
27.3.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
485,576 |
27.3.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
987,840 |
27.3.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,952 |
27.3.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
189,208 |
27.3.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,637,232 |
27.3.2020 |
20:52 |
PresentationFramework.dll |
4.7.3620.0 |
6,245,360 |
27.3.2020 |
20:52 |
PresentationFramework-SystemData.dll |
4.7.3620.0 |
25,072 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
215,024 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,488 |
27.3.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
827,888 |
27.3.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
30,192 |
27.3.2020 |
20:52 |
SMDiagnostics.dll |
4.7.3620.0 |
74,840 |
27.3.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
744,440 |
27.3.2020 |
20:52 |
System.Activities.dll |
4.7.3620.0 |
1,534,008 |
27.3.2020 |
20:52 |
System.Core.dll |
4.7.3620.0 |
1,552,960 |
27.3.2020 |
20:52 |
System.IdentityModel.dll |
4.7.3620.0 |
1,095,736 |
27.3.2020 |
20:52 |
System.IdentityModel.Services.dll |
4.7.3620.0 |
199,160 |
27.3.2020 |
20:52 |
System.Runtime.Serialization.dll |
4.7.3620.0 |
1,057,336 |
27.3.2020 |
20:52 |
System.ServiceModel.Channels.dll |
4.7.3620.0 |
158,704 |
27.3.2020 |
20:52 |
System.ServiceModel.Discovery.dll |
4.7.3620.0 |
309,232 |
27.3.2020 |
20:52 |
System.ServiceModel.dll |
4.7.3620.0 |
6,324,792 |
27.3.2020 |
20:52 |
System.ServiceModel.Internals.dll |
4.7.3620.0 |
261,688 |
27.3.2020 |
20:52 |
System.ServiceModel.WasHosting.dll |
4.7.3620.0 |
40,944 |
27.3.2020 |
20:52 |
System.Windows.Controls.Ribbon.dll |
4.7.3620.0 |
746,992 |
27.3.2020 |
20:52 |
System.Xaml.dll |
4.7.3620.0 |
643,128 |
27.3.2020 |
20:52 |
UIAutomationClient.dll |
4.7.3620.0 |
178,672 |
27.3.2020 |
20:52 |
UIAutomationClientsideProviders.dll |
4.7.3620.0 |
361,968 |
27.3.2020 |
20:52 |
UIAutomationProvider.dll |
4.7.3620.0 |
49,648 |
27.3.2020 |
20:52 |
UIAutomationTypes.dll |
4.7.3620.0 |
221,680 |
27.3.2020 |
20:52 |
WindowsBase.dll |
4.7.3620.0 |
1,296,904 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,952 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
26,664 |
27.3.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,346,544 |
27.3.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
25,584 |
27.3.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
87,024 |
27.3.2020 |
20:52 |
x64
Název souboru |
File version |
File size |
Date |
Time |
---|---|---|---|---|
clr.dll |
4.7.3620.0 |
10,375,456 |
27.3.2020 |
20:52 |
clr.dll |
4.7.3620.0 |
7,255,032 |
27.3.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
1,222,640 |
27.3.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
523,760 |
27.3.2020 |
20:52 |
compatjit.dll |
4.7.3620.0 |
1,260,528 |
27.3.2020 |
20:52 |
GlobalUserInterface.CompositeFont |
186,009 |
27.3.2020 |
20:52 |
|
mscordacwks.dll |
4.7.3620.0 |
1,841,648 |
27.3.2020 |
20:52 |
mscordacwks.dll |
4.7.3620.0 |
1,344,016 |
27.3.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,622,816 |
27.3.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,169,696 |
27.3.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,428,216 |
27.3.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,646,328 |
27.3.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
690,008 |
27.3.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
485,576 |
27.3.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
993,632 |
27.3.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
987,840 |
27.3.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,960 |
27.3.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,952 |
27.3.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
261,624 |
27.3.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
189,208 |
27.3.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,614,496 |
27.3.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,637,232 |
27.3.2020 |
20:52 |
PresentationFramework.dll |
4.7.3620.0 |
6,245,360 |
27.3.2020 |
20:52 |
PresentationFramework-SystemData.dll |
4.7.3620.0 |
25,072 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
278,304 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,280 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
215,024 |
27.3.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,488 |
27.3.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
1,110,304 |
27.3.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
827,888 |
27.3.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
32,240 |
27.3.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
30,192 |
27.3.2020 |
20:52 |
SMDiagnostics.dll |
4.7.3620.0 |
74,840 |
27.3.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
872,952 |
27.3.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
744,440 |
27.3.2020 |
20:52 |
System.Activities.dll |
4.7.3620.0 |
1,534,008 |
27.3.2020 |
20:52 |
System.Core.dll |
4.7.3620.0 |
1,552,960 |
27.3.2020 |
20:52 |
System.IdentityModel.dll |
4.7.3620.0 |
1,095,736 |
27.3.2020 |
20:52 |
System.IdentityModel.Services.dll |
4.7.3620.0 |
199,160 |
27.3.2020 |
20:52 |
System.Runtime.Serialization.dll |
4.7.3620.0 |
1,057,336 |
27.3.2020 |
20:52 |
System.ServiceModel.Channels.dll |
4.7.3620.0 |
158,704 |
27.3.2020 |
20:52 |
System.ServiceModel.Discovery.dll |
4.7.3620.0 |
309,232 |
27.3.2020 |
20:52 |
System.ServiceModel.dll |
4.7.3620.0 |
6,324,792 |
27.3.2020 |
20:52 |
System.ServiceModel.Internals.dll |
4.7.3620.0 |
261,688 |
27.3.2020 |
20:52 |
System.ServiceModel.WasHosting.dll |
4.7.3620.0 |
40,944 |
27.3.2020 |
20:52 |
System.Windows.Controls.Ribbon.dll |
4.7.3620.0 |
746,992 |
27.3.2020 |
20:52 |
System.Xaml.dll |
4.7.3620.0 |
643,128 |
27.3.2020 |
20:52 |
UIAutomationClient.dll |
4.7.3620.0 |
178,672 |
27.3.2020 |
20:52 |
UIAutomationClientsideProviders.dll |
4.7.3620.0 |
361,968 |
27.3.2020 |
20:52 |
UIAutomationProvider.dll |
4.7.3620.0 |
49,648 |
27.3.2020 |
20:52 |
UIAutomationTypes.dll |
4.7.3620.0 |
221,680 |
27.3.2020 |
20:52 |
WindowsBase.dll |
4.7.3620.0 |
1,296,904 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,960 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,952 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
27,472 |
27.3.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
26,664 |
27.3.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,766,392 |
27.3.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,346,544 |
27.3.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
26,616 |
27.3.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
25,584 |
27.3.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
105,464 |
27.3.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
87,024 |
27.3.2020 |
20:52 |
Informace o ochraně a zabezpečení
-
Chraňte se online: Zabezpečení Windows podpora
-
Zjistěte, jak chráníme před kybernetickými hrozbami: Microsoft Security