Bemærk
- Gælder for:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Bemærk
Revideret den 20. juni 2023 for at føje løsning til kendt problem.
Bemærk
- PÅMINDELSE Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 har nået slutningen af den generelle support og understøttes nu i udvidet sikkerhedsopdatering (ESU).
- Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) for dette operativsystem. Operativsystemer med udvidet support har kun kumulative månedlige sikkerhedsopdateringer (kaldet "B"- eller Opdater tirsdagsversion).
- Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
- Kunder, der har købt ESU (Extended Security Update) til lokale versioner af disse operativsystemer, skal følge fremgangsmåderne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, efter at den forlængede support slutter 14. januar 2020. Hvis du vil have mere at vide om ESU, og hvilke udgaver der understøttes, skal du se KB4497181. Du kan finde flere oplysninger på ESU-bloggen.
Bemærk
- PÅMINDELSE Alle opdateringer til .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 og 4.6 kræver, at den d3dcompiler_47.dll opdatering er installeret. Vi anbefaler, at du installerer den medfølgende d3dcompiler_47.dll opdatering, før du anvender denne opdatering. Du kan finde flere oplysninger om d3dcompiler_47.dll i KB 4019990.
- Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.
Opdateringen fra 14. februar 2023 til Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 indeholder forbedringer af kumulativ stabilitet i .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Vi anbefaler, at du anvender denne opdatering som en del af dine almindelige vedligeholdelsesrutiner. Kontrollér, at du har installeret de påkrævede opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.
Resumé
CVE-2023-21808 – Sårbarhed i forbindelse med fjernudførelse af kode i .NET Framework
Denne sikkerhedsopdatering løser en sårbarhed i MSDIA SDK, hvor en dereference for markør, der ikke er tillid til, kan medføre beskadigelse af hukommelsen, hvilket fører til et nedbrud eller fjernelse af kodeudførelse. Du kan finde flere oplysninger i CVE-2023-21808.
CVE-2023-21722 – Denial of Service-sårbarhed i .NET Framework
Denne sikkerhedsopdatering løser en sårbarhed, hvor Visual Studio WMI Setup Provider Installer kan bruges af en lokal hacker på lavt niveau til at beskadige lokale filer, som SYSTEM kan skrive til, hvilket medfører et potentielt lammelsesangreb. Du kan finde flere oplysninger i CVE-2023-21722.
Yderligere oplysninger om denne opdatering
Følgende artikler indeholder yderligere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.
- 5022786 Beskrivelse af sikkerhedsopdateringen til .NET Framework 2.0, 3.0, 4.6.2 til Windows Server 2008 SP2 (KB5022786)
- 5022783 Beskrivelse af sikkerhedsopdateringen til .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 til Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 (KB5022783)
Kendte problemer i denne opdatering
| Symptom | Når du har installeret denne opdatering, kan WPF-apps have en ændring i funktionsmåden. Du kan finde flere oplysninger om dette problem i KB5022083 |
|---|---|
| Midlertidig løsning | Du kan få hjælp til at afhjælpe dette problem under KB5022083. |
| Løsning | Dette problem er blevet løst i sikkerheds- og kvalitetsopdateringen og den akkumulerede opdatering fra 13. juni 2023. Hvis du har brugt nogen løsning eller afhjælpninger til dette problem, er de ikke længere nødvendige, og vi anbefaler, at du fjerner dem. Hvis du vil fjerne en løsning, skal du gennemse løsningen eller den alternative løsning, der blev anvendt til instruktioner. Løsningen skal fjernes, før du installerer juniopdateringen. |
Sådan henter og installerer du opdateringen
Før du installerer denne opdatering
Forudsætning:
Hvis du vil anvende denne opdatering, skal du have .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installeret.
Du skal installere de opdateringer, der er anført nedenfor, og genstarte din enhed, før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.
- 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628) eller nyere opdatering. Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.
- Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019 eller nyere. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.
- ESU-licensklargøringspakken (Extended Security Opdateringer til Windows 7 Standard og Windows Server 2008 R2 er (KB5017397) udgivet d. 13. september 2022 eller nyere opdatering. Licensklargøringspakken til udvidet sikkerhed Opdateringer (ESU) til Windows Server 2008 er (KB5016129) udgivet 12. juli 2022 eller nyere opdatering. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Hvis du vil hente den enkeltstående ESU-licensklargøringspakke, skal du søge efter den i Microsoft Update-kataloget.
Installér denne opdatering
| Frigivelseskanal | Tilgængelig | Næste trin |
|---|---|---|
| Microsoft Update-katalog | Ja | Du kan få den separate pakke til denne opdatering ved at besøge webstedet Microsoft Update-katalog. |
| Windows Server Update Services (WSUS) | Ja | Denne individuelle .NET Framework-produktopdatering installeres, hvis det er relevant, ved at anvende operativsystemopdateringen. Du kan finde flere oplysninger om opdateringer til operativsystemet i afsnittet om opdateringer . |
Krav om genstart
Du skal muligvis genstarte computeren, når du har anvendt denne opdatering, hvis der bruges berørte filer. Vi anbefaler, at du afslutter alle .NET Framework-baserede programmer, før du anvender denne opdatering.
Opdater installationsoplysninger
Du kan finde oplysninger om installation af denne sikkerhedsopdatering i følgende artikel i Microsoft Knowledge Base:
20230214 Oplysninger om installation af sikkerhedsopdateringer: 14. februar 2023
Oplysninger om fjernelse af opdatering
Bemærk Vi anbefaler ikke, at du fjerner nogen sikkerhedsopdatering. Hvis du vil fjerne denne opdatering, skal du bruge elementet Programmer og funktioner i Kontrolpanel.
Oplysninger om genstart af opdatering
Denne opdatering kræver ikke en genstart af systemet, efter du har installeret den, medmindre de filer, der er ved at blive opdateret, er låst eller i brug.
Filoplysninger
Den engelske (USA) version af denne softwareopdatering installerer filer, der har de egenskaber, som er angivet i følgende tabeller.
| x86 |
|---|
| FilnavnFilversionFilstørrelseDateTimeclr.dll4.7.4038.07,773,58411-jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0737,20011-jan-202323:29 |
| x64 |
|---|
| FilnavnFilversionFilstørrelseDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-jan-202323:48diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-jan-202323:48mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
Forudsætninger
Hvis du vil anvende denne opdatering, skal du have .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installeret.
Krav om genstart
Du skal genstarte computeren, når du har installeret denne opdatering, hvis der bruges berørte filer. Vi anbefaler, at du afslutter alle .NET Framework-baserede programmer, før du anvender denne opdatering.
Sådan får du hjælp og support til denne opdatering
- Hjælp til installation af opdateringer: Ofte stillede spørgsmål om Windows Update
- Beskyt dig selv online og derhjemme: Support til Windows Sikkerhed
- Lokal support afhængigt af dit land: International support