Applies To.NET

Revideret d. 30. juli 2024: Tilføj oplysninger om brud på ændringer i afsnittet kendt problem. 

Gælder for:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

PÅMINDELSE Windows Server 2008 R2 SP1 har nået slutdatoen for generel support og er nu i forlænget support til sikkerhedsopdateringer (ESU).

Fra og med juli 2020 vil der ikke længere være valgfrie, ikke-sikkerhedsrelaterede udgivelser (kaldet "C"-versioner) til dette operativsystem. Operativsystemer med forlænget support har kun kumulative månedlige sikkerhedsopdateringer (kendt som "B" eller Opdater tirsdagsversion).

Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering. 

Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 at fortsætte med at modtage sikkerhedsopdateringer, når den forlængede support slutter d. 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, under KB4497181. Du kan få mere at vide i ESU-bloggen.

PÅMINDELSE Alle opdateringer til .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 og 4.6 kræver, at opdateringen til d3dcompiler_47.dll installeres. Vi anbefaler, at du installerer den inkluderede d3dcompiler_47.dll opdatering, før du anvender denne opdatering. Du kan få mere at vide om d3dcompiler_47.dll under KB 4019990.

Hvis du installerer en sprogpakke, når du har installeret denne opdatering, skal du geninstallere denne opdatering. Vi anbefaler derfor, at du installerer de sprogpakker, du har brug for, før du installerer denne opdatering. Du kan få mere at vide under Føj sprogpakker til Windows.

Opdateringen fra 9. juli 2024 til Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 indeholder sikkerhedsforbedringer i .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Vi anbefaler, at du anvender denne opdatering som en del af dine almindelige vedligeholdelsesrutiner. Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering.

Oversigt

CVE-2024-38081 - Sårbarhed i forbindelse med rettighedsudvidelse i .NET Framework Denne sikkerhedsopdatering løser en sårbarhed i forbindelse med fjernudførelse af kode, der er beskrevet i CVE-2024-38081.

Flere oplysninger om denne opdatering

Følgende artikler indeholder flere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.

  • 5041027 Beskrivelse af sikkerhedsopdateringen til .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 til Windows Server 2008 SP2 (KB5041027)

  • 5041026 Beskrivelse af sikkerhedsopdateringen til .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 til Windows Server 2008 R2 SP1 (KB5041026)

Kendte problemer i denne opdatering

Bryd oplysninger om ændring

Serviceopdateringen af .NET Framework, der blev udgivet i juli 2024, sikkerheds- og kvalitetsopdatering – .NET Framework indeholder en sikkerhedsrettelse, der er adresseret en udvidelse af rettighedssårbarhed, der er beskrevet i CVE 2024-38081. Rettelsen ændrede returværdien for metoden System.IO.Path.GetTempPath. Hvis windows-versionen viser GetTempPath2 Win32-API'en, aktiverer denne metode api'en og returnerer den løste sti. Se afsnittet Bemærkninger i GetTempPath2-dokumentationen for at få flere oplysninger om, hvordan denne løsning udføres, herunder hvordan du styrer returværdien ved hjælp af miljøvariabler. GetTempPath2-API'en er muligvis ikke tilgængelig i alle versioner af Windows.

Du kan finde flere oplysninger i System.IO.Path.GetTempPath API.

Midlertidig løsning

⚠️ Advarsel: Fravalget deaktiverer sikkerhedsrettelse for rettighedsudvidelsen, der er beskrevet i CVE 2024-38081. Fravalget er kun beregnet til midlertidig løsning, hvis du er sikker på, at softwaren kører i sikre miljøer. Microsoft anbefaler ikke at anvende denne midlertidige løsning.

Løsning

Ændring af API'ens funktionsmåde er tilsigtet for at afhjælpe rettighedsudvidelsen. Enhver berørt software eller applikation forventes at foretage kodeændringer for at tilpasse sig denne nye designændring.

Sådan får du denne opdatering

Før du installerer denne opdatering

Forudsætning:

Hvis du vil anvende denne opdatering, skal du have .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installeret.

Du skal installere de opdateringer, der er angivet nedenfor, og genstarte enheden , før du installerer den seneste opdateringspakke. Installation af disse opdateringer forbedrer pålideligheden af opdateringsprocessen og afhjælper potentielle problemer under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

Operativsystem

Forudsætninger for installation af denne opdatering

Windows Server 2008 SP2

  1. Opdateringen til behandlingsstakken (SSU– servicing stack update) fra 9. april 2019 (KB4493730). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering er påkrævet for at installere opdateringer, der kun er SHA-2-signerede.

  2. Den seneste SHA-2-opdatering (KB4474419), der er udgivet d. 8. oktober 2019 eller nyere opdatering. Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SHA-2-opdatering. Denne opdatering er påkrævet for at installere opdateringer, der kun er SHA-2-signerede. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. For at få denne sikkerhedsopdatering skal du geninstallere licensklargøringspakken til "Extended Security Updates (ESU) " (KB5016891) til Windows Server 2008 SP2, der er dateret d. 8. august 2022, også selvom du tidligere har installeret ESU-nøglen. ESU-licensklargøringspakken tilbydes til dig fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

  4. Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den nyeste SSU. Til Windows Server 2008 SP2 skal du have opdateringen til behandlingsstakken (SSU) (KB5016129), der er dateret den 12. juli 2022 eller nyere, installeret. Du kan få flere oplysninger om de seneste opdateringer til SSU under ADV990001 | Seneste opdateringer til behandlingsstakken.Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU, hvis du er ESU-kunde. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Opdateringer til behandlingsstakken :Ofte stillede spørgsmål.

  5. Download ESU MAK-tilføjelsesnøglen fra VLSC-portalen, og udrul og aktivér ESU MAK-tilføjelsesnøglen. Hvis du bruger VAMT (Volume Activation Management Tool) til at installere og aktivere nøgler, skal du følge vejledningen her.

    VIGTIG Du behøver ikke en ekstra nøgle til installation af følgende:

    • Du behøver ikke at installere en ekstra ESU-nøgle til Azure Virtual Machines (VM'er), Azure Stack HCI, version 21H2 og nyere.

    • For andre Azure-produkter, f.eks. Azure VMWare, Azure Nutanix løsning Azure Stack (Hub, Edge) eller for at hente dine egne billeder på Azure til Windows Server 2008 SP2, skal du installere ESU-nøglen.  Trinnene til at installere, aktivere og installere ESU'er er de samme for det fjerde år med ESU-dækning.

Windows Server 2008 R2

  1. Opdateringen til behandlingsstakken (SSU) (servicing stack update) fra 12. marts 2019 (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering er påkrævet for at installere opdateringer, der kun er SHA-2-signerede.

  2. Den seneste SHA-2-opdatering (KB4474419), der er udgivet d. 10. september 2019 eller nyere opdatering. Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SHA-2-opdatering. Denne opdatering er påkrævet for at installere opdateringer, der kun er SHA-2-signerede. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. For at få denne sikkerhedsopdatering skal du geninstallere licensklargøringspakken til udvidede sikkerhedsopdateringer (ESU) (KB5016892) til Windows Server 2008 R2 SP1, der er dateret d. 8. august 2022, også selvom du tidligere har installeret ESU-nøglen. ESU-licensklargøringspakken tilbydes til dig fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

  4. Når du har installeret elementerne ovenfor, anbefaler vi på det kraftigste, at du installerer den nyeste SSU.

    Til Windows Server 2008 R2 SP1 skal du have opdateringen til behandlingsstakken (SSU) (KB5017397), der er dateret d. 13. september 2022 eller nyere installeret. Du kan få flere oplysninger om de seneste opdateringer til SSU under ADV990001 | Seneste opdateringer til behandlingsstakken.Hvis du bruger Windows Update, får du automatisk tilbudt den seneste SSU, hvis du er ESU-kunde. Du kan få den separate pakke til den nyeste SSU ved at søge efter den i Microsoft Update-kataloget. Du kan finde generelle oplysninger om SSU'er under Opdateringer til behandlingsstakken og Opdateringer til behandlingsstakken :Ofte stillede spørgsmål.

  5. Download ESU MAK-tilføjelsesnøglen fra VLSC-portalen , og udrul og aktivér ESU MAK-tilføjelsesnøglen. Hvis du bruger VAMT ( Volume Activation Management Tool) til at installere og aktivere nøgler, skal du følge vejledningen her.

    VIGTIG Du behøver ikke en ekstra nøgle til installation af følgende:

    • Du behøver ikke at installere en ekstra ESU-nøgle til Azure Virtual Machines (VM'er), Azure Stack HCI.

    • For andre Azure-produkter som f.eks. Azure VMWare, Azure Nutanix løsning Azure Stack (Hub, Edge) eller for at hente dine egne billeder på Azure til Windows Server 2008 SP2 og Windows Server 2008 R2 SP1 skal du installere ESU-nøglen.  Trinnene til at installere, aktivere og installere ESU'er er de samme for det fjerde år med ESU-dækning.

Installér denne opdatering

Udgivelseskanal

Tilgængelig

Næste trin

Windows Update og Microsoft Update

Nej

Se de andre indstillinger nedenfor.

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog .

Windows Server Update Services (WSUS)

Ja

Denne individuelle .NET Framework-produktopdatering installeres, alt efter hvad der er relevant, ved at anvende opdateringen til operativsystemet. Du kan finde flere oplysninger om opdateringer til operativsystemet i afsnittet yderligere oplysninger om denne opdatering .

Krav om genstart

Du skal muligvis genstarte computeren, når du har anvendt denne opdatering, hvis der bruges berørte filer. Vi anbefaler, at du afslutter alle .NET Framework-baserede programmer, før du anvender denne opdatering.

Opdater installationsoplysninger

Du kan finde installationsoplysninger for denne sikkerhedsopdatering under fanen Installationer i guiden til sikkerhedsopdateringer til Microsoft Security Response Center (MSRC).

Filoplysninger

x86

Filnavn

Filversion

Filstørrelse

Dato

Tidspunkt

vbc.exe

14.7.4101.0

2,682,336

08-Jun-2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08-Jun-2024

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

08-Jun-2024

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

08-Jun-2024

02:27

clr.dll

4.7.4101.0

7,773,616

08-Jun-2024

02:27

clrjit.dll

4.7.4101.0

517,056

08-Jun-2024

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

08-Jun-2024

02:27

mscordbi.dll

4.7.4101.0

1,162,672

08-Jun-2024

02:27

mscorlib.dll

4.7.4101.0

5,705,248

08-Jun-2024

02:27

mscorpehost.dll

4.7.4101.0

149,032

08-Jun-2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-Jun-2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-Jun-2024

02:27

peverify.dll

4.7.4101.0

182,720

08-Jun-2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

08-Jun-2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jun-2024

02:27

SOS.dll

4.7.4101.0

737,184

08-Jun-2024

02:27

x64

Filnavn

Filversion

Filstørrelse

Dato

Tidspunkt

vbc.exe

14.7.4101.0

3,220,976

08-Jun-2024

02:37

vbc.exe

14.7.4101.0

2,682,336

08-Jun-2024

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

08-Jun-2024

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

08-Jun-2024

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

08-Jun-2024

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

08-Jun-2024

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

08-Jun-2024

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

08-Jun-2024

02:27

clr.dll

4.7.4101.0

10,691,008

08-Jun-2024

02:37

clr.dll

4.7.4101.0

7,773,616

08-Jun-2024

02:27

clrjit.dll

4.7.4101.0

1,215,528

08-Jun-2024

02:37

clrjit.dll

4.7.4101.0

517,056

08-Jun-2024

02:27

compatjit.dll

4.7.4101.0

1,253,808

08-Jun-2024

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

08-Jun-2024

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

08-Jun-2024

02:27

mscordbi.dll

4.7.4101.0

1,615,792

08-Jun-2024

02:37

mscordbi.dll

4.7.4101.0

1,162,672

08-Jun-2024

02:27

mscorlib.dll

4.7.4101.0

5,488,672

08-Jun-2024

02:37

mscorlib.dll

4.7.4101.0

5,705,248

08-Jun-2024

02:27

mscorpehost.dll

4.7.4101.0

183,728

08-Jun-2024

02:37

mscorpehost.dll

4.7.4101.0

149,032

08-Jun-2024

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

08-Jun-2024

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-Jun-2024

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

08-Jun-2024

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-Jun-2024

02:27

peverify.dll

4.7.4101.0

254,896

08-Jun-2024

02:37

peverify.dll

4.7.4101.0

182,720

08-Jun-2024

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

08-Jun-2024

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jun-2024

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

08-Jun-2024

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

08-Jun-2024

02:27

SOS.dll

4.7.4101.0

865,696

08-Jun-2024

02:37

SOS.dll

4.7.4101.0

737,184

08-Jun-2024

02:27

Sådan får du hjælp og support til denne opdatering

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.