Gælder for
.NET

Gælder for.

Microsoft .NET Framework 4.8

Meddelelse

Den 13. oktober 2020 genudgiver vi denne opdatering for at løse et kendt problem, der påvirkede den oprindelige version. Du skal installere denne version (V3) af opdateringen som en del af din normale sikkerhedsrutine.

Den 23. juli 2020 blev opdateringen KB4565589 v2 udgivet for at erstatte v1 til .NET Framework 4.8 til Windows 7 SP1 og Windows Server 2008 R2 SP1. V1-opdateringen blev ikke installeret for kunder, der havde visse ESU-konfigurationer.  V2-opdateringen retter problemet for kunder, der ikke kunne installere v1-opdateringen.  

Hvis du allerede har installeret v1 af disse opdateringer, skal du installere v3.  

Hvis du vil have KB4565589 v3, skal du se afsnittet "Sådan henter og installerer du opdateringen".

VIGTIGT Kontrollér, at du har installeret de nødvendige opdateringer, der er angivet i afsnittet Sådan får du denne opdatering , før du installerer denne opdatering. 

VIGTIGNogle kunder, der bruger Windows Server 2008 R2 SP1 og har aktiveret deres MAK-tilføjelsesprogram (ESU Multiple Activation Key), før de installerede opdateringerne fra d. 14. januar 2020, skal muligvis genaktivere deres nøgle. Det er kun nødvendigt at aktivere igen på berørte enheder én gang.  Du kan få mere at vide om aktivering i dette blogindlæg .

VIGTIGT WSUS scan cab-filer vil fortsat være tilgængelige for Windows 7 SP1 og Windows Server 2008 R2 SP1. Hvis du har et undersæt af enheder, der kører disse operativsystemer uden ESU, vises de muligvis som ikke-kompatible i administrations- og overholdelsesværktøjssæt til programrettelser.

VIGTIGT Kunder, der har købt den udvidede sikkerhedsopdatering (ESU) til lokale versioner af disse operativsystemer, skal følge procedurerne i KB4522133 for at fortsætte med at modtage sikkerhedsopdateringer, når den forlængede support slutter d. 14. januar 2020. Du kan få mere at vide om ESU, og hvilke udgaver der understøttes, under KB4497181.

VIGTIGT Fra og med den 15. januar 2020 vises der en fuldskærmsmeddelelse, der beskriver risikoen for at fortsætte med at bruge Windows 7 Service Pack 1, når supporten ophører den 14. januar 2020. Meddelelsen vises på skærmen, indtil du reagerer på den. Denne meddelelse vises kun i følgende udgaver af Windows 7 Service Pack 1:

SeddelMeddelelsen vises ikke på domænetilsluttede maskiner eller maskiner i fuldskærmstilstand.

VIGTIGT Fra og med august 2019 skal opdateringer til .NET Framework 4.6 og nyere for Windows Server 2008 R2 SP1 og Windows 7SP1 kræve understøttelse af SHA-2-kodesignering. Sørg for, at du har alle de nyeste Windows-Opdateringer, før du anvender denne opdatering for at undgå installationsproblemer. Du kan finde flere oplysninger om understøttelsesopdateringer til SHA-2-kodesignering i KB 4474419.

Resume

Der findes en sårbarhed i forbindelse med fjernudførelse af kode i .NET Framework, når softwaren ikke kan kontrollere kildemarkeringen af XML-filinput. En hacker, der har udnyttet sårbarheden, kan køre vilkårlig kode i forbindelse med den proces, der er ansvarlig for deserialisering af XML-indholdet. For at udnytte denne sårbarhed kan en hacker uploade et særligt udformet dokument til en server, der bruger et påvirket produkt til at behandle indhold. Sikkerhedsopdateringen løser sårbarheden ved at rette, hvordan .NET Framework validerer kildemarkeringen af XML-indhold.

Denne sikkerhedsopdatering påvirker, hvordan .NET Framework System.Data.DataTable og System.Data.DataSet læser XML-serialiserede data. De fleste .NET Framework programmer vil ikke opleve nogen funktionsmådeændringer, når opdateringen er installeret. Du kan få mere at vide om, hvordan opdateringen påvirker .NET Framework, herunder eksempler på scenarier, der kan blive påvirket, i sikkerhedsvejledningsdokumentet DataTable og DataSet på https://go.microsoft.com/fwlink/?linkid=2132227.

Du kan få mere at vide om sikkerhedsrisiciene ved at gå til følgende almindelige sårbarheder og eksponeringer (CVE).

Kendte problemer i denne opdatering

Symptom

Når du har anvendt denne opdatering, oplever nogle programmer en TypeInitializationException-undtagelse, når de forsøger at deserialisere System.Data.DataSet eller System.Data.DataTable-forekomster fra XML i en lagret SQL CLR-procedure. Staksporingen for denne undtagelse vises som følger:

System.TypeInitializationException: Typeiniception for 'Scope' udløste en undtagelse. ---> System.IO.FileNotFoundException: Filen eller assemblyen 'System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' eller en af dens afhængigheder kunne ikke indlæses. Systemet kan ikke finde den angivne fil.på System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Type type)      på System.Data.TypeLimiter.Scope.IsAllowedType(Type)      på System.Data.TypeLimiter.EnsureTypeIsAllowed(Type type, TypeLimiter capturedLimiter)

Løsning

Installér den nyeste version af denne opdatering, der blev udgivet d. 13. oktober 2020.

Symptom

Denne opdatering installeres ikke, og den returnerer en eller begge af følgende fejlmeddelelser:

  • -2146762495

  • Et påkrævet certifikat er ikke inden for dets gyldighedsperiode, når det kontrolleres i forhold til det aktuelle systemur eller tidsstemplet i den signerede fil.

Løsning

Du kan løse dette problem ved at følge disse trin:

  1. Download pakken fra Microsoft Update-kataloget ved at vælge knappen Download ud for den relevante pakke og gemme den i en lokal mappe.

  2. Gå til den lokale mappe ved en kommandoprompt med administratorrettigheder, og kør derefter den relevante kommando.

    For x86-baserede systemer:

    NDP48-KB4565589-x86.exe /createlayout <fullpath->

    For x64-baserede systemer:

    NDP48-KB4565589-x64.exe /createlayout <fullpath->

  3. Kør følgende kommando fra den samme lokale mappe for at installere opdateringen:

    NDP48-KB4565589.msp

    Du kan også køre følgende kommando for at installere opdateringen i uovervåget tilstand:

    NDP48-KB4565589.msp /q /norestart

Flere oplysninger om denne opdatering

Følgende artikler indeholder flere oplysninger om denne opdatering, da den vedrører individuelle produktversioner.

  • 4566466 Beskrivelse af sikkerhedsopdateringen til .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 til Windows 7 SP1 og Windows Server 2008 R2 SP1 (KB4566466)

Sådan henter og installerer du opdateringen

Før du installerer denne opdatering

Forudsætning:

Hvis du vil anvende denne opdatering, skal du have .NET Framework 4.8 installeret.

Du skal installere de opdateringer, der er angivet nedenfor, og genstarte enheden , før du installerer den seneste opdateringspakke. Hvis du installerer disse opdateringer, forbedres pålideligheden af opdateringsprocessen, og risikoen for problemer mindskes under installation af opdateringspakken og anvendelse af Microsofts sikkerhedsrettelser.

  1. 12. marts 2019-opdateringen til behandlingsstakken (SSU) (KB4490628). Du kan få den separate pakke til denne SSU ved at søge efter den i Microsoft Update-kataloget. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret.

  2. Den nyeste SHA-2-opdatering (KB4474419), der blev udgivet d. 10. september 2019. Hvis du bruger Windows Update, får du automatisk tilbudt den nyeste SHA-2-opdatering. Denne opdatering kræves for at installere opdateringer, der kun er SHA-2 signeret. Du kan finde flere oplysninger om SHA-2-opdateringer under Krav til understøttelse af 2019 SHA-2-kodesignering for Windows og WSUS.

  3. Licensklargøringspakken til Extended Security Updates (ESU) (KB4538483), som blev udgivet d. 11. februar 2020. Du får tilbudt ESU-licensklargøringspakken fra WSUS. Du kan få den separate pakke til ESU-licensklargøringspakken ved at søge efter den i Microsoft Update-kataloget.

Installér denne opdatering

Frigivelseskanal

Tilgængelig

Næste trin

Microsoft Update-katalog

Ja

Du kan få den separate pakke til denne opdatering ved at gå til webstedet Microsoft Update-katalog .

Windows Server Update Services (WSUS)

Ja

Denne opdatering synkroniseres automatisk med WSUS, hvis du konfigurerer Produkter og klassifikationer sådan:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifikation: Sikkerhedsopdateringer

Krav om genstart

Du skal genstarte computeren, når du har anvendt denne opdatering, hvis der bruges berørte filer. Vi anbefaler, at du afslutter alle .NET Framework-baserede programmer, før du anvender denne opdatering.

Opdater installationsoplysninger

Du kan finde installationsoplysninger for denne sikkerhedsopdatering i følgende artikel i Microsoft Knowledge Base:

20200714 Oplysninger om installation af sikkerhedsopdatering: 14. juli 2020

Oplysninger om fjernelse af opdatering

Bemærk! Vi anbefaler ikke, at du fjerner nogen sikkerhedsopdatering. Hvis du vil fjerne denne opdatering, skal du bruge elementet Programmer og funktioner i Kontrolpanel.

Opdater oplysninger om genstart

Denne opdatering kræver ikke en genstart af systemet, når du har anvendt den, medmindre filer, der opdateres, er låst eller bruges.

Filoplysninger

Den engelske (USA) version af denne softwareopdatering installerer filer, der har de egenskaber, som er angivet i følgende tabeller.

x86

Filnavn

Filversion

Filstørrelse

Dato

Klokkeslæt

System.Configuration.dll

4.8.4190.0

421,536

5. juni 2020

19:12

System.Data.dll

4.8.4190.0

3,482,408

5. juni 2020

19:16

x64

Filnavn

Filversion

Filstørrelse

Dato

Klokkeslæt

System.configuration.dll

4.8.4190.0

421,536

5. juni 2020

19:12

System.Data.dll

4.8.4190.0

3,549,488

5. juni 2020

19:13

System.Data.dll

4.8.4190.0

3,482,408

5. juni 2020

19:16

Oplysninger om beskyttelse og sikkerhed

Har du brug for mere hjælp?

Vil du have flere indstillinger?

Udforsk abonnementsfordele, gennemse kurser, få mere at vide om, hvordan du sikrer din enhed og meget mere.