14. Februar 2023: Sicherheitsupdate für .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB5022526)

Gilt für
.NET

Hinweis

  • Gilt für:
  • Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2

Hinweis

Am 20. Juni 2023 überarbeitet, um eine Lösung für das bekannte Problem hinzuzufügen.

Hinweis

  • ERINNERUNG Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 haben das Ende des mainstream-Supports erreicht und befinden sich jetzt in der Unterstützung für erweiterte Sicherheitsupdates (ESU).
  • Ab Juli 2020 gibt es für dieses Betriebssystem keine optionalen, nicht sicherheitsrelevanten Releases (sogenannte "C"-Releases). Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“ oder Update Tuesday Release).
  • Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 
  • Kunden, die das erweiterte Sicherheitsupdate (ESU) für lokale Versionen dieser Betriebssysteme erworben haben, müssen die Verfahren in KB4522133 befolgen, um nach Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates zu erhalten. Weitere Informationen zu ESU und zu den unterstützten Editionen finden Sie unter KB4497181. Weitere Informationen finden Sie im ESU-Blog.

Hinweis

  • ERINNERUNG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 erfordern, dass das d3dcompiler_47.dll Update installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Language Packs zu Windows.

Das Update vom 14. Februar 2023 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 enthält Verbesserungen der kumulativen Zuverlässigkeit in .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.

Zusammenfassung

CVE-2023-21808: Sicherheitsrisiko durch .NET Framework Remotecodeausführung
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im MSDIA SDK, bei dem eine nicht vertrauenswürdige Zeigerdereferenzierung zu Speicherbeschädigungen führen kann, was zu einem Absturz oder zum Entfernen der Codeausführung führt. Weitere Informationen finden Sie unter CVE-2023-21808.

CVE-2023-21722: Sicherheitsrisiko durch Denial-of-Service .NET Framework
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem der Visual Studio WMI-Setupanbieter-Installer von einem lokalen Angreifer auf niedriger Ebene verwendet werden kann, um lokale Dateien zu beschädigen, die VON SYSTEM geschrieben werden können, was zu einem potenziellen Denial-of-Service-Dienst führt. Weitere Informationen finden Sie unter CVE-2023-21722.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5022786 Beschreibung des Sicherheitsupdates für .NET Framework 2.0, 3.0, 4.6.2 für Windows Server 2008 SP2 (KB5022786)
  • 5022783 Beschreibung des Sicherheitsupdates für .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5022783)

Bekannte Probleme bei diesem Update

Problembeschreibung Nach der Installation dieses Updates können sich das Verhalten von WPF-Apps ändern. Weitere Informationen zu diesem Problem finden Sie unter KB5022083
Problemumgehung Informationen zur Behebung dieses Problems finden Sie unter KB5022083.
Lösung Dieses Problem wurde im Sicherheits- und Qualitätsrollup und kumulativen Update vom 13. Juni 2023 behoben.
Wenn Sie für dieses Problem eine Problemumgehung oder Schadensbegrenzung verwendet haben, werden diese nicht mehr benötigt, und wir empfehlen Ihnen, sie zu entfernen. Um die Problemumgehung zu entfernen, lesen Sie die Problemumgehung oder alternative Problemumgehung, die angewendet wurde, um Anweisungen zu erhalten. Die Problemumgehung sollte vor der Installation des Juni-Updates entfernt werden.

Bezug und Installation des Updates

Bevor Sie dieses Update installieren

Voraussetzungen:

Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installiert haben.

Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.

  1. Das Wartungsstapelupdate (SSU) vom 12. März 2019 (KB4490628) oder neuer. Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.
  2. Das neueste SHA-2-Update (KB4474419) wurde am 10. September 2019 oder höher veröffentlicht. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
  3. Das ESU-Lizenzierungsvorbereitungspaket (Extended Security Updates) für Windows 7 Standard und Windows Server 2008 R2 ist (KB5017397) veröffentlicht am 13. September 2022 oder höher. Das ESU-Lizenzierungsvorbereitungspaket (Extended Security Updates) für Windows Server 2008 ist (KB5016129), das am 12. Juli 2022 oder höher veröffentlicht wurde. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.

Dieses Update installieren

Veröffentlichungskanal Verfügbar Nächster Schritt
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses einzelne .NET Framework Produktupdate wird ggf. durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt zu zusätzlichen Informationen zu diesem Update .

Neustartanforderung

Möglicherweise müssen Sie den Computer nach der Installation dieses Updates neu starten, wenn die betroffenen Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20230214 Informationen zur Bereitstellung von Sicherheitsupdates: 14. Februar 2023

Informationen zur Deinstallation des Updates

Hinweis Es wird nicht empfohlen, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Dateiinformationen

Die englische (USA) Version dieses Softwareupdates installiert Dateien, welche die in den folgenden Tabellen aufgelisteten Attribute aufweisen.

x86
DateinameDateiversionDateigrößeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
DateinameDateiversionDateigrößeDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit. dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038. 01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,06489611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485.57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

Voraussetzungen

Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installiert haben.

Neustartanforderung

Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hilfe und Support zu diesem Update