Gilt für:
Microsoft .NET Framework 4.8
ERINNERUNG Windows Embedded 7 und Windows Server 2008 R2 SP1 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Sicherheitsupdate(ESU)-Support.
Seit Juli 2020 gibt es keine optionalen, nicht sicherheitsrelevanten Releases (sog. „C“-Releases) mehr für dieses Betriebssystem. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“- oder „Update Tuesday“-Release).
Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Kunden, die Extended Security Update (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in KB4522133 beschriebenen Schritte ausführen, damit sie nach dem Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181. Weitere Informationen finden Sie im ESU-Blog.
Das Update vom 14. Februar 2023 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 enthält kumulative Verbesserungen der Zuverlässigkeit von .NET Framework 4.8. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Zusammenfassung
Sicherheitsverbesserungen
CVE-2023-21808 - Sicherheitsanfälligkeit in .NET Framework bezüglich einer Schwachstelle bei der Remotecodeausführung
Dieses Sicherheitsupdate behebt eine Schwachstelle im MSDIA-SDK, bei der eine nicht vertrauenswürdige Zeiger-Dereferenzierung zu Speicherbeschädigungen führen kann, die zu einem Absturz führen oder Codeausführung entfernen. Weitere Informationen finden Sie unter CVE-2023-21808..
CVE-2023-21722 - .NET Framework-Denial-of-Service-Schwachstelle
Dieses Sicherheitsupdate behebt eine Schwachstelle, bei der der Visual Studio WMI Setup Provider Installer von einem lokalen Angreifer auf niedriger Ebene verwendet werden kann, um lokale Dateien zu beschädigen, auf die DAS SYSTEM schreiben kann, was zu einem möglichen Denial-of-Service führt. Weitere Informationen finden Sie unter CVE-2023-21722.
Verbesserungen der Qualität und Zuverlässigkeit
WPF1 |
– Behebt ein Problem bei der Ausbreitung der Visible-Eigenschaft von ElementHost-Steuerelementen des zugrunde liegenden HwndWrapper. – Behebt ein Problem, durch das das Scrollverhalten von VirtualizingScrollPanel für das Ereignis CollectionChange wiederhergestellt wird. – Behebt ein Problem, durch das Win32LastError ignoriert wird, wenn die Methoden GetWindowText und GetWindowTextLength aufgerufen werden. |
Netzwerkbetrieb |
– Behebt ein Problem in der Socket.EndReceiveFrom-Methode, das in seltenen Szenarien zu AccessViolationException führen kann. |
1Windows Presentation Foundation (WPF)
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
5022731 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5022731)
Bekannte Probleme bei diesem Update
Symptom |
Nach der Installation dieses Updates ist bei den WPF-Apps möglicherweise eine Änderung des Verhaltens festzustellen. Weitere Informationen zu diesem Problem finden Sie unter KB5022083 |
Problemumgehung |
Informationen zum Beheben dieses Problems finden Sie unter KB5022083. |
Bezug und Installation des Updates
Vor der Installation dieses Updates
Voraussetzung:
.NET Framework 4.8 muss installiert sein, damit Sie dieses Update anwenden können.
Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
-
Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628) oder neuer. Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.
-
Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde, oder neuer. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
-
Das Extended Security Updates(ESU)-Lizenzierungsvorbereitungspaket (KB5017397) vom 13. September 2022 oder neuer. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert, sofern Sie ESU-Kunde sind. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses individuelle .NET Framework-Produktupdate wird gegebenenfalls durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update. |
Neustartanforderung
Möglicherweise müssen Sie den Computer nach der Installation dieses Updates neu starten, wenn die betroffenen Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hinweise zur Bereitstellung
Details zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:
20230214 Informationen zur Bereitstellung von Sicherheitsupdates: 14. Februar 2023
Informationen zur Deinstallation des Updates
Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Ersetzte Updates
Dieses Update ersetzt die zuvor veröffentlichten Updates KB5021091 und KB5018547 und KB5018547.
Dateiinformationen
x86 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Voraussetzungen
.NET Framework 4.8 muss installiert sein, damit Sie dieses Update anwenden können.
Neustartanforderung
Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hilfe und Support zu diesem Update
-
Hilfe bei der Installation von Updates:Windows Update – Häufig gestellte Fragen
-
Onlinesicherheit und Schutz zu Hause:Support für Windows-Sicherheit
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support.