Gilt für
.NET

Gilt für:

Microsoft .NET Framework 4.5.2

Hinweis

Wir veröffentlichen dieses Update am 13. Oktober 2020 erneut, um ein bekanntes Problem zu lösen, das die ursprüngliche Veröffentlichung betraf. Sie sollten diese Version (V3) des Updates im Rahmen Ihrer normalen Sicherheitsabläufe installieren.

Am 23. Juli 2020 wurde Version 2 des Updates KB4565583 veröffentlicht. Dieses Update ersetzt Version 1 für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2. Bei Kunden mit bestimmten ESU-Konfigurationen konnte die Version 1 des Updates nicht installiert werden.  Mit der Version 2 des Updates wird das Problem bei Kunden behoben, die Version 1 des Updates nicht installieren konnten.  

Wenn Sie bereits Version 1 dieser Updates installiert haben, installieren Sie Version 3.  

Informationen zum Abrufen von KB4565583, Version 3, finden Sie im Abschnitt „Abrufen und Installieren des Updates“.

WICHTIG Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 

WICHTIG Einige Kunden, die Windows Server 2008 R2 SP1 verwenden und ihr ESU-Add-On mit Mehrfachaktivierungsschlüssel (Multiple Activation Key, MAK) vor der Installation der Updates vom 14. Januar 2020 aktiviert haben, müssen ihren Schlüssel möglicherweise erneut aktivieren. Eine erneute Aktivierung auf den betroffenen Geräten sollte nur einmal erforderlich sein.  Informationen zur Aktivierung finden Sie in diesem Blogbeitrag .

WICHTIG WSUS-Scan-CAB-Dateien werden weiterhin für Windows 7 SP1 und Windows Server 2008 R2 SP1 verfügbar sein. Wenn diese Betriebssysteme auf einem Teil Ihrer Geräte ohne ESU ausgeführt werden, werden diese Geräte möglicherweise in Ihren Patch-Management- und Compliance-Toolsets als nicht konform angezeigt.

WICHTIG Kunden, die das erweiterte Sicherheitsupdate (ESU) für lokale Versionen dieser Betriebssysteme erworben haben, müssen die Verfahren in KB4522133 befolgen, um nach Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates zu erhalten. Weitere Informationen zu ESU und den unterstützten Editionen finden Sie unter KB4497181.

WICHTIG Seit dem 15. Januar 2020 erscheint eine Vollbildbenachrichtigung mit Informationen über die Risiken der weiteren Verwendung von Windows 7 Service Pack 1 nach Ablauf des Supports am 14. Januar 2020. Die Benachrichtigung bleibt so lange auf dem Bildschirm, bis Sie mit ihr interagieren. Diese Benachrichtigung wird nur in den folgenden Versionen von Windows 7 Service Pack 1 angezeigt:

Hinweis Die Benachrichtigung wird auf Computern, die einer Domäne angehören, oder auf Computern im Kioskmodus nicht angezeigt.

Zusammenfassung

Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung im .NET Framework, wenn die Software das Quellmarkup der XML-Dateieingabe nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Kontext des Prozesses ausführen, der für die Deserialisierung des XML-Inhalts verantwortlich ist. Um diese Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer ein speziell gestaltetes Dokument auf einen Server hochladen und ein betroffenes Produkt zur Verarbeitung von Inhalten verwenden. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup von XML-Inhalten validiert.

Dieses Sicherheitsupdate wirkt sich darauf aus, wie die .NET Framework-Typen „System.Data.DataTable“ und „System.Data.DataSet“ XML-serialisierte Daten lesen. Bei den meisten .NET Framework-Anwendungen treten nach der Installation des Updates keine Verhaltensänderungen auf. Weitere Informationen darüber, wie sich das Update auf .NET Framework auswirkt, einschließlich Beispielen für Szenarien, die betroffen sein könnten, finden Sie im „Leitfaden für DataSet und Datentabelle“ unter https://go.microsoft.com/fwlink/?linkid=2132227.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Bekannte Probleme in diesem Update

Symptom

Nachdem Sie dieses Update angewendet haben,tritt bei einigen Anwendungen eine TypeInitializationException-Ausnahme auf,wenn sie versuchen, Instanzen von System.Data.DataSet oder System.Data.DataTable aus dem XML innerhalb einer gespeicherten SQL-CLR-Prozedur zu deserialisieren. Das Stapelprotokoll für diese Ausnahme sieht wie folgt aus:

System.TypeInitializationException: Der Typinitialisierer für „Bereich“ hat eine Ausnahme ausgelöst. ---> System.IO.FileNotFoundException: Die Datei oder Assembly „System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a“ oder eine Abhängigkeit davon wurde nicht gefunden. Die angegebene Datei wurde nicht gefunden.      unter System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Type type)      unter System.Data.TypeLimiter.Scope.IsAllowedType(Type type)      unter System.Data.TypeLimiter.EnsureTypeIsAllowed(Type type, TypeLimiter capturedLimiter)

Problemumgehung

Installieren Sie die aktuelle Version dieses Updates, die am 13. Oktober 2020 veröffentlicht wurde.

Symptom

Dieses Update wird nicht installiert und gibt eine oder beide der folgenden Fehlermeldungen zurück:

  • -2146762495

  • Ein erforderliches Zertifikat hat nicht über den Gültigkeitszeitraum verfügt, als dieses gegenüber der Systemzeit bzw. den Zeitstempel einer signierten Datei verifiziert wurde.

Problemumgehung

Gehen Sie folgendermaßen vor, um dieses Problem zu umgehen:

  1. Laden Sie das Paket aus dem Microsoft Update-Katalog herunter, indem Sie neben dem entsprechenden Paket auf die Schaltfläche Herunterladen klicken und es in einem lokalen Verzeichnis speichern.

  2. Navigieren Sie an einer Eingabeaufforderung mit erhöhten Rechten zum lokalen Verzeichnis, und führen Sie dann den entsprechenden Befehl aus.

    Für x86-basierte Systeme:

    NDP45-KB4565583-x86.exe /createlayout <fullpath>

    Für x64-basierte Systeme:

    NDP45-KB4565583-x64.exe /createlayout <fullpath>

  3. Führen Sie aus demselben lokalen Verzeichnis den folgenden Befehl aus, um das Update zu installieren:

    NDP45-KB4565583.msp

    Wenn Sie das Update im unbeaufsichtigten Modus installieren möchten, führen Sie alternativ den folgenden Befehl aus:

    NDP45-KB4565583.msp /q /norestart

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 4566469 Hinweise zum reinen Sicherheitsupdate für .NET Framework 2.0, 3.0, 4.5.2, 4.6 für Windows Server 2008 SP2 (KB4566469)

  • 4566466 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4566466)

Bezug und Installation des Updates

Vor der Installation dieses Updates

Voraussetzung:

.NET Framework 4.5.2 muss installiert sein, damit Sie dieses Update anwenden können.

Sie müssen die unten aufgeführten Updates installieren und Ihr Gerät neu starten , bevor Sie das neueste Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.

  1. Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie im Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.

  2. Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).

  3. Das Extended Security Updates (ESU)-Lizenzierungsvorbereitungspaket (KB4538483) wurde am 11. Februar 2020 veröffentlicht. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.

Installieren dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Microsoft Update-Katalog

Ja

Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs .

Windows Server Update Services (WSUS)

Ja

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifizierung: Sicherheitsupdates

Neustartanforderung

Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20200714 Informationen zur Bereitstellung von Sicherheitsupdates: 14. Juli 2020

Informationen zur Deinstallation des Updates

Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Dateiinformationen

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen.

x86

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

System.Configuration.dll

4.0.30319.36645

405,136

8. Juni 2020

1,919

System.Data.dll

4.0.30319.36645

3,217,688

8. Juni 2020

1,919

msvcp120_clr0400.dll

12.0.52480.36480

536,856

8. Juni 2020

19:15

msvcr120_clr0400.dll

12.0.52480.36480

875,800

8. Juni 2020

19:15

x64

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

System.configuration.dll

4.0.30319.36645

405,136

8. Juni 2020

1,919

System.Data.dll

4.0.30319.36645

3,246,880

8. Juni 2020

19:35

System.Data.dll

4.0.30319.36645

3,217,688

8. Juni 2020

1,919

msvcp120_clr0400.dll

12.0.52480.36480

678,488

8. Juni 2020

19:16

msvcp120_clr0400.dll

12.0.52480.36480

536,856

8. Juni 2020

19:15

msvcr120_clr0400.dll

12.0.52480.36480

869,464

8. Juni 2020

19:16

msvcr120_clr0400.dll

12.0.52480.36480

875,800

8. Juni 2020

19:15

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.