Hinweis

Überarbeitet am 08.06.2021

Am 8. Juni 2021 wurde dieses Update veröffentlicht, um ein früheres Update zu ersetzen und den Fehler „Widerrufsserver war offline“ zu beheben, der während der Installation auftreten kann. Wenn Sie bereits eine frühere Version dieses Updates installiert haben, sind keine Maßnahmen erforderlich. Befolgen Sie die Anweisungen unter Beziehen und Installieren des Updates, um die aktualisierte Version zu erhalten.

Dieses Update wurde am 13. April 2021 veröffentlicht und ersetzt eine frühere Version dieses Updates.

Am 23. Juli 2020 wurde Version 2 des Updates KB4552951 veröffentlicht. Dieses Update ersetzt Version 1 für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2. Bei Kunden mit bestimmten ESU-Konfigurationen konnte die Version 1 des Updates nicht installiert werden.  Mit der Version 2 des Updates wird das Problem bei Kunden behoben, die Version 1 des Updates nicht installieren konnten.  

Gilt für:

Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2

WICHTIG Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 

WICHTIG Einige Kunden, die Windows Server 2008 R2 SP1 verwenden und ihr ESU-Add-On mit Mehrfachaktivierungsschlüssel (Multiple Activation Key, MAK) vor der Installation der Updates vom 14. Januar 2020 aktiviert haben, müssen ihren Schlüssel möglicherweise erneut aktivieren. Eine erneute Aktivierung auf den betroffenen Geräten sollte nur einmal erforderlich sein.  Weitere Informationen zur Aktivierung finden Sie in diesem Blogbeitrag.

WICHTIG WSUS-Scan-CAB-Dateien werden weiterhin für Windows 7 SP1 und Windows Server 2008 R2 SP1 verfügbar sein. Wenn diese Betriebssysteme auf einem Teil Ihrer Geräte ohne ESU ausgeführt werden, werden diese Geräte möglicherweise in Ihren Patch-Management- und Compliance-Toolsets als nicht konform angezeigt.

WICHTIG Kunden, die das Erweiterte Sicherheitsupdate (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in KB4522133 beschriebenen Schritte ausführen, damit sie nach Ablauf des erweiterten Supports am 14. Januar 2020 auch weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181.

WICHTIG Seit dem 15. Januar 2020 erscheint eine Vollbildbenachrichtigung mit Informationen über die Risiken der weiteren Verwendung von Windows 7 Service Pack 1 nach Ablauf des Supports am 14. Januar 2020. Die Benachrichtigung bleibt so lange auf dem Bildschirm, bis Sie mit ihr interagieren. Diese Benachrichtigung wird nur in den folgenden Versionen von Windows 7 Service Pack 1 angezeigt:

Hinweis Die Benachrichtigung wird auf Computern, die einer Domäne angehören, oder auf Computern im Kioskmodus nicht angezeigt.

WICHTIG Seit August 2019 erfordern Updates auf .NET Framework 4.6 und höher für Windows Server 2008 R2 SP1 und Windows 7 SP1 die Unterstützung der SHA-2-Codesignierung. Stellen Sie zur Vermeidung von Installationsproblemen sicher, dass Sie über alle aktuellen Windows-Updates verfügen, bevor Sie dieses Update anwenden. Ausführliche Informationen zu Updates für die Unterstützung der SHA-2-Codesignierung finden Sie unter KB 4474419.

WICHTIG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.

WICHTIG Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.

Zusammenfassung

Im .NET Framework besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System erlangen. Der Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten erstellen. Für Benutzer mit Konten, die über weniger Systemrechte verfügen, kann dies geringere Auswirkungen haben als für Benutzer, die mit Administratorrechten arbeiten. Die Ausnutzung der Sicherheitsanfälligkeit erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von .NET Framework öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer diese Sicherheitsanfälligkeit ausnutzen, indem er einem Benutzer eine speziell gestaltete Datei sendet und ihn dazu verleitet, die Datei zu öffnen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup einer Datei prüft.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Es besteht eine Sicherheitsanfälligkeit bezüglich Denial-of-Service, wenn .NET Framework Webanforderungen nicht ordnungsgemäß verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann einen Denial-of-Service-Fehler in einer .NET Framework-Webanwendung verursachen. Die Sicherheitsanfälligkeit kann remote ohne Authentifizierung ausgenutzt werden. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitsanfälligkeit ausnutzen, indem er speziell gestaltete Anforderungen für die .NET Framework-Anwendung ausstellt. Das Update behebt diese Sicherheitsanfälligkeit, indem korrigiert wird, wie die .NET Framework-Webanwendung Webanforderungen verarbeitet.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Bekannte Probleme bei diesem Update

Problembeschreibung

Dieses Update wird nicht installiert und gibt eine oder beide der folgenden Fehlermeldungen zurück:

  • -2146762495

  • Ein erforderliches Zertifikat hat nicht über den Gültigkeitszeitraum verfügt, als dieses gegenüber der Systemzeit bzw. den Zeitstempel einer signierten Datei verifiziert wurde.

  • Die Widerrufsfunktion konnte den Widerruf nicht prüfen, weil der Widerrufsserver offline war.

Problemumgehung

Dieses Problem wurde mit der neuesten Version dieses Updates behoben.  Befolgen Sie die Anweisungen unter Beziehen und Installieren des Updates, um die aktualisierte Version zu erhalten.

Wenn Sie bereits eine frühere Version dieses Updates installiert haben, sind keine Maßnahmen erforderlich.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 4556406 Hinweise zum reinen Sicherheitsupdate für .NET Framework 2.0, 3.0, 4.5.2, 4.6 für Windows Server 2008 SP2 (KB4556406)

  • 4556403 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4556403)

Bezug und Installation des Updates

Vor der Installation dieses Updates

Voraussetzung:

.NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 muss installiert sein, damit Sie dieses Update anwenden können.

Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.

  1. Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.

  2. Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).

  3. Das Extended Security Updates (ESU)-Lizenzierungsvorbereitungspaket (KB4538483) wurde am 11. Februar 2020 veröffentlicht. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.

Installieren dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Microsoft Update-Katalog

Ja

Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog.

Windows Server Update Services (WSUS)

Ja

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren:

                Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Klassifizierung: Sicherheitsupdates

Neustartanforderung

Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hinweise zur Bereitstellung

Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:

20200512 Informationen zur Bereitstellung von Sicherheitsupdates: 12. Mai 2020

Informationen zur Deinstallation des Updates

Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.

Aktualisieren von Informationen zum Neustart

Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.

Dateiinformationen

Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen.

x86

Dateiname

Dateiversion

Dateigröße

Datum

Uhrzeit

clr.dll

4.7.3620.0

7,255,032

27.03.2020

20:52

clrjit.dll

4.7.3620.0

523,760

27.03.2020

20:52

GlobalUserInterface.CompositeFont

186,009

27.03.2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27.03.2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27.03.2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27.03.2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27.03.2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27.03.2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27.03.2020

20:52

peverify.dll

4.7.3620.0

189,208

27.03.2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27.03.2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27.03.2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27.03.2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27.03.2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27.03.2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27.03.2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27.03.2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27.03.2020

20:52

SOS.dll

4.7.3620.0

744,440

27.03.2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27.03.2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27.03.2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27.03.2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27.03.2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27.03.2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27.03.2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27.03.2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27.03.2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27.03.2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27.03.2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27.03.2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27.03.2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27.03.2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27.03.2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27.03.2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27.03.2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27.03.2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27.03.2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27.03.2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27.03.2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27.03.2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27.03.2020

20:52

x64

File name

Dateiversion

Dateigröße

Datum

Uhrzeit

clr.dll

4.7.3620.0

10,375,456

27.03.2020

20:52

clr.dll

4.7.3620.0

7,255,032

27.03.2020

20:52

clrjit.dll

4.7.3620.0

1,222,640

27.03.2020

20:52

clrjit.dll

4.7.3620.0

523,760

27.03.2020

20:52

compatjit.dll

4.7.3620.0

1,260,528

27.03.2020

20:52

GlobalUserInterface.CompositeFont

186,009

27.03.2020

20:52

mscordacwks.dll

4.7.3620.0

1,841,648

27.03.2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27.03.2020

20:52

mscordbi.dll

4.7.3620.0

1,622,816

27.03.2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27.03.2020

20:52

mscorlib.dll

4.7.3620.0

5,428,216

27.03.2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27.03.2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

690,008

27.03.2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27.03.2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

993,632

27.03.2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27.03.2020

20:52

VsVersion.dll

14.7.3620.0

19,960

27.03.2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27.03.2020

20:52

peverify.dll

4.7.3620.0

261,624

27.03.2020

20:52

peverify.dll

4.7.3620.0

189,208

27.03.2020

20:52

PresentationCore.dll

4.7.3620.0

3,614,496

27.03.2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27.03.2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27.03.2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27.03.2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

278,304

27.03.2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,280

27.03.2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27.03.2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27.03.2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

1,110,304

27.03.2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27.03.2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

32,240

27.03.2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27.03.2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27.03.2020

20:52

SOS.dll

4.7.3620.0

872,952

27.03.2020

20:52

SOS.dll

4.7.3620.0

744,440

27.03.2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27.03.2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27.03.2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27.03.2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27.03.2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27.03.2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27.03.2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27.03.2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27.03.2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27.03.2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27.03.2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27.03.2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27.03.2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27.03.2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27.03.2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27.03.2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27.03.2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27.03.2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,960

27.03.2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27.03.2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

27,472

27.03.2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27.03.2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,766,392

27.03.2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27.03.2020

20:52

Placeholder.dll

4.7.3620.0

26,616

27.03.2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27.03.2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

105,464

27.03.2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27.03.2020

20:52

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Ihre Office-Fähigkeiten erweitern
Schulungen erkunden
Neue Funktionen als Erster erhalten
Microsoft Insider beitreten

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Übersetzungsqualität?
Was hat Ihre Erfahrung beeinflusst?

Vielen Dank für Ihr Feedback!

×