Gilt für:
Microsoft .NET Framework 4.8
Hinweis
Am 23. Juli 2020 wurde das Update KB4552953, Version 2, veröffentlicht. Dieses Update ersetzt Version 1 für .NET Framework 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1. Bei Kunden mit bestimmten ESU-Konfigurationen konnte die Version 1 des Updates nicht installiert werden. Mit der Version 2 des Updates wird das Problem bei Kunden behoben, die Version 1 des Updates nicht installieren konnten.
Wenn Sie KB4552953, Version 1, bereits installiert haben, müssen Sie nichts unternehmen.
Beziehen und Installieren des Updates“.
Informationen zum Abrufen von KB4552953, Version 2, finden Sie im Abschnitt „WICHTIG Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
WICHTIG Einige Kunden, die Windows Server 2008 R2 SP1 verwenden und ihr ESU-Add-On mit Mehrfachaktivierungsschlüssel (Multiple Activation Key, MAK) vor der Installation der Updates vom 14. Januar 2020 aktiviert haben, müssen ihren Schlüssel möglicherweise erneut aktivieren. Eine erneute Aktivierung auf den betroffenen Geräten sollte nur einmal erforderlich sein. Informationen zur Aktivierung finden Sie in diesem Blogbeitrag .
WICHTIG WSUS-Scan-CAB-Dateien werden weiterhin für Windows 7 SP1 und Windows Server 2008 R2 SP1 verfügbar sein. Wenn diese Betriebssysteme auf einem Teil Ihrer Geräte ohne ESU ausgeführt werden, werden diese Geräte möglicherweise in Ihren Patch-Management- und Compliance-Toolsets als nicht konform angezeigt.
WICHTIG Kunden, die das erweiterte Sicherheitsupdate (ESU) für lokale Versionen dieser Betriebssysteme erworben haben, müssen die Verfahren in KB4522133 befolgen, um nach Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates zu erhalten. Weitere Informationen zu ESU und den unterstützten Editionen finden Sie unter KB4497181.
WICHTIG Seit dem 15. Januar 2020 erscheint eine Vollbildbenachrichtigung mit Informationen über die Risiken der weiteren Verwendung von Windows 7 Service Pack 1 nach Ablauf des Supports am 14. Januar 2020. Die Benachrichtigung bleibt so lange auf dem Bildschirm, bis Sie mit ihr interagieren. Diese Benachrichtigung wird nur in den folgenden Versionen von Windows 7 Service Pack 1 angezeigt:
Hinweis Die Benachrichtigung wird auf Computern, die einer Domäne angehören, oder auf Computern im Kioskmodus nicht angezeigt.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Wenn Sie Extended Security Update (ESU) erworben haben, wird die Benachrichtigung nicht angezeigt. Weitere Informationen finden Sie unter How to get Extended Security Updates for eligible Windows devices und Lifecycle FAQ-Extended Security Updates.For more information, see How to get Extended Security Updates for eligible Windows devices and Lifecycle FAQ-Extended Security Updates.
-
Ultimate.
WICHTIG Seit August 2019 erfordern Updates auf .NET Framework 4.6 und höher für Windows Server 2008 R2 SP1 und Windows 7 SP1 die Unterstützung der SHA-2-Codesignierung. Stellen Sie zur Vermeidung von Installationsproblemen sicher, dass Sie über alle aktuellen Windows-Updates verfügen, bevor Sie dieses Update anwenden. Ausführlichere Informationen zu Updates zur Unterstützung der SHA-2-Codesignatur finden Sie unter KB-4474419.
Zusammenfassung
Im .NET Framework besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung, wenn die Software das Quellmarkup einer Datei nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, kann beliebigen Code im Kontext des aktuellen Benutzers ausführen. Wenn der aktuelle Benutzer mit Administratorrechten angemeldet ist, kann ein Angreifer Kontrolle über das betroffene System erlangen. Der Angreifer könnte dann Programme installieren, Daten anzeigen, ändern oder löschen oder neue Konten mit uneingeschränkten Benutzerrechten erstellen. Für Benutzer mit Konten, die über weniger Systemrechte verfügen, kann dies geringere Auswirkungen haben als für Benutzer, die mit Administratorrechten arbeiten. Die Ausnutzung der Sicherheitsanfälligkeit erfordert, dass ein Benutzer eine speziell gestaltete Datei mit einer betroffenen Version von .NET Framework öffnet. In einem E-Mail-Angriffsszenario kann ein Angreifer diese Sicherheitsanfälligkeit ausnutzen, indem er einem Benutzer eine speziell gestaltete Datei sendet und ihn dazu verleitet, die Datei zu öffnen. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup einer Datei prüft.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).
Es besteht eine Sicherheitsanfälligkeit bezüglich Denial-of-Service, wenn .NET Framework Webanforderungen nicht ordnungsgemäß verarbeitet. Ein Angreifer, der diese Sicherheitsanfälligkeit erfolgreich ausnutzt, kann einen Denial-of-Service-Fehler in einer .NET Framework-Webanwendung verursachen. Die Sicherheitsanfälligkeit kann remote ohne Authentifizierung ausgenutzt werden. Ein nicht authentifizierter Remoteangreifer kann diese Sicherheitsanfälligkeit ausnutzen, indem er speziell gestaltete Anforderungen für die .NET Framework-Anwendung ausstellt. Das Update behebt diese Sicherheitsanfälligkeit, indem korrigiert wird, wie die .NET Framework-Webanwendung Webanforderungen verarbeitet.
Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).
Verbesserungen der Qualität und Zuverlässigkeit
WinForms |
– Behebt ein Problem mit der Neuinitialisierung des WinForms-ComboBox-Steuerelements in der AD FS-MMC-Benutzeroberfläche. – Behebt ein Problem beim Abrufen von zugänglichen Objekten für PropertyGridView ComboBox-Eigenschaftselemente – Hinzufügen der Überprüfung auf Existenz und Gültigkeit von Elementen. – Behebt ein Problem mit der Interaktion zwischen WPF-Benutzersteuerung und Hosting der WinForms-App bei der Verarbeitung von Tastatureingaben. |
Workflow |
– Behebt ein Problem mit der Barrierefreiheit, bei dem Text in einem Windows Workflow Foundation Visual Basic Editor in kontrastreichen Designs die falschen Farben verwenden würde. |
CLR1 |
– Behebt die seltenen Abstürze, die auftreten können, wenn die Server-GC aktiviert ist und eine GC stattfindet, während ein anderer Thread NGen'ed-Code ausführt, der den ersten Aufruf in NGen'ed-Code in einem 2. Modul vornimmt, wobei ein oder mehrere Parametertypen Werttypen beinhalten, die in einem 3. Modul definiert sind. – Behebt Abstürze, die in bestimmten Szenarien auftreten können, die Hot-Added-CPUs und/oder Mehrgruppen-Computer betreffen, bei denen die Anzahl der CPUs pro Gruppe nicht über alle Gruppen hinweg konsistent ist – Behebt die seltenen Abstürze oder Deadlocks, die auftreten können, wenn eine GC stattfindet, während ein anderer Thread NGen'ed-Code ausführt, der den anfänglichen Aufruf in eine statische Methode innerhalb desselben Moduls vornimmt, wobei ein oder mehrere Parametertypen typweitergeleitete Werttypen beinhalten. – Behebt die seltenen Abstürze, die beim ersten Aufruf auftreten können, den nativer Code in den verwalteten Teil einer gemischten DLL-Datei vornimmt. |
1 Common Language Runtime (CLR)
Bekannte Probleme in diesem Update
Symptom |
Dieses Update wird nicht installiert und gibt eine oder beide der folgenden Fehlermeldungen zurück:
|
Problemumgehung |
Gehen Sie folgendermaßen vor, um dieses Problem zu umgehen:
|
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
4556403 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4556403)
Bezug und Installation des Updates
Vor der Installation dieses Updates
Voraussetzung:
.NET Framework 4.8 muss installiert sein, damit Sie dieses Update anwenden können.
Sie müssen die unten aufgeführten Updates installieren und Ihr Gerät neu starten , bevor Sie das neueste Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
-
Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie im Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.
-
Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
-
Das Extended Security Updates (ESU)-Lizenzierungsvorbereitungspaket (KB4538483) wurde am 11. Februar 2020 veröffentlicht. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Microsoft Update-Katalog |
Ja |
Um das eigenständige Paket für dieses Update zu erhalten, wechseln Sie zur Website des Microsoft Update-Katalogs . |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Klassifizierung: Sicherheitsupdates |
Neustartanforderung
Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:
20200512 Informationen zur Bereitstellung von Sicherheitsupdates: 12. Mai 2020
Informationen zur Deinstallation des Updates
Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Dateiinformationen
Die englische Version (USA) dieses Softwareupdates installiert Dateien mit den in der nachstehenden Tabelle aufgelisteten Attributen.
x86
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Uhrzeit |
---|---|---|---|---|
clr.dll |
4.8.4180.0 |
8,044,832 |
09.04.2020 |
1.804 |
clrjit.dll |
4.8.4180.0 |
561,648 |
09.04.2020 |
1.804 |
mscordacwks.dll |
4.8.4180.0 |
1,315,104 |
09.04.2020 |
1.804 |
mscordbi.dll |
4.8.4180.0 |
1,196,320 |
09.04.2020 |
1.804 |
mscoreei.dll |
4.8.4180.0 |
581,920 |
09.04.2020 |
1.804 |
mscorlib.dll |
4.8.4180.0 |
5,678,576 |
09.04.2020 |
1.804 |
Placeholder.dll |
4.8.4180.0 |
26,096 |
09.04.2020 |
1.804 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
09.04.2020 |
1.804 |
PenIMC2_v0400.dll |
4.8.4180.0 |
107,504 |
09.04.2020 |
1.804 |
peverify.dll |
4.8.4180.0 |
190,232 |
09.04.2020 |
1.804 |
PresentationCore.dll |
4.8.4180.0 |
3,676,440 |
09.04.2020 |
1.804 |
PresentationFramework.dll |
4.8.4180.0 |
6,271,264 |
09.04.2020 |
17:54 |
PresentationFramework-SystemData.dll |
4.8.4180.0 |
25,376 |
09.04.2020 |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
241,648 |
09.04.2020 |
1.804 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,272 |
09.04.2020 |
1.804 |
PresentationNative_v0400.dll |
4.8.4180.0 |
930,808 |
09.04.2020 |
1.804 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
32,272 |
09.04.2020 |
1.804 |
SMDiagnostics.dll |
4.8.4180.0 |
73,880 |
09.04.2020 |
17:54 |
SOS.dll |
4.8.4180.0 |
774,944 |
09.04.2020 |
1.804 |
System.Activities.dll |
4.8.4180.0 |
1,534,312 |
09.04.2020 |
17:54 |
System.Core.dll |
4.8.4180.0 |
1,556,832 |
09.04.2020 |
17:54 |
System.IdentityModel.dll |
4.8.4180.0 |
1,094,504 |
09.04.2020 |
17:54 |
System.IdentityModel.Services.dll |
4.8.4180.0 |
199,152 |
09.04.2020 |
17:54 |
System.Runtime.Serialization.dll |
4.8.4180.0 |
1,054,872 |
09.04.2020 |
17:54 |
System.ServiceModel.Channels.dll |
4.8.4180.0 |
158,704 |
09.04.2020 |
17:54 |
System.ServiceModel.Discovery.dll |
4.8.4180.0 |
309,024 |
09.04.2020 |
17:54 |
System.ServiceModel.dll |
4.8.4180.0 |
6,389,336 |
09.04.2020 |
17:54 |
System.ServiceModel.Internals.dll |
4.8.4180.0 |
254,096 |
09.04.2020 |
17:54 |
System.ServiceModel.WasHosting.dll |
4.8.4180.0 |
40,736 |
09.04.2020 |
17:54 |
System.Windows.Controls.Ribbon.dll |
4.8.4180.0 |
751,392 |
09.04.2020 |
17:54 |
System.Xaml.dll |
4.8.4180.0 |
640,056 |
09.04.2020 |
17:54 |
UIAutomationClient.dll |
4.8.4180.0 |
178,464 |
09.04.2020 |
17:54 |
UIAutomationClientsideProviders.dll |
4.8.4180.0 |
361,760 |
09.04.2020 |
17:54 |
UIAutomationProvider.dll |
4.8.4180.0 |
49,648 |
09.04.2020 |
17:54 |
UIAutomationTypes.dll |
4.8.4180.0 |
223,512 |
09.04.2020 |
17:54 |
WindowsBase.dll |
4.8.4180.0 |
1,306,392 |
09.04.2020 |
17:54 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
09.04.2020 |
1.804 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
27,472 |
09.04.2020 |
1.804 |
wpfgfx_v0400.dll |
4.8.4180.0 |
1,626,608 |
09.04.2020 |
1.804 |
x64
Dateiname |
Dateiversion |
Dateigröße |
Datum |
Uhrzeit |
---|---|---|---|---|
clr.dll |
4.8.4180.0 |
11,251,192 |
09.04.2020 |
17:54 |
clr.dll |
4.8.4180.0 |
8,044,832 |
09.04.2020 |
1.804 |
clrjit.dll |
4.8.4180.0 |
1,365,272 |
09.04.2020 |
17:54 |
clrjit.dll |
4.8.4180.0 |
561,648 |
09.04.2020 |
1.804 |
compatjit.dll |
4.8.4180.0 |
1,280,800 |
09.04.2020 |
17:54 |
mscordacwks.dll |
4.8.4180.0 |
1,808,672 |
09.04.2020 |
17:54 |
mscordacwks.dll |
4.8.4180.0 |
1,315,104 |
09.04.2020 |
1.804 |
mscordbi.dll |
4.8.4180.0 |
1,662,752 |
09.04.2020 |
17:54 |
mscordbi.dll |
4.8.4180.0 |
1,196,320 |
09.04.2020 |
1.804 |
mscoreei.dll |
4.8.4180.0 |
689,952 |
09.04.2020 |
17:54 |
mscoreei.dll |
4.8.4180.0 |
581,920 |
09.04.2020 |
1.804 |
mscorlib.dll |
4.8.4180.0 |
5,439,264 |
09.04.2020 |
17:54 |
mscorlib.dll |
4.8.4180.0 |
5,678,576 |
09.04.2020 |
1.804 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
09.04.2020 |
17:54 |
Placeholder.dll |
4.8.4180.0 |
27,936 |
09.04.2020 |
17:54 |
Placeholder.dll |
4.8.4180.0 |
26,096 |
09.04.2020 |
1.804 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
09.04.2020 |
1.804 |
PenIMC2_v0400.dll |
4.8.4180.0 |
128,288 |
09.04.2020 |
17:54 |
PenIMC2_v0400.dll |
4.8.4180.0 |
107,504 |
09.04.2020 |
1.804 |
peverify.dll |
4.8.4180.0 |
273,184 |
09.04.2020 |
17:54 |
peverify.dll |
4.8.4180.0 |
190,232 |
09.04.2020 |
1.804 |
PresentationCore.dll |
4.8.4180.0 |
3,652,384 |
09.04.2020 |
17:54 |
PresentationCore.dll |
4.8.4180.0 |
3,676,440 |
09.04.2020 |
1.804 |
PresentationFramework.dll |
4.8.4180.0 |
6,271,264 |
09.04.2020 |
17:54 |
PresentationFramework-SystemData.dll |
4.8.4180.0 |
25,376 |
09.04.2020 |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
310,048 |
09.04.2020 |
17:54 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,280 |
09.04.2020 |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
241,648 |
09.04.2020 |
1.804 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,272 |
09.04.2020 |
1.804 |
PresentationNative_v0400.dll |
4.8.4180.0 |
1,171,744 |
09.04.2020 |
17:54 |
PresentationNative_v0400.dll |
4.8.4180.0 |
930,808 |
09.04.2020 |
1.804 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
35,104 |
09.04.2020 |
17:54 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
32,272 |
09.04.2020 |
1.804 |
SMDiagnostics.dll |
4.8.4180.0 |
73,880 |
09.04.2020 |
17:54 |
SOS.dll |
4.8.4180.0 |
929,056 |
09.04.2020 |
17:54 |
SOS.dll |
4.8.4180.0 |
774,944 |
09.04.2020 |
1.804 |
System.Activities.dll |
4.8.4180.0 |
1,534,312 |
09.04.2020 |
17:54 |
System.Core.dll |
4.8.4180.0 |
1,556,832 |
09.04.2020 |
17:54 |
System.IdentityModel.dll |
4.8.4180.0 |
1,094,504 |
09.04.2020 |
17:54 |
System.IdentityModel.Services.dll |
4.8.4180.0 |
199,152 |
09.04.2020 |
17:54 |
System.Runtime.Serialization.dll |
4.8.4180.0 |
1,054,872 |
09.04.2020 |
17:54 |
System.ServiceModel.Channels.dll |
4.8.4180.0 |
158,704 |
09.04.2020 |
17:54 |
System.ServiceModel.Discovery.dll |
4.8.4180.0 |
309,024 |
09.04.2020 |
17:54 |
System.ServiceModel.dll |
4.8.4180.0 |
6,389,336 |
09.04.2020 |
17:54 |
System.ServiceModel.Internals.dll |
4.8.4180.0 |
254,096 |
09.04.2020 |
17:54 |
System.ServiceModel.WasHosting.dll |
4.8.4180.0 |
40,736 |
09.04.2020 |
17:54 |
System.Windows.Controls.Ribbon.dll |
4.8.4180.0 |
751,392 |
09.04.2020 |
17:54 |
System.Xaml.dll |
4.8.4180.0 |
640,056 |
09.04.2020 |
17:54 |
UIAutomationClient.dll |
4.8.4180.0 |
178,464 |
09.04.2020 |
17:54 |
UIAutomationClientsideProviders.dll |
4.8.4180.0 |
361,760 |
09.04.2020 |
17:54 |
UIAutomationProvider.dll |
4.8.4180.0 |
49,648 |
09.04.2020 |
17:54 |
UIAutomationTypes.dll |
4.8.4180.0 |
223,512 |
09.04.2020 |
17:54 |
WindowsBase.dll |
4.8.4180.0 |
1,306,392 |
09.04.2020 |
17:54 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
09.04.2020 |
18:13 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
09.04.2020 |
1.804 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
29,520 |
09.04.2020 |
18:13 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
27,472 |
09.04.2020 |
1.804 |
wpfgfx_v0400.dll |
4.8.4180.0 |
2,058,016 |
09.04.2020 |
17:54 |
wpfgfx_v0400.dll |
4.8.4180.0 |
1,626,608 |
09.04.2020 |
1.804 |
Informationen zum Schutz und zur Sicherheit
-
Schützen Sie sich online: Support von Windows-Sicherheit
-
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft Security