Applies To.NET

Gilt für:

Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8

ERINNERUNG Windows Embedded 7 und Windows Server 2008 R2 SP1 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Sicherheitsupdate(ESU)-Support.

Seit Juli 2020 gibt es keine optionalen, nicht sicherheitsrelevanten Releases (sog. „C“-Releases) mehr für dieses Betriebssystem. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“- oder „Update Tuesday“-Release).

Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 

Kunden, die Extended Security Update (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in                   KB4522133 beschriebenen Schritte ausführen, damit sie nach dem Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181. Weitere Informationen finden Sie im ESU-Blog.

ERINNERUNG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.

Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.

Zusammenfassung

CVE-2023-36560 – Sicherheitsrisiko bei der Umgehung der Sicherheitsfunktion von .NET Framework{ Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich der Umgehung der Sicherheitsfunktion, das in CVE-2023-36560 beschrieben wird.

CVE-2023-36558 – Sicherheitsrisiko bei der Umgehung der Sicherheitsfunktion von .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, das in CVE-2023-36558 beschrieben wird.

CVE-2023-36049 – Sicherheitsrisiko durch Rechteerweiterungen in .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich Rechteerweiterungen, das in CVE-2023-36049 beschrieben wird.

CVE-2023-36038 – Sicherheitsrisiko des Denial-of-Service in .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko des Denial-of-Service, das in CVE-2023-36038 beschrieben wird.

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5032012 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5032012)

  • 5032009 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB5032009)

  • 5032010 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5032010)

Beziehen dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Nein

Siehe die sonstigen Optionen weiter unten.

Microsoft Update-Katalog

Ja

Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog.

Windows Server Update Services (WSUS)

Ja

Dieses Betriebssystemupdate wird angeboten, soweit anwendbar, und einzelne .NET Framework-Produktupdates werden installiert. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie unter Zusätzliche Informationen zu diesem Update.

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren:

                Produkt: Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7, Windows 7 Professional for Embedded Systems

Klassifizierung: Sicherheitsupdates

Hilfe und Support zu diesem Update

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.