Applies To.NET

Gilt für:

Microsoft .NET Framework 3.5.1

ERINNERUNG Windows Embedded 7 und Windows Server 2008 R2 SP1 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Sicherheitsupdate(ESU)-Support.

Seit Juli 2020 gibt es keine optionalen, nicht sicherheitsrelevanten Releases (sog. „C“-Releases) mehr für dieses Betriebssystem. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“- oder „Update Tuesday“-Release).

Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 

Kunden, die Extended Security Update (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in                   KB4522133 beschriebenen Schritte ausführen, damit sie nach dem Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181. Weitere Informationen finden Sie im ESU-Blog.

Das Update vom 14. November 2023 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 enthält Sicherheitsverbesserungen für .NET Framework 3.5.1. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.

Zusammenfassung

CVE-2023-36560 – Sicherheitsrisiko bei der Umgehung der Sicherheitsfunktion von .NET Framework{ Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich der Umgehung der Sicherheitsfunktion, das in CVE-2023-36560 beschrieben wird.

CVE-2023-36558 – Sicherheitsrisiko bei der Umgehung der Sicherheitsfunktion von .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, das in CVE-2023-36558 beschrieben wird.

CVE-2023-36049 – Sicherheitsrisiko durch Rechteerweiterungen in .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich Rechteerweiterungen, das in CVE-2023-36049 beschrieben wird.

CVE-2023-36038 – Sicherheitsrisiko des Denial-of-Service in .NET Framework Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko des Denial-of-Service, das in CVE-2023-36038 beschrieben wird.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5032185 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5032185)

Bekannte Probleme bei diesem Update

Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.

Beziehen dieses Updates

Vor der Installation dieses Updates

Voraussetzung:

Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 3.5.1 installiert haben.

Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.

  1. Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.

  2. Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde, oder neuer. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).

  3. Um dieses Sicherheitsupdate zu erhalten, müssen Sie das „Vorbereitungspaket für die Lizenzierung von erweiterten Sicherheitsupdates (ESU)“ (KB5016892) für Windows Server 2008 R2 SP1 vom 8. August 2022 neu installieren, auch wenn Sie den ESU-Schlüssel zuvor installiert haben sollten. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.

  4. Nach der Installation der oben genannten Komponenten empfiehlt Microsoft dringend, das neueste SSU zu installieren.

    Für Windows Server 2008 R2 SP1 müssen Sie das Service-Stack-Update (SSU) (KB5017397) vom 13. September 2022 oder später installiert haben. Weitere Informationen zu den neuesten SSUs finden Sie unter ADV990001 | Neueste SSU (Servicing Stack Updates). Wenn Sie Windows Update verwenden, wird Ihnen die neueste SSU automatisch angeboten, sollten Sie ein ESU-Kunde oder eine ESU-Kundin sein. Das eigenständige Paket für das neueste SSU (Servicing Stack Update) finden Sie im Microsoft Update-Katalog. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.

  5. Laden Sie den ESU MAK-Zusatzschlüssel aus dem VLSC-Portal herunter stellen sie diesen bereit und aktivieren sie ihn. Sollten Sie das Tool für die Volumenaktivierungsverwaltung (VAMT) zur Bereitstellung und Aktivierung von Schlüsseln verwenden, folgen Sie diesen Anweisungen.

    WICHTIG Sie benötigen keinen zusätzlichen Schlüssel für die Bereitstellung der folgenden Funktionen:

    • Sie müssen keinen zusätzlichen ESU-Schlüssel für Azure Virtual Machines (VMs), Azure Stack HCI bereitstellen.

    • Für andere Azure-Produkte wie Azure VMWare, Azure Nutanix-Lösung Azure Stack (Hub, Edge) oder für Bring-your-own-Images auf Azure für Windows Server 2008 SP2 und Windows Server 2008 R2 SP1 müssen Sie den ESU-Schlüssel bereitstellen.  Die Schritte zur Installation, Aktivierung und Bereitstellung von ESUs sind für das vierte Jahr der ESU-Abdeckung identisch.

Installieren dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Nein

Siehe die sonstigen Optionen weiter unten.

Microsoft Update-Katalog

Ja

Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog.

Windows Server Update Services (WSUS)

Ja

Dieses individuelle .NET Framework-Produktupdate wird gegebenenfalls durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update.

Neustartanforderung

Möglicherweise müssen Sie den Computer nach der Installation dieses Updates neu starten, wenn die betroffenen Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.

Hinweise zur Bereitstellung

Details zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:

                20231114 Informationen zur Bereitstellung von Sicherheitsupdates: 14. November 2023

Dateiinformationen

Dateihashinformationen

File name

SHA256-Hash

windows6.1-kb5032012-x86.msu

760AEFD9E145A32F6D828998B0D42042631872135C53613C6CA3E950EC46C933

windows6.1-kb5032012-x64.msu

1AF86AD8B7762768736B1459C5EAE2D114B006A46690275C8B60CA601851A6A2

File name

Dateiversion

Dateigröße

Datum

Time

Platform

SP-Anforderung

Servicezweig

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

System.dll

2.0.50727.8975

3,211,264

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

Aspnet_wp.exe

2.0.50727.8975

34,760

04-Okt-2023

1,200

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

System.web.dll

2.0.50727.8975

5,292,032

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

File name

Dateiversion

Dateigröße

Datum

Time

Platform

SP-Anforderung

Servicezweig

Aspnet_wp.exe

2.0.50727.8975

46,520

04-Okt-2023

00:11

x64

SPN

AMD64_NETFX-ASP

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Okt-2023

00:11

x86

Keine

Nicht zutreffend

System.dll

2.0.50727.8975

3,211,264

04-Okt-2023

00:11

x86

Keine

Nicht zutreffend

Webengine.dll

2.0.50727.8975

750,112

04-Okt-2023

00:11

x64

Keine

Nicht zutreffend

System.web.dll

2.0.50727.8975

5,300,224

04-Okt-2023

00:11

x64

Keine

Nicht zutreffend

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

System.dll

2.0.50727.8975

3,211,264

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

Aspnet_wp.exe

2.0.50727.8975

34,760

04-Okt-2023

1,200

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

System.web.dll

2.0.50727.8975

5,292,032

04-Okt-2023

1,200

x86

Keine

Nicht zutreffend

Hilfe und Support zu diesem Update

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.