Gilt für:
Microsoft .NET Framework 2.0, Microsoft .NET Framework 3.0
Das Update vom 9. Januar 2024 für Windows Server 2008 SP2 enthält Sicherheitsverbesserungen für .NET Framework 2.0, 3.0. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Zusammenfassung
CVE-2023-0056 – Sicherheitsrisiko bei der Umgehung der Sicherheitsfunktion von .NET FrameworkCVE-2023-0056 beschrieben wird.
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich der Umgehung der Sicherheitsfunktion, das inCVE-2023-0057 – Sicherheitsrisiko in .NET FrameworkCVE-2023-0057 beschrieben wird.
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bezüglich Rechteerweiterungen, das inCVE-2023-21312 – Sicherheitsrisiko des Denial-of-Service in .NET FrameworkCVE-2023-21312 beschrieben wird.
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko des Denial-of-Service, das inSchwachstelle durch Remotecodeausführung in .NET Framework
Dieses Sicherheitsupdate behebt das Sicherheitsrisiko einer Remotecodeausführung in der HTTP.NET-Remoting-Server-Kanal-Kette.Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
5034270 Hinweise zum reinen Sicherheitsupdate für .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 für Windows Server 2008 SP2 (KB5034270)
Bekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.
Beziehen dieses Updates
Vor der Installation dieses Updates
Voraussetzung:
Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 2.0 und 3.0 installiert haben.
Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
-
Das SSU (Servicing Stack Update) vom 9. April 2019 (KB4493730). Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.
-
Das letzte SHA-2-Update (KB4474419) vom 8. Oktober 2019 oder ein neueres Update. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
-
Um dieses Sicherheitsupdate zu erhalten, müssen Sie das „Vorbereitungspaket für die Lizenzierung von erweiterten Sicherheitsupdates (ESU)“ (KB5016891) für Windows Server 2008 SP2 vom 8. August 2022 neu installieren, auch wenn Sie den ESU-Schlüssel zuvor installiert haben sollten. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.
-
Nach der Installation der oben genannten Komponenten empfiehlt Microsoft dringend, das neueste SSU zu installieren. Für Windows Server 2008 SP2 müssen Sie das Service-Stack-Update (SSU) (KB5016129) vom 12. Juli 2022 oder später installiert haben. Weitere Informationen zu den neuesten SSUs finden Sie unter ADV990001 | Neueste SSU (Servicing Stack Updates). Wenn Sie Windows Update verwenden, wird Ihnen die neueste SSU automatisch angeboten, sollten Sie ein ESU-Kunde oder eine ESU-Kundin sein. Das eigenständige Paket für das neueste SSU (Servicing Stack Update) finden Sie im Microsoft Update-Katalog. Allgemeine Informationen zu SSUs finden Sie unter Servicing Stack Updates und Servicing Stack Updates (SSU): Häufig gestellte Fragen.
-
Laden Sie den ESU MAK-Zusatzschlüssel aus dem VLSC-Portal herunter, stellen sie diesen bereit und aktivieren sie ihn. Sollten Sie das Tool für die Volumenaktivierungsverwaltung (VAMT) zur Bereitstellung und Aktivierung von Schlüsseln verwenden, folgen Sie diesen Anweisungen.
WICHTIG Sie benötigen keinen zusätzlichen Schlüssel für die Bereitstellung der folgenden Funktionen:
-
Sie müssen keinen zusätzlichen ESU-Schlüssel für virtuelle Azure-Maschinen (VMs), Azure Stack HCI, Version 21H2 und höher, bereitstellen.
-
Für andere Azure-Produkte wie Azure VMWare, Azure Nutanix-Lösung Azure Stack (Hub, Edge) oder für Bring-your-own-Images auf Azure für Windows Server 2008 SP2 müssen Sie den ESU-Schlüssel bereitstellen. Die Schritte zur Installation, Aktivierung und Bereitstellung von ESUs sind für das vierte Jahr der ESU-Abdeckung identisch.
-
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Nein |
Siehe die sonstigen Optionen weiter unten. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses individuelle .NET Framework-Produktupdate wird gegebenenfalls durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update. |
Neustartanforderung
Möglicherweise müssen Sie den Computer nach der Installation dieses Updates neu starten, wenn die betroffenen Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hinweise zur Bereitstellung
Details zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:
20240109 Informationen zur Bereitstellung von Sicherheitsupdates: 9. Januar 2024
Dateiinformationen
Dateihashinformationen
File name |
SHA256-Hash |
windows6.0-kb5033945-x86.msu |
9BD01C718ACF0315AD4F0AF7DAF15494DC28584C03EF88AE7D91CB9B6B2247CD |
windows6.0-kb5033945-x64.msu |
F56F4CF224C9510D10DBE75D4BDE2BDAFCFCEBAD125C59F6AB5676CF4AFD1195 |
File name |
Dateiversion |
Dateigröße |
Datum |
Time |
Platform |
Presentationframework.dll |
3.0.6920.8959 |
5,296,128 |
05.12.2023 |
02:03 |
x86 |
Reachframework.dll |
3.0.6920.8959 |
536,576 |
05.12.2023 |
02:03 |
x86 |
System.runtime.remoting.dll |
2.0.50727.8976 |
307,200 |
05.12.2023 |
02:03 |
x86 |
System.dll |
2.0.50727.8976 |
3,211,264 |
05.12.2023 |
02:03 |
x86 |
Windowsbase.dll |
3.0.6920.8959 |
1,257,472 |
05.12.2023 |
02:03 |
x86 |
Presentationcore.dll |
3.0.6920.8959 |
4,222,976 |
05.12.2023 |
02:03 |
x86 |
Presentationfontcache.exe.config |
Nicht zutreffend |
161 |
05.12.2023 |
02:03 |
Nicht zutreffend |
Wpfgfx_v0300.dll |
3.0.6920.8959 |
1,741,248 |
05.12.2023 |
02:03 |
x86 |
System.data.dll |
2.0.50727.8976 |
2,983,936 |
05.12.2023 |
02:03 |
x86 |
System.printing.dll |
3.0.6920.8959 |
372,736 |
05.12.2023 |
02:03 |
x86 |
Penimc.dll |
3.0.6920.8959 |
72,128 |
05.12.2023 |
02:03 |
x86 |
Presentationframework.dll |
3.0.6920.8959 |
5,296,128 |
05.12.2023 |
02:03 |
x86 |
Presentationhostdll.dll |
3.0.6920.8959 |
134,688 |
05.12.2023 |
02:03 |
x86 |
Reachframework.dll |
3.0.6920.8959 |
536,576 |
05.12.2023 |
02:03 |
x86 |
Windowsbase.dll |
3.0.6920.8959 |
1,257,472 |
05.12.2023 |
02:03 |
x86 |
Xpsviewer.exe |
3.0.6920.8959 |
303,040 |
05.12.2023 |
02:03 |
x86 |
File name |
Dateiversion |
Dateigröße |
Datum |
Time |
Platform |
System.runtime.remoting.dll |
2.0.50727.8976 |
307,200 |
05.12.2023 |
02:02 |
x86 |
System.dll |
2.0.50727.8976 |
3,211,264 |
05.12.2023 |
02:02 |
x86 |
Presentationcore.dll |
3.0.6920.8959 |
4,006,400 |
05.12.2023 |
02:01 |
x64 |
Presentationfontcache.exe.config |
Nicht zutreffend |
161 |
05.12.2023 |
02:02 |
Nicht zutreffend |
Wpfgfx_v0300.dll |
3.0.6920.8959 |
2,259,376 |
05.12.2023 |
02:02 |
x64 |
System.data.dll |
2.0.50727.8976 |
3,158,528 |
05.12.2023 |
02:02 |
x64 |
System.printing.dll |
3.0.6920.8959 |
358,400 |
05.12.2023 |
02:02 |
x64 |
Penimc.dll |
3.0.6920.8959 |
89,120 |
05.12.2023 |
02:02 |
x64 |
Presentationframework.dll |
3.0.6920.8959 |
4,653,056 |
05.12.2023 |
02:02 |
x86 |
Presentationhostdll.dll |
3.0.6920.8959 |
175,544 |
05.12.2023 |
02:02 |
x64 |
Reachframework.dll |
3.0.6920.8959 |
536,576 |
05.12.2023 |
02:02 |
x86 |
Windowsbase.dll |
3.0.6920.8959 |
1,118,208 |
05.12.2023 |
02:02 |
x86 |
Presentationframework.dll |
3.0.6920.8959 |
5,296,128 |
05.12.2023 |
02:03 |
x86 |
Reachframework.dll |
3.0.6920.8959 |
536,576 |
05.12.2023 |
02:03 |
x86 |
System.runtime.remoting.dll |
2.0.50727.8976 |
307,200 |
05.12.2023 |
02:03 |
x86 |
System.dll |
2.0.50727.8976 |
3,211,264 |
05.12.2023 |
02:03 |
x86 |
Windowsbase.dll |
3.0.6920.8959 |
1,257,472 |
05.12.2023 |
02:03 |
x86 |
Presentationcore.dll |
3.0.6920.8959 |
4,222,976 |
05.12.2023 |
02:03 |
x86 |
Presentationfontcache.exe.config |
Nicht zutreffend |
161 |
05.12.2023 |
02:03 |
Nicht zutreffend |
Wpfgfx_v0300.dll |
3.0.6920.8959 |
1,741,248 |
05.12.2023 |
02:03 |
x86 |
System.data.dll |
2.0.50727.8976 |
2,983,936 |
05.12.2023 |
02:03 |
x86 |
System.printing.dll |
3.0.6920.8959 |
372,736 |
05.12.2023 |
02:03 |
x86 |
Penimc.dll |
3.0.6920.8959 |
72,128 |
05.12.2023 |
02:03 |
x86 |
Presentationframework.dll |
3.0.6920.8959 |
5,296,128 |
05.12.2023 |
02:03 |
x86 |
Presentationhostdll.dll |
3.0.6920.8959 |
134,688 |
05.12.2023 |
02:03 |
x86 |
Reachframework.dll |
3.0.6920.8959 |
536,576 |
05.12.2023 |
02:03 |
x86 |
Windowsbase.dll |
3.0.6920.8959 |
1,257,472 |
05.12.2023 |
02:03 |
x86 |
Xpsviewer.exe |
3.0.6920.8959 |
303,040 |
05.12.2023 |
02:03 |
x86 |
Hilfe und Support zu diesem Update
-
Hilfe bei der Installation von Updates:Windows Update – Häufig gestellte Fragen
-
Onlinesicherheit und Schutz zu Hause:Support für Windows-Sicherheit
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support.