Sicherheits- und Qualitätsrollup für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4566517)

Gilt für:

Microsoft .NET Framework 3.5.1, Microsoft .NET Framework 4.5.2, Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8

Hinweis

Am 23. Juli 2020 wurden die Updates KB4565616, Version 2, KB4565623, Version 2, und KB4565636, Version 2, veröffentlicht. Sie ersetzen Version 1 dieser Updates für .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows 7 Service Pack 1 (SP1) und Windows Server 2008 R2 SP1. Bei Kunden mit bestimmten ESU-Konfigurationen konnten die Updates der Version 1 nicht installiert werden.  Mit der Version 2 der Updates wird das Problem bei Kunden behoben, die Version 1 der Updates nicht installieren konnten.  


Wenn Sie Version 1 dieses Updates bereits installiert haben, müssen Sie nichts unternehmen.  


Informationen zum Abrufen  von Version 2 dieser Updates finden Sie im Abschnitt „Bezug und Installation des Updates“ im jeweiligen Updateartikel.  Links zu jedem Artikel finden Sie im Abschnitt „Zusätzliche Informationen zu diesem Update“ dieses Artikels.

WICHTIG Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren. 

WICHTIG Einige Kunden, die Windows Server 2008 R2 SP1 verwenden und ihr Mehrfachaktivierungsschlüssel (MAK)-Add-On für ESU vor der Installation der Updates vom 14. Januar 2020 mit einem aktiviert haben, müssen ihren Schlüssel möglicherweise erneut aktivieren. Eine erneute Aktivierung auf den betroffenen Geräten sollte nur einmal erforderlich sein.  Weitere Informationen zur Aktivierung finden Sie in diesem Blog-Beitrag.

WICHTIG WSUS-Scan CAB-Dateien werden weiterhin für Windows 7 SP1 und Windows Server 2008 R2 SP1 verfügbar sein. Wenn diese Betriebssysteme auf einem Teil Ihrer Geräte ohne ESU ausgeführt werden, werden diese Geräte möglicherweise in Ihren Patch-Management- und Compliance-Toolsets als nicht konform angezeigt.

WICHTIG  Kunden, die Extended Security Update (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in KB4522133 beschriebenen Schritte ausführen, damit sie nach Ablauf des erweiterten Supports zum 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181.

WICHTIG Ab dem 15. Januar 2020 erscheint eine Vollbildschirmbenachrichtigung mit Informationen über die Risiken der weiteren Verwendung von Windows 7 Service Pack 1 nach Ablauf des Supports am 14. Januar 2020. Die Benachrichtigung bleibt auf dem Bildschirm, bis Sie mit ihr interagieren. Diese Benachrichtigung wird nur in den folgenden Versionen von Windows 7 Service Pack 1 angezeigt:

Hinweis Die Benachrichtigung wird auf Computern, die einer Domäne angehören, oder Computern im Kioskmodus nicht angezeigt.

WICHTIG Ab August 2019 erfordern Updates auf .NET Framework 4.6 und höher für Windows Server 2008 R2 SP1 und Windows 7SP1 die Unterstützung der SHA-2-Codesignierung. Stellen Sie zur Vermeidung von Installationsproblemen sicher, dass Sie über alle aktuellen Windows-Updates verfügen, bevor Sie dieses Update anwenden. Ausführliche Informationen zu Updates für die Unterstützung der SHA-2-Codesignierung finden Sie unter KB 4474419.

WICHTIG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 erfordern, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.

WICHTIG Wenn Sie nach der Installation dieses Updates ein Sprachpaket installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Sprachpakete vor diesem Update zu installieren. Weitere Informationen finden Sie unter Add language packs to Windows.

Zusammenfassung

Es besteht eine Sicherheitsanfälligkeit bezüglich Remotecodeausführung im .NET Framework, wenn die Software das Quellmarkup der XML-Dateieingabe nicht prüft. Ein Angreifer, der die Sicherheitsanfälligkeit erfolgreich ausnutzt, könnte beliebigen Code im Kontext des Prozesses ausführen, der für die Deserialisierung des XML-Inhalts verantwortlich ist. Um diese Sicherheitsanfälligkeit auszunutzen, könnte ein Angreifer ein speziell gestaltetes Dokument auf einen Server hochladen und ein betroffenes Produkt zur Verarbeitung von Inhalten verwenden. Das Sicherheitsupdate behebt die Sicherheitsanfälligkeit, indem korrigiert wird, wie .NET Framework das Quellmarkup von XML-Inhalten validiert.

Dieses Sicherheitsupdate wirkt sich darauf aus, wie die .NET Framework-Typen „System.Data.DataTable“ und „System.Data.DataSet“ XML-serialisierte Daten lesen. Bei den meisten .NET Framework-Anwendungen treten nach der Installation des Updates keine Verhaltensänderungen auf. Weitere Informationen darüber, wie sich das Update auf .NET Framework auswirkt, einschließlich Beispielen für Szenarien, die betroffen sein könnten, finden Sie im „Leitfaden für DataSet und Datentabelle“ unter https://go.microsoft.com/fwlink/?linkid=2132227.

Weitere Informationen zu den Sicherheitsanfälligkeiten finden Sie in den folgenden CVEs (Common Vulnerabilities and Exposures).

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 4565612 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5.1 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4565612)

  • 4565616 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.5.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB4565616)

  • 4565623 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 für Windows 7 SP1, Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 (KB4565623)

  • 4565636 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4565636)

Informationen zum Schutz und zur Sicherheit

Benötigen Sie weitere Hilfe?

Ihre Office-Fähigkeiten erweitern
Schulungen erkunden
Neue Funktionen als Erster erhalten
Microsoft Insider beitreten

War diese Information hilfreich?

Vielen Dank für Ihr Feedback!

Vielen Dank für Ihr Feedback. Es klingt, als ob es hilfreich sein könnte, Sie mit einem unserer Office-Supportmitarbeiter zu verbinden.

×