Hinweis
Überarbeitet am 08.06.2021
Am 8. Juni 2021 wurde dieses Update veröffentlicht, um ein früheres Update zu ersetzen und den Fehler „Widerrufsserver war offline“ zu beheben, der während der Installation auftreten kann. Wenn Sie bereits eine frühere Version dieses Updates installiert haben, sind keine Maßnahmen erforderlich. Befolgen Sie die Anweisungen unter Beziehen und Installieren des Updates, um die aktualisierte Version zu erhalten.
Dieses Update wurde am 9. März 2021 veröffentlicht und ersetzt ein früheres Update, um einen Fehler „Ein erforderliches Zertifikat befindet sich nicht im Gültigkeitszeitraum“ zu beheben, der während der Installation auftreten kann.
Gilt für:
Microsoft .NET Framework 4.6, Microsoft .NET Framework 4.6.1, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2
WICHTIG Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
WICHTIG Einige Kunden, die Windows Server 2008 R2 SP1 verwenden und ihr ESU-Add-On mit Mehrfachaktivierungsschlüssel (Multiple Activation Key, MAK) vor der Installation der Updates vom 14. Januar 2020 aktiviert haben, müssen ihren Schlüssel möglicherweise erneut aktivieren. Eine erneute Aktivierung auf den betroffenen Geräten sollte nur einmal erforderlich sein. Weitere Informationen zur Aktivierung finden Sie in diesem Blogbeitrag.
WICHTIG WSUS-Scan-CAB-Dateien werden weiterhin für Windows 7 SP1 und Windows Server 2008 R2 SP1 verfügbar sein. Wenn diese Betriebssysteme auf einem Teil Ihrer Geräte ohne ESU ausgeführt werden, werden diese Geräte möglicherweise in Ihren Patch-Management- und Compliance-Toolsets als nicht konform angezeigt.
WICHTIG Kunden, die das Erweiterte Sicherheitsupdate (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in KB4522133 beschriebenen Schritte ausführen, damit sie nach Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181.
WICHTIG Seit dem 15. Januar 2020 erscheint eine Vollbildbenachrichtigung mit Informationen über die Risiken der weiteren Verwendung von Windows 7 Service Pack 1 nach Ablauf des Supports am 14. Januar 2020. Die Benachrichtigung bleibt so lange auf dem Bildschirm, bis Sie mit ihr interagieren. Diese Benachrichtigung wird nur in den folgenden Versionen von Windows 7 Service Pack 1 angezeigt:
Hinweis Die Benachrichtigung wird auf Computern, die einer Domäne angehören, oder auf Computern im Kioskmodus nicht angezeigt.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Wenn Sie Extended Security Update (ESU) erworben haben, wird die Benachrichtigung nicht angezeigt. Weitere Informationen finden Sie unter How to get Extended Security Updates for eligible Windows devices und Häufig gestellte Fragen zum Lebenszyklus der erweiterten Sicherheitsupdates.
-
Ultimate.
WICHTIG Seit August 2019 erfordern Updates für .NET Framework 4.6 und höher, für Windows Server 2008 SP1, Windows Server 2008 R2 SP1 und Windows 7 SP1 die Unterstützung der SHA-2-Codesignierung. Stellen Sie zur Vermeidung von Installationsproblemen sicher, dass Sie über alle aktuellen Windows-Updates verfügen, bevor Sie dieses Update anwenden. Ausführliche Informationen zu Updates für die Unterstützung der SHA-2-Codesignierung finden Sie unter KB 4474419.
WICHTIG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
WICHTIG Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.
Zusammenfassung
Sicherheitsverbesserungen
Dieses Sicherheitsupdate behebt eine Sicherheitsanfälligkeit durch Denial-of-Service in .NET Framework. Weitere Informationen finden Sie unter CVE-2021-24111.
Qualitätsverbesserungen
ASP.NET |
– Behebt ein Problem, bei dem nach der Installation des am 20. Oktober veröffentlichten Updates einige ASP.NET-Anwendungen während der Vorkompilierung fehlschlagen – wahrscheinlich mit einer Meldung, die den Text „Error ASPCONFIG“ enthält. |
WPF1 |
– Behebt das Hängenbleiben beim Scrollen zum Ende eines TreeViews, wenn die Layoutrundung aktiviert ist und die DPI-Skalierung nicht 100 % beträgt. |
.NET Servicing |
– Verbessert die Zuverlässigkeit des automatischen Generierens nativer Images. |
1 Windows Presentation Foundation (WPF)
Bekannte Probleme bei diesem Update
Symptom |
Nach der Installation dieses Updates stürzen die WPF-Apps möglicherweise mit einem Callstack ab, der dem folgenden ähnelt:
Dieses Problem tritt auf, wenn ein HwndSource-Element, dessen RootVisual null ist, entfernt wird. Dies ist eine Situation, die in Visual Studio beim Andocken oder Teilen von Fenstern auftritt und auch in anderen Apps auftreten kann. |
Problemumgehung |
Um dieses Problem zu beheben, legen Sie zwei „AppContext“-Switches mithilfe einer der in AppContext-Klasse (System) unter der Überschrift „AppContext für Bibliothekskunden“ beschriebenen Methoden an. Die Switches haben die Namen Switch.System.Windows.Interop.MouseInput.OptOutOfMoveToChromedWindowFix und Switch.System.Windows.Interop.MouseInput.DoNotOptOutOfMoveToChromedWindowFix und sollten beide auf „true“ festgelegt werden. Der erste Switch verhindert den Absturz, führt jedoch den in den KBs behobenen Fehler erneut ein. Der zweite Switch wird derzeit ignoriert, wird aber in einem zukünftigen .NET-Update erkannt, das einen Fix für den Absturz des Nullverweises enthalten und die ursprüngliche Fehlerkorrektur wiederherstellen wird. Verwenden Sie z. B. die Methode mit der Datei „app.config“, um die Problemumgehung auf den Anwendungsumfang anzuwenden:
|
Problembeschreibung |
Dieses Update wird nicht installiert und gibt eine oder beide der folgenden Fehlermeldungen zurück:
|
Problemumgehung |
Dieses Problem wurde mit der neuesten Version dieses Updates behoben. Befolgen Sie die Anweisungen unter Beziehen und Installieren des Updates, um die aktualisierte Version zu erhalten. Wenn Sie bereits eine frühere Version dieses Updates installiert haben, sind keine Maßnahmen erforderlich. |
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
4603005 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 2.0, 3.0, 4.5.2 und 4.6 für Windows Server 2008 SP2 (KB4603005)
-
4603002 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows 7 SP1 und Windows Server 2008 R2 SP1 (KB4603002)
Bezug und Installation des Updates
Vor der Installation dieses Updates
Voraussetzung:
.NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 muss installiert sein, damit Sie dieses Update anwenden können.
Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
-
Das SSU (Servicing Stack Update) vom 12. März 2019 (KB4490628). Das eigenständige Paket für dieses SSU finden Sie auf der Website mit dem Microsoft Update-Katalog. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind.
-
Das neueste SHA-2-Update (KB4474419), das am 10. September 2019 veröffentlicht wurde. Wenn Sie Windows Update verwenden, wird Ihnen das neueste SHA-2-Update automatisch angeboten. Dieses Update ist erforderlich, um Updates zu installieren, die nur SHA-2-signiert sind. Weitere Informationen zu SHA-2-Updates finden Sie unter Unterstützung der SHA-2-Codesignierung für Windows und WSUS (2019).
-
Das Extended Security Updates (ESU)-Lizenzierungsvorbereitungspaket (KB4538483) wurde am 11. Februar 2020 veröffentlicht. Das ESU-Lizenzierungsvorbereitungspaket wird Ihnen von WSUS angeboten. Das eigenständige ESU-Lizenzierungsvorbereitungspaket finden Sie im Microsoft Update-Katalog.
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert, sofern Sie ESU-Kunde sind. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Produkte und Klassifizierungen wie folgt konfigurieren: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 oder Windows Server 2008 SP2 Klassifizierung: Sicherheitsupdates |
Neustartanforderung
Starten Sie den Computer nach der Installation dieses Updates neu, wenn betroffene Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hinweise zur Bereitstellung
Informationen zur Bereitstellung dieses Sicherheitsupdates finden Sie in folgendem Artikel der Microsoft Knowledge Base:
20210209 Informationen zur Bereitstellung von Sicherheitsupdates: 9. Februar 2021
Informationen zur Deinstallation des Updates
Hinweis Microsoft rät davon ab, Sicherheitsupdates zu entfernen. Verwenden Sie das Dienstprogramm Programme und Funktionen in der Systemsteuerung, um dieses Update zu entfernen.
Aktualisieren von Informationen zum Neustart
Nach der Installation dieses Updates ist nur dann ein Systemneustart erforderlich, wenn die zu aktualisierenden Dateien gesperrt oder in Gebrauch sind.
Ersetzte Updates
Dieses Update ersetzt die zuvor veröffentlichten Updates 4598500 und 4579977 für Windows 7 SP1 und Windows Server 2008 R2 SP1 sowie 4598503 und 4579980 für Windows Server 2008 SP2.
Dateiinformationen
x86 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Informationen zum Schutz und zur Sicherheit
-
Schützen Sie sich online: Windows Security Support
-
Erfahren Sie, wie wir vor Cyberbedrohungen schützen: Microsoft-Sicherheit