NB!
Muudetud 08.06.2021
8. juunil 2021 anti see värskendus välja, et asendada installimisel ilmneda võiva tõrke "tühistamisserver oli ühenduseta", eelmise värskenduse asendamiseks. Kui olete selle värskenduse varasema versiooni juba installinud, pole vaja midagi teha. Nende värskenduste uusima versiooni hankimiseks lugege üksikvärskenduse artikli jaotist "Värskenduse hankimine ja installimine". Iga artikli lingid leiate selle artikli jaotisest "Lisateave selle värskenduse kohta".
13. aprillil 2021 anti see värskendus välja selle värskenduse varasema väljaande asendamiseks.
Kehtib järgmiste toodete kohta:
Microsoft .NET raamistik 2.0 Microsoft .NET raamistik 3.0 Microsoft .NET raamistik 4.5.2 Microsoft .NET raamistik 4.6
TÄHTIS Enne selle värskenduse installimist veenduge, et olete installinud vajalikud värskendused, mis on loetletud jaotises Kuidas seda värskendust saada.
TÄHTIS WSUS-i skannimise cab-failid on Windows Server 2008 SP2 jaoks saadaval. Kui kasutate seda opsüsteemi ilma ESU-ta, võivad need paigahalduse ja nõuetele vastavuse tööriistade puhul olla nõuetele mittevastavad.
TÄHTIS Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) selle operatsioonisüsteemi asutusesisese versiooni jaoks, peavad pärast pikendatud toe lõppu 14. jaanuaril 2020 turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Lisateavet ESU ja selle kohta, milliseid väljaandeid toetatakse, leiate teemast KB4497181.
TÄHTIS Alates augustist 2019 nõuavad Windows Server 2008 SP2 .NET raamistik 4.6 ja enama versiooni värskendused SHA-2 koodi allkirjastamist. Installiprobleemide vältimiseks veenduge, et teil Windows uusimad värskendused. Lisateavet SHA-2 koodi allkirjastamise tugiteenuste värskenduste kohta leiate teemast KB 4474419.
TÄHTIS Kõik .NET raamistik 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ja 4.6 värskendused nõuavad d3dcompiler_47.dll värskenduse installimist. Enne selle värskenduse rakendamist soovitame d3dcompiler_47.dll installida. Lisateavet selle kohta, d3dcompiler_47.dll kb 4019990.
TÄHTIS Kui installite keelepaketi pärast selle värskenduse installimist, peate selle värskenduse uuesti installima. Seetõttu soovitame installida kõik keelepaketid, mida vajate enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windows.
Kokkuvõte
Teabe avalikustamise haavatavus on olemas, kui .NET raamistik käsitseb valesti mälus aetud objekte. Ründaja, kes kasutas haavatavust edukalt, võib avaldada mõjutatud süsteemi mälu sisu. Haavatavuse kasutamiseks peab autenditud ründaja käivitama spetsiaalselt formuleeritud rakenduse. Värskendus kõrvaldab haavatavuse, parandades selle, .NET raamistik objekte mälus käsitleb.
Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).
Teadaolevad probleemid selle värskenduse mõnes osas
Sümptom |
Seda värskendust ei installita ja see tagastab ühe või mõlemad järgmistest tõrketeadetest.
|
Lahendus |
Selle probleemi lahendas selle värskenduse mõjutatud osade uusim versioon. Kui olete juba installinud mõjutatud osade varasema versiooni, pole vaja midagi teha. |
Lisateave selle värskenduse kohta
Järgmised artiklid sisaldavad selle värskenduse kohta lisateavet, mis on seotud üksikute tooteversioonide kohta.
-
4578979 Windows Server 2008 SP2 jaoks ette .NET raamistik 2.0, 3.0 turbevärskenduse kirjeldus (KB4578979)
-
4578983 .NET raamistik Windows 7 SP1 ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 (KB4578983) ainult turbevärskenduse kirjeldus
-
4578987 Windows .NET raamistik 7 SP1 ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 (KB4578987) ainult turbevärskenduse kirjeldus
Teave kaitse ja turbe kohta
-
Veebis kaitsmine: Windowsi turve tugi
-
Vaadake, kuidas kaitseme küberohtude eest: Microsoft Security