Applies To.NET

NB!

Muudetud 08.06.2021

8. juunil 2021 anti see värskendus välja, et asendada installimisel ilmneda võiva tõrke "tühistamisserver oli ühenduseta", eelmise värskenduse asendamiseks. Kui olete selle värskenduse varasema versiooni juba installinud, pole vaja midagi teha. Nende värskenduste uusima versiooni hankimiseks lugege üksikvärskenduse artikli jaotist "Värskenduse hankimine ja installimine".  Iga artikli lingid leiate selle artikli jaotisest "Lisateave selle värskenduse kohta".

13. aprillil 2021 anti see värskendus välja selle värskenduse varasema väljaande asendamiseks.

Kehtib järgmiste toodete kohta:

Microsoft .NET raamistik 3.5.1 Microsoft .NET raamistik 4.5.2 Microsoft .NET raamistik 4.6 Microsoft .NET raamistik 4.6.1 Microsoft .NET raamistik 4.6.2 Microsoft .NET raamistik 4.7 Microsoft .NET raamistik 4.7.1 Microsoft .NET raamistik 4.7.2 Microsoft .NET raamistik 4.8

TÄHTIS Enne selle värskenduse installimist veenduge, et olete installinud jaotises Selle värskenduse toomine loetletud nõutavad värskendused. 

TÄHTISMõned kliendid, kes kasutavad Windows Server 2008 R2 SP1 ja on enne 14. jaanuari 2020 värskenduste installimist aktiveerinud oma ESU mitme aktiveerimisvõtme (MAK) lisandmooduli, võib olla vaja oma võti uuesti aktiveerida. Mõjutatud seadmetes peaks uuesti aktiveerimine olema nõutav ainult üks kord.  Aktiveerimise kohta leiate teavet sellest ajaveebipostitusest.

TÄHTISWSUS-i skannimise cab-failid on endiselt saadaval Windows 7 SP1 ja Windows Server 2008 R2 SP1 jaoks. Kui teil on seadmete alamhulk, mis käitab neid opsüsteeme ilma ESU-ta, võivad need teie paigahalduse ja nõuetele vastavuse tööriistades olla nõuetele mittevastavad.

TÄHTISKliendid, kes on ostnud laiendatud turbevärskenduse (ESU) nende opsüsteemide kohapealste versioonide jaoks, peavad pärast pikendatud toe lõppu 14. jaanuaril 2020 turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Lisateavet ESU ja selle kohta, milliseid väljaandeid toetatakse, leiate teemast KB4497181.

TÄHTIS Alates 15. jaanuarist 2020 kuvatakse täisekraanteatis, mis kirjeldab Windows 7 hoolduspaketi Service Pack 1 kasutamise jätkamise ohtu pärast toe lõppu 14. jaanuaril 2020. Teatis jääb ekraanile seni, kuni seda kasutate. See teatis kuvatakse ainult järgmistes 7 service Pack 1 Windows väljaannetes.

MärkusTeatist ei kuvata domeeniga ühendatud seadmetes ega kioskirežiimis seadmetes.

  • Starter.

  • Home Basic.

  • Kodu Premium.

  • Professionaalne. Kui olete ostnud laiendatud turbevärskenduse (ESU), siis teatist ei kuvata. Lisateavet leiate teemast Kõlblike seadmete ja elutsükli jaoks laiendatud turbevärskenduste Windows turbevärskenduste FAQ-Extended.

  • Ultimate.

TÄHTIS Alates augustist 2019 nõuavad Windows Server 2008 R2 SP1 ja Windows 7SP1 .NET raamistik 4.6 ja enama versiooni värskendused SHA-2 koodi allkirjastamise tuge. Installiprobleemide vältimiseks veenduge, et teil Windows uusimad värskendused. Lisateavet SHA-2 koodi allkirjastamise tugiteenuste värskenduste kohta leiate teemast KB 4474419.

TÄHTIS Kõik .NET raamistik 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ja 4.6 värskendused nõuavad d3dcompiler_47.dll värskenduse installimist. Enne selle värskenduse rakendamist soovitame d3dcompiler_47.dll installida. Lisateavet selle kohta, d3dcompiler_47.dll kb 4019990.

TÄHTIS Kui installite keelepaketi pärast selle värskenduse installimist, peate selle värskenduse uuesti installima. Seetõttu soovitame installida kõik keelepaketid, mida vajate enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windows.

Kokkuvõte

Kui IIS-ASP.NET või .NET raamistik rakendused lubavad valesti juurdepääsu vahemällu talletatud failidele, on haavatavuse tõstmine olemas. Ründaja, kes kasutas seda haavatavust edukalt ära, võib saada juurdepääsu piiratud failidele. Selle haavatavuse kasutamiseks peab ründaja saatma mõjutatud serverile spetsiaalselt formuleeritud taotluse. Värskendus kõrvaldab haavatavuse, muutes seda, kuidas ASP.NET ja .NET raamistik taotlusi käidelda.

Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).

Koodi käivitumise kaughaavatavus on olemas, kui Microsoft .NET raamistik töötleb sisendit. Ründaja, kes selle haavatavuse edukalt ära kasutas, võib mõjutatud süsteemi üle kontrolli alla võtta. Haavatavuse ärakasutamiseks peaks ründaja saama spetsiaalselt formuleeritud faili veebirakendusse üles laadida. Turbevärskendus kõrvaldab haavatavuse, parandades selle, kuidas .NET raamistik sisendit töötleb.

Lisateavet leiate teemast https://go.microsoft.com/fwlink/?linkid=2138023

Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).

Selle värskendusega välja antud täiustuste loendi leiate selle artikli jaotisest Lisateave artikli lingid.

Teadaolevad probleemid selle värskenduse mõnes osas

Sümptom

Seda värskendust ei installita ja see tagastab ühe või mõlemad järgmistest tõrketeadetest.

  • -2146762495

  • Nõutav sert pole praeguse süsteemikella või allkirjastatud faili ajatempli suhtes kontrollimise ajal kehtiv.

  • Tühistamisfunktsioon ei saanud tühistamist kontrollida, kuna tühistamisserver oli ühenduseta.

Lahendus

Selle probleemi lahendas selle värskenduse mõjutatud osade uusim versioon.

Kui olete juba installinud mõjutatud osade varasema versiooni, pole vaja midagi teha.

Lisateave selle värskenduse kohta

Järgmised artiklid sisaldavad selle värskenduse kohta lisateavet, mis on seotud üksikute tooteversioonide kohta.

  • 4569736 Windows 7 SP1 ja .NET raamistik Windows Server 2008 R2 SP1 3.5.1 turbevärskenduse kirjeldus (KB4569736)

  • 4569743 Windows 7 SP1 ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 .NET raamistik 4.5.2 turbevärskenduse kirjeldus (KB4569743)

  • 4569740 Ainult turbevärskendus .NET raamistik 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 Windows 7 SP1 ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 (KB4569740) kirjeldus

  • 4569733 .NET raamistik 7 SP1 ja Windows Server 200 Windows 8 R2 SP1 (KB4569733) 4.8 turbevärskenduse kirjeldus

Teave kaitse ja turbe kohta

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.