Logige sisse Microsofti kontoga
Logige sisse või looge konto.
Tere!
Valige mõni muu konto.
Teil on mitu kontot
Valige konto, millega soovite sisse logida.

NB!

Muudetud 08.06.2021

8. juunil 2021 anti see värskendus välja, et asendada installimisel ilmneda võiva tõrke "tühistamisserver oli ühenduseta", eelmise värskenduse asendamiseks. Kui olete selle värskenduse varasema versiooni juba installinud, pole vaja midagi teha. Nende värskenduste uusima versiooni hankimiseks lugege üksikvärskenduse artikli jaotist "Värskenduse hankimine ja installimine".  Iga artikli lingid leiate selle artikli jaotisest "Lisateave selle värskenduse kohta".

13. aprillil 2021 anti see värskendus välja selle värskenduse varasema väljaande asendamiseks.

23. juulil 2020 anti välja värskendus KB4552952 v2 ja KB4552951 v2, et asendada Windows Server 2008 SP2 jaoks nende värskenduste v1 .NET raamistik 4.5.2 ja 4.6. V1-värskendusi ei installitud klientidele, kellel olid kindlad ESU-konfiguratsioonid.  V2 värskendused lahendavad probleemi klientidele, kes ei saanud v1-värskendusi installida.  

Kehtib järgmiste toodete kohta:

Microsoft .NET raamistik 2.0 Microsoft .NET raamistik 3.0 Microsoft .NET raamistik 4.5.2 Microsoft .NET raamistik 4.6

TÄHTIS Enne selle värskenduse installimist veenduge, et olete installinud vajalikud värskendused, mis on loetletud jaotises Kuidas seda värskendust saada.

TÄHTIS WSUS-i skannimise cab-failid on Windows Server 2008 SP2 jaoks saadaval. Kui kasutate seda opsüsteemi ilma ESU-ta, võivad need paigahalduse ja nõuetele vastavuse tööriistade puhul olla nõuetele mittevastavad.

TÄHTIS Kliendid, kes on ostnud laiendatud turbevärskenduse (ESU) selle operatsioonisüsteemi asutusesisese versiooni jaoks, peavad pärast pikendatud toe lõppu 14. jaanuaril 2020 turbevärskenduste saamise jätkamiseks järgima kb4522133 toiminguid. Lisateavet ESU ja selle kohta, milliseid väljaandeid toetatakse, leiate teemast KB4497181.

TÄHTIS Alates augustist 2019 nõuavad Windows Server 2008 SP2 .NET raamistik 4.6 ja enama versiooni värskendused SHA-2 koodi allkirjastamist. Installiprobleemide vältimiseks veenduge, et teil Windows uusimad värskendused. Lisateavet SHA-2 koodi allkirjastamise tugiteenuste värskenduste kohta leiate teemast KB 4474419.

TÄHTIS Kõik .NET raamistik 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ja 4.6 värskendused nõuavad d3dcompiler_47.dll värskenduse installimist. Enne selle värskenduse rakendamist soovitame d3dcompiler_47.dll installida. Lisateavet selle kohta, d3dcompiler_47.dll kb 4019990.

TÄHTIS Kui installite keelepaketi pärast selle värskenduse installimist, peate selle värskenduse uuesti installima. Seetõttu soovitame installida kõik keelepaketid, mida vajate enne selle värskenduse installimist. Lisateavet leiate teemast Keelepakettide lisamine Windows.

Kokkuvõte

Õiguste haavatavuse tõstmine on .NET raamistik mis võib lubada ründajal oma õiguste taset tõsta. Haavatavuse ärakasutamiks peab ründaja esmalt kohalikule arvutile juurde pääsema ja seejärel käivitama pahatahtliku programmi. Värskendus kõrvaldab haavatavuse, parandades selle, .NET raamistik AKTIVEERIB COM-objektid.  

Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).

Koodi käivitumise haavatavus on olemas .NET raamistik tarkvaras, kui tarkvara ei kontrolli faili allika märgistust. Ründaja, kes kasutas haavatavust edukalt, võib praeguse kasutaja kontekstis käivitada suvalise koodi. Kui praegune kasutaja on sisse logitud administraatoriõigustega, võib ründaja mõjutatud süsteemi üle kontrolli alla võtta. Seejärel saab ründaja programme installida; vaadata, muuta või kustutada andmeid; või luua uusi kontosid, mis on täielikud kasutajaõigused. Kasutajad, kelle kontodel on süsteemis vähem kasutajaõigusi, võivad olla vähem mõjusad kui administraatoriõigustega kasutajad. Haavatavuse kasutamiseks peab kasutaja avama spetsiaalselt formuleeritud faili, mis sisaldab mõjutatud .NET raamistik. Meilirünnaku stsenaariumi korral võib ründaja haavatavust ära kasutada, saates kasutajale spetsiaalselt formuleeritud faili ja veenades kasutajat faili avama. Turbevärskendus kõrvaldab haavatavuse, parandades selle, .NET raamistik kontrollib faili allika märgistust.

Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).

Teenuse haavatavuse keelamine on olemas, kui .NET raamistik veebitaotlusi valesti käsitleb. Ründaja, kes kasutas seda haavatavust edukalt ära, võib põhjustada teenusest keeldumise .NET raamistik veebirakenduse vastu. Haavatavust saab kasutada eemalt ilma autentimiseta. Kaugautentimata ründaja võib selle haavatavuse ära kasutada, väljasdes spetsiaalselt formuleeritud taotlused .NET raamistik rakendusse. Värskendus kõrvaldab haavatavuse, parandades selle, kuidas .NET raamistik veebirakendus veebitaotlusi käsitleb.

Haavatavuste kohta lisateabe saamiseks külastage järgmisi levinud nõrkusi ja riskid (CVE).

Teadaolevad probleemid selle värskenduse mõnes osas

Sümptom

Seda värskendust ei installita ja see tagastab ühe või mõlemad järgmistest tõrketeadetest.

  • -2146762495

  • Nõutav sert pole praeguse süsteemikella või allkirjastatud faili ajatempli suhtes kontrollimise ajal kehtiv.

  • Tühistamisfunktsioon ei saanud tühistamist kontrollida, kuna tühistamisserver oli ühenduseta.

Lahendus

Selle probleemi lahendas selle värskenduse mõjutatud osade uusim versioon.

Kui olete juba installinud mõjutatud osade varasema versiooni, pole vaja midagi teha.

Lisateave selle värskenduse kohta

Järgmised artiklid sisaldavad selle värskenduse kohta lisateavet, mis on seotud üksikute tooteversioonide kohta.

  • 4552964 Ainult turbevärskenduse kirjeldus .NET raamistik 2.0, 3.0 Windows Server 2008 SP2 jaoks (KB4552964)

  • 4552952 Windows 7 SP1 .NET raamistik ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 Windows 4.5.2 turbevärskenduse kirjeldus (KB4552952)

  • 4552951 Windows 7 SP1 .NET raamistik ja Windows Server 2008 R2 SP1 ja Windows Server 2008 SP2 (KB4552951) ainult turbevärskenduse kirjeldus

Teave kaitse ja turbe kohta

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.

Kas sellest teabest oli abi?

Kui rahul te keelekvaliteediga olete?
Mis mõjutas teie hinnangut?
Kui klõpsate nuppu Edasta, kasutatakse teie tagasisidet Microsofti toodete ja teenuste täiustamiseks. IT-administraator saab neid andmeid koguda. Privaatsusavaldus.

Täname tagasiside eest!

×