14. helmikuuta 2023 – Vain suojauspäivitys .NET Framework 4.6.2-, 4.7-, 4.7.1- ja 4.7.2-versioille Windows Embedded 7 Standard:lle ja Windows Server 2008 R2 SP1:lle ja Windows Server 2008 SP2:lle (KB5022526)

Käytetään kohteeseen
.NET

Huomautus

  • Koskee seuraavia:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Huomautus

Tarkistettu 20. kesäkuuta 2023 tunnetun ongelman ratkaisun lisäämiseksi.

Huomautus

  • MUISTUTUS Windows Embedded 7 Standard- ja Windows Server 2008 R2 SP1 -versioiden Mainstream-tukijakso päättyy, ja niiden Extended Security Update (ESU) -tuki on nyt käytössä.
  • Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia, muita kuin tietoturvaan liittyviä julkaisuja. Extended-tuen piiriin kuuluvat käyttöjärjestelmät sisältävät vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä "B" tai Update Tuesday -julkaisu).
  • Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Päivityksen hankkiminen -osiossa. 
  • Niiden asiakkaiden, jotka ovat ostaneet laajennetun suojauspäivityksen (ESU) käyttöjärjestelmien paikallisia versioita varten, on suoritettava artikkelin KB4522133 menettelyt, jotta suojauspäivitysten vastaanottamista jatketaan sen jälkeen, kun laajennettu tuki päättyy 14. tammikuuta 2020. Jos haluat lisätietoja laajennetuista suojauspäivityksestä ja tuettavista versioista, tutustu päivitykseen KB4497181. Lisätietoja on ESU:n blogissa.

Huomautus

  • MUISTUTUS Kaikki .NET Framework 4.7.2-, 4.7.1-, 4.7-, 4.6.2-, 4.6.1- ja 4.6-päivitykset edellyttävät d3dcompiler_47.dll päivityksen asentamista. Suosittelemme, että asennat mukana toimitetun d3dcompiler_47.dll päivityksen ennen tämän päivityksen asennusta. Lisätietoja d3dcompiler_47.dll on KB-4019990.
  • Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipakettien lisääminen Windowsiin.

Windows Embedded 7 Standardin ja Windows Server 2008 R2 SP1:n ja Windows Server 2008 SP2:n 14. helmikuuta 2023 julkaistu päivitys sisältää kumulatiivisia luotettavuuden parannuksia versioissa .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Päivityksen hankkiminen -osiossa.

Yhteenveto

CVE-2023-21808 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa epäluotettava osoittimen viittauksen poistaminen voi aiheuttaa muistin vioittumisen, joka voi johtaa kaatumiseen tai koodin poistamiseen. Lisätietoja on artikkelissa CVE-2023-21808.

CVE-2023-21722 – .NET Framework:n palvelunestohaavoittuvuus
              Tämä suojauspäivitys korjaa haavoittuvuuden, jossa matalan tason paikallinen hyökkääjä voi käyttää Visual Studio WMI -asennuspalvelun asennusohjelmaa vioittaakseen paikallisia tiedostoja, joihin JÄRJESTELMÄ voi kirjoittaa, mikä voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE-2023-21722.

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5022786 Vain suojausta parantavan päivityksen kuvaus .NET Framework 2.0-, 3.0- ja 4.6.2-versioille Windows Server 2008 SP2:lle (KB5022786)
  • 5022783 Vain suojausta parantavan päivityksen kuvaus .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 ja 4.8 Windows Embedded 7 Standard:lle ja Windows Server 2008 R2 SP1:lle (KB5022783)

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Tämän päivityksen asentamisen jälkeen WPF-sovellusten toiminta voi muuttua. Lisätietoja tästä ongelmasta on KB5022083
Ongelman kiertotapa Voit lieventää tätä ongelmaa tutustumalla KB5022083.
Ratkaisu Tämä ongelma on ratkaistu 13. kesäkuuta 2023 julkaistussa suojaus- ja laatukoonnissa ja kumulatiivisessa päivityksessä.
Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Voit poistaa vaihtoehtoisen menetelmän tutustumalla vaihtoehtoiseen menetelmään tai vaihtoehtoiseen menetelmään, jota käytettiin ohjeiden mukaisesti. Ongelman kiertotapa on poistettava ennen kesäkuun päivityksen asentamista.

Päivityksen hankkiminen ja asentaminen

Ennen tämän päivityksen asentamista

Edellytys:

Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2 on asennettuna.

Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.

  1. 12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628) tai uudempi päivitys. Voit hankkia erillispaketin tälle SSU:lle Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
  2. Viimeisin SHA-2-päivitys (KB4474419), joka on julkaistu 10. syyskuuta 2019 tai uudempi päivitys. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus.
  3. Windows 7 Standardin ja Windows Server 2008 R2:n Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti julkaistaan (KB5017397) 13. syyskuuta 2022 tai uudemmassa päivityksessä. Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti Windows Server 2008:lle julkaistaan (KB5016129) 12. heinäkuuta 2022 tai uudempi päivitys. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin tälle ESU-lisensoinnin valmistelupaketille Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin asentamalla käyttöjärjestelmäpäivitys. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen osiossa.

Uudelleenkäynnistystarve

Tietokone on ehkä käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.

Päivityksen käyttöönottotiedot

Lisätietoja tämän suojauspäivityksen käyttöönotosta on seuraavassa Microsoft Knowledge Base -tietokanta -tietokannan artikkelissa:

20230214 suojauspäivityksen käyttöönottotiedot: 14. helmikuuta 2023

Päivityksen poistamistiedot

Huomautus Emme suosittele poistamaan mitään suojauspäivityksiä. Voit poistaa tämän päivityksen käyttämällä Ohjauspaneelin Ohjelmat ja toiminnot -osaa.

Päivitä uudelleenkäynnistystiedot

Tämä päivitys ei edellytä järjestelmän uudelleenkäynnistystä sen jälkeen, elleivät päivitettävät tiedostot ole lukittuja tai niitä käytetään kaikkialla.

Tiedostojen tiedot

Tämän ohjelmistopäivityksen englanti (Yhdysvallat) -versio asentaa tiedostot, jotka sisältävät attribuutit, jotka on lueteltu seuraavissa taulukoissa.

x86
TiedostonimiTiedoston kokoPäivämääräAikaclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
TiedostonimiTiedostoversioTiedostokokoDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Tammi-202323:29mscordbi.dll4.7.4038.01,615,74411-tammikuu-202323:48mscordbi.dll4.7.4038.01,162,67211-tammikuu-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

Edellytykset

Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2 on asennettuna.

Uudelleenkäynnistystarve

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.

Ohjeiden ja tuen hankkiminen tälle päivitykselle