Huomautus
- Koskee seuraavia:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Huomautus
Tarkistettu 20. kesäkuuta 2023 tunnetun ongelman ratkaisun lisäämiseksi.
Huomautus
- MUISTUTUS Windows Embedded 7 Standard- ja Windows Server 2008 R2 SP1 -versioiden Mainstream-tukijakso päättyy, ja niiden Extended Security Update (ESU) -tuki on nyt käytössä.
- Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia, muita kuin tietoturvaan liittyviä julkaisuja. Extended-tuen piiriin kuuluvat käyttöjärjestelmät sisältävät vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä "B" tai Update Tuesday -julkaisu).
- Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Päivityksen hankkiminen -osiossa.
- Niiden asiakkaiden, jotka ovat ostaneet laajennetun suojauspäivityksen (ESU) käyttöjärjestelmien paikallisia versioita varten, on suoritettava artikkelin KB4522133 menettelyt, jotta suojauspäivitysten vastaanottamista jatketaan sen jälkeen, kun laajennettu tuki päättyy 14. tammikuuta 2020. Jos haluat lisätietoja laajennetuista suojauspäivityksestä ja tuettavista versioista, tutustu päivitykseen KB4497181. Lisätietoja on ESU:n blogissa.
Huomautus
- MUISTUTUS Kaikki .NET Framework 4.7.2-, 4.7.1-, 4.7-, 4.6.2-, 4.6.1- ja 4.6-päivitykset edellyttävät d3dcompiler_47.dll päivityksen asentamista. Suosittelemme, että asennat mukana toimitetun d3dcompiler_47.dll päivityksen ennen tämän päivityksen asennusta. Lisätietoja d3dcompiler_47.dll on KB-4019990.
- Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on ohjeaiheessa Kielipakettien lisääminen Windowsiin.
Windows Embedded 7 Standardin ja Windows Server 2008 R2 SP1:n ja Windows Server 2008 SP2:n 14. helmikuuta 2023 julkaistu päivitys sisältää kumulatiivisia luotettavuuden parannuksia versioissa .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Päivityksen hankkiminen -osiossa.
Yhteenveto
CVE-2023-21808 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa epäluotettava osoittimen viittauksen poistaminen voi aiheuttaa muistin vioittumisen, joka voi johtaa kaatumiseen tai koodin poistamiseen. Lisätietoja on artikkelissa CVE-2023-21808.
CVE-2023-21722 – .NET Framework:n palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa matalan tason paikallinen hyökkääjä voi käyttää Visual Studio WMI -asennuspalvelun asennusohjelmaa vioittaakseen paikallisia tiedostoja, joihin JÄRJESTELMÄ voi kirjoittaa, mikä voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE-2023-21722.
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 5022786 Vain suojausta parantavan päivityksen kuvaus .NET Framework 2.0-, 3.0- ja 4.6.2-versioille Windows Server 2008 SP2:lle (KB5022786)
- 5022783 Vain suojausta parantavan päivityksen kuvaus .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 ja 4.8 Windows Embedded 7 Standard:lle ja Windows Server 2008 R2 SP1:lle (KB5022783)
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Tämän päivityksen asentamisen jälkeen WPF-sovellusten toiminta voi muuttua. Lisätietoja tästä ongelmasta on KB5022083 |
|---|---|
| Ongelman kiertotapa | Voit lieventää tätä ongelmaa tutustumalla KB5022083. |
| Ratkaisu | Tämä ongelma on ratkaistu 13. kesäkuuta 2023 julkaistussa suojaus- ja laatukoonnissa ja kumulatiivisessa päivityksessä. Jos käytit tähän ongelmaan vaihtoehtoisia menetelmiä tai lievennyksiä, niitä ei enää tarvita, ja suosittelemme, että poistat ne. Voit poistaa vaihtoehtoisen menetelmän tutustumalla vaihtoehtoiseen menetelmään tai vaihtoehtoiseen menetelmään, jota käytettiin ohjeiden mukaisesti. Ongelman kiertotapa on poistettava ennen kesäkuun päivityksen asentamista. |
Päivityksen hankkiminen ja asentaminen
Ennen tämän päivityksen asentamista
Edellytys:
Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2 on asennettuna.
Alla luetellut päivitykset täytyy asentaa ja laite tulee käynnistää uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.
- 12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628) tai uudempi päivitys. Voit hankkia erillispaketin tälle SSU:lle Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.
- Viimeisin SHA-2-päivitys (KB4474419), joka on julkaistu 10. syyskuuta 2019 tai uudempi päivitys. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus.
- Windows 7 Standardin ja Windows Server 2008 R2:n Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti julkaistaan (KB5017397) 13. syyskuuta 2022 tai uudemmassa päivityksessä. Extended Security Päivitykset (ESU) -lisensoinnin valmistelupaketti Windows Server 2008:lle julkaistaan (KB5016129) 12. heinäkuuta 2022 tai uudempi päivitys. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin tälle ESU-lisensoinnin valmistelupaketille Microsoft Update -luettelosta.
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin asentamalla käyttöjärjestelmäpäivitys. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen osiossa. |
Uudelleenkäynnistystarve
Tietokone on ehkä käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.
Päivityksen käyttöönottotiedot
Lisätietoja tämän suojauspäivityksen käyttöönotosta on seuraavassa Microsoft Knowledge Base -tietokanta -tietokannan artikkelissa:
20230214 suojauspäivityksen käyttöönottotiedot: 14. helmikuuta 2023
Päivityksen poistamistiedot
Huomautus Emme suosittele poistamaan mitään suojauspäivityksiä. Voit poistaa tämän päivityksen käyttämällä Ohjauspaneelin Ohjelmat ja toiminnot -osaa.
Päivitä uudelleenkäynnistystiedot
Tämä päivitys ei edellytä järjestelmän uudelleenkäynnistystä sen jälkeen, elleivät päivitettävät tiedostot ole lukittuja tai niitä käytetään kaikkialla.
Tiedostojen tiedot
Tämän ohjelmistopäivityksen englanti (Yhdysvallat) -versio asentaa tiedostot, jotka sisältävät attribuutit, jotka on lueteltu seuraavissa taulukoissa.
| x86 |
|---|
| TiedostonimiTiedoston kokoPäivämääräAikaclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| TiedostonimiTiedostoversioTiedostokokoDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Tammi-202323:29mscordbi.dll4.7.4038.01,615,74411-tammikuu-202323:48mscordbi.dll4.7.4038.01,162,67211-tammikuu-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
Edellytykset
Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2 on asennettuna.
Uudelleenkäynnistystarve
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.
Ohjeiden ja tuen hankkiminen tälle päivitykselle
- Ohjeita päivitysten asentamiseen: Windows Update: usein kysytyt kysymykset
- Suojaa itsesi verkossa ja kotona: Windowsin suojaus -tuki
- Paikallinen tuki maasi mukaan: Kansainvälinen tuki