8. lokakuuta 2024 vain suojausta parantava päivitys .NET Framework 4.6.2-, 4.7-, 4.7.1- ja 4.7.2-versioille Windows Server 2008 R2 SP1- ja Windows Server 2008 SP2 (KB5043947) -käyttöjärjestelmään
Käytetään kohteeseen
.NET
Koskee seuraavia:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
MUISTUTUS Windows Server 2008 R2 SP1:n Mainstream-tuki on päättynyt, ja se on nyt laajennetun suojauspäivityksen (ESU) tuen alaisena.
Heinäkuusta 2020 alkaen tälle käyttöjärjestelmälle ei enää julkaista valinnaisia muita kuin tietoturvaan liittyviä versioita (eli C-versioita). Extended-tuen käyttöjärjestelmissä on vain kumulatiivisia kuukausittaisia suojauspäivityksiä (tunnetaan nimellä B tai Päivitä tiistain julkaisu).
Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.
Asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) näiden käyttöjärjestelmien paikallisiin versioihin, on noudatettava kohdassa
KB4522133 jatkaa suojauspäivitysten vastaanottamista extended-tuen päätyttyä 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on ohjeaiheessa
KB4497181. Lisätietoja on ESU-blogissa.
MUISTUTUS Kaikki .NET Framework 4.7.2-, 4.7.1-, 4.7-, 4.6.2-, 4.6.1- ja 4.6-versioiden päivitykset edellyttävät, että d3dcompiler_47.dll-päivitys on asennettu. Suosittelemme, että asennat mukana toimitetun d3dcompiler_47.dll päivityksen ennen tämän päivityksen asentamista. Lisätietoja d3dcompiler_47.dll on ohjeaiheessa
KB 4019990.
Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, tämä päivitys on asennettava uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on artikkelissa Kielipakettien lisääminen Windowsiin.
Windows Server 2008 R2 SP1:n ja Windows Server 2008 SP2:n 8. lokakuuta 2024 julkaistu päivitys sisältää suojausparannuksia .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.
Yhteenveto
CVE-2024-43483 - .NET Framework palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa palvelunestohaavoittuvuuden, joka on kuvattu kohdassa n CVE-2024-43483 .
CVE-2024-43484 - .NET Framework palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa palvelunestohaavoittuvuuden, joka on kuvattu kohdassa n CVE-2024-43484 .
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
5044086 Windows Server 2008 SP2:n .NET Framework 2.0-, 3.0-, 3.5 SP1- ja 4.6.2-versioiden vain suojausta parantavan päivityksen kuvaus (KB5044086)
5044085 Kuvaus vain suojausta parantavan päivityksen .NET Framework 3.5.1-, 4.6.2-, 4.7-, 4.7.1-, 4.7.2- ja 4.8-versioille Windows Server 2008 R2 SP1 :lle (KB5044085)
Tämän päivityksen tunnetut ongelmat
Microsoft ei ole tällä hetkellä tietoinen tämän päivityksen ongelmista.
Tämän päivityksen hankkiminen
Ennen tämän päivityksen asentamista
Ennakkoehto:
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 4.6.2, 4.7, 4.7.1 ja 4.7.2.
Asenna alla luetellut päivitykset ja käynnistä laite uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja vähentää mahdollisia ongelmia koontiversion asentamisen ja Microsoftin suojauskorjauksia käytettäessä.
Käyttöjärjestelmä
Tämän päivityksen asentamisen edellytykset
Windows Server 2008 SP2
9. huhtikuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4493730). Voit hankkia erillispaketin tälle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja.
Uusin SHA-2-päivitys (KB4474419), joka on julkaistu 8. lokakuuta 2019 tai uudempaan päivitykseen. Jos käytössäsi on Windows Update, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS:n vuoden 2019 SHA-2-koodin allekirjoituksen tukivaatimus.
Jotta saat tämän suojauspäivityksen, sinun on asennettava uudelleen Windows Server 2008 SP2:n Extended Security Päivitykset (ESU) Licensing Preparation Package (KB5016891), joka on päivätty 8. elokuuta 2022, vaikka olisit aiemmin asentanut ESU-avaimen. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin ESU-lisensoinnin valmistelupakettia varten hakemalla sitä Microsoft Update -luettelosta.
Kun olet asentanut yllä olevat kohteet, suosittelemme vahvasti, että asennat uusimman SSU:n. Windows Server 2008 SP2:ssa on oltava asennettuna ylläpitopinon päivitys (SSU) (KB5016129), joka on päivätty 12. heinäkuuta 2022 tai uudemmassa versiossa. Lisätietoja uusimmista SSU-päivityksistä on artikkelissa ADV990001 | Uusin ylläpitopino Päivitykset.
TÄRKEÄ Et tarvitse lisäavainta seuraavien käyttöönottoon:
Sinun ei tarvitse ottaa käyttöön ylimääräistä ESU-avainta Azuren virtuaalikoneisiin (VMS), Azure Stack HCI:hen, versioon 21H2 ja uudempiin.
Muiden Azure-tuotteiden, kuten Azure VMWaren, Azure Nutanix -ratkaisun Azure Stackin (keskus, Edge) tai Tuo omat kuvat Azure for Windows Server 2008 SP2:ssa, ESU-avain on otettava käyttöön. ESU:iden asennus-, aktivointi- ja käyttöönottovaiheet ovat samat ESU:n neljäntenä vuonna.
Windows Server 2008 R2
12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628). Voit hankkia erillispaketin tälle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja.
Uusin SHA-2-päivitys (KB4474419), joka on julkaistu 10. syyskuuta 2019 tai uudempaan päivitykseen. Jos käytössäsi on Windows Update, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tämä päivitys on pakollinen sellaisten päivitysten asentamiseksi, jotka ovat vain SHA-2 allekirjoitettuja. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS:n vuoden 2019 SHA-2-koodin allekirjoituksen tukivaatimus.
Jotta saat tämän suojauspäivityksen, sinun on asennettava uudelleen Extended Security Päivitykset (ESU) Licensing Preparation Package (KB5016892) for Windows Server 2008 R2 SP1, joka on päivätty 8. elokuuta 2022, vaikka olisit aiemmin asentanut ESU-avaimen. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin ESU-lisensoinnin valmistelupakettia varten hakemalla sitä Microsoft Update -luettelosta.
Kun olet asentanut yllä olevat kohteet, suosittelemme vahvasti, että asennat uusimman SSU:n.
Windows Server 2008 R2 SP1:n ylläpitopinon päivityksen (SSU) (KB5017397) on oltava asennettuna 13. syyskuuta 2022 tai uudemmassa versiossa. Lisätietoja uusimmista SSU-päivityksistä on artikkelissa ADV990001 | Uusin ylläpitopino Päivitykset.
TÄRKEÄ Et tarvitse lisäavainta seuraavien käyttöönottoon:
Sinun ei tarvitse ottaa käyttöön ylimääräistä ESU-avainta Azuren virtuaalikoneille (VMS), Azure Stack HCI:lle.
Muiden Azure-tuotteiden, kuten Azure VMWaren, Azure Nutanix -ratkaisun Azure Stackin (Keskus, Edge) tai Tuo omat kuvat Azure for Windows Server 2008 SP2:ssa ja Windows Server 2008 R2 SP1:ssä, sinun on otettava ESU-avain käyttöön. ESU:iden asennus-, aktivointi- ja käyttöönottovaiheet ovat samat ESU:n neljäntenä vuonna.
Tämä yksittäinen .NET Framework tuotepäivitys asennetaan tarvittaessa käyttöjärjestelmäpäivityksen avulla. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen lisätietoja käsittelevässä osassa.
Uudelleenkäynnistysvaatimus
Tietokone on ehkä käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.
Käyttöönottotietojen päivittäminen
Lisätietoja tämän suojauspäivityksen käyttöönotosta on Microsoft Security Response Centerin (MSRC) suojauspäivitysoppaan Käyttöönotot-välilehdessä .