Microsoft .NET Framework 4.5.2
TÄRKEÄÄ Varmista ennen tämän päivityksen asentamista, että olet asentanut tarvittavat päivitykset, jotka on mainittu tämän päivitysosion asennuksessa.
TÄRKEÄÄJotkut asiakkaat, jotka käyttävät Windows Server 2008 R2 SP1:tä ja ovat aktivoineet ESU-moniaktivointiavaimen (MAK) lisäosan ennen 14. tammikuuta 2020 -päivitysten asentamista, on ehkä aktivoitava tuoteavain uudelleen. Uudelleenaktivointi on tehtävä vain kerran laitteissa, joihin ongelma vaikuttaa. Lisätietoja aktivoinnista on tässä blogikirjoituksessa.
TÄRKEÄÄ WSUS scan cab files will continue to be available for Windows 7 SP1 and Windows Server 2008 R2 SP1. Jos sinulla on osa laitteista, joissa on käytössä nämä käyttöjärjestelmät ilman ESU:ta, ne saattavat näkyä ei-yhteensopivina korjaustiedostojen hallinta- ja yhteensopivuustyökaluissa.
TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet extended-suojauspäivityksen (ESU) näiden käyttöjärjestelmien paikallisille versioille, on noudatettava KB4522133:n ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista extended-tuen päätyttyä 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on ARTIKKELISSA KB4497181.
TÄRKEÄÄ 15. tammikuuta 2020 alkaen näyttöön tulee koko näytön ilmoitus, jossa kerrotaan, kuinka riski windows 7 Service Pack 1:n käytön jatkamisesta on sen jälkeen, kun tuki päättyy 14. tammikuuta 2020. Ilmoitus pysyy näytössä, kunnes olet vuorovaikutuksessa sen kanssa. Tämä ilmoitus näkyy vain seuraavissa Windows 7 Service Pack 1 -versioissa:
HuomautusIlmoitus ei näy toimialueeseen yhdistetyissä tietokoneissa tai tietokoneissa kioskitilassa.
Home Basic.
Home Premium.
Ammattimainen. Jos olet ostanut Extended Security Updaten (ESU), ilmoitus ei tule näkyviin. Lisätietoja on ohjeaiheessa Laajennettujen suojauspäivitysten saaminen oikeutettujen Windows-laitteiden ja elinkaaripäivitysten FAQ-Extended päivitykseen.
.NET Framework -ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, kun ohjelmisto ei tarkista tiedoston lähdemerkintää. Haavoittuvuutta onnistuneesti hyödyntävä käyttäjä voi suorittaa satunnaisen koodin nykyisen käyttäjän kontekstissa. Jos nykyinen käyttäjä on kirjautunut sisään järjestelmänvalvojan oikeuksistaan, hyökkäykseen vaikuttaa järjestelmänvalvoja. Hyökkäykseen hyökkäykset voivat sitten asentaa ohjelmia. tietojen tarkasteleminen, muuttaminen tai poistaminen tai luo uusia tilejä, joilla on täydet käyttöoikeudet. Käyttäjät, joiden tilit on määritetty niin, että järjestelmän käyttöoikeudet ovat vähemmän, voivat olla pienempiä kuin järjestelmänvalvojan oikeuksia käyttäjillä. Haavoittuvuuksien hyödyntäminen edellyttää, että käyttäjä avaa erityisesti muodostelun tiedoston, jossa on .NET Frameworkin versio, jota ongelma koskee. Sähköpostihyökkäysskenaariossa hyökkäykset saattavat hyödyntää haavoittuvuutta lähettämällä erityisesti muodostelun tiedoston käyttäjälle ja vakuuttamalla käyttäjän avaamaan tiedoston. Suojauspäivitys korjaa haavoittuvuusongelman korjaamalla, miten .NET Framework tarkistaa tiedoston lähdemerkintää.
Lisätietoja haavoittuvuuksista on seuraavissa CVE(Common Vulnerabilities and Exposures) -tietoturva-aukkoissa.
Palvelunesto-haavoittuvuus on olemassa, kun .NET Framework käsittelee verkkopyyntöjä virheellisesti. Tätä haavoittuvuutta onnistuneesti hyödyntävä hyökkäykset saattavat aiheuttaa palvelunestoa .NET Framework -verkkosovelluksessa. Haavoittuvuutta voidaan hyödyntää etäyhteyden avulla ilman todennusta. Todentamaton etähyökkäys voi hyödyntää tätä haavoittuvuutta myöntämällä erikoismuotoillut pyynnöt .NET Framework -sovellukseen. Päivitys korjaa haavoittuvuusongelman korjaamalla, miten .NET Framework -verkkosovellus käsittelee verkkopyyntöjä.
Lisätietoja haavoittuvuuksista on seuraavissa CVE(Common Vulnerabilities and Exposures) -tietoturva-aukkoissa.
Tämän päivityksen tunnetut ongelmat
Oire |
Tämä päivitys ei asennu, ja se palauttaa jommankumman tai molemmat seuraavista virhesanomista:
Vaihtoehtoinen menetelmä |
Tämä ongelma on korjattu .NET Frameworkin uusimmassa suojaus- ja laatukokoelmassa. |
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
4556402 Suojaus- ja laatukokoelman kuvaus .NET Frameworkin 2.0-, 3.0-, 4.5.2- ja 4.6-versioille Windows Server 2008 SP2 -käyttöjärjestelmälle (KB4556402)
4556399 Suojaus- ja laatukokoelman kuvaus .NET Frameworkin 3.5.1-, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 ja 4.8 Windows 7 SP1- ja Windows Server 2008 R2 SP1 -käyttöjärjestelmälle (KB4556399)
Päivityksen hankkiminen ja asentaminen
Ennen tämän päivityksen asentamista
Jotta voit ottaa tämän päivityksen käyttöön, .NET Framework 4.5.2 on oltava asennettuna.
Sinun on asennettava alla luetellut päivitykset ja käynnistettävä laite uudelleen ennen uusimman koomisen asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja vähentää mahdollisia ongelmia, kun asennat koontiversiota ja asennat Microsoftin suojauskorjauksia.
12. maaliskuuta 2019 -ylläpitopinopäivitys (SSU)(KB4490628). Jos haluat saada erillisen paketin tälle SSU:lle, etsi se Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2-allekirjoitettujen päivitysten asentamiseen.
Uusin SHA-2-päivitys (KB4474419) julkaistu 10. syyskuuta 2019. Jos käytät Windows Updatea, saat uusimman SHA-2-päivityksen automaattisesti. Tätä päivitystä tarvitaan vain SHA-2-allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on 2019 SHA-2-koodin allekirjoitustuen vaatimuksessa Windowsissa ja WSUS:ssa.
Extended Security Updates (ESU) Licensing Preparation Package(KB4538483) julkaistiin 11. helmikuuta 2020. ESU-käyttöoikeuksien valmistelupaketti on saatavilla WSUS-palvelusta. Jos haluat saada erillisen ESU-käyttöoikeuksien valmistelupaketin, etsi se Microsoft Update -luettelosta.
Asenna tämä päivitys
Julkaisukanava |
Käytettävissä |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Ei mitään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Updatesta, jos olet ESU-asiakas. |
Microsoft Update -luettelo |
Kyllä |
Jos haluat saada erillisen paketin tälle päivitykselle, siirry Microsoft Update Catalog -sivustoon. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoituu automaattisesti WSUS:n kanssa, jos määrität tuotteet ja luokitukset seuraavasti: Tuote:Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Luokitus:Suojauspäivitykset |
Tietokone on käynnistettävä uudelleen tämän päivityksen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework -pohjaiset sovellukset ennen tämän päivityksen käyttöä.
Päivityksen käyttöönottotiedot
Lisätietoja tämän suojauspäivityksen käyttöönotosta on seuraavassa Microsoft Knowledge Base -tietokannan artikkelissa:
20200512 Suojauspäivityksen käyttöönottotiedot: 12. toukokuuta 2020
Päivitä poistotiedot
Huomautus Suojauspäivitystä ei ole suositeltavaa poistaa. Jos haluat poistaa tämän päivityksen, käytä Ohjauspaneelin Ohjelmat ja toiminnot -kohdetta.
Päivitä uudelleenkäynnistyksen tiedot
Tämä päivitys ei edellytä järjestelmän uudelleenkäynnistystä sen jälkeen, kun olet käyttänyt sitä, ellei päivitetä tiedostoja lukita tai niitä käytetään.
Päivitä korvaavat tiedot
Tämä päivitys korvaa windows Server 2008 SP2:n ja Windows 7 SP1:n aiemmin julkaistut päivitykset 4533098 ja 4535105 sekä Windows 7 SP1- ja Windows Server 2008 R2 SP1 -käyttöjärjestelmän 4533095- ja 4535102-päivitykset.
Tiedoston tiedot
Tämän ohjelmistopäivityksen englanninkielinen (Yhdysvallat) versio asentaa tiedostot, joissa on seuraavissa taulukoissa luetellut määritteet.
