Käytetään kohteeseen
.NET

Koskee seuraavia:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

TÄRKEÄ Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista.

TÄRKEÄÄ WSUS scan cab -tiedostot ovat edelleen käytettävissä Windows Server 2008 SP2:ssa. Jos sinulla on laitteita, jotka käyttävät tätä käyttöjärjestelmää ilman ESU:ta, ne saattavat näkyä korjauksenhallinta- ja yhteensopivuustyökalusarjoissa vaatimustenvastaisina.

TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet Extended Security Updaten (ESU) tämän käyttöjärjestelmän paikallisiin versioihin, on noudatettava KB4522133 ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista sen jälkeen, kun laajennettu tuki päättyy 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on KB4497181.

TÄRKEÄÄ Elokuusta 2019 alkaen .NET Framework 4.6:n ja sitä uudempien versioiden päivitykset Windows Server 2008 SP2:lle edellyttävät SHA-2-koodin allekirjoitustukea. Varmista, että sinulla on kaikki uusimmat Windows-Päivitykset ennen tämän päivityksen asentamista asennusongelmien välttämiseksi. Lisätietoja SHA-2-koodin allekirjoittamisen tukipäivityksistä on artikkelissa KB 4474419.

TÄRKEÄÄ Kaikki .NET Framework 4.7.2-, 4.7.1-, 4.7-, 4.6.2-, 4.6.1- ja 4.6-versioiden päivitykset edellyttävät, että d3dcompiler_47.dll-päivitys on asennettu. Suosittelemme, että asennat mukana toimitetun d3dcompiler_47.dll päivityksen ennen tämän päivityksen asentamista. Lisätietoja d3dcompiler_47.dll on artikkelissa KB-4019990.

TÄRKEÄÄ Jos asennat kielipaketin tämän päivityksen asentamisen jälkeen, sinun on asennettava tämä päivitys uudelleen. Siksi suosittelemme, että asennat kaikki tarvitsemasi kielipaketit ennen tämän päivityksen asentamista. Lisätietoja on artikkelissa Kielipakettien lisääminen Windowsiin.

Yhteenveto

Tietojen paljastumisen haavoittuvuus on olemassa, kun .NET Framework käsittelee virheellisesti muistissa olevia objekteja. Haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voi paljastaa järjestelmän muistin sisällön, johon ongelma vaikuttaa. Jotta haavoittuvuutta voidaan hyödyntää, todennetun hyökkääjän on suoritettava erityisesti muotoiltu sovellus. Päivitys korjaa haavoittuvuuden korjaamalla sen, miten .NET Framework käsittelee muistissa olevia objekteja.  

Lisätietoja haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa (CVE).

Tunnettuja ongelmia joissakin tämän päivityksen osissa

Ongelma

Tämä päivitys ei asennu, ja se palauttaa jommankumman tai molemmat seuraavista virhesanomista:

  • -2146762495

  • Pakollinen varmenne ei ole sen voimassaoloaikana, kun se tarkistetaan nykyisen järjestelmän kellon tai allekirjoitetun tiedoston aikaleiman mukaan.

Vaihtoehtoinen menetelmä

Lisätietoja on .NET Framework yksittäisen tuoteversion artikkelissa, jossa on yksityiskohtaiset ohjeet.  

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 4578979 Windows Server 2008 SP2:n vain suojausta parantavan päivityksen (KB4578979) kuvaus .NET Framework 2.0- ja 3.0-versioille

  • 4578983 Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n ja Windows Server 2008 SP2:n .NET Framework 4.5.2:n vain suojausta parantavan päivityksen kuvaus (KB4578983)

  • 4578987 Windows 7 SP1:n ja Windows Server 2008 R2 SP1:n ja Windows Server 2008 SP2:n .NET Framework 4.6:n vain suojausta parantavan päivityksen kuvaus (KB4578987)

Suojausta ja suojausta koskevat tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.