Käytetään kohteeseen
.NET

Koskee seuraavia:

Microsoft .NET Framework 4.8

Ilmoitus

Päivitys KB4552953 v2 julkaistiin 23. heinäkuuta 2020 korvaamaan versio 1 .NET Framework 4.8 Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle. V1-päivitystä ei asennettu asiakkaille, joilla oli tiettyjä ESU-määrityksiä.  V2-päivitys korjaa ongelman asiakkaille, jotka eivät voineet asentaa v1-päivitystä.  

Jos olet jo asentanut KB4552953 v1:n, mitään toimia ei tarvita.  

Jos haluat hankkia KB4552953 v2:n, tutustu päivityksen hankkiminen ja asentaminen -osioon.

TÄRKEÄÄ Varmista, että olet asentanut tarvittavat päivitykset, jotka on lueteltu Tämän päivityksen hankkiminen -osassa ennen tämän päivityksen asentamista. 

TÄRKEÄJotkin asiakkaat, jotka käyttävät Windows Server 2008 R2 SP1:tä ja ovat aktivoineet ESU:n moniaktivointiavaimen (MAK) lisäosan ennen 14. tammikuuta 2020 julkaistujen päivitysten asentamista, saattavat joutua aktivoimaan avaimensa uudelleen. Uudelleenaktivointi haavoittuvuuden sisältävissä laitteissa tulee suorittaa vain kerran.  Lisätietoja aktivoinnista on tässä blogikirjoituksessa .

TÄRKEÄÄ WSUS scan cab -tiedostot ovat edelleen saatavilla Windows 7 SP1:lle ja Windows Server 2008 R2 SP1:lle. Jos sinulla on osa laitteista, joissa on käytössä nämä käyttöjärjestelmät ilman ESU:ta, ne saattavat näkyä vaatimustenvastaisiksi korjaustiedostojen hallinta- ja yhteensopivuustyökaluissa.

TÄRKEÄÄ Asiakkaiden, jotka ovat ostaneet Laajennetun suojauspäivityksen (ESU) näiden käyttöjärjestelmien paikallisiin versioihin, on noudatettava KB4522133 ohjeita, jotta he voivat jatkaa suojauspäivitysten vastaanottamista sen jälkeen, kun laajennettu tuki päättyy 14. tammikuuta 2020. Lisätietoja ESU:sta ja tuetuista versioista on KB4497181.

TÄRKEÄÄ 15. tammikuuta 2020 alkaen näyttöön tulee koko näytön ilmoitus, jossa kuvataan riski jatkaa Windows 7 Service Pack 1:n käyttöä sen jälkeen, kun sen tuki päättyy 14. tammikuuta 2020. Ilmoitus näkyy näytössä, kunnes reagoit siihen. Tämä ilmoitus näkyy vain seuraavissa Windows 7 Service Pack 1 -versioissa:

MuistiinpanoIlmoitus ei näy toimialueeseen yhdistetyissä koneissa tai koneissa itsenäisen esityksen tilassa.

TÄRKEÄÄ Elokuusta 2019 alkaen .NET Framework 4.6:n ja sitä uudempien versioiden Windows Server 2008 R2 SP1: n ja Windows 7SP1:n päivitykset edellyttävät SHA-2-koodin allekirjoitustukea. Varmista, että sinulla on kaikki uusimmat Windows-Päivitykset ennen tämän päivityksen asentamista asennusongelmien välttämiseksi. Lisätietoja SHA-2-koodin allekirjoittamisen tukipäivityksistä on artikkelissa KB 4474419.

Yhteenveto

.NET Framework ohjelmistossa on koodin etäsuorittamisen haavoittuvuus, kun ohjelmisto ei tarkista tiedoston lähdemerkintöjä. Haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voi suorittaa satunnaisen koodin nykyisen käyttäjän kontekstissa. Jos nykyinen käyttäjä on kirjautunut sisään järjestelmänvalvojan oikeuksilla, hyökkääjä voi ottaa järjestelmän hallintaansa. Hyökkääjä voi sitten asentaa ohjelmia; tarkastella, muuttaa tai poistaa tietoja; tai luo uusia tilejä, joilla on täydet käyttöoikeudet. Käyttäjät, joiden tilit on määritetty käyttämään vähemmän järjestelmän käyttöoikeuksia, voivat kärsiä vähemmän kuin käyttäjät, joilla on järjestelmänvalvojan oikeudet. Haavoittuvuuden hyödyntäminen edellyttää, että käyttäjä avaa erityisesti muotoillun tiedoston, johon .NET Framework vaikuttaa. Sähköpostihyökkäysskenaariossa hyökkääjä voi hyödyntää haavoittuvuutta lähettämällä erityisesti muotoillun tiedoston käyttäjälle ja vakuuttamalla käyttäjän avaamaan tiedoston. Tietoturvapäivitys korjaa haavoittuvuuden korjaamalla, miten .NET Framework tarkistaa tiedoston lähdemerkinnät.

Lisätietoja haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa (CVE).

Palvelunestohaavoittuvuus on olemassa, kun .NET Framework käsittelee verkkopyyntöjä väärin. Tätä haavoittuvuutta onnistuneesti hyödyntänyt hyökkääjä voi aiheuttaa palveluneston .NET Framework verkkosovellusta vastaan. Haavoittuvuutta voidaan hyödyntää etäyhteyden kautta ilman todennusta. Kaukainen todentamaton hyökkääjä voisi hyödyntää tätä haavoittuvuutta lähettämällä erityisesti muotoiltuja pyyntöjä .NET Framework-sovellukselle. Päivitys korjaa haavoittuvuuden korjaamalla sen, miten .NET Framework-verkkosovellus käsittelee verkkopyyntöjä.

Lisätietoja haavoittuvuuksista on seuraavissa yleisissä haavoittuvuuksissa ja altistumisissa (CVE).

Laatu- ja luotettavuusparannukset

Winforms

- Korjaa WinForms ComboBox -ohjausobjektin uudelleeninitialisointiin liittyvän ongelman AD FS MMC -käyttöliittymässä.

- Korjaa ongelman, jossa PropertyGridView ComboBox -ominaisuuskohteiden helppokäyttöisiä objekteja haetaan – kohteen olemassaolon ja oikeellisuuden tarkistaminen lisätään.

- Korjaa ongelman, joka liittyy WPF-käyttäjän hallinnan ja WinForms-sovelluksen isännöinnissä näppäimistön syötettä käsiteltäessä.

Työnkulku

- Korjaa helppokäyttöisyysongelman, jossa Windows Workflow Foundation Visual Basic -Kirjoitusavustaja tekstissä käytetään vääriä värejä suuren kontrastin teemoissa.

CLR1

- Korjaa harvinaiset kaatumiset, jotka voivat ilmetä, jos Server GC on käytössä ja GC ilmenee, kun toinen säie suorittaa NGen'ed-koodia, joka soittaa ensimmäisen kutsun NGen'ed-koodiin toisessa moduulissa, jossa yhteen tai useampaan parametrityyppiin liittyy kolmannen moduulin määrittämiä arvotyyppejä.

- Korjaa kaatumiset, joita voi ilmetä tietyissä tilanteissa, joissa on mukana kuumalisätyt suorittimien ja/tai usean ryhmän koneet, joissa ryhmäkohtainen suoritinmäärä ei ole yhdenmukainen kaikissa ryhmissä

- Korjaa harvinaiset kaatumiset tai lukkiutuminen, joita voi ilmetä, jos GC ilmenee, kun toinen säie suorittaa NGen'ed-koodia, joka tekee ensimmäisestä kutsusta staattisen menetelmän samassa moduulissa, jossa vähintään yhteen parametrityyppiin liittyy tyypin välitetyt arvotyypit.

- Korjaa harvinaiset kaatumiset, joita voi ilmetä ensimmäisen puhelun aikana, jonka alkuperäinen koodi tekee sekatilan DLL:n hallittuun osaan.

1 Yleinen kielen suoritusaika (CLR)

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Ongelma

Tämä päivitys ei asennu, ja se palauttaa jommankumman tai molemmat seuraavista virhesanomista:

  • -2146762495

  • Pakollinen varmenne ei ole sen voimassaoloaikana, kun se tarkistetaan nykyisen järjestelmän kellon tai allekirjoitetun tiedoston aikaleiman mukaan.

Vaihtoehtoinen menetelmä

Voit kiertää tämän ongelman seuraavasti:

  1. Lataa paketti Microsoft Update -luettelosta valitsemalla Lataa-painike sopivan paketin vieressä ja tallentamalla se paikalliseen hakemistoon.

  2. Siirry järjestelmänvalvojan suorittamassa komentokehotteessa paikalliseen hakemistoon ja suorita sitten soveltuva komento.

    x86-pohjaisissa järjestelmissä:

    NDP48-KB4552953-x86.exe /createlayout <fullpath->

    x64-pohjaisissa järjestelmissä:

    NDP48-KB4552953-x64.exe /createlayout <fullpath->

  3. Asenna päivitys suorittamalla samassa paikallisessa hakemistossa seuraava komento:

    NDP48-KB4552953.msp

    Vaihtoehtoisesti voit asentaa päivityksen hiljaisessa tilassa suorittamalla seuraavan komennon:

    NDP48-KB4552953.msp /q /norestart

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 4556403 Kuvaus vain suojausta parantavan päivityksen .NET Framework 3.5.1-, 4.5.2-, 4.6-, 4.6.1-, 4.6.2-, 4.7-, 4.7.1-, 4.7.2- ja 4.8-versioille Windows 7 SP1- ja Windows Server 2008 R2 SP1 (KB4556403) -käyttöjärjestelmään

Päivityksen hankkiminen ja asentaminen

Ennen tämän päivityksen asentamista

Ennakkoehto:

Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 4.8.

Asenna alla luetellut päivitykset ja käynnistä laite uudelleen ennen uusimman koontiversion asentamista. Näiden päivitysten asentaminen parantaa päivitysprosessin luotettavuutta ja lieventää mahdollisia ongelmia koontiversion asentamisen aikana ja Microsoftin suojauskorjauksia käyttöön otettaessa.

  1. 12. maaliskuuta 2019 julkaistu ylläpitopinon päivitys (SSU) (KB4490628). Voit hankkia erillispaketin tälle SSU:lle hakemalla sitä Microsoft Update -luettelosta. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen.

  2. Viimeisin SHA-2-päivitys (KB4474419) julkaistiin 10. syyskuuta 2019. Jos käytät Windows Updatea, uusin SHA-2-päivitys tarjotaan sinulle automaattisesti. Tätä päivitystä tarvitaan vain SHA-2 allekirjoitettujen päivitysten asentamiseen. Lisätietoja SHA-2-päivityksistä on artikkelissa Windowsin ja WSUS-palvelujen vuoden 2019 SHA-2-koodin allekirjoituksen tukea koskeva vaatimus.

  3. Laajennetun suojauspäivityksen (ESU) lisensoinnin valmistelupaketti (KB4538483) julkaistiin 11.2.2020. ESU-lisensoinnin valmistelupaketti tarjotaan sinulle WSUS-palvelusta. Voit hankkia erillispaketin ESU-lisensoinnin valmistelupakettia varten hakemalla sitä Microsoft Update -luettelosta.

Asenna tämä päivitys

Julkaisukanava

Käytettävissä

Seuraava vaihe

Microsoft Update -luettelo

Kyllä

Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta.

Windows Server Update Services (WSUS)

Kyllä

Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität Tuotteet ja luokitukset seuraavasti:

Tuote: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Luokittelu: Tietoturvapäivitykset

Uudelleenkäynnistysvaatimus

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos tiedostoja käytetään. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.

Käyttöönottotietojen päivittäminen

Lisätietoja tämän suojauspäivityksen käyttöönotosta on seuraavassa Microsoft Knowledge Base -tietokannan artikkelissa:

20200512 Suojauspäivityksen käyttöönottotiedot: 12. toukokuuta 2020

Päivityksen poistotiedot

Huomautus: Suojauspäivitysten poistamista ei suositella. Voit poistaa tämän päivityksen Ohjauspaneeli Ohjelmat ja toiminnot -kohteella.

Päivitä uudelleenkäynnistyksen tiedot

Tämä päivitys ei edellytä järjestelmän uudelleenkäynnistystä sen asentamisen jälkeen, ellei päivitetä tiedostoja lukita tai käytetä.

Tiedostojen tiedot

Tämän ohjelmistopäivityksen englanti (Yhdysvallat) -versio asentaa tiedostot, jotka sisältävät attribuutit, jotka on lueteltu seuraavissa taulukoissa.

x86

Tiedoston nimi

Tiedostoversio

Tiedoston koko

Päivämäärä

Aika

clr.dll

4.8.4180.0

8,044,832

09-huhti-2020

18:04

clrjit.dll

4.8.4180.0

561,648

09-huhti-2020

18:04

mscordacwks.dll

4.8.4180.0

1,315,104

09-huhti-2020

18:04

mscordbi.dll

4.8.4180.0

1,196,320

09-huhti-2020

18:04

mscoreei.dll

4.8.4180.0

581,920

09-huhti-2020

18:04

mscorlib.dll

4.8.4180.0

5,678,576

09-huhti-2020

18:04

Placeholder.dll

4.8.4180.0

26,096

09-huhti-2020

18:04

VsVersion.dll

14.8.4180.0

19,232

09-huhti-2020

18:04

PenIMC2_v0400.dll

4.8.4180.0

107,504

09-huhti-2020

18:04

peverify.dll

4.8.4180.0

190,232

09-huhti-2020

18:04

PresentationCore.dll

4.8.4180.0

3,676,440

09-huhti-2020

18:04

PresentationFramework.dll

4.8.4180.0

6,271,264

09-huhti-2020

17:54

PresentationFramework-SystemData.dll

4.8.4180.0

25,376

09-huhti-2020

17:54

PresentationHost_v0400.dll

4.8.4180.0

241,648

09-huhti-2020

18:04

PresentationHost_v0400.dll.mui

4.8.4180.0

85,272

09-huhti-2020

18:04

PresentationNative_v0400.dll

4.8.4180.0

930,808

09-huhti-2020

18:04

ServiceMonikerSupport.dll

4.8.4180.0

32,272

09-huhti-2020

18:04

SMDiagnostics.dll

4.8.4180.0

73,880

09-huhti-2020

17:54

SOS.dll

4.8.4180.0

774,944

09-huhti-2020

18:04

System.Activities.dll

4.8.4180.0

1,534,312

09-huhti-2020

17:54

System.Core.dll

4.8.4180.0

1,556,832

09-huhti-2020

17:54

System.IdentityModel.dll

4.8.4180.0

1,094,504

09-huhti-2020

17:54

System.IdentityModel.Services.dll

4.8.4180.0

199,152

09-huhti-2020

17:54

System.Runtime.Serialization.dll

4.8.4180.0

1,054,872

09-huhti-2020

17:54

System.ServiceModel.Channels.dll

4.8.4180.0

158,704

09-huhti-2020

17:54

System.ServiceModel.Discovery.dll

4.8.4180.0

309,024

09-huhti-2020

17:54

System.ServiceModel.dll

4.8.4180.0

6,389,336

09-huhti-2020

17:54

System.ServiceModel.Internals.dll

4.8.4180.0

254,096

09-huhti-2020

17:54

System.ServiceModel.WasHosting.dll

4.8.4180.0

40,736

09-huhti-2020

17:54

System.Windows.Controls.Ribbon.dll

4.8.4180.0

751,392

09-huhti-2020

17:54

System.Xaml.dll

4.8.4180.0

640,056

09-huhti-2020

17:54

UIAutomationClient.dll

4.8.4180.0

178,464

09-huhti-2020

17:54

UIAutomationClientsideProviders.dll

4.8.4180.0

361,760

09-huhti-2020

17:54

UIAutomationProvider.dll

4.8.4180.0

49,648

09-huhti-2020

17:54

UIAutomationTypes.dll

4.8.4180.0

223,512

09-huhti-2020

17:54

WindowsBase.dll

4.8.4180.0

1,306,392

09-huhti-2020

17:54

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09-huhti-2020

18:04

WPFFontCache_v0400.exe

4.8.4180.0

27,472

09-huhti-2020

18:04

wpfgfx_v0400.dll

4.8.4180.0

1,626,608

09-huhti-2020

18:04

x64

Tiedoston nimi

Tiedostoversio

Tiedoston koko

Päivämäärä

Aika

clr.dll

4.8.4180.0

11,251,192

09-huhti-2020

17:54

clr.dll

4.8.4180.0

8,044,832

09-huhti-2020

18:04

clrjit.dll

4.8.4180.0

1,365,272

09-huhti-2020

17:54

clrjit.dll

4.8.4180.0

561,648

09-huhti-2020

18:04

compatjit.dll

4.8.4180.0

1,280,800

09-huhti-2020

17:54

mscordacwks.dll

4.8.4180.0

1,808,672

09-huhti-2020

17:54

mscordacwks.dll

4.8.4180.0

1,315,104

09-huhti-2020

18:04

mscordbi.dll

4.8.4180.0

1,662,752

09-huhti-2020

17:54

mscordbi.dll

4.8.4180.0

1,196,320

09-huhti-2020

18:04

mscoreei.dll

4.8.4180.0

689,952

09-huhti-2020

17:54

mscoreei.dll

4.8.4180.0

581,920

09-huhti-2020

18:04

mscorlib.dll

4.8.4180.0

5,439,264

09-huhti-2020

17:54

mscorlib.dll

4.8.4180.0

5,678,576

09-huhti-2020

18:04

VsVersion.dll

14.8.4180.0

19,232

09-huhti-2020

17:54

Placeholder.dll

4.8.4180.0

27,936

09-huhti-2020

17:54

Placeholder.dll

4.8.4180.0

26,096

09-huhti-2020

18:04

VsVersion.dll

14.8.4180.0

19,232

09-huhti-2020

18:04

PenIMC2_v0400.dll

4.8.4180.0

128,288

09-huhti-2020

17:54

PenIMC2_v0400.dll

4.8.4180.0

107,504

09-huhti-2020

18:04

peverify.dll

4.8.4180.0

273,184

09-huhti-2020

17:54

peverify.dll

4.8.4180.0

190,232

09-huhti-2020

18:04

PresentationCore.dll

4.8.4180.0

3,652,384

09-huhti-2020

17:54

PresentationCore.dll

4.8.4180.0

3,676,440

09-huhti-2020

18:04

PresentationFramework.dll

4.8.4180.0

6,271,264

09-huhti-2020

17:54

PresentationFramework-SystemData.dll

4.8.4180.0

25,376

09-huhti-2020

17:54

PresentationHost_v0400.dll

4.8.4180.0

310,048

09-huhti-2020

17:54

PresentationHost_v0400.dll.mui

4.8.4180.0

85,280

09-huhti-2020

17:54

PresentationHost_v0400.dll

4.8.4180.0

241,648

09-huhti-2020

18:04

PresentationHost_v0400.dll.mui

4.8.4180.0

85,272

09-huhti-2020

18:04

PresentationNative_v0400.dll

4.8.4180.0

1,171,744

09-huhti-2020

17:54

PresentationNative_v0400.dll

4.8.4180.0

930,808

09-huhti-2020

18:04

ServiceMonikerSupport.dll

4.8.4180.0

35,104

09-huhti-2020

17:54

ServiceMonikerSupport.dll

4.8.4180.0

32,272

09-huhti-2020

18:04

SMDiagnostics.dll

4.8.4180.0

73,880

09-huhti-2020

17:54

SOS.dll

4.8.4180.0

929,056

09-huhti-2020

17:54

SOS.dll

4.8.4180.0

774,944

09-huhti-2020

18:04

System.Activities.dll

4.8.4180.0

1,534,312

09-huhti-2020

17:54

System.Core.dll

4.8.4180.0

1,556,832

09-huhti-2020

17:54

System.IdentityModel.dll

4.8.4180.0

1,094,504

09-huhti-2020

17:54

System.IdentityModel.Services.dll

4.8.4180.0

199,152

09-huhti-2020

17:54

System.Runtime.Serialization.dll

4.8.4180.0

1,054,872

09-huhti-2020

17:54

System.ServiceModel.Channels.dll

4.8.4180.0

158,704

09-huhti-2020

17:54

System.ServiceModel.Discovery.dll

4.8.4180.0

309,024

09-huhti-2020

17:54

System.ServiceModel.dll

4.8.4180.0

6,389,336

09-huhti-2020

17:54

System.ServiceModel.Internals.dll

4.8.4180.0

254,096

09-huhti-2020

17:54

System.ServiceModel.WasHosting.dll

4.8.4180.0

40,736

09-huhti-2020

17:54

System.Windows.Controls.Ribbon.dll

4.8.4180.0

751,392

09-huhti-2020

17:54

System.Xaml.dll

4.8.4180.0

640,056

09-huhti-2020

17:54

UIAutomationClient.dll

4.8.4180.0

178,464

09-huhti-2020

17:54

UIAutomationClientsideProviders.dll

4.8.4180.0

361,760

09-huhti-2020

17:54

UIAutomationProvider.dll

4.8.4180.0

49,648

09-huhti-2020

17:54

UIAutomationTypes.dll

4.8.4180.0

223,512

09-huhti-2020

17:54

WindowsBase.dll

4.8.4180.0

1,306,392

09-huhti-2020

17:54

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09-huhti-2020

18:13

WPFFontCache_v0400.exe.mui

4.8.4180.0

19,744

09-huhti-2020

18:04

WPFFontCache_v0400.exe

4.8.4180.0

29,520

09-huhti-2020

18:13

WPFFontCache_v0400.exe

4.8.4180.0

27,472

09-huhti-2020

18:04

wpfgfx_v0400.dll

4.8.4180.0

2,058,016

09-huhti-2020

17:54

wpfgfx_v0400.dll

4.8.4180.0

1,626,608

09-huhti-2020

18:04

Suojausta ja suojausta koskevat tiedot

Tarvitsetko lisäohjeita?

Haluatko lisää vaihtoehtoja?

Tutustu tilausetuihin, selaa harjoituskursseja, opi suojaamaan laitteesi ja paljon muuta.