הערה
- חל על:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
הערה
תוקן ב- 20 ביוני 2023 כדי להוסיף פתרון לבעיה ידועה.
הערה
- תזכורת Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1 הגיעו לסיום התמיכה הרגילה וכעת הם בתמיכה בעדכוני אבטחה מורחבים (ESU).
- החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות, שאינן בנושא אבטחה (הידועות כמהדורות "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת מקבלות עדכוני אבטחה מצטברים חודשיים בלבד (המכונים מהדורת "B" או "עדכון יום שלישי").
- ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
- לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גרסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף אודות ESU והמהדורות הנתמכות, ראה KB4497181. לקבלת מידע נוסף, עיין בבלוג של ESU.
הערה
- תזכורת כל העדכונים עבור .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ו- 4.6 דורשים התקנה של עדכון d3dcompiler_47.dll. מומלץ להתקין את עדכון d3dcompiler_47.dll הכלול לפני החלת עדכון זה. לקבלת מידע נוסף על d3dcompiler_47.dll, ראה KB 4019990.
- אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.
העדכון של 14 בפברואר 2023 עבור Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1 ו- Windows Server 2008 SP2 כולל שיפורי מהימנות מצטברים ב- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. אנו ממליצים להחיל עדכון זה כחלק משגרות התחזוקה הרגילות שלך. ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.
סיכום
CVE-2023-21808 - פגיעות של ביצוע קוד מרחוק של .NET Framework
עדכון אבטחה זה מטפל בפגיעות ב- MSDIA SDK שבה הפניית מצביע לא מהימנה עלולה לגרום להשחתת זיכרון ולהוביל לקריסה או להסרת ביצוע קוד. לקבלת מידע נוסף, ראה CVE-2023-21808.
CVE-2023-21722 - פגיעות מניעת שירות של .NET Framework
עדכון אבטחה זה מטפל בפגיעות שבה מתקין ספק ההתקנה של Visual Studio WMI יכול לשמש תוקף מקומי ברמה נמוכה כדי להשחית קבצים מקומיים ש- SYSTEM יכול לכתוב עליהם, מה שמוביל למניעת שירות פוטנציאלית. לקבלת מידע נוסף, ראה CVE-2023-21722.
מידע נוסף אודות עדכון זה
המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בכל הנוגע לגירסאות מוצר בודדות.
- 5022786 תיאור של עדכון האבטחה בלבד עבור .NET Framework 2.0, 3.0, 4.6.2 עבור Windows Server 2008 SP2 (KB5022786)
- 5022783 תיאור של עדכון האבטחה בלבד עבור .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 עבור Windows Embedded 7 Standard ועבור Windows Server 2008 R2 SP1 (KB5022783)
בעיות ידועות בעדכון זה
| תסמין | לאחר התקנת עדכון זה, ייתכן שיהיה שינוי באופן הפעולה של אפליקציות WPF. לקבלת מידע נוסף על בעיה זו, ראה KB5022083 |
|---|---|
| פתרון | כדי לצמצם בעיה זו, עיין ב KB5022083. |
| רזולוציה | בעיה זו נפתרה באוסף עדכוני האבטחה והאיכות ובעדכון המצטבר של 13 ביוני 2023. אם השתמשת בפתרון עוקף או בצמצום סיכונים עבור בעיה זו, הם אינם דרושים עוד, ואנו ממליצים לך להסיר אותם. כדי להסיר פתרון עוקף, עיין בפתרון או בפתרון החלופי שהוחל על הוראות. יש להסיר את הפתרון לפני התקנת העדכון של יוני. |
כיצד להשיג ולהתקין את העדכון
לפני התקנת עדכון זה
דרישות מוקדמות:
כדי להחיל עדכון זה, עליך להתקין את .NET Framework גירסאות 4.6.2, 4.7, 4.7.1, 4.7.2.
עליך להתקין את העדכונים להלן ולבצע הפעלה מחדש של המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.
- עדכון מערום שירות (SSU) (SSU KB4490628) מ- 12 במרץ, 2019 או עדכון חדש יותר. כדי לקבל את החבילה העצמאית עבור עדכון מערום שירות (SSU) זה, חפש אותה ב- Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.
- העדכון האחרון של SHA-2 (KB4474419) שפורסם ב- 10 בספטמבר, 2019 או עדכון חדש יותר. אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 2019 עבור Windows ו- WSUS.
- חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) עבור Windows 7 Standard ו- Windows Server 2008 R2 מופצת (KB5017397) ב- 13 בספטמבר 2022 או בעדכון חדש יותר. חבילת ההכנה לרישוי של עדכונים האבטחה המורחבת (ESU) עבור Windows Server 2008 מופצת (KB5016129) ב- 12 ביולי 2022 או בעדכון חדש יותר. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה בMicrosoft Update Catalog.
התקנת עדכון זה
| ערוץ הפצה | זמין | השלבים הבאים |
|---|---|---|
| Microsoft Update Catalog | כן | כדי לקבל את החבילה העצמאית עבור העדכון, עבור אל אתר האינטרנט של Microsoft Update Catalog. |
| Windows Server Update Services (WSUS) | כן | עדכון מוצר זה של .NET Framework יותקן, בהתאם לנסיבות, על-ידי החלת העדכון למערכת ההפעלה. לקבלת מידע נוסף אודות עדכוני מערכת ההפעלה, עיין בסעיף 'מידע נוסף אודות עדכון זה '. |
דרישת הפעלה מחדש
ייתכן שתצטרך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים מושפעים. מומלץ לצאת מכל היישומים המבוססים על .NET Framework לפני החלת עדכון זה.
עדכון מידע אודות פריסה
לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא במאגר הידע Microsoft Knowledge Base:
20230214 מידע אודות פריסת עדכוני אבטחה: 14 בפברואר 2023
מידע להסרת עדכון
הערה לא מומלץ להסיר עדכוני אבטחה כלשהם. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות בלוח לוח הבקרה.
פרטי הפעלה מחדש של עדכון
עדכון זה אינו מחייב הפעלה מחדש של המערכת לאחר החלתו, אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.
פרטי קובץ
הגרסה האנגלית (ארצות הברית) של עדכון תוכנה זה מתקינה קבצים שכוללים את המאפיינים המפורטים בטבלאות הבאות.
| x86 |
|---|
| שם הקובץ גרסת קובץגודל קובץDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| שם הקובץ גרסת קובץגודל קובץDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- ינואר-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
דרישות מוקדמות
כדי להחיל עדכון זה, עליך להתקין את .NET Framework גירסאות 4.6.2, 4.7, 4.7.1, 4.7.2.
דרישת הפעלה מחדש
עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים מושפעים. מומלץ לצאת מכל היישומים המבוססים על .NET Framework לפני החלת עדכון זה.
כיצד לקבל עזרה ותמיכה לעדכון זה
- עזרה בהתקנת עדכונים: שאלות נפוצות בנושא Windows Update
- הגן על עצמך באינטרנט ובבית: תמיכה של אבטחת Windows
- תמיכה מקומית בהתאם למדינה/אזור שלך: תמיכה בינלאומית