חל על
.NET

חל על:

Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

הודעה

ב- 23 ביולי, 2020, עדכון KB4552951 v2 פורסם כדי להחליף את v1 עבור .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 ו- Windows Server 2008 SP2. עדכון v1 לא הותקן עבור לקוחות שהיו להם תצורות ESU מסוימות.  עדכון v2 מתקן את הבעיה עבור לקוחות שלא הצליחו להתקין את עדכון v1.  

אם כבר התקנת את KB4552951 v1, לא נדרשת פעולה.  

כדי להשיג KB4552951 v2, עיין בסעיף "כיצד להשיג ולהתקין את העדכון".

חשוב ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

חשובלקוחות מסוימים המשתמשים ב- Windows Server 2008 R2 SP1 והפעלו את ההרחבה של מפתח ההפעלה המותאם אישית (MAK) שלהם לפני התקנת העדכונים של 14 בינואר, 2020 יצטרכו להפעיל מחדש את המפתח שלהם. הפעלה מחדש במכשירים המושפעים צריכה להתבצע פעם אחת בלבד.  לקבלת מידע אודות ההפעלה, עיין בפרסום בלוג זה.

חשוב קבצי cab של סריקת WSUS ימשיכו להיות זמינים עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1. אם יש לך קבוצת משנה של מכשירים שבהם פועלות מערכות הפעלה אלה ללא עדכון אבטחה מצטבר (ESU), הם עשויים להופיע כלא תואמים בניהול התיקונים ובערכות כלי התאימות שלך.

חשוב לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181.

חשוב החל מ- 15 בינואר 2020, תופיע הודעה על מסך מלא המתארת את הסיכון להמשיך להשתמש ב- Windows 7 Service Pack 1 לאחר סיום התמיכה ב- 14 בינואר, 2020. ההודעה תישאר על המסך עד שתהיה עמה באינטראקציה אותה. הודעה זו תופיע רק למהדורות הבאות של Windows 7 Service Pack 1:

הערהההודעה לא תופיע במחשבים או במחשבים המצורפים לתחום במצב קיוסק.

חשוב החל באוגוסט 2019, עדכונים ל- .NET Framework 4.6 ואילך, עבור Windows Server 2008 R2 SP1 ו- Windows 7SP1, דורשים תמיכה בחתימה על קוד SHA-2. ודא שיש לך את כל עדכוני Windows העדכניים ביותר עדכונים החלת עדכון זה כדי להימנע מבעיות התקנה. לקבלת מידע מפורט יותר אודות עדכוני תמיכה בחתימה על קוד SHA-2, ראה KB 4474419.

חשוב כל העדכונים עבור .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ו- 4.6 דורשים התקנה של עדכון d3dcompiler_47.dll שלך. מומלץ להתקין את העדכון הכלול d3dcompiler_47.dll לפני החלת עדכון זה. לקבלת מידע נוסף אודות d3dcompiler_47.dll, ראה KB 4019990.

חשוב אם תתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.

סיכום

פגיעות של ביצוע קוד מרחוק .NET Framework בתוכנה כאשר התוכנה אינה בודקת את סימוני המקור של קובץ. תוקף שיצליח לנצל את הפגיעות עלול להפעיל קוד שרירותי בהקשר של המשתמש הנוכחי. אם המשתמש הנוכחי מחובר עם זכויות משתמש ניהול, תוקף יכול לקבל שליטה במערכת המושפעת. תוקף עלול לאחר מכן להתקין תוכניות; להציג, לשנות או למחוק נתונים; או צור חשבונות חדשים עם זכויות משתמש מלאות. משתמשים שתצורת החשבונות שלהם מוגדרים לפחות זכויות משתמש במערכת עשויים להיות פחות מושפעים ממשתמשים הפועלים עם זכויות ניהול. ניצול הפגיעות דורש ממשתמש לפתוח קובץ בעל מבנה מיוחד עם גירסה מושפעת של .NET Framework. בתרחיש של תקיפה בדואר אלקטרוני, תוקף עלול לנצל את הפגיעות על-ידי שליחת הקובץ בעל מבנה מיוחד למשתמש ושכנע את המשתמש לפתוח את הקובץ. עדכון האבטחה מטפל בפגיעות על-ידי .NET Framework בודק את סימוני המקור של קובץ.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

קיימת פגיעות מסוג מניעת שירות .NET Framework מטפל באופן שגוי בבקשות אינטרנט. תוקף שיצליח לנצל פגיעות זו עלול לגרום למניעת שירות מול .NET Framework אינטרנט. ניתן לנצל את הפגיעות מרחוק, ללא אימות. תוקף מרוחק לא מאומת עלול לנצל פגיעות זו על-ידי הנפקת בקשות שעוצבו במיוחד ליישום .NET Framework זה. העדכון מטפל בפגיעות על-ידי תיקון האופן שבו יישום האינטרנט .NET Framework מטפל בבקשות אינטרנט.

לקבלת מידע נוסף על הפגיעויות, עבור אל פגיעויות נפוצות ות חשיפות (CVE) הבאות.

שיפורי איכות ומהימנות

CLR1

- השהיית ההוראה PAUSE גדלה באופן דרמטי על מעבד Intel Skylake (מתוזמן ב"סעיף 2.2.4 השהיית השהייה ב- Skylake Microarchitecture" של Intel 64 ו- IA-32 Architectures Optimization Reference Manual) ". לכן, מקומות בזמן הריצה חייגו ל- YieldProcessor (המתורגם להוראה זו) בלולאה הדרושה כדי להתאים את מספר ההפעלות כדי לקרוא לה. GC לוקח כעת גורם קנה מידה (מסופק על-ידי בדיקת משך הזמן שההוראה אורכת וקנה המידה שלה כלפי מטה) ומשתמש בה כדי להתאים את מספר החזרות כך שהשעה הכוללת מקורבות למה שקרה במעבדים הקודמים. תסמין נפוץ הוא בשרת GC שבו GC מבלה אחוז גדול הרבה יותר זמן CPU clr! SVR::t_join::join עם התיקון אתה אמור לראות את הזמן לרדת לאחוז הקודם.

- טופלו קריסות נדירות שעלולות להתרחש אם Server GC זמין ו- GC מתרחש כאשר הליך משנה אחר מפעיל קוד NGen'ed, אשר מבצע את השיחות הראשוניות לקוד NGen'ed במודול שני שבו סוג פרמטרים אחד או יותר כולל סוגי ערכים המוגדרים במודול שלישי.

- טופלה קריסות שעלולות להתרחש בתצורות מסוימות הכוללות יחידות CPU שנוספו באופן חם או מחשבים מרובי קבוצות שבהם ספירת ה- CPU לכל קבוצה אינה עקבית בכל הקבוצות.

- טופלו קריסות או מבוי סתום נדירים שעלולים להתרחש אם GC מתרחש כאשר הליך משנה אחר מפעיל קוד NGen'ed, אשר מבצע את השיחה הראשונית לפעולת שירות סטטית באותו מודול שבו סוג פרמטרים אחד או יותר כולל סוגים של סוגים שהועברו לנמענים.

- טופלו קריסות נדירות שעלולות להתרחש במהלך השיחה הראשונה שקוד מקורי הופך לחלק המנוהל של DLL במצב מעורב.

1 זמן ריצה של שפה נפוצה (CLR)

בעיות ידועות בעדכון זה

סימפטום

עדכון זה אינו מותקן, והוא מחזיר אחת מהודעות השגיאה הבאות או את שתיהן:

  • -2146762495

  • אישור נדרש אינו נמצא במהלך תקופת התוקף שלו בעת אימות מול שעון המערכת הנוכחי או חותמת הזמן בקובץ החתום.

פתרון

כדי לעקוף בעיה זו, בצע את הפעולות הבאות:

  1. הורד את החבילה מ- Microsoft Update Catalog על-ידי בחירה בלחצן הורד לצד החבילה המתאימה ושמירה שלה במדריך כתובות מקומי.

  2. בשורת פקודה עם הרשאות מלאות, נווט אל הספריה המקומית ולאחר מכן הפעל את הפקודה הרלוונטית.

    עבור מערכות מבוססות x86:

    NDP47-KB4552951-x86.exe /createlayout <נתיב>

    עבור מערכות מבוססות x64:

    NDP47-KB4552951-x64.exe /createlayout <נתיב>

  3. מאותה ספריה מקומית, הפעל את הפקודה הבאה כדי להתקין את העדכון:

    NDP47-KB4552951.msp

    לחלופין, כדי להתקין את העדכון במצב שקט, הפעל את הפקודה הבאה:

    NDP47-KB4552951.msp /q /norestart

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בנוגע לגירסאות מוצר בודדות.

  • 4556406 תיאור של עדכון האבטחה בלבד עבור .NET Framework 2.0, 3.0, 4.5.2, 4.6 עבור Windows Server 2008 SP2 (KB4556406)

  • 4556403 תיאור של עדכון האבטחה בלבד עבור .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 עבור Windows 7 SP1 ו- Windows Server 2008 R2 SP1 (KB4556403)

כיצד להשיג ולהתקין את העדכון

לפני התקנת עדכון זה

דרישה מוקדמת:

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2.

עליך להתקין את העדכונים המפורטים להלן ולהפעיל מחדש את המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלו משפרת את המהימנות של תהליך העדכון ומצמצמת בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. חבילת העדכונים מתאריך ה- 12 במרץ 2019 (SSU) (KB4490628). כדי לקבל את החבילה העצמאית עבור SSU זה, חפש אותה ב - Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2.

  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019. ‏‫אם אתה משתמש ב- Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים שנחתמו רק באמצעות SHA-2. לקבלת מידע נוסף אודות עדכוני SHA-2, ראה דרישת תמיכה בחתימת קוד SHA-2 ‏2019 עבור Windows ו- WSUS.

  3. חבילת ההכנה לרישוי של עדכוני האבטחה המורחבים (ESU) (KB4538483) שפורסמה ב- 11 בפברואר, 2020. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה ב- Microsoft Update Catalog.

התקנת עדכון זה

ערוץ הפצה

זמין/ה

השלב הבא

Microsoft Update Catalog

כן

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog .

Windows Server Update Services (‏WSUS)

כן

עדכון זה יסתנכרן באופן אוטומטי עם WSUS, אם תגדיר מוצרים וסיווגים באופן הבא:

מוצר: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

סיווג: עדכוני אבטחה

דרישת הפעלה מחדש

עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים המושפעים. אנו ממליצים לצאת מכל .NET Framework מבוססי היישומים לפני החלת עדכון זה.

עדכון פרטי פריסה

לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא ב- Microsoft Knowledge Base:

20200512 מידע אודות פריסת עדכון אבטחה: 12 במאי 2020

עדכון מידע להסרת

הערה איננו ממליצים להסיר עדכון אבטחה כלשהו. כדי להסיר עדכון זה, השתמש בפריט תוכניות ותכונות לוח הבקרה.

עדכון מידע הפעלה מחדש

עדכון זה אינו דורש הפעלה מחדש של המערכת לאחר החלתו, אלא אם הקבצים המעודכנים נעולים או נמצאים בשימוש.

פרטי הקובץ

הגרסה האנגלית (ארצות הברית) של עדכון תוכנה זה מתקינה קבצים שכוללים את המאפיינים המפורטים בטבלאות הבאות.

x86

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

clr.dll

4.7.3620.0

7,255,032

27-מרץ 2020

20:52

clrjit.dll

4.7.3620.0

523,760

27-מרץ 2020

20:52

GlobalUserInterface.CompositeFont

186,009

27-מרץ 2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27-מרץ 2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27-מרץ 2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27-מרץ 2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27-מרץ 2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27-מרץ 2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27-מרץ 2020

20:52

peverify.dll

4.7.3620.0

189,208

27-מרץ 2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27-מרץ 2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27-מרץ 2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27-מרץ 2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27-מרץ 2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27-מרץ 2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27-מרץ 2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27-מרץ 2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27-מרץ 2020

20:52

SOS.dll

4.7.3620.0

744,440

27-מרץ 2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27-מרץ 2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27-מרץ 2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27-מרץ 2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27-מרץ 2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27-מרץ 2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27-מרץ 2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27-מרץ 2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27-מרץ 2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27-מרץ 2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27-מרץ 2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27-מרץ 2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27-מרץ 2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27-מרץ 2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27-מרץ 2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27-מרץ 2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27-מרץ 2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27-מרץ 2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27-מרץ 2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27-מרץ 2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27-מרץ 2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27-מרץ 2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27-מרץ 2020

20:52

x64

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

clr.dll

4.7.3620.0

10,375,456

27-מרץ 2020

20:52

clr.dll

4.7.3620.0

7,255,032

27-מרץ 2020

20:52

clrjit.dll

4.7.3620.0

1,222,640

27-מרץ 2020

20:52

clrjit.dll

4.7.3620.0

523,760

27-מרץ 2020

20:52

compatjit.dll

4.7.3620.0

1,260,528

27-מרץ 2020

20:52

GlobalUserInterface.CompositeFont

186,009

27-מרץ 2020

20:52

mscordacwks.dll

4.7.3620.0

1,841,648

27-מרץ 2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27-מרץ 2020

20:52

mscordbi.dll

4.7.3620.0

1,622,816

27-מרץ 2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27-מרץ 2020

20:52

mscorlib.dll

4.7.3620.0

5,428,216

27-מרץ 2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27-מרץ 2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

690,008

27-מרץ 2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27-מרץ 2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

993,632

27-מרץ 2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27-מרץ 2020

20:52

VsVersion.dll

14.7.3620.0

19,960

27-מרץ 2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27-מרץ 2020

20:52

peverify.dll

4.7.3620.0

261,624

27-מרץ 2020

20:52

peverify.dll

4.7.3620.0

189,208

27-מרץ 2020

20:52

PresentationCore.dll

4.7.3620.0

3,614,496

27-מרץ 2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27-מרץ 2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27-מרץ 2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27-מרץ 2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

278,304

27-מרץ 2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,280

27-מרץ 2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27-מרץ 2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27-מרץ 2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

1,110,304

27-מרץ 2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27-מרץ 2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

32,240

27-מרץ 2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27-מרץ 2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27-מרץ 2020

20:52

SOS.dll

4.7.3620.0

872,952

27-מרץ 2020

20:52

SOS.dll

4.7.3620.0

744,440

27-מרץ 2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27-מרץ 2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27-מרץ 2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27-מרץ 2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27-מרץ 2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27-מרץ 2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27-מרץ 2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27-מרץ 2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27-מרץ 2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27-מרץ 2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27-מרץ 2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27-מרץ 2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27-מרץ 2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27-מרץ 2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27-מרץ 2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27-מרץ 2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27-מרץ 2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27-מרץ 2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,960

27-מרץ 2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27-מרץ 2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

27,472

27-מרץ 2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27-מרץ 2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,766,392

27-מרץ 2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27-מרץ 2020

20:52

Placeholder.dll

4.7.3620.0

26,616

27-מרץ 2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27-מרץ 2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

105,464

27-מרץ 2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27-מרץ 2020

20:52

מידע אודות הגנה ואבטחה

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.