Applies To.NET

חל על:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

הערה:

תוקן ב- 15 ביוני 2023 כדי לתקן את הפתגם של הבעיה המוכרת לאישור X.509

עודכן ב- 20 ביוני 2023 כדי לתקן את הקישור עבור CVE-2023-32030

תזכורת Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1 הגיעו לסוף התמיכה הרגילה וכעת הם נתמכים בתמיכה מורחבת של עדכון אבטחה (ESU).

החל מיולי 2020, לא יהיו עוד מהדורות אופציונליות שאינן עדכוני אבטחה (הידועות בשם "C") עבור מערכת הפעלה זו. מערכות הפעלה בתמיכה מורחבת כוללות רק עדכוני אבטחה מצטברים חודשיים (הידועים בשם "B" או 'עדכן יום שלישי').

ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה. 

לקוחות שרכשו את עדכון האבטחה המורחב (ESU) עבור גירסאות מקומיות של מערכות הפעלה אלה חייבים לפעול בהתאם להליכים ב- KB4522133 כדי להמשיך לקבל עדכוני אבטחה לאחר סיום התמיכה המורחבת ב- 14 בינואר, 2020. לקבלת מידע נוסף על ESU ועל המהדורות הנתמכות, ראה KB4497181. לקבלת מידע נוסף, עיין בבלוג של ESU.

תזכורת כל העדכונים עבור .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ו- 4.6 דורשים התקנה של עדכון d3dcompiler_47.dll שלך. מומלץ להתקין את העדכון הכלול d3dcompiler_47.dll לפני החלת עדכון זה. לקבלת מידע נוסף אודות d3dcompiler_47.dll, ראה KB 4019990.

אם אתה מתקין ערכת שפה לאחר התקנת עדכון זה, עליך להתקין מחדש עדכון זה. לכן, מומלץ להתקין את ערכות השפה הדרושות לך לפני התקנת עדכון זה. לקבלת מידע נוסף, ראה הוספת ערכות שפה ל- Windows.

העדכון של 13 ביוני 2023 עבור Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1 ו- Windows Server 2008 SP2 כולל שיפורי אבטחה ב- .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. אנו ממליצים להחיל עדכון זה כחלק מתנולי התחזוקה הרגילים שלך. ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.

סיכום

CVE-2023-24897 - .NET Framework של ביצוע קוד מרחוק עדכון אבטחה זה מטפל בפגיעות ב- MSDIA SDK שבה קבצי PDB פגומים עלולים לגרום לגלישה במהירות, דבר המוביל לקריסה או להסרה של ביצוע קוד. לקבלת מידע נוסף, ראה CVE-2023-24897.

CVE-2023-24895 - .NET Framework של ביצוע קוד מרחוק עדכון אבטחה זה מטפל בפגיעות במנתח XAML של WPF שבו מנתח ללא תיבות דואר עלול להוביל לביצוע קוד מרחוק. לקבלת מידע נוסף, ראה CVE-2023-24895.

CVE-2023-24936 - .NET Framework העלאת רמת פגיעות של הרשאות עדכון אבטחה זה מטפל בפגיעות בהגבלות עקיפה בעת ביטול עריכה בסידרה של DataSet או DataTable מ- XML, ומוביל להעלאת רמת הרשאה. לקבלת מידע נוסף, ראה CVE-2023-24936.

CVE-2023-29331 - .NET Framework של מניעת שירות עדכון אבטחה זה מטפל בפגיעות שבה תהליך הבאת AIA עבור אישורי לקוח עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE 2023-29331.

CVE-2023-32030 - .NET Framework של מניעת שירות עדכון אבטחה זה מטפל בפגיעות שבה טיפול בקובץ X509Certificate2 עלול להוביל למניעת שירות. לקבלת מידע נוסף, ראה CVE-2023-32030.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בנוגע לגירסאות מוצר בודדות.

  • 5027534 תיאור של עדכון האבטחה בלבד עבור .NET Framework 2.0, 3.0, 4.6.2 עבור Windows Server 2008 SP2 (KB5027534)

  • 5027531 תיאור של עדכון האבטחה בלבד עבור .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 עבור Windows Embedded 7 Standard ו- Windows Server 2008 R2 SP1 (KB5027531)

בעיות ידועות בעדכון זה

מאפיין הבעיה

עדכון זה עשוי להשפיע על האופן .NET Framework זמן ריצה מייבא אישורי X.509. לקבלת מידע נוסף אודות בעיה זו, ראה KB5025823

פתרון

כדי לצמצם בעיה זו, ראה KB5025823.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

דרישה מוקדמת:

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

עליך להתקין את העדכונים המפורטים להלן ולהפעיל מחדש את המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלה משפרת את המהימנות של תהליך העדכון ומצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

מערכת הפעלה

דרישות מוקדמות להתקנת עדכון זה

Windows Server 2008 SP2

  1. עדכון מערום השירות (SSU) של 9 באפריל 2019 (KB4493730). כדי לקבל את החבילה העצמאית עבור SSU זה, חפש אותה ב - Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2.

  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 8 באוקטובר, 2019 או בעדכון חדש יותר. אם אתה משתמש Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2. לקבלת מידע נוסף על עדכוני SHA-2, ראה דרישת תמיכה בחתימה על קוד SHA-2 2019 עבור Windows ו- WSUS.

  3. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB5016891) עבור Windows Server 2008 SP2 מתאריך 8 באוגוסט, 2022 גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה ב- Microsoft Update Catalog.

  4. לאחר התקנת הפריטים לעיל, אנו ממליצים מאוד להתקין את ה- SSU העדכני ביותר. עבור Windows Server 2008 SP2, עליך להתקין את עדכון מערום השירות (SSU) (KB5016129) שפורסם ב- 12 ביולי, 2022 ואילך. לקבלת מידע נוסף על עדכוני ה- SSU האחרונים, ראה ADV990001 | עדכון מערום השירות האחרון עדכונים.אם אתה משתמש Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

  5. הורד את מפתח ההרחבה של MAK של ESU בפורטל VLSC ופרוס והפעל את מפתח ההרחבה של MAK של עדכון אבטחה (ESU). אם אתה משתמש בכלי לניהול הפעלה רבת משתמשים (VAMT) כדי לפרוס ולהפעיל מפתחות, בצע את ההוראות כאן.

    חשוב אין צורך במפתח נוסף לפריסה של הפריטים הבאים:

    • אין צורך לפרוס מפתח ESU נוסף עבור מחשבים וירטואליים (VM) של Azure, Azure Stack HCI, גירסה 21H2 ואילך.

    • עבור מוצרי Azure אחרים, כגון Azure VMWare, Azure Nutanix Solution Azure Stack (Hub, Edge), או עבור תמונות משלך ב- Azure for Windows Server 2008 SP2, עליך לפרוס את מפתח ה- ESU.  השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור השנה הרביעית של כיסוי ESU.

Windows Embedded 7 Standard ו- Windows Server 2008 R2

  1. עדכון מערום השירות (SSU) של 12 במרץ 2019 (KB4490628). כדי לקבל את החבילה העצמאית עבור SSU זה, חפש אותה ב - Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2.

  2. עדכון SHA-2 האחרון (KB4474419) פורסם ב- 10 בספטמבר, 2019 או בעדכון חדש יותר. אם אתה משתמש Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2. לקבלת מידע נוסף על עדכוני SHA-2, ראה דרישת תמיכה בחתימה על קוד SHA-2 2019 עבור Windows ו- WSUS.

  3. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB5016892) עבור Windows Server 2008 R2 SP1 מתאריך 8 באוגוסט, 2022 גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה ב- Microsoft Update Catalog.

  4. לאחר התקנת הפריטים לעיל, אנו ממליצים מאוד להתקין את ה- SSU העדכני ביותר.

    עבור Windows Server 2008 R2 SP1, עליך להתקין את עדכון מערום השירות (SSU) (KB5017397) מתאריך 13 בספטמבר, 2022 ואילך. לקבלת מידע נוסף על עדכוני ה- SSU האחרונים, ראה ADV990001 | עדכון מערום השירות האחרון עדכונים.אם אתה משתמש Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

  5. הורד את מפתח ההרחבה של MAK של ESU בפורטל VLSC ופרוס והפעל את מפתח ההרחבה של MAK של עדכון אבטחה (ESU). אם אתה משתמש בכלי לניהול הפעלה רבת משתמשים (VAMT) כדי לפרוס ולהפעיל מפתחות, בצע את ההוראות כאן.

    חשוב אין צורך במפתח נוסף לפריסה של הפריטים הבאים:

    • אין צורך לפרוס מפתח ESU נוסף עבור מחשבים וירטואליים (VM) של Azure, Azure Stack HCI.

    • עבור מוצרי Azure אחרים, כגון Azure VMWare, Azure Nutanix Solution Azure Stack (Hub, Edge), או עבור תמונות משלך ב- Azure for Windows Server 2008 SP2 ו- Windows Server 2008 R2 SP1, עליך לפרוס את מפתח ה- ESU.  השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור השנה הרביעית של כיסוי ESU.

התקן עדכון זה

ערוץ הפצה

הזמינים

השלב הבא

Windows Update ו- Microsoft Update

לא

עיין באפשרויות האחרות שלהלן.

Microsoft Update Catalog

כן

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog .

Windows Server Update Services (WSUS)

כן

עדכון .NET Framework זה יותקן, בהתאם לצורך, על-ידי החלת העדכון של מערכת ההפעלה. לקבלת מידע נוסף אודות עדכוני מערכת ההפעלה, עיין בסעיף מידע נוסף אודות עדכון זה.

דרישה להפעלה מחדש

ייתכן שיהיה עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים המושפעים. אנו ממליצים לצאת מכל .NET Framework מבוססי היישומים לפני החלת עדכון זה.

עדכון פרטי פריסה

לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא ב- Microsoft Knowledge Base:

20230613 מידע אודות פריסת עדכון אבטחה: 13 ביוני 2023

פרטי קובץ

מס' x86

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

clr.dll

4.7.4050.0

7,773,576

08-מאי-2023

21:09

clrjit.dll

4.7.4050.0

517,016

08-מאי-2023

21:09

diasymreader.dll

14.7.4050.0

1,067,928

08-מאי-2023

21:09

GlobalUserInterface.CompositeFont

186,009

08-מאי-2023

21:09

mscordacwks.dll

4.7.4050.0

1,336,752

08-מאי-2023

21:09

mscordbi.dll

4.7.4050.0

1,162,616

08-מאי-2023

21:09

mscorlib.dll

4.7.4050.0

5,704,600

08-מאי-2023

21:09

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-מאי-2023

21:09

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-מאי-2023

21:09

VsVersion.dll

14.7.4050.0

13,208

08-מאי-2023

21:09

peverify.dll

4.7.4050.0

182,704

08-מאי-2023

21:09

PresentationCore.dll

4.7.4050.0

3,638,160

08-מאי-2023

21:09

PresentationFramework.dll

4.7.4050.0

6,269,888

08-מאי-2023

21:09

PresentationFramework-SystemData.dll

4.7.4050.0

18,328

08-מאי-2023

21:09

PresentationHost_v0400.dll

4.7.4050.0

208,280

08-מאי-2023

21:09

PresentationHost_v0400.dll.mui

4.7.4050.0

78,744

08-מאי-2023

21:09

PresentationNative_v0400.dll

4.7.4050.0

821,144

08-מאי-2023

21:09

SOS.dll

4.7.4050.0

737,192

08-מאי-2023

21:09

System.Core.dll

4.7.4050.0

1,547,120

08-מאי-2023

21:09

System.Data.dll

4.7.4050.0

3,468,184

08-מאי-2023

21:09

System.dll

4.7.4050.0

3,559,736

08-מאי-2023

21:09

System.Windows.Controls.Ribbon.dll

4.7.4050.0

740,288

08-מאי-2023

21:09

System.Xaml.dll

4.7.4050.0

637,240

08-מאי-2023

21:09

UIAutomationClient.dll

4.7.4050.0

171,912

08-מאי-2023

21:09

UIAutomationClientsideProviders.dll

4.7.4050.0

355,264

08-מאי-2023

21:09

UIAutomationProvider.dll

4.7.4050.0

42,944

08-מאי-2023

21:09

UIAutomationTypes.dll

4.7.4050.0

214,920

08-מאי-2023

21:09

WindowsBase.dll

4.7.4050.0

1,290,120

08-מאי-2023

21:09

WPFFontCache_v0400.exe.mui

4.7.4050.0

13,192

08-מאי-2023

21:14

WPFFontCache_v0400.exe

4.7.4050.0

19,888

08-מאי-2023

21:14

wpfgfx_v0400.dll

4.7.4050.0

1,340,808

08-מאי-2023

21:09

Placeholder.dll

4.7.4050.0

18,824

08-מאי-2023

21:09

PenIMC2_v0400.dll

4.7.4050.0

80,280

08-מאי-2023

21:09

x64

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

clr.dll

4.7.4050.0

10,691,008

08-מאי-2023

21:38

clr.dll

4.7.4050.0

7,773,576

08-מאי-2023

21:09

clrjit.dll

4.7.4050.0

1,215,424

08-מאי-2023

21:38

clrjit.dll

4.7.4050.0

517,016

08-מאי-2023

21:09

compatjit.dll

4.7.4050.0

1,253,824

08-מאי-2023

21:38

diasymreader.dll

14.7.4050.0

1,452,992

08-מאי-2023

21:38

diasymreader.dll

14.7.4050.0

1,067,928

08-מאי-2023

21:09

GlobalUserInterface.CompositeFont

186,009

08-מאי-2023

21:09

mscordacwks.dll

4.7.4050.0

1,834,408

08-מאי-2023

21:38

mscordacwks.dll

4.7.4050.0

1,336,752

08-מאי-2023

21:09

mscordbi.dll

4.7.4050.0

1,615,792

08-מאי-2023

21:38

mscordbi.dll

4.7.4050.0

1,162,616

08-מאי-2023

21:09

mscorlib.dll

4.7.4050.0

5,488,056

08-מאי-2023

21:38

mscorlib.dll

4.7.4050.0

5,704,600

08-מאי-2023

21:09

msvcp120_clr0400.dll

12.0.52519.0

690,008

08-מאי-2023

21:38

msvcp120_clr0400.dll

12.0.52519.0

485,576

08-מאי-2023

21:09

msvcr120_clr0400.dll

12.0.52519.0

993,632

08-מאי-2023

21:38

msvcr120_clr0400.dll

12.0.52519.0

987,840

08-מאי-2023

21:09

VsVersion.dll

14.7.4050.0

13,248

08-מאי-2023

21:38

VsVersion.dll

14.7.4050.0

13,208

08-מאי-2023

21:09

peverify.dll

4.7.4050.0

254,872

08-מאי-2023

21:38

peverify.dll

4.7.4050.0

182,704

08-מאי-2023

21:09

PresentationCore.dll

4.7.4050.0

3,615,680

08-מאי-2023

21:38

PresentationCore.dll

4.7.4050.0

3,638,160

08-מאי-2023

21:09

PresentationFramework.dll

4.7.4050.0

6,269,888

08-מאי-2023

21:09

PresentationFramework-SystemData.dll

4.7.4050.0

18,328

08-מאי-2023

21:09

PresentationHost_v0400.dll

4.7.4050.0

271,808

08-מאי-2023

21:38

PresentationHost_v0400.dll.mui

4.7.4050.0

78,768

08-מאי-2023

21:38

PresentationHost_v0400.dll

4.7.4050.0

208,280

08-מאי-2023

21:09

PresentationHost_v0400.dll.mui

4.7.4050.0

78,744

08-מאי-2023

21:09

PresentationNative_v0400.dll

4.7.4050.0

1,103,808

08-מאי-2023

21:38

PresentationNative_v0400.dll

4.7.4050.0

821,144

08-מאי-2023

21:09

SOS.dll

4.7.4050.0

865,696

08-מאי-2023

21:38

SOS.dll

4.7.4050.0

737,192

08-מאי-2023

21:09

System.Core.dll

4.7.4050.0

1,547,120

08-מאי-2023

21:09

System.Data.dll

4.7.4050.0

3,530,168

08-מאי-2023

21:38

System.Data.dll

4.7.4050.0

3,468,184

08-מאי-2023

21:09

System.dll

4.7.4050.0

3,559,736

08-מאי-2023

21:09

System.Windows.Controls.Ribbon.dll

4.7.4050.0

740,288

08-מאי-2023

21:09

System.Xaml.dll

4.7.4050.0

637,240

08-מאי-2023

21:09

UIAutomationClient.dll

4.7.4050.0

171,912

08-מאי-2023

21:09

UIAutomationClientsideProviders.dll

4.7.4050.0

355,264

08-מאי-2023

21:09

UIAutomationProvider.dll

4.7.4050.0

42,944

08-מאי-2023

21:09

UIAutomationTypes.dll

4.7.4050.0

214,920

08-מאי-2023

21:09

WindowsBase.dll

4.7.4050.0

1,290,120

08-מאי-2023

21:09

WPFFontCache_v0400.exe.mui

4.7.4050.0

13,248

08-מאי-2023

21:38

WPFFontCache_v0400.exe.mui

4.7.4050.0

13,192

08-מאי-2023

21:14

WPFFontCache_v0400.exe

4.7.4050.0

20,960

08-מאי-2023

21:38

WPFFontCache_v0400.exe

4.7.4050.0

19,888

08-מאי-2023

21:14

wpfgfx_v0400.dll

4.7.4050.0

1,760,704

08-מאי-2023

21:38

wpfgfx_v0400.dll

4.7.4050.0

1,340,808

08-מאי-2023

21:09

Placeholder.dll

4.7.4050.0

19,888

08-מאי-2023

21:38

Placeholder.dll

4.7.4050.0

18,824

08-מאי-2023

21:09

PenIMC2_v0400.dll

4.7.4050.0

98,752

08-מאי-2023

21:38

PenIMC2_v0400.dll

4.7.4050.0

80,280

08-מאי-2023

21:09

כיצד לקבל עזרה ותמיכה עבור עדכון זה

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.