Applies To.NET

תוקן ב- 15/11/23: כדי להסיר פרטי CVE שלא הושפעו מאוסף עדכוני האבטחה וה האיכות של .NET Framework בנובמבר.

חל על:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0

העדכון של 14 בנובמבר 2023 עבור Windows Server 2008 SP2 כולל שיפורי אבטחה ב- .NET Framework 2.0, 3.0. אנו ממליצים להחיל עדכון זה כחלק מתנולי התחזוקה הרגילים שלך. ודא שהתקנת את העדכונים הנדרשים המפורטים בסעיף כיצד לקבל עדכון זה לפני התקנת עדכון זה.

סיכום

CVE-2023-36560 – .NET Framework עקיפת תכונת אבטחה עדכון אבטחה זה מטפל בפגיעות של עקיפת תכונת אבטחה המפורטת ב- CVE-2023-36560.

CVE-2023-36049 – .NET Framework העלאת רמת פגיעות של הרשאות עדכון אבטחה זה מטפל בהגבאת פגיעות של הרשאות המפורטות ב- CVE-2023-36049.

מידע נוסף אודות עדכון זה

המאמרים הבאים מכילים מידע נוסף אודות עדכון זה בנוגע לגירסאות מוצר בודדות.

  • 5032186 תיאור של עדכון האבטחה בלבד עבור .NET Framework 2.0, 3.0, 4.6.2 עבור Windows Server 2008 SP2 (KB5032186)

בעיות ידועות בעדכון זה

Microsoft אינה מודעת כעת לבעיות בעדכון זה.

כיצד לקבל עדכון זה

לפני התקנת עדכון זה

דרישה מוקדמת:

כדי להחיל עדכון זה, עליך להתקין את .NET Framework 2.0, 3.0.

עליך להתקין את העדכונים המפורטים להלן ולהפעיל מחדש את המכשיר לפני התקנת אוסף העדכונים האחרון. התקנת עדכונים אלה משפרת את המהימנות של תהליך העדכון ומצמצם בעיות אפשריות בעת התקנת אוסף העדכונים והחלת תיקוני האבטחה של Microsoft.

  1. עדכון מערום השירות (SSU) של 9 באפריל 2019 (KB4493730). כדי לקבל את החבילה העצמאית עבור SSU זה, חפש אותה ב - Microsoft Update Catalog. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2.

  2. עדכון SHA-2 האחרון (KB4474419) שפורסם ב- 8 באוקטובר, 2019 או בעדכון חדש יותר. אם אתה משתמש Windows Update, העדכון האחרון של SHA-2 יוצע לך באופן אוטומטי. עדכון זה נדרש כדי להתקין עדכונים חתומים רק על-ידי SHA-2. לקבלת מידע נוסף על עדכוני SHA-2, ראה דרישת תמיכה בחתימה על קוד SHA-2 2019 עבור Windows ו- WSUS.

  3. כדי לקבל עדכון אבטחה זה, עליך להתקין מחדש את חבילת ההכנה לרישוי של האבטחה המורחבת עדכונים (ESU) (KB5016891) עבור Windows Server 2008 SP2 מתאריך 8 באוגוסט, 2022 גם אם התקנת בעבר את מפתח ה- ESU. חבילת ההכנה לרישוי של ESU תוצע לך מ- WSUS. כדי לקבל את החבילה העצמאית עבור חבילת ההכנה לרישוי של ESU, חפש אותה ב- Microsoft Update Catalog.

  4. לאחר התקנת הפריטים לעיל, אנו ממליצים מאוד להתקין את ה- SSU העדכני ביותר. עבור Windows Server 2008 SP2, עליך להתקין את עדכון מערום השירות (SSU) (KB5016129) מתאריך 12 ביולי, 2022 ואילך. לקבלת מידע נוסף על עדכוני ה- SSU האחרונים, ראה ADV990001 | עדכון מערום השירות האחרון עדכונים.אם אתה משתמש Windows Update, ה- SSU העדכני ביותר יוצע לך באופן אוטומטי אם אתה לקוח ESU. כדי לקבל את החבילה העצמאית עבור ה- SSU העדכני ביותר, חפש אותה ב- Microsoft Update Catalog. לקבלת מידע כללי אודות SSU, ראה מתן שירות עדכוני מערום ו- Servicing Stack עדכונים (SSU): שאלות נפוצות.

  5. הורד את מפתח ההרחבה של MAK של ESU בפורטל VLSC ופרוס והפעל את מפתח ההרחבה של MAK של עדכון אבטחה (ESU). אם אתה משתמש בכלי לניהול הפעלה רבת משתמשים (VAMT) כדי לפרוס ולהפעיל מפתחות, בצע את ההוראות כאן.

    חשוב אין צורך במפתח נוסף לפריסה של הפריטים הבאים:

    • אין צורך לפרוס מפתח ESU נוסף עבור מחשבים וירטואליים (VM) של Azure, Azure Stack HCI, גירסה 21H2 ואילך.

    • עבור מוצרי Azure אחרים, כגון Azure VMWare, Azure Nutanix Solution Azure Stack (Hub, Edge), או עבור תמונות משלך ב- Azure for Windows Server 2008 SP2, עליך לפרוס את מפתח ה- ESU.  השלבים להתקנה, הפעלה ופריסה של תוכניות ESU זהים עבור השנה הרביעית של כיסוי ESU.

התקן עדכון זה

ערוץ הפצה

הזמינים

השלב הבא

Windows Update ו- Microsoft Update

לא

עיין באפשרויות האחרות שלהלן.

Microsoft Update Catalog

כן

כדי לקבל את החבילה העצמאית עבור עדכון זה, עבור אל אתר האינטרנט Microsoft Update Catalog .

Windows Server Update Services (WSUS)

כן

עדכון .NET Framework זה יותקן, בהתאם לצורך, על-ידי החלת העדכון של מערכת ההפעלה. לקבלת מידע נוסף אודות עדכוני מערכת ההפעלה, עיין בסעיף מידע נוסף אודות עדכון זה.

דרישה להפעלה מחדש

ייתכן שיהיה עליך להפעיל מחדש את המחשב לאחר החלת עדכון זה אם נעשה שימוש בקבצים המושפעים. אנו ממליצים לצאת מכל .NET Framework מבוססי היישומים לפני החלת עדכון זה.

עדכון פרטי פריסה

לקבלת פרטי פריסה עבור עדכון אבטחה זה, עבור אל המאמר הבא ב- Microsoft Knowledge Base:

20231114 מידע אודות פריסת עדכון אבטחה: 14 בנובמבר 2023

פרטי קובץ

פרטי קוד Hash של קובץ

שם קובץ

קוד Hash של SHA256

windows6.0-kb5032011-x86.msu

84E68802CD80F395216DE7A82BCB8B51E4C158552848DB9A229FA04668118E04

windows6.0-kb5032011-x64.msu

FC654EF560F1E6526EE529D71FCBB48B285EE00EA6AFB56190B26A0D8ACC0B28

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

פלטפורמה

דרישת SP

ענף שירות

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

System.dll

2.0.50727.8975

3,211,264

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

Aspnet_wp.exe

2.0.50727.8975

34,760

04-אוק-2023

00:13

מס' x86

Spn

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

System.web.dll

2.0.50727.8975

5,292,032

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

שם קובץ

גירסת קובץ

גודל קובץ

תאריך

שעה

פלטפורמה

דרישת SP

ענף שירות

Aspnet_wp.exe

2.0.50727.8975

46,520

04-אוק-2023

00:12

x64

Spn

AMD64_NETFX-ASP

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04-אוק-2023

00:12

מס' x86

ללא

Not applicable

System.dll

2.0.50727.8975

3,211,264

04-אוק-2023

00:12

מס' x86

ללא

Not applicable

Webengine.dll

2.0.50727.8975

750,112

04-אוק-2023

00:12

x64

ללא

Not applicable

System.web.dll

2.0.50727.8975

5,300,224

04-אוק-2023

00:12

x64

ללא

Not applicable

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

System.dll

2.0.50727.8975

3,211,264

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

Aspnet_wp.exe

2.0.50727.8975

34,760

04-אוק-2023

00:13

מס' x86

Spn

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

System.web.dll

2.0.50727.8975

5,292,032

04-אוק-2023

00:13

מס' x86

ללא

Not applicable

כיצד לקבל עזרה ותמיכה עבור עדכון זה

זקוק לעזרה נוספת?

מעוניין באפשרויות נוספות?

גלה את יתרונות המנוי, עיין בקורסי הדרכה, למד כיצד לאבטח את המכשיר שלך ועוד.

קהילות עוזרות לך לשאול שאלות ולהשיב עליהן, לתת משוב ולשמוע ממומחים בעלי ידע עשיר.