Megjegyzés
- A következőkre vonatkozik:
- Microsoft .NET-keretrendszer 4.6.2 Microsoft .NET-keretrendszer 4.7 Microsoft .NET-keretrendszer 4.7.1 Microsoft .NET-keretrendszer 4.7.2
Megjegyzés
Módosítva 2023. június 20-án, hogy megoldást nyújtson az ismert problémára.
Megjegyzés
- EMLÉKEZTETŐ A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 alapvető technikai támogatása véget ért, és mostantól kiterjesztett biztonsági frissítés (ESU) is támogatott.
- 2020 júliusától kezdve nem adunk ki opcionális, nem biztonsági jellegű (ún. "C" kiadásokat) ehhez az operációs rendszerhez. A kiterjesztett technikai támogatással rendelkező operációs rendszerekre csak kumulatív havi biztonsági frissítések érkeznek (ez az ún. "B" vagy keddi frissítés).
- A frissítés telepítése előtt ellenőrizze, hogy telepítette-e A frissítés beszerzése című szakaszban felsorolt szükséges frissítéseket.
- Azoknak az ügyfeleknek, akik megvásárolták a Meghosszabbított biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, az alábbi eljárásokat kell követniük KB4522133 hogy 2020. január 14-én a meghosszabbított támogatás lejárata után is megkapják a biztonsági frissítéseket. Az ESU-ra vonatkozó további információkat, valamint a támogatott kiadásokat a KB4497181 jelű cikkben találja. További információért tekintse meg az ESU blogját.
Megjegyzés
- EMLÉKEZTETŐ A .NET-keretrendszer 4.7.2-es, 4.7.1-es, 4.7-es, 4.6.2-es, 4.6.1-es és 4.6-os verziójához minden frissítéshez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés telepítése előtt telepítse a d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll további információért lásd a KB 4019990.
- Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információt a Nyelvi csomagok hozzáadása a Windowshoz című témakörben talál.
A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 és a Windows Server 2008 SP2 2023. február 14-i frissítése kumulatív megbízhatósági fejlesztéseket tartalmaz a .NET-keretrendszer 4.6.2-es, 4.7-es, 4.7.1-es és 4.7.2-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt ellenőrizze, hogy telepítette-e A frissítés beszerzése című szakaszban felsorolt szükséges frissítéseket.
Összegzés
CVE-2023-21808 – .NET-keretrendszer távoli kódfuttatást lehetővé tevő biztonsági rés
Ez a biztonsági frissítés az MSDIA SDK biztonsági rését javítja, amely miatt a mutató nem megbízható hivatkozása memóriasérülést okozhat, ami összeomláshoz vagy kódeltávolításhoz vezethet. További információ: CVE-2023-21808.
CVE-2023-21722 – .NET-keretrendszer szolgáltatásmegtagadási biztonsági rés
Ez a biztonsági frissítés egy olyan biztonsági rést céloz meg, amely miatt egy alacsony szintű, helyi támadó a Visual Studio WMI telepítési szolgáltatójának telepítőjét használhatja olyan helyi fájlok megrongálására, amelyekbe a SYSTEM írni tud, ami szolgáltatásmegtagadás lehetőségéhez vezethet. További információ: CVE-2023-21722.
További információ erről a frissítésről
A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.
- 5022786 .NET-keretrendszer 2008 SP2 Windows Server rendszeren 2.0, 3.0 és 4.6.2 verziójához kiadott csak biztonsági frissítés (KB5022786)
- 5022783 Windows Embedded 7 Standard és Windows Server 2008 R2 SP1 rendszeren .NET-keretrendszer 3.5.1, 4.6.2, 4.7.1, 4.7.1, 4.7.2 és 4.8 rendszerhez kiadott csak biztonsági frissítés ismertetése (KB5022783)
Ismert problémák ebben a frissítésben
| Tünet | A frissítés telepítése után előfordulhat, hogy a WPF-alkalmazások viselkedése megváltozik. A problémával kapcsolatos további információkért lásd : KB5022083 |
|---|---|
| Kerülő megoldás | A probléma megoldásához tekintse meg a KB5022083. |
| Megoldás | Ezt a problémát a 2023. június 13-i biztonsági és minőségi összegző és összegző frissítésben javítottuk. Ha kerülő megoldást vagy kockázatcsökkentést alkalmazott erre a problémára, már nincs szükség rájuk, és javasoljuk, hogy távolítsa el azokat. A kerülő megoldás eltávolításához tekintse át az utasításoknál alkalmazott kerülő megoldást vagy alternatív kerülő megoldást. A kerülő megoldást a júniusi frissítés telepítése előtt el kell távolítani. |
A frissítés beszerzése és telepítése
A frissítés telepítése előtt
Előfeltétel:
A frissítés telepítésének előfeltétele, hogy telepítve legyen a .NET-keretrendszer 4.6.2-es, 4.7-es, 4.7.1-es és 4.7.2-es verziója.
A legújabb kumulatív frissítés telepítése előtt mindenképpen telepítse az alábbi frissítéseket, illetve indítsa újra a készüléket. Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében.
- A 2019. március 12-i összegző frissítés (SSU) (KB4490628) vagy újabb frissítés. Az SSU önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.
- A legújabb SHA-2 frissítés (KB4474419) 2019. szeptember 10-én jelent meg, vagy egy újabb frissítés. Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekről a 2019 SHA-2-kódaláírás támogatási követelménye Windowshoz és WSUS-hez című cikkben talál további információkat.
- A Kiterjesztett biztonsági Frissítések (ESU) licencelési előkészítő csomagja a Windows 7 standard és Windows Server 2008 R2 kiadáshoz (KB5017397) 2022. szeptember 13-án vagy egy újabb frissítésben jelent meg. A 2008-as Windows Server kiterjesztett biztonsági Frissítések (ESU) licencelési előkészítő csomagja (KB5016129) 2022. július 12-én vagy egy újabb frissítésben jelent meg. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelési előkészítő önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban.
A frissítés telepítése
| Kiadási csatorna | Elérhető | Következő lépés |
|---|---|---|
| Microsoft Update katalógus | Igen | A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét. |
| Windows Server Update Services (WSUS) | Igen | A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt . |
Újraindítási követelmény
Előfordulhat, hogy a frissítés alkalmazása után újra kell indítania a számítógépet, ha bármilyen érintett fájlt használ. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
A frissítés központi telepítésével kapcsolatos információk
A biztonsági frissítés központi telepítésének részleteit a Microsoft Tudásbázis következő cikkében találja:
20230214 Biztonsági frissítés központi telepítési információi: 2023. február 14.
Frissítés eltávolításával kapcsolatos információk
Megjegyzés A biztonsági frissítések eltávolítását nem javasoljuk. A frissítés eltávolításához használja a Vezérlőpult Programok és szolgáltatások elemét.
Újraindítási információk frissítése
A frissítés telepítését követően nincs szükség a rendszer újraindítására, kivéve, ha az éppen frissítendő fájlok zárolva vannak vagy használatban vannak.
A fájlokkal kapcsolatos adatok
A szoftverfrissítés angol (egyesült államokbeli) verziója olyan fájlokat telepít, amelyek a következő táblázatokban felsorolt attribútumokkal rendelkeznek.
| x86 |
|---|
| FájlnévFájl verziójaFájlméretDátumIdőclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| FájlnévFájl verziójaFájlméretDátumIdőclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323::29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
Előfeltételek
A frissítés telepítésének előfeltétele, hogy telepítve legyen a .NET-keretrendszer 4.6.2-es, 4.7-es, 4.7.1-es és 4.7.2-es verziója.
Újraindítási követelmény
Ha érintett fájlokat használ, a frissítés telepítését követően újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Segítség és támogatás ehhez a frissítéshez
- Segítség a frissítések telepítéséhez: Windows Update GYIK
- Védje magát online és otthon: Windows biztonság támogatás
- Helyi támogatás az Ön országa szerint: Nemzetközi támogatás