2023. november 14. – Csak biztonsági frissítés a .NET-keretrendszer 4.6.2, 4.7, 4.7.1 és 4.7.2 verziójához Windows Embedded 7 Standard és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 rendszerhez (KB5032009)

Hatókör
.NET

Megjegyzés

Átdolgozva: 23.11.15.: a .NET-keretrendszer novemberi biztonsági és minőségi összegző frissítése által nem érintett CVE-adatok eltávolítása érdekében.

Megjegyzés

  • A következőkre vonatkozik:
  • Microsoft .NET-keretrendszer 4.6.2 Microsoft .NET-keretrendszer 4.7 Microsoft .NET-keretrendszer 4.7.1 Microsoft .NET-keretrendszer 4.7.2

Megjegyzés

  • EMLÉKEZTETŐ A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 alapvető technikai támogatása véget ért, és mostantól kiterjesztett biztonsági frissítés (ESU) is támogatott.
  • 2020 júliusától kezdve nem adunk ki opcionális, nem biztonsági jellegű (ún. "C" kiadásokat) ehhez az operációs rendszerhez. A kiterjesztett technikai támogatással rendelkező operációs rendszerekre csak kumulatív havi biztonsági frissítések érkeznek (ez az ún. "B" vagy keddi frissítés).
  • A frissítés telepítése előtt ellenőrizze, hogy telepítette-e A frissítés beszerzése című szakaszban felsorolt szükséges frissítéseket. 
  • Azoknak az ügyfeleknek, akik megvásárolták a Meghosszabbított biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, az alábbi eljárásokat kell követniük KB4522133 hogy 2020. január 14-én a meghosszabbított támogatás lejárata után is megkapják a biztonsági frissítéseket. Az ESU-ra vonatkozó további információkat, valamint a támogatott kiadásokat a KB4497181 jelű cikkben találja. További információért tekintse meg az ESU blogját.

Megjegyzés

  • EMLÉKEZTETŐ A .NET-keretrendszer 4.7.2-es, 4.7.1-es, 4.7-es, 4.6.2-es, 4.6.1-es és 4.6-os verziójához minden frissítéshez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés telepítése előtt telepítse a d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll további információért lásd a KB 4019990.
  • Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információt a Nyelvi csomagok hozzáadása a Windowshoz című témakörben talál.

A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 és a Windows Server 2008 SP2 2023. november 14-i frissítése biztonsági fejlesztéseket tartalmaz a .NET-keretrendszer 4.6.2-es, 4.7-es, 4.7.1-es és 4.7.2-es verziójában. Javasoljuk, hogy ezt a frissítést a rendszeres karbantartási rutin részeként telepítse. A frissítés telepítése előtt ellenőrizze, hogy telepítette-e A frissítés beszerzése című szakaszban felsorolt szükséges frissítéseket.

Összegzés

CVE-2023-36560 – A .NET-keretrendszer biztonsági funkciójának megkerülését lehetővé tevő biztonsági rés
Ez a biztonsági frissítés a CVE-2023-36560-ban részletezett biztonsági funkció megkerülését okozó biztonsági sebezhetőséget javítja.

CVE-2023-36049 – .NET-keretrendszer jogosultságszint-emelési biztonsági rés
Ez a biztonsági frissítés a CVE-2023-36049-ben részletezett, jogosultságszint-emeléssel kapcsolatos biztonsági réssel foglalkozik.

További információ erről a frissítésről

A következő cikkek további információt tartalmaznak erről a frissítésről az egyes termékverziókra vonatkozóan.

  • 5032186 A .NET-keretrendszer 2.0, 3.0 és 4.6.2 verziójához készült csak biztonsági frissítés a Windows Server 2008 SP2 rendszeren (KB5032186)
  • 5032185 Windows Embedded 7 Standard és Windows Server 2008 R2 SP1 rendszeren .NET-keretrendszer 3.5.1, 4.7, 4.7.1, 4.7.2, 4.8 verzióhoz tartozó csak biztonsági frissítés ismertetése (KB5032185)

Ismert problémák ebben a frissítésben

A Microsoft jelenleg nem tud az ezzel a frissítéssel kapcsolatos semmilyen problémáról.

A frissítés beszerzése

A frissítés telepítése előtt

Előfeltétel:

A frissítés telepítésének előfeltétele, hogy telepítve legyen a .NET-keretrendszer 4.6.2-es, 4.7-es, 4.7.1-es és 4.7.2-es verziója.

A legújabb kumulatív frissítés telepítése előtt mindenképpen telepítse az alábbi frissítéseket, illetve indítsa újra a készüléket. Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében.

Operációs rendszer A frissítés telepítésének előfeltételei
Windows Server 2008 SP2
  1. A 2019. április 9-i összegző frissítés (SSU) (KB4493730). Az SSU önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.
  2. A legújabb SHA-2 frissítés (KB4474419) 2019. október 8-án jelent meg, vagy egy újabb frissítés. Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekről a 2019 SHA-2-kódaláírás támogatási követelménye Windowshoz és WSUS-hez című cikkben talál további információkat.
  3. A biztonsági frissítés beszerzéséhez újra kell telepítenie a 2022. augusztus 8-án kelt "Extended Security Frissítések (ESU) Licensing Preparation Package" (KB5016891) a Windows Server 2008 SP2-höz, még akkor is, ha korábban telepítette az ESU-kulcsot. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelési előkészítő önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban.
  4. A fenti tételek telepítése után erősen javasoljuk, hogy telepítse a legújabb SSU-t. A Windows Server 2008 SP2 rendszerhez rendelkeznie kell a 2022. július 12-i vagy későbbi összegző frissítéssel (SSU) (KB5016129). A legújabb SSU-frissítésekkel kapcsolatos további információkért lásd: ADV990001 | A szervizelési stack legújabb Frissítések.

    Ha a Windows Update-et használja, akkor a rendszer automatikusan felajánlja a legújabb SSU-t, ha Ön ESU-ügyfél. A legújabb karbantartásicsomag-frissítés különálló csomagjának megszerzéséhez keressen rá a Microsoft Update katalógusban. A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.
  5. Töltse le az ESU MAK kiegészítőkulcsot a VLSC portálról , és telepítse és aktiválja az ESU MAK kiegészítőkulcsot. Ha a Mennyiségi aktiválás kezelőeszköze (VAMT) segítségével telepíti és aktiválja a kulcsokat, kövesse az itt található utasításokat.
    FONTOS Az alábbiak telepítéséhez nincs szükség további kulcsra:
    • Nem kell további ESU-kulcsot üzembe helyeznie az Azure virtuális gépekhez (VM), az Azure Stack HCI 21H2-es és újabb verzióihoz.
    • Más Azure-termékek, például az Azure VMWare, az Azure Nutanix megoldás Azure Stack (Hub, Edge) esetén, illetve ha saját rendszerképeket szeretne magával vinni az Azure-ban a Windows Server 2008 SP2 rendszerhez, telepítenie kell az ESU-kulcsot. Az ESU-k telepítésének, aktiválásának és telepítésének lépései megegyeznek az ESU-lefedettség negyedik évében.
Windows Embedded 7 Standard és Windows Server 2008 R2
  1. A 2019. március 12-i karbantartási csomagfrissítés (SSU) (KB4490628). Az SSU önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.
  2. A legújabb SHA-2 frissítés (KB4474419) 2019. szeptember 10-én jelent meg, vagy egy újabb frissítés. Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekről a 2019 SHA-2-kódaláírás támogatási követelménye Windowshoz és WSUS-hez című cikkben talál további információkat.
  3. A biztonsági frissítés beszerzéséhez újra kell telepítenie a 2022. augusztus 8-án kelt "Extended Security Frissítések (ESU) Licensing Preparation Package" (KB5016892) a Windows Server 2008 R2 SP1 kiadáshoz, még akkor is, ha korábban telepítette az ESU-kulcsot. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelési előkészítő önálló csomagjának letöltéséhez keressen rá a Microsoft Update katalógusban.
  4. A fenti tételek telepítése után erősen javasoljuk, hogy telepítse a legújabb SSU-t.
    A Windows Server 2008 R2 SP1 rendszerhez rendelkeznie kell a 2022. szeptember 13-i vagy későbbi összegző frissítéssel (SSU) (KB5017397). A legújabb SSU-frissítésekkel kapcsolatos további információkért lásd: ADV990001 | A szervizelési stack legújabb Frissítések.

    Ha a Windows Update-et használja, akkor a rendszer automatikusan felajánlja a legújabb SSU-t, ha Ön ESU-ügyfél. A legújabb karbantartásicsomag-frissítés különálló csomagjának megszerzéséhez keressen rá a Microsoft Update katalógusban. A SSU-kkal kapcsolatos általános információkért tekintse meg a Szervizelési stack frissítései és a Szervizelési stack frissítései (SSU): Gyakran ismételt kérdések témaköröket.
  5. Töltse le az ESU MAK kiegészítőkulcsot a VLSC portálról , és telepítse és aktiválja az ESU MAK kiegészítőkulcsot. Ha a Mennyiségi aktiválás kezelőeszköze (VAMT) segítségével telepíti és aktiválja a kulcsokat, kövesse az itt található utasításokat.
    FONTOS Az alábbiak telepítéséhez nincs szükség további kulcsra:
    • Nem kell további ESU-kulcsot üzembe helyeznie az Azure virtuális gépekhez (VM-ekhez), az Azure Stack HCI-t.
    • Más Azure-termékek, például az Azure VMWare, az Azure Nutanix megoldás Azure Stack (Hub, Edge) esetén, vagy ha saját rendszerképeket szeretne biztosítani az Azure for Windows Server 2008 SP2 és a Windows Server 2008 R2 SP1 rendszerben, telepítenie kell az ESU-kulcsot. Az ESU-k telepítésének, aktiválásának és telepítésének lépései megegyeznek az ESU-lefedettség negyedik évében.

A frissítés telepítése

Kiadási csatorna Elérhető Következő lépés
Windows Update és Microsoft Update Nem Az alábbiakban megtekintheti az egyéb lehetőségeket.
Microsoft Update katalógus Igen A frissítés önálló csomagjának beszerzéséhez keresse fel a Microsoft Update katalógus webhelyét.
Windows Server Update Services (WSUS) Igen A .NET-keretrendszer ezen egyedi termékfrissítése az operációs rendszer frissítésének alkalmazásával települ. Az operációs rendszer frissítéseivel kapcsolatos további információkért lásd a frissítéssel kapcsolatos további információt .

Újraindítási követelmény

Előfordulhat, hogy a frissítés alkalmazása után újra kell indítania a számítógépet, ha bármilyen érintett fájlt használ. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.

A frissítés központi telepítésével kapcsolatos információk

A biztonsági frissítés központi telepítésének részleteit a Microsoft Tudásbázis következő cikkében találja:

20231114 Biztonsági frissítés központi telepítési információi: 2023. november 14.

A fájlokkal kapcsolatos adatok

A szoftverfrissítés angol (egyesült államokbeli) verziója olyan fájlokat telepít, amelyek a következő táblázatokban felsorolt attribútumokkal rendelkeznek.

x86
FájlnévFájl verziójaFájl sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001- nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:: 10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10
x64
FájlnévFájl verziójaFájl sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-Nov-202323:10Aspnet_perf.dll4.7.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.045,00001-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-Nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,23201-Nov-202323:: 10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:: 10PresentationNative_v0400.dll4.7.4076.01,103,90401-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01,547,15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,394,88001-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.020,50401-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0661,53601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-Nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.020,00001-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10

Segítség és támogatás ehhez a frissítéshez