Applies To.NET

A következőkre vonatkozik:

Microsoft .NET-keretrendszer 2.0 Microsoft .NET-keretrendszer 3.0 Microsoft .NET-keretrendszer 4.6.2

Megjegyzés: 2023. június 20-án módosítottuk, hogy az ismert probléma megoldásához hozzáadjuk.

EMLÉKEZTETŐ A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 elérte az alapvető technikai támogatás végét, és mostantól kiterjesztett biztonsági frissítési (ESU) támogatásban részesül.

2020 júliusától kezdve nem lesznek választható, nem biztonsági kiadások (más néven "C" kiadások) ehhez az operációs rendszerhez. A kiterjesztett támogatású operációs rendszerek csak havi összegző biztonsági frissítésekkel rendelkeznek (ez a "B" vagy a "Frissítés keddi" kiadás).

A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban. 

Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, követniük kell a KB4522133, hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapja a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181. További információt az ESU blogjában talál.

EMLÉKEZTETŐ A .NET-keretrendszer 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 és 4.6 összes frissítéséhez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés alkalmazása előtt telepítse a mellékelt d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll kapcsolatos további információkért lásd: KB 4019990.

Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért azt javasoljuk, hogy a frissítés telepítése előtt telepítsen minden szükséges nyelvi csomagot. További információ: Nyelvi csomagok hozzáadása a Windowshoz.

Összefoglalás

CVE-2023-21808 – .NET-keretrendszer távoli kódvégrehajtás biztonsági rése Ez a biztonsági frissítés az MSDIA SDK biztonsági rését oldja meg, ahol a nem megbízható mutató-dereferencia memóriasérülést okozhat, ami összeomláshoz vagy a kód végrehajtásának eltávolításához vezethet. További információ: CVE-2023-21808.

CVE-2023-21722 – .NET-keretrendszer szolgáltatásmegtagadás biztonsági rése Ez a biztonsági frissítés egy olyan biztonsági rést old meg, amely miatt a Visual Studio WMI telepítő telepítőjét alacsony szintű helyi támadók használhatják olyan helyi fájlok sérüléséhez, amelyekre a SYSTEM hivatkozhat, ami szolgáltatásmegtagadáshoz vezethet. További információ: CVE-2023-21722.

Ismert problémák a frissítésben

Jelenség

A frissítés telepítése után a WPF-alkalmazások viselkedése megváltozhat. További információ erről a problémáról: KB5022083

Kerülő megoldás

A probléma megoldásához lásd: KB5022083.

Megoldás

Ezt a problémát a 2023. június 13-i biztonsági és minőségi összegző és összegző frissítés megoldotta.

Ha kerülő megoldást vagy megoldásokat használt ehhez a problémához, már nincs rájuk szükség, ezért javasoljuk, hogy távolítsa el őket. A kerülő megoldás eltávolításához tekintse át az útmutatáshoz használt kerülő megoldást vagy alternatív kerülő megoldást. A kerülő megoldást a júniusi frissítés telepítése előtt el kell távolítani.

További információ erről a frissítésről

A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.

  • 5022529 A Windows Server 2008 SP2 .NET-keretrendszer 2.0-s és 3.0-s verziójának csak biztonsági frissítésének leírása (KB5022529)

  • 5022526 A Windows Embedded 7 Standard és a Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 rendszerhez készült .NET-keretrendszer 4.6.2 biztonsági frissítésének leírása (KB5022526)

A frissítés letöltése

Kiadási csatorna

Elérhető

Következő lépés

Microsoft Update-katalógus

Igen

A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére.

Windows Server Update Services (WSUS)

Igen

Ez az operációsrendszer-frissítés adott esetben felajánlja az egyes .NET-keretrendszer termékfrissítések telepítését. Az egyes .NET-keretrendszer termékfrissítésekről további információt ebben a frissítési szakaszban talál.

Ez a frissítés automatikusan szinkronizálódik a WSUS-sel, ha az alábbiak szerint van konfigurálva:

Termék: Windows Server 2008 Service Pack 2

Besorolás: Biztonsági Frissítések

Segítség és támogatás beszerzése ehhez a frissítéshez

További segítségre van szüksége?

További lehetőségeket szeretne?

Fedezze fel az előfizetés előnyeit, böngésszen az oktatóanyagok között, ismerje meg, hogyan teheti biztonságossá eszközét, és így tovább.

A közösségek segítségével kérdéseket tehet fel és válaszolhat meg, visszajelzést adhat, és részletes ismeretekkel rendelkező szakértőktől hallhat.