Érintett szolgáltatás:
Microsoft .NET-keretrendszer 3.5.1 Microsoft .NET-keretrendszer 4.5.2 Microsoft .NET-keretrendszer 4.6 Microsoft .NET-keretrendszer 4.6.1 Microsoft .NET-keretrendszer 4.6.2 Microsoft .NET-keretrendszer 4.7 Microsoft .NET-keretrendszer 4.7.1 Microsoft .NET-keretrendszer 4.7.2 Microsoft .NET-keretrendszer 4.8
FONTOS A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban.
FONTOSElőfordulhat, hogy egyes ügyfeleknek, akik Windows Server 2008 R2 SP1-et használnak, és a 2020. január 14-i frissítések telepítése előtt aktiválták az ESU többszörös aktiválási kulcs (MAK) bővítményét, előfordulhat, hogy újra aktiválniuk kell a kulcsukat. Az érintett eszközökön csak egyszer kell újraaktiválni. Az aktiválással kapcsolatos információkért tekintse meg ezt a blogbejegyzést .
FONTOS A WSUS vizsgálati fülkefájljai továbbra is elérhetők lesznek a Windows 7 SP1 és Windows Server 2008 R2 SP1 rendszerhez. Ha az operációs rendszereket ESU nélkül futtató eszközök egy része nem megfelelőként jelenik meg a javításkezelési és megfelelőségi eszközkészletekben.
FONTOS Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, az KB4522133 eljárásait kell követniük, hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapják a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181.
FONTOS 2020. január 15-től egy teljes képernyős értesítés jelenik meg, amely leírja a Windows 7 Service Pack 1 további használatának kockázatát, miután 2020. január 14-én megszűnik a támogatás. Az értesítés addig a képernyőn látható marad, amíg Ön nem reagál rá. Ez az értesítés csak a Windows 7 Service Pack 1 következő kiadásaiban jelenik meg:
JegyzetAz értesítés nem jelenik meg a tartományhoz csatlakoztatott gépeken vagy kioszkmódban lévő gépeken.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Ha megvásárolta a kiterjesztett biztonsági frissítést (ESU), az értesítés nem jelenik meg. További információ: Kiterjesztett biztonsági Frissítések lekérése jogosult Windows-eszközökhöz és életciklus-FAQ-Extended biztonsági Frissítések.
-
Ultimate.
FONTOS 2019 augusztusától kezdve a .NET-keretrendszer 4.6-os vagy újabb verziójának frissítéseihez a Windows Server 2008 R2 SP1 és a Windows 7SP1 esetében SHA-2 kódaláírási támogatás szükséges. A telepítéssel kapcsolatos problémák elkerülése érdekében a frissítés alkalmazása előtt győződjön meg arról, hogy az összes legújabb Windows-Frissítések telepítve van. Az SHA-2 kódaláírás támogatási frissítéseivel kapcsolatos további információkért lásd: KB 4474419.
FONTOS A .NET-keretrendszer 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 és 4.6 összes frissítéséhez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés alkalmazása előtt telepítse a mellékelt d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll kapcsolatos további információkért lásd: KB 4019990.
FONTOS Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információ: Nyelvi csomagok hozzáadása a Windowshoz.
Összefoglalás
Jogosultságszint-emelési biztonsági rés akkor áll fenn, ha ASP.NET vagy .NET-keretrendszer IIS-en futó webalkalmazások helytelenül engedélyezik a gyorsítótárazott fájlokhoz való hozzáférést. A biztonsági rést sikeresen kihasználó támadó korlátozott fájlokhoz férhet hozzá. A biztonsági rés kihasználásához a támadónak egy speciálisan kialakított kérést kell küldenie az érintett kiszolgálóra. A frissítés a kérések kezelésének ASP.NET és .NET-keretrendszer módosításával oldja meg a biztonsági rést.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Távoli kódvégrehajtási biztonsági rés akkor áll fenn, ha a Microsoft .NET-keretrendszer feldolgozza a bemenetet. Egy támadó, aki sikeresen kihasználta ezt a biztonsági rést, átveheti az irányítást az érintett rendszer felett. A biztonsági rés kihasználásához a támadónak fel kell tudnia töltenie egy speciálisan kialakított fájlt egy webalkalmazásba. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy .NET-keretrendszer hogyan dolgozza fel a bemenetet.
További információ: https://go.microsoft.com/fwlink/?linkid=2138023
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
A frissítéssel megjelent fejlesztések listáját a cikk További információk szakaszában találja.
Ismert problémák a frissítés egyes részeiben
Jelenség |
Ez a frissítés nem települ, és az alábbi hibaüzenetek egyikét vagy mindkettőt adja vissza:
|
Kerülő megoldás |
Részletes útmutatásért tekintse meg a .NET-keretrendszer egyes termékverziókról szóló cikket. |
További információ erről a frissítésről
A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.
-
4569767 A Windows 7 SP1 és Windows Server 2008 R2 SP1 rendszerhez készült .NET-keretrendszer 3.5.1 biztonsági és minőségi összegző frissítésének leírása (KB4569767)
-
4569780 A Windows 7 SP1 és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 .NET-keretrendszer 4.5.2 biztonsági és minőségi összegző frissítésének leírása (KB4569780)
-
4569775 A Windows 7 SP1 és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 .NET-keretrendszer 4.6, 4.6.2, 4.7, 4.7.1 és 4.7.KB4569775 2 biztonsági és minőségi frissítésének leírása
-
4569754 A Windows 7 SP1 és Windows Server 2008 R2 SP1 .NET-keretrendszer 4.8 biztonsági és minőségi összegző frissítésének leírása (KB4569754)
Információ a védelemről és a biztonságról
-
Online védelem: Windows biztonság támogatás
-
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Security