Érintett szolgáltatás:
Microsoft .NET-keretrendszer 2.0 Microsoft .NET-keretrendszer 3.0 Microsoft .NET-keretrendszer 4.5.2 Microsoft .NET-keretrendszer 4.6
FONTOS A frissítés telepítése előtt ellenőrizze, hogytelepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban.
FONTOS A WSUS vizsgálati fülkefájljai továbbra is elérhetők lesznek a Windows Server 2008 SP2-höz. Ha olyan eszközkészlettel rendelkezik, amely ezt az operációs rendszert ESU nélkül futtatja, akkor azok valószínűleg nem megfelelőként jelennek meg a javításkezelő és megfelelőségi eszközkészletekben.
FONTOS Azoknak az ügyfeleknek, akik az operációs rendszer helyszíni verzióihoz megvásárolták a kiterjesztett biztonsági frissítést (ESU), a kiterjesztett támogatás 2020. január 14-i megszűnése után is be kell tartaniuk a biztonsági frissítések fogadásának KB4522133 eljárásait. További információ az ESU-ról és a támogatott kiadásokról: KB4497181.
FONTOS 2019 augusztusától kezdve a .NET-keretrendszer 4.6-os vagy újabb verziójának frissítései Windows Server 2008 SP2 esetén SHA-2 kódaláírási támogatást igényelnek. A telepítéssel kapcsolatos problémák elkerülése érdekében a frissítés alkalmazása előtt győződjön meg arról, hogy az összes legújabb Windows-Frissítések telepítve van. Az SHA-2 kódaláírás támogatási frissítéseivel kapcsolatos további információkért lásd: KB 4474419.
FONTOS A .NET-keretrendszer 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 és 4.6 összes frissítéséhez telepíteni kell a d3dcompiler_47.dll frissítést. Javasoljuk, hogy a frissítés alkalmazása előtt telepítse a mellékelt d3dcompiler_47.dll frissítést. A d3dcompiler_47.dll kapcsolatos további információkért lásd: KB 4019990.
FONTOS Ha a frissítés telepítése után nyelvi csomagot telepít, újra kell telepítenie ezt a frissítést. Ezért javasoljuk, hogy a frissítés telepítése előtt telepítse a szükséges nyelvi csomagokat. További információ: Nyelvi csomagok hozzáadása a Windowshoz.
Összefoglalás
A jogosultsági szint emelése biztonsági rés található .NET-keretrendszer, amely lehetővé teszi a támadó számára a jogosultsági szint emelését. A biztonsági rés kihasználásához a támadónak először hozzá kell férnie a helyi géphez, majd futtatnia kell egy rosszindulatú programot. A frissítés a COM-objektumok aktiválásának .NET-keretrendszer javításával oldja meg a biztonsági rést.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Távoli kódvégrehajtási biztonsági rés áll fenn .NET-keretrendszer szoftverben, ha a szoftver nem ellenőrzi egy fájl forráskódját. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, a támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kisebb hatással lehetnek, mint a rendszergazdai jogosultságokkal rendelkező felhasználókra. A biztonsági rés kihasználásához a felhasználónak meg kell nyitnia egy speciálisan kialakított fájlt a .NET-keretrendszer érintett verziójával. E-mailes támadás esetén a támadó kihasználhatja a biztonsági rést, ha elküldi a speciálisan kialakított fájlt a felhasználónak, és meggyőzi a felhasználót, hogy nyissa meg a fájlt. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy .NET-keretrendszer ellenőrzi egy fájl forráskódját.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Szolgáltatásmegtagadási biztonsági rés akkor áll fenn, ha .NET-keretrendszer nem megfelelően kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat egy .NET-keretrendszer webalkalmazással szemben. A biztonsági rést távolról, hitelesítés nélkül lehet kihasználni. A távoli hitelesítés nélküli támadók kihasználhatják ezt a biztonsági rést azáltal, hogy speciálisan kialakított kéréseket bocsátanak ki az .NET-keretrendszer alkalmazásnak. A frissítés azáltal oldja meg a biztonsági rést, hogy a .NET-keretrendszer webalkalmazás hogyan kezeli a webes kéréseket.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Ismert problémák a frissítés egyes részeiben
Jelenség |
Ez a frissítés nem települ, és az alábbi hibaüzenetek egyikét vagy mindkettőt adja vissza:
|
Kerülő megoldás |
Részletes útmutatásért tekintse meg a .NET-keretrendszer egyes termékverziókról szóló cikket. |
További információ erről a frissítésről
A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.
-
4552939 A 2008 SP2 .NET-keretrendszer Windows Server 2.0-s és 3.0-s verziójának biztonsági és minőségi összegző frissítésének leírása (KB4552939)
-
4552920 A Windows 7 SP1 és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 .NET-keretrendszer 4.5.2 biztonsági és minőségi összegző frissítésének leírása (KB4552920)
-
4552919 A Windows 7 SP1 és Windows Server 2008 R2 SP1 és Windows Server 2008 SP2 .NET-keretrendszer 4.6 biztonsági és minőségi összegző frissítésének leírása (KB4552919)
Információ a védelemről és a biztonságról
-
Online védelem: Windows biztonság támogatás
-
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Security