Érintett szolgáltatás:
Microsoft .NET-keretrendszer 4.8
Közlemény
2020. július 23-án megjelent a KB4552953 v2 frissítése, amely a Windows 7 SP1 és Windows Server 2008 R2 SP1 .NET-keretrendszer 4.8-ás verziójának 1-edik verziójára cseréli. A v1 frissítés nem lett telepítve bizonyos ESU-konfigurációval rendelkező ügyfelek számára. A v2-frissítés kijavítja a problémát azoknak az ügyfeleknek, akik nem tudták telepíteni a v1-frissítést.
Ha már telepítette KB4552953 v1-et, nincs szükség műveletre.
Frissítés beszerzése és telepítése" című szakaszt.
A KB4552953 v2 beszerzéséhez tekintse meg a "FONTOS A frissítés telepítése előtt ellenőrizze, hogy telepítette-e a szükséges frissítéseket a Frissítés letöltése című szakaszban.
FONTOSElőfordulhat, hogy egyes ügyfeleknek, akik Windows Server 2008 R2 SP1-et használnak, és a 2020. január 14-i frissítések telepítése előtt aktiválták az ESU többszörös aktiválási kulcs (MAK) bővítményét, előfordulhat, hogy újra aktiválniuk kell a kulcsukat. Az érintett eszközökön csak egyszer kell újraaktiválni. Az aktiválással kapcsolatos információkért tekintse meg ezt a blogbejegyzést .
FONTOS A WSUS vizsgálati fülkefájljai továbbra is elérhetők lesznek a Windows 7 SP1 és Windows Server 2008 R2 SP1 rendszerhez. Ha az operációs rendszereket ESU nélkül futtató eszközök egy része nem megfelelőként jelenik meg a javításkezelési és megfelelőségi eszközkészletekben.
FONTOS Azoknak az ügyfeleknek, akik megvásárolták a kiterjesztett biztonsági frissítést (ESU) ezen operációs rendszerek helyszíni verzióihoz, az KB4522133 eljárásait kell követniük, hogy a kiterjesztett támogatás 2020. január 14-én megszűnése után is megkapják a biztonsági frissítéseket. További információ az ESU-ról és a támogatott kiadásokról: KB4497181.
FONTOS 2020. január 15-től egy teljes képernyős értesítés jelenik meg, amely leírja a Windows 7 Service Pack 1 további használatának kockázatát, miután 2020. január 14-én megszűnik a támogatás. Az értesítés addig a képernyőn látható marad, amíg Ön nem reagál rá. Ez az értesítés csak a Windows 7 Service Pack 1 következő kiadásaiban jelenik meg:
JegyzetAz értesítés nem jelenik meg a tartományhoz csatlakoztatott gépeken vagy kioszkmódban lévő gépeken.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Ha megvásárolta a kiterjesztett biztonsági frissítést (ESU), az értesítés nem jelenik meg. További információ: Kiterjesztett biztonsági Frissítések lekérése jogosult Windows-eszközökhöz és életciklus-FAQ-Extended biztonsági Frissítések.
-
Ultimate.
FONTOS 2019 augusztusától kezdve a .NET-keretrendszer 4.6-os vagy újabb verziójának frissítéseihez a Windows Server 2008 R2 SP1 és a Windows 7SP1 esetében SHA-2 kódaláírási támogatás szükséges. A telepítéssel kapcsolatos problémák elkerülése érdekében a frissítés alkalmazása előtt győződjön meg arról, hogy az összes legújabb Windows-Frissítések telepítve van. Az SHA-2 kódaláírás támogatási frissítéseivel kapcsolatos további információkért lásd: KB 4474419.
Összefoglalás
Távoli kódvégrehajtási biztonsági rés áll fenn .NET-keretrendszer szoftverben, ha a szoftver nem ellenőrzi egy fájl forráskódját. A biztonsági rést sikeresen kihasználó támadó tetszőleges kódot futtathat az aktuális felhasználó környezetében. Ha az aktuális felhasználó rendszergazdai jogosultságokkal van bejelentkezve, a támadó átveheti az irányítást az érintett rendszer felett. A támadó ezután programokat telepíthet; adatok megtekintése, módosítása vagy törlése; vagy hozzon létre új fiókokat teljes felhasználói jogosultságokkal. Azok a felhasználók, akiknek a fiókjai úgy vannak konfigurálva, hogy kevesebb felhasználói jogosultsággal rendelkezzenek a rendszeren, kisebb hatással lehetnek, mint a rendszergazdai jogosultságokkal rendelkező felhasználókra. A biztonsági rés kihasználásához a felhasználónak meg kell nyitnia egy speciálisan kialakított fájlt a .NET-keretrendszer érintett verziójával. E-mailes támadás esetén a támadó kihasználhatja a biztonsági rést, ha elküldi a speciálisan kialakított fájlt a felhasználónak, és meggyőzi a felhasználót, hogy nyissa meg a fájlt. A biztonsági frissítés azzal oldja meg a biztonsági rést, hogy .NET-keretrendszer ellenőrzi egy fájl forráskódját.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Szolgáltatásmegtagadási biztonsági rés akkor áll fenn, ha .NET-keretrendszer nem megfelelően kezeli a webes kéréseket. A biztonsági rést sikeresen kihasználó támadó szolgáltatásmegtagadást okozhat egy .NET-keretrendszer webalkalmazással szemben. A biztonsági rést távolról, hitelesítés nélkül lehet kihasználni. A távoli hitelesítés nélküli támadók kihasználhatják ezt a biztonsági rést azáltal, hogy speciálisan kialakított kéréseket bocsátanak ki az .NET-keretrendszer alkalmazásnak. A frissítés azáltal oldja meg a biztonsági rést, hogy a .NET-keretrendszer webalkalmazás hogyan kezeli a webes kéréseket.
A biztonsági résekkel kapcsolatos további információkért tekintse meg a következő gyakori biztonsági réseket és kitettségeket (CVE).
Minőség- és megbízhatósági fejlesztések
Winforms |
- Elhárítja a WinForms ComboBox vezérlő újrainicializálásával kapcsolatos problémát az AD FS MMC felhasználói felületén. - Problémát jelent a PropertyGridView ComboBox tulajdonságelemek akadálymentes objektumainak lekérése – az elem meglétének és érvényességének ellenőrzése. – A WPF felhasználói vezérlése és a WinForms-alkalmazás üzemeltetése közötti, a billentyűzetbemenet feldolgozásakor felmerülő probléma megoldása. |
Munkafolyamat |
– Elhárít egy akadálymentességi problémát, amely miatt a Windows Workflow Foundation Visual Basic Szerkesztő szövegében helytelen színek jelentek meg a kontrasztos témákban. |
CLR1 |
– Elhárítja azokat a ritka összeomlásokat, amelyek akkor fordulhatnak elő, ha a kiszolgálói csoportházirend-objektum engedélyezve van, és amikor egy másik szál NGen'ed kódot futtat, amely az NGen'ed kód kezdeti hívását kezdeményezi egy második modulban, ahol egy vagy több paramétertípus egy harmadik modulban definiált értéktípusokat tartalmaz. – Olyan összeomlások kezelése, amelyek olyan forgatókönyvekben fordulhatnak elő, amelyek gyakran hozzáadott cpu-kat és/vagy többcsoportos gépeket érintenek, ahol a csoportonkénti processzorszám nem konzisztens az összes csoportban – Kezeli azokat a ritka összeomlásokat vagy holtpontokat, amelyek akkor fordulhatnak elő, ha egy GC akkor fordul elő, amikor egy másik szál NGen'ed kódot futtat, amely a kezdeti hívást egy statikus metódusba indítja ugyanabban a modulban, ahol egy vagy több paramétertípus típus által továbbított értéktípusokat tartalmaz. – Azokat a ritka összeomlásokat kezeli, amelyek a natív kód által a vegyes módú DLL felügyelt részébe irányuló első hívás során következhetnek be. |
1 Közös nyelvi futtatókörnyezet (CLR)
Ismert problémák ebben a frissítésben
Jelenség |
Ez a frissítés nem települ, és az alábbi hibaüzenetek egyikét vagy mindkettőt adja vissza:
|
Kerülő megoldás |
A probléma megkerüléséhez kövesse az alábbi lépéseket:
|
További információ erről a frissítésről
A következő cikkek további információkat tartalmaznak erről a frissítésről, mivel azok az egyes termékverziókra vonatkoznak.
-
4556403 A Windows 7 SP1 és Windows Server 2008 R2 SP1 .NET-keretrendszer 3.5.1,4.5.2, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 verziójának leírása (KB4556403)
A frissítés beszerzése és telepítése
A frissítés telepítése előtt
Előfeltétel:
A frissítés alkalmazásához telepítve kell lennie .NET-keretrendszer 4.8-nak.
A legújabb kumulatív frissítés telepítése előtt telepítenie kell az alább felsorolt frissítéseket, majd újra kell indítania az eszközt . Ezeknek a frissítéseknek a telepítése javítja a frissítési folyamat megbízhatóságát a frissítés telepítése és a Microsoft biztonsági javításai alkalmazása közben fellépő lehetséges problémák mérséklése érdekében.
-
A 2019. március 12-i karbantartási csomagfrissítés (SSU) (KB4490628). Az SSU különálló csomagjának beszerzéséhez keressen rá a Microsoft Update katalógusában. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges.
-
A legújabb SHA-2 frissítés (KB4474419) 2019. szeptember 10-én jelent meg. Windows Update használata esetén a rendszer automatikusan felajánlja a legújabb SHA-2 frissítést telepítését. A frissítés csak az SHA-2 aláírással rendelkező frissítések telepítéséhez szükséges. Az SHA-2 frissítésekről a 2019 SHA-2-kódaláírás támogatási követelménye Windowshoz és WSUS-hez című cikkben talál további információkat.
-
A meghosszabbított biztonsági frissítések (ESU) licencelési előkészítő csomagja (KB4538483) 2020. február 11-én jelent meg. Az ESU licencelési előkészítő csomagját a WSUS szolgáltatásból ajánljuk fel Önnek. Az ESU licencelőkészítési csomag különálló csomagjának beszerzéséhez keresse meg a Microsoft Update katalógusában.
A frissítés telepítése
Kiadási csatorna |
Elérhető |
Következő lépés: |
Microsoft Update katalógus |
Igen |
A frissítés különálló csomagjának beszerzéséhez látogasson el a Microsoft Update Catalog webhelyére. |
Windows Server Update Services (WSUS) |
Igen |
A frissítés automatikusan szinkronizálni fog a WSUS-sel, ha a Termékek és besorolások beállításaként a következőket adja meg: Termék: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1, Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7 Besorolás: Biztonsági frissítések |
Újraindítási követelmény
Ha érintett fájlokat használ, a frissítés alkalmazása után újra kell indítania a számítógépet. Javasoljuk, hogy a frissítés alkalmazása előtt lépjen ki az összes .NET-keretrendszer-alapú alkalmazásból.
Központi telepítési információk frissítése
A biztonsági frissítés telepítésének részleteiért tekintse meg a Microsoft Tudásbázis következő cikkét:
20200512 Biztonsági frissítések központi telepítésének információi: 2020. május 12.
Eltávolítási információk frissítése
Megjegyzés: Nem javasoljuk, hogy távolítsa el a biztonsági frissítéseket. A frissítés eltávolításához használja az Vezérlőpult Programok és szolgáltatások elemét.
Újraindítási információk frissítése
A frissítés alkalmazása után nincs szükség a rendszer újraindítására, kivéve, ha a frissített fájlok zárolva vannak vagy használatban vannak.
A fájlokkal kapcsolatos adatok
A szoftverfrissítés angol (egyesült államokbeli) verziója olyan fájlokat telepít, amelyek a következő táblázatokban felsorolt attribútumokkal rendelkeznek.
x86
Fájlnév |
Fájlverzió |
Fájlméret |
Dátum |
Idő |
---|---|---|---|---|
clr.dll |
4.8.4180.0 |
8,044,832 |
2020.09.09. |
18:04 |
clrjit.dll |
4.8.4180.0 |
561,648 |
2020.09.09. |
18:04 |
mscordacwks.dll |
4.8.4180.0 |
1,315,104 |
2020.09.09. |
18:04 |
mscordbi.dll |
4.8.4180.0 |
1,196,320 |
2020.09.09. |
18:04 |
mscoreei.dll |
4.8.4180.0 |
581,920 |
2020.09.09. |
18:04 |
mscorlib.dll |
4.8.4180.0 |
5,678,576 |
2020.09.09. |
18:04 |
Placeholder.dll |
4.8.4180.0 |
26,096 |
2020.09.09. |
18:04 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
2020.09.09. |
18:04 |
PenIMC2_v0400.dll |
4.8.4180.0 |
107,504 |
2020.09.09. |
18:04 |
peverify.dll |
4.8.4180.0 |
190,232 |
2020.09.09. |
18:04 |
PresentationCore.dll |
4.8.4180.0 |
3,676,440 |
2020.09.09. |
18:04 |
PresentationFramework.dll |
4.8.4180.0 |
6,271,264 |
2020.09.09. |
17:54 |
PresentationFramework-SystemData.dll |
4.8.4180.0 |
25,376 |
2020.09.09. |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
241,648 |
2020.09.09. |
18:04 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,272 |
2020.09.09. |
18:04 |
PresentationNative_v0400.dll |
4.8.4180.0 |
930,808 |
2020.09.09. |
18:04 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
32,272 |
2020.09.09. |
18:04 |
SMDiagnostics.dll |
4.8.4180.0 |
73,880 |
2020.09.09. |
17:54 |
SOS.dll |
4.8.4180.0 |
774,944 |
2020.09.09. |
18:04 |
System.Activities.dll |
4.8.4180.0 |
1,534,312 |
2020.09.09. |
17:54 |
System.Core.dll |
4.8.4180.0 |
1,556,832 |
2020.09.09. |
17:54 |
System.IdentityModel.dll |
4.8.4180.0 |
1,094,504 |
2020.09.09. |
17:54 |
System.IdentityModel.Services.dll |
4.8.4180.0 |
199,152 |
2020.09.09. |
17:54 |
System.Runtime.Serialization.dll |
4.8.4180.0 |
1,054,872 |
2020.09.09. |
17:54 |
System.ServiceModel.Channels.dll |
4.8.4180.0 |
158,704 |
2020.09.09. |
17:54 |
System.ServiceModel.Discovery.dll |
4.8.4180.0 |
309,024 |
2020.09.09. |
17:54 |
System.ServiceModel.dll |
4.8.4180.0 |
6,389,336 |
2020.09.09. |
17:54 |
System.ServiceModel.Internals.dll |
4.8.4180.0 |
254,096 |
2020.09.09. |
17:54 |
System.ServiceModel.WasHosting.dll |
4.8.4180.0 |
40,736 |
2020.09.09. |
17:54 |
System.Windows.Controls.Ribbon.dll |
4.8.4180.0 |
751,392 |
2020.09.09. |
17:54 |
System.Xaml.dll |
4.8.4180.0 |
640,056 |
2020.09.09. |
17:54 |
UIAutomationClient.dll |
4.8.4180.0 |
178,464 |
2020.09.09. |
17:54 |
UIAutomationClientsideProviders.dll |
4.8.4180.0 |
361,760 |
2020.09.09. |
17:54 |
UIAutomationProvider.dll |
4.8.4180.0 |
49,648 |
2020.09.09. |
17:54 |
UIAutomationTypes.dll |
4.8.4180.0 |
223,512 |
2020.09.09. |
17:54 |
WindowsBase.dll |
4.8.4180.0 |
1,306,392 |
2020.09.09. |
17:54 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
2020.09.09. |
18:04 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
27,472 |
2020.09.09. |
18:04 |
wpfgfx_v0400.dll |
4.8.4180.0 |
1,626,608 |
2020.09.09. |
18:04 |
x64
Fájlnév |
Fájlverzió |
Fájlméret |
Dátum |
Idő |
---|---|---|---|---|
clr.dll |
4.8.4180.0 |
11,251,192 |
2020.09.09. |
17:54 |
clr.dll |
4.8.4180.0 |
8,044,832 |
2020.09.09. |
18:04 |
clrjit.dll |
4.8.4180.0 |
1,365,272 |
2020.09.09. |
17:54 |
clrjit.dll |
4.8.4180.0 |
561,648 |
2020.09.09. |
18:04 |
compatjit.dll |
4.8.4180.0 |
1,280,800 |
2020.09.09. |
17:54 |
mscordacwks.dll |
4.8.4180.0 |
1,808,672 |
2020.09.09. |
17:54 |
mscordacwks.dll |
4.8.4180.0 |
1,315,104 |
2020.09.09. |
18:04 |
mscordbi.dll |
4.8.4180.0 |
1,662,752 |
2020.09.09. |
17:54 |
mscordbi.dll |
4.8.4180.0 |
1,196,320 |
2020.09.09. |
18:04 |
mscoreei.dll |
4.8.4180.0 |
689,952 |
2020.09.09. |
17:54 |
mscoreei.dll |
4.8.4180.0 |
581,920 |
2020.09.09. |
18:04 |
mscorlib.dll |
4.8.4180.0 |
5,439,264 |
2020.09.09. |
17:54 |
mscorlib.dll |
4.8.4180.0 |
5,678,576 |
2020.09.09. |
18:04 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
2020.09.09. |
17:54 |
Placeholder.dll |
4.8.4180.0 |
27,936 |
2020.09.09. |
17:54 |
Placeholder.dll |
4.8.4180.0 |
26,096 |
2020.09.09. |
18:04 |
VsVersion.dll |
14.8.4180.0 |
19,232 |
2020.09.09. |
18:04 |
PenIMC2_v0400.dll |
4.8.4180.0 |
128,288 |
2020.09.09. |
17:54 |
PenIMC2_v0400.dll |
4.8.4180.0 |
107,504 |
2020.09.09. |
18:04 |
peverify.dll |
4.8.4180.0 |
273,184 |
2020.09.09. |
17:54 |
peverify.dll |
4.8.4180.0 |
190,232 |
2020.09.09. |
18:04 |
PresentationCore.dll |
4.8.4180.0 |
3,652,384 |
2020.09.09. |
17:54 |
PresentationCore.dll |
4.8.4180.0 |
3,676,440 |
2020.09.09. |
18:04 |
PresentationFramework.dll |
4.8.4180.0 |
6,271,264 |
2020.09.09. |
17:54 |
PresentationFramework-SystemData.dll |
4.8.4180.0 |
25,376 |
2020.09.09. |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
310,048 |
2020.09.09. |
17:54 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,280 |
2020.09.09. |
17:54 |
PresentationHost_v0400.dll |
4.8.4180.0 |
241,648 |
2020.09.09. |
18:04 |
PresentationHost_v0400.dll.mui |
4.8.4180.0 |
85,272 |
2020.09.09. |
18:04 |
PresentationNative_v0400.dll |
4.8.4180.0 |
1,171,744 |
2020.09.09. |
17:54 |
PresentationNative_v0400.dll |
4.8.4180.0 |
930,808 |
2020.09.09. |
18:04 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
35,104 |
2020.09.09. |
17:54 |
ServiceMonikerSupport.dll |
4.8.4180.0 |
32,272 |
2020.09.09. |
18:04 |
SMDiagnostics.dll |
4.8.4180.0 |
73,880 |
2020.09.09. |
17:54 |
SOS.dll |
4.8.4180.0 |
929,056 |
2020.09.09. |
17:54 |
SOS.dll |
4.8.4180.0 |
774,944 |
2020.09.09. |
18:04 |
System.Activities.dll |
4.8.4180.0 |
1,534,312 |
2020.09.09. |
17:54 |
System.Core.dll |
4.8.4180.0 |
1,556,832 |
2020.09.09. |
17:54 |
System.IdentityModel.dll |
4.8.4180.0 |
1,094,504 |
2020.09.09. |
17:54 |
System.IdentityModel.Services.dll |
4.8.4180.0 |
199,152 |
2020.09.09. |
17:54 |
System.Runtime.Serialization.dll |
4.8.4180.0 |
1,054,872 |
2020.09.09. |
17:54 |
System.ServiceModel.Channels.dll |
4.8.4180.0 |
158,704 |
2020.09.09. |
17:54 |
System.ServiceModel.Discovery.dll |
4.8.4180.0 |
309,024 |
2020.09.09. |
17:54 |
System.ServiceModel.dll |
4.8.4180.0 |
6,389,336 |
2020.09.09. |
17:54 |
System.ServiceModel.Internals.dll |
4.8.4180.0 |
254,096 |
2020.09.09. |
17:54 |
System.ServiceModel.WasHosting.dll |
4.8.4180.0 |
40,736 |
2020.09.09. |
17:54 |
System.Windows.Controls.Ribbon.dll |
4.8.4180.0 |
751,392 |
2020.09.09. |
17:54 |
System.Xaml.dll |
4.8.4180.0 |
640,056 |
2020.09.09. |
17:54 |
UIAutomationClient.dll |
4.8.4180.0 |
178,464 |
2020.09.09. |
17:54 |
UIAutomationClientsideProviders.dll |
4.8.4180.0 |
361,760 |
2020.09.09. |
17:54 |
UIAutomationProvider.dll |
4.8.4180.0 |
49,648 |
2020.09.09. |
17:54 |
UIAutomationTypes.dll |
4.8.4180.0 |
223,512 |
2020.09.09. |
17:54 |
WindowsBase.dll |
4.8.4180.0 |
1,306,392 |
2020.09.09. |
17:54 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
2020.09.09. |
18:13 |
WPFFontCache_v0400.exe.mui |
4.8.4180.0 |
19,744 |
2020.09.09. |
18:04 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
29,520 |
2020.09.09. |
18:13 |
WPFFontCache_v0400.exe |
4.8.4180.0 |
27,472 |
2020.09.09. |
18:04 |
wpfgfx_v0400.dll |
4.8.4180.0 |
2,058,016 |
2020.09.09. |
17:54 |
wpfgfx_v0400.dll |
4.8.4180.0 |
1,626,608 |
2020.09.09. |
18:04 |
Információ a védelemről és a biztonságról
-
Online védelem: Windows biztonság támogatás
-
Ismerje meg, hogyan védekezünk a kiberfenyegetések ellen: Microsoft Security