Catatan
- Berlaku untuk:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Catatan
Direvisi pada 20 Juni 2023 untuk menambahkan resolusi untuk masalah yang diketahui.
Catatan
- PENGINGAT Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1 telah mencapai akhir dukungan arus utama dan kini dalam dukungan pembaruan keamanan yang diperluas (ESU).
- Mulai Juli 2020, tidak akan ada lagi rilis non-keamanan opsional (dikenal sebagai rilis "C") untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai rilis "B" atau Update Tuesday).
- Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
- Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU) untuk versi lokal dari sistem operasi ini harus mengikuti prosedur di KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan yang diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181. Untuk informasi selengkapnya, lihat blog ESU.
Catatan
- PENGINGAT Semua pembaruan untuk .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1, dan 4.6 mengharuskan pembaruan d3dcompiler_47.dll diinstal. Kami menyarankan Anda menginstal pembaruan d3dcompiler_47.dll yang disertakan sebelum menerapkan pembaruan ini. Untuk informasi selengkapnya tentang d3dcompiler_47.dll, lihat KB 4019990.
- Jika Anda menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, sebaiknya instal paket bahasa yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.
Pembaruan 14 Februari 2023 untuk Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1 dan Windows Server 2008 SP2 mencakup peningkatan keandalan kumulatif di .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Kami menyarankan Anda menerapkan pembaruan ini sebagai bagian dari rutinitas pemeliharaan rutin Anda. Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini.
Ringkasan
CVE-2023-21808 - Kerentanan Eksekusi Kode Jarak Jauh .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di MSDIA SDK di mana dereferensi penunjuk yang tidak tepercaya dapat menyebabkan kerusakan memori, yang menyebabkan crash atau menghapus eksekusi kode. Untuk informasi selengkapnya, silakan lihat CVE-2023-21808.
CVE-2023-21722 - Kerentanan Penolakan Layanan .NET Framework
Pembaruan keamanan ini mengatasi kerentanan di mana Penginstal Penyedia Penyiapan WMI Visual Studio dapat digunakan oleh penyerang lokal tingkat rendah untuk merusak file lokal yang dapat ditulis oleh SISTEM, yang menyebabkan potensi penolakan layanan. Untuk informasi selengkapnya, silakan lihat CVE-2023-21722.
Informasi tambahan tentang pembaruan ini
Artikel berikut berisi informasi tambahan tentang pembaruan ini yang berkaitan dengan masing-masing versi produk.
- 5022786 Deskripsi pembaruan keamanan saja untuk .NET Framework 2.0, 3.0, 4.6.2 untuk Windows Server 2008 SP2 (KB5022786)
- 5022783 Deskripsi pembaruan keamanan saja untuk .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 untuk Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1 (KB5022783)
Masalah umum dalam pembaruan ini
| Gejala | Setelah menginstal pembaruan ini, aplikasi WPF mungkin mengalami perubahan perilaku. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083 |
|---|---|
| Solusi | Untuk mengurangi masalah ini, lihat KB5022083. |
| Resolusi | Masalah ini telah diatasi dalam Pembaruan Kumulatif dan Rollup Keamanan dan Kualitas 13 Juni 2023. Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Untuk menghapus solusi, tinjau solusi atau solusi alternatif yang diterapkan untuk instruksi. Solusi harus dihapus sebelum menginstal pembaruan Juni. |
Cara mendapatkan dan menginstal pembaruan
Sebelum menginstal pembaruan ini
Prasyarat:
Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Anda harus menginstal pembaruan yang tercantum di bawah ini dan memulai ulang perangkat sebelum menginstal Rollup terbaru. Menginstal pembaruan ini meningkatkan keandalan proses pembaruan dan mengurangi potensi masalah saat menginstal Rollup dan menerapkan perbaikan keamanan Microsoft.
- Pembaruan tumpukan pelayanan (SSU) (KB4490628) 12 Maret 2019 atau pembaruan yang lebih baru. Untuk mendapatkan paket mandiri untuk SSU ini, cari di Katalog Microsoft Update. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2.
- Pembaruan SHA-2 terbaru (KB4474419) yang dirilis pada 10 September 2019 atau pembaruan yang lebih baru. Jika Anda menggunakan Windows Update, pembaruan SHA-2 terbaru akan ditawarkan kepada Anda secara otomatis. Pembaruan ini diperlukan untuk menginstal pembaruan yang hanya ditandatangani SHA-2. Untuk informasi selengkapnya tentang pembaruan SHA-2, lihat Persyaratan Dukungan Penandatanganan Kode SHA-2 2019 untuk Windows dan WSUS.
- Paket Persiapan Lisensi Extended Security Updates (ESU) untuk Windows 7 standard dan Windows Server 2008 R2 (KB5017397) dirilis pada 13 September 2022 atau pembaruan yang lebih baru. Paket Persiapan Lisensi Extended Security Updates (ESU) untuk Windows Server 2008 (KB5016129) dirilis pada 12 Juli 2022 atau pembaruan yang lebih baru. Paket persiapan lisensi ESU akan ditawarkan kepada Anda dari WSUS. Untuk mendapatkan paket mandiri untuk paket persiapan lisensi ESU, cari di Katalog Microsoft Update.
Instal pembaruan ini
| Saluran Rilis | Tersedia | Langkah berikutnya |
|---|---|---|
| Katalog Microsoft Update | Ya | Untuk mendapatkan paket mandiri untuk pembaruan ini, buka situs web Katalog Microsoft Update . |
| Windows Server Update Services (WSUS) | Ya | Pembaruan produk .NET Framework individu ini akan diinstal, jika berlaku, dengan menerapkan pembaruan sistem operasi. Untuk informasi selengkapnya tentang pembaruan sistem operasi, lihat informasi tambahan tentang bagian pembaruan ini . |
Persyaratan mulai ulang
Anda mungkin perlu memulai ulang komputer setelah menerapkan pembaruan ini jika ada file yang terpengaruh yang sedang digunakan. Kami menyarankan Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Perbarui informasi penyebaran
Untuk detail penyebaran pembaruan keamanan ini, buka artikel berikut di Pangkalan Pengetahuan Microsoft:
20230214 Informasi penyebaran pembaruan keamanan: 14 Februari 2023
Informasi penghapusan pembaruan
catatan Kami tidak menyarankan Anda menghapus pembaruan keamanan apa pun. Untuk menghapus pembaruan ini, gunakan item Program dan Fitur di Panel Kontrol.
Memperbarui informasi mulai ulang
Pembaruan ini tidak memerlukan mulai ulang sistem setelah Anda menerapkannya, kecuali file yang sedang diperbarui dikunci atau sedang digunakan.
Informasi berkas
Versi bahasa Inggris (Amerika Serikat) dari pembaruan perangkat lunak ini menginstal file yang memiliki atribut yang tercantum dalam tabel berikut.
| x86 |
|---|
| Nama fileVersi fileUkuran fileTanggalWaktuclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| Nama fileVersi fileUkuran fileTanggalWaktuclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
Prasyarat
Untuk menerapkan pembaruan ini, Anda harus menginstal .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Persyaratan mulai ulang
Anda harus memulai ulang komputer setelah menerapkan pembaruan ini jika ada file yang terpengaruh yang sedang digunakan. Kami menyarankan Anda keluar dari semua aplikasi berbasis .NET Framework sebelum menerapkan pembaruan ini.
Cara mendapatkan bantuan dan dukungan untuk pembaruan ini
- Bantuan untuk menginstal pembaruan: FAQ Windows Update
- Lindungi diri Anda saat online dan di rumah: Dukungan Keamanan Windows
- Dukungan lokal sesuai dengan negara/kawasan Anda: Dukungan Internasional