Applies To.NET

Berlaku untuk:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.6.2

Catatan: Direvisi pada 20 Jun 2023 untuk menambahkan resolusi ke masalah yang diketahui.

PENGINGAT Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1 telah mencapai akhir dukungan mainstream dan kini berada dalam dukungan pembaruan keamanan diperpanjang (ESU).

Mulai Juli 2020, tidak akan ada lagi rilis opsional non-keamanan (dikenal sebagai rilis "C" untuk sistem operasi ini. Sistem operasi dalam dukungan yang diperpanjang hanya memiliki pembaruan keamanan bulanan kumulatif (dikenal sebagai "B" atau Rilis Selasa Pembaruan).

Verifikasi bahwa Anda telah menginstal pembaruan yang diperlukan yang tercantum di bagian Cara mendapatkan pembaruan ini sebelum menginstal pembaruan ini. 

Pelanggan yang telah membeli Pembaruan Keamanan Diperpanjang (ESU, Extended Security Update) untuk versi lokal sistem operasi ini harus mengikuti prosedur di KB4522133 untuk terus menerima pembaruan keamanan setelah dukungan diperpanjang berakhir pada 14 Januari 2020. Untuk informasi selengkapnya tentang ESU dan edisi mana yang didukung, lihat KB4497181. Untuk informasi selengkapnya, lihat blog ESU.

PENGINGAT Semua pembaruan untuk .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1, dan 4.6 mengharuskan pembaruan d3dcompiler_47.dll diinstal. Kami menyarankan agar Anda menginstal pembaruan d3dcompiler_47.dll yang disertakan sebelum menerapkan pembaruan ini. Untuk informasi selengkapnya tentang d3dcompiler_47.dll, lihat KB 4019990.

Jika menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, kami menyarankan agar Anda menginstal paket bahasa apa pun yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.

Ringkasan

CVE-2023-21808 - .NET Framework Kerentanan Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam SDK MSDIA di mana dereferensi penunjuk yang tidak tepercaya dapat menyebabkan kerusakan memori, yang mengakibatkan crash atau menghapus eksekusi kode. Untuk informasi selengkapnya, silakan lihat CVE-2023-21808.

CVE-2023-21722 - .NET Framework Kerentanan Penolakan Layanan Pembaruan keamanan ini mengatasi kelemahan di mana Penginstal Penyedia Penyetelan Visual Studio WMI dapat digunakan oleh penyerang lokal tingkat rendah untuk merusak file lokal yang dapat diterapkan OLEH SISTEM, yang mengarah pada potensi penolakan layanan. Untuk informasi selengkapnya, silakan lihat CVE-2023-21722.

Masalah umum dalam pembaruan ini

Gejala

Setelah menginstal pembaruan ini, aplikasi WPF mungkin mengalami perubahan perilaku. Untuk informasi selengkapnya tentang masalah ini, lihat KB5022083

Penyelesaian Masalah

Untuk mengurangi masalah ini, lihat KB5022083.

Pemecahan Masalah

Masalah ini telah diatasi dalam Pembaruan Kumulatif dan Rollup Keamanan dan Kualitas 13 Juni 2023.

Jika Anda menggunakan solusi atau mitigasi untuk masalah ini, solusi tidak lagi diperlukan, dan kami menyarankan Anda menghapusnya. Untuk menghapus solusi tinjau solusi atau solusi alternatif yang diterapkan untuk instruksi. Solusinya harus dihapus sebelum menginstal pembaruan bulan Juni.

Informasi tambahan tentang pembaruan ini

Artikel berikut ini berisi informasi tambahan tentang pembaruan ini karena berkaitan dengan versi produk individual.

  • 5022529 Deskripsi Pembaruan Keamanan Saja untuk .NET Framework 2.0, 3.0 untuk Windows Server 2008 SP2 (KB5022529)

  • 5022526 Deskripsi Pembaruan Keamanan Saja untuk .NET Framework 4.6.2 untuk Windows Embedded 7 Standard dan Windows Server 2008 R2 SP1 dan Windows Server 2008 SP2 (KB5022526)

Cara mendapatkan pembaruan ini

Saluran Rilis

Tersedia

Langkah Berikutnya

Katalog Microsoft Update

Ya

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Windows Server Update Services (WSUS)

Ya

Pembaruan sistem operasi ini akan menawarkan, sebagaimana berlaku, dan pembaruan produk .NET Framework individual akan diinstal. Untuk informasi selengkapnya tentang pembaruan produk .NET Framework individual, lihat informasi tambahan tentang bagian pembaruan ini.

Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi sebagai berikut:

Produk: Windows Server 2008 Service Pack 2

Klasifikasi: Updates keamanan

Cara mendapatkan bantuan dan dukungan untuk pembaruan ini

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.

Komunitas membantu Anda bertanya dan menjawab pertanyaan, memberikan umpan balik, dan mendengar dari para ahli yang memiliki pengetahuan yang luas.