14 novembre 2023 - Aggiornamento solo della sicurezza per .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5032009)

Si applica a
.NET

Nota

Revisionato il 15/11/23: per rimuovere i dettagli CVE che non sono stati interessati dal rollup di sicurezza e qualità di novembre di .NET Framework.

Nota

  • Si applica a:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Nota

  • PROMEMORIA Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 hanno raggiunto la fine del supporto mainstream e sono ora in supporto per l'aggiornamento esteso della sicurezza (ESU).
  • A partire da luglio 2020, non saranno più disponibili versioni facoltative non correlati alla sicurezza (note come versioni "C") per questo sistema operativo. I sistemi operativi in supporto esteso hanno solo aggiornamenti di sicurezza cumulativi mensili (noti come versione "B" o aggiornamento del martedì).
  • Prima di installare l'aggiornamento, verifica di aver installato gli aggiornamenti richiesti elencati nella sezione Come ottenere l'aggiornamento . 
  • I clienti che hanno acquistato l'aggiornamento della sicurezza estesa (ESU) per le versioni locali di questi sistemi operativi devono seguire le procedure descritte in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza dopo il termine del supporto esteso il 14 gennaio 2020. Per altre informazioni sugli Aggiornamenti della sicurezza estesa e sulle versioni supportate, vedi KB4497181. Per altre informazioni, vedere il blog dell'ESU.

Nota

  • PROMEMORIA Tutti gli aggiornamenti per .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 richiedono l'installazione dell'aggiornamento d3dcompiler_47.dll. È consigliabile installare l'aggiornamento d3dcompiler_47.dll incluso prima di applicare questo aggiornamento. Per altre informazioni sul d3dcompiler_47.dll, vedere KB 4019990.
  • Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedere Aggiungere Language Pack a Windows.

L'aggiornamento del 14 novembre 2023 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 include miglioramenti della sicurezza in .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. È consigliabile applicare questo aggiornamento come parte delle normali routine di manutenzione. Prima di installare l'aggiornamento, verifica di aver installato gli aggiornamenti richiesti elencati nella sezione Come ottenere l'aggiornamento .

Riepilogo

CVE-2023-36560 – Vulnerabilità di aggiramento delle funzionalità di sicurezza di .NET Framework
Questo aggiornamento di sicurezza risolve una vulnerabilità di elusione delle funzionalità di sicurezza descritta in CVE-2023-36560.

CVE-2023-36049 – Vulnerabilità dell'elevazione dei privilegi di .NET Framework
Questo aggiornamento di sicurezza risolve una vulnerabilità di elevazione dei privilegi descritta in CVE-2023-36049.

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni del prodotto.

  • 5032186 Descrizione dell'aggiornamento solo della sicurezza per .NET Framework 2.0, 3.0, 4.6.2 per Windows Server 2008 SP2 (KB5032186)
  • 5032185 Descrizione dell'aggiornamento solo della sicurezza per .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 per Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 (KB5032185)

Problemi noti in questo aggiornamento

Microsoft non è attualmente a conoscenza di alcun problema relativo a questo aggiornamento.

Come ottenere l'aggiornamento

Prima di installare questo aggiornamento

Prerequisito:

Per applicare questo aggiornamento, è necessario che sia installato .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

È necessario installare gli aggiornamenti elencati sotto e riavviare il dispositivo prima di installare l'ultimo aggiornamento cumulativo. L'installazione di questi aggiornamenti migliora l'affidabilità del processo e riduce i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft.

Sistema operativo Prerequisiti per l'installazione dell'aggiornamento
Windows Server 2008 SP2
  1. Aggiornamento dello stack di manutenzione del 9 aprile 2019 (KB4493730). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2.
  2. L'ultimo aggiornamento SHA-2 (KB4474419) rilasciato l'8 ottobre 2019 o aggiornamento più recente. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2. Per altre informazioni sugli aggiornamenti SHA-2, vedi Requisito per il supporto di firma codice di SHA-2 2019 per Windows e WSUS.
  3. Per ottenere questo aggiornamento della sicurezza, è necessario reinstallare l'"Extended Security Aggiornamenti (ESU) Licensing Preparation Package" (KB5016891) per Windows Server 2008 SP2 datato 8 agosto 2022, anche se in precedenza è stata installata la chiave ESU. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa ti sarà fornito da WSUS. Per scaricare il pacchetto autonomo di preparazione alle licenze per gli aggiornamenti della sicurezza estesa, cercalo nel Microsoft Update Catalog.
  4. Dopo aver installato gli elementi precedenti, è consigliabile installare l'aggiornamento dello stack di manutenzione più recente. Per Windows Server 2008 SP2, è necessario che sia installato l'aggiornamento dello stack di manutenzione (SSU) (KB5016129) datato 12 luglio 2022 o versione successiva. Per altre informazioni sugli aggiornamenti più recenti dell'aggiornamento dello stack di manutenzione, vedere ADV990001 | Aggiornamenti più recenti dello stack di manutenzione.

    Se si utilizza Windows Update, l'aggiornamento dello stack di manutenzione più recente viene offerto automaticamente se si è un cliente ESU. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
  5. Scaricare il codice del componente aggiuntivo "Product Key" per attivazione multipla ESU dal portale VLSC e distribuire e attivare il codice del componente aggiuntivo "Product Key" per il controllo "Product Key" per attivazione multipla ESU. Se si usa lo strumento di gestione dell'attivazione dei contratti multilicenza (VAMT) per distribuire e attivare i codici, seguire le istruzioni riportate di seguito.
    CONSIGLI Non è necessaria una chiave aggiuntiva per la distribuzione degli elementi seguenti:
    • Non è necessario distribuire una chiave ESU aggiuntiva per le macchine virtuali di Azure e Azure Stack HCI, versione 21H2 e successive.
    • Per altri prodotti di Azure, ad esempio VMWare di Azure, la soluzione di Azure Nutanix, Azure Stack (hub, Edge) o per immagini BRING-OWN in Azure per Windows Server 2008 SP2, è necessario distribuire la chiave ESU. La procedura per installare, attivare e distribuire le ESU è la stessa per il quarto anno di copertura ESU.
Windows Embedded 7 Standard e Windows Server 2008 R2
  1. L'aggiornamento dello stack di manutenzione del 12 marzo 2019 (SSU) (KB4490628). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2.
  2. L'ultimo aggiornamento SHA-2 (KB4474419) rilasciato il 10 settembre 2019 o aggiornamento più recente. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2. Per altre informazioni sugli aggiornamenti SHA-2, vedi Requisito per il supporto di firma codice di SHA-2 2019 per Windows e WSUS.
  3. Per ottenere questo aggiornamento della sicurezza, è necessario reinstallare l'"Extended Security Aggiornamenti (ESU) Licensing Preparation Package (KB5016892) per Windows Server 2008 R2 SP1 datato 8 agosto 2022, anche se in precedenza è stata installata la chiave ESU. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa ti sarà fornito da WSUS. Per scaricare il pacchetto autonomo di preparazione alle licenze per gli aggiornamenti della sicurezza estesa, cercalo nel Microsoft Update Catalog.
  4. Dopo aver installato gli elementi precedenti, è consigliabile installare l'aggiornamento dello stack di manutenzione più recente.
    Per Windows Server 2008 R2 SP1, è necessario che sia installato l'aggiornamento dello stack di manutenzione (SSU) (KB5017397) datato 13 settembre 2022 o versione successiva. Per altre informazioni sugli aggiornamenti più recenti dell'aggiornamento dello stack di manutenzione, vedere ADV990001 | Aggiornamenti più recenti dello stack di manutenzione.

    Se si utilizza Windows Update, l'aggiornamento dello stack di manutenzione più recente viene offerto automaticamente se si è un cliente ESU. Per scaricare il pacchetto autonomo per l'aggiornamento dello stack di manutenzione più recente, accedi al sito Web Microsoft Update Catalog. Per informazioni generali sugli aggiornamenti degli stack di manutenzione, vedi Aggiornamenti degli stack di manutenzione e Aggiornamenti degli stack di manutenzione: domande frequenti.
  5. Scaricare il codice del componente aggiuntivo "Product Key" per attivazione multipla ESU dal portale VLSC e distribuire e attivare il codice del componente aggiuntivo "Product Key" per il controllo "Product Key" per attivazione multipla ESU. Se si usa lo strumento di gestione dell'attivazione dei contratti multilicenza (VAMT) per distribuire e attivare i codici, seguire le istruzioni riportate di seguito.
    CONSIGLI Non è necessaria una chiave aggiuntiva per la distribuzione degli elementi seguenti:
    • Non è necessario distribuire una chiave ESU aggiuntiva per le macchine virtuali di Azure, Azure Stack HCI.
    • Per altri prodotti Azure come Azure VMWare, Azure soluzione Nutanix Azure Stack (Hub, Edge) o per Bring Your-Own Images su Azure per Windows Server 2008 SP2 e Windows Server 2008 R2 SP1, è necessario distribuire la chiave ESU. La procedura per installare, attivare e distribuire le ESU è la stessa per il quarto anno di copertura ESU.

Installa questo aggiornamento

Canale di rilascio Disponibile Passaggio successivo
Windows Update e Microsoft Update No Vedi di seguito le altre opzioni.
Microsoft Update Catalog Per scaricare il pacchetto autonomo per questo aggiornamento, accedi al sito Web Microsoft Update Catalog.
Windows Server Update Services (WSUS) Questo singolo aggiornamento del prodotto .NET Framework verrà installato se applicabile applicando l'aggiornamento del sistema operativo. Per altre informazioni sugli aggiornamenti del sistema operativo, vedere la sezione relativa all'aggiornamento .

Richiesta di riavvio

Dopo aver applicato questo aggiornamento, potrebbe essere necessario riavviare il computer se vengono usati tutti i file interessati. È consigliabile chiudere tutte le applicazioni basate su .NET Framework prima di applicare questo aggiornamento.

Informazioni sulla distribuzione dell'aggiornamento

Per informazioni dettagliate sulla distribuzione di questo aggiornamento della sicurezza, vedere il seguente articolo della Microsoft Knowledge Base:

20231114 Informazioni sulla distribuzione degli aggiornamenti di sicurezza: 14 novembre 2023

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti.

x86
Nome fileVersione fileFile sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp..exe4.7.4076.040,38401-nov-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,35201-nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001- Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400..dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-nov-202323:10System.dll4.7.4076.03,560,55201-nov-202323:10System.Web.dll4.7.4076.05,411,87201-nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-nov-202323:10
x64
Nome fileVersione fileFile sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-nov-202323:10Aspnet_perf..dll4.7.4076.036,89601-nov-202323:10aspnet_wp.exe4.7.4076.045,00001-nov-202323:10aspnet_wp.exe4.7.4076.040,38401-nov-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,23201-nov-202323:10VsVersion.dll14.7.4076.013,35201-nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.01,103,90401-nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-nov-202323:10System.dll4.7.4076.03,560,55201-nov-202323:10System.Web.dll4.7.4076.05,394,88001-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323:10System.Xaml.dll4.7.4076.0637,29601-nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-nov-202323:10webengine.dll4.7.4076.020,50401-nov-202323:10webengine.dll4.7.4076.018,97601-nov-202323:10webengine4.dll4.7.4076.4076.4076.7 0661,53601-nov-202323:10webengine4.dll4.7.4076.0544,17601-nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-nov-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.020,00001-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-nov-202323:10

Come ottenere assistenza e supporto tecnico per questo aggiornamento