Si applica a
.NET

Si applica a:

Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

IMPORTANTE Verifica di aver installato gli aggiornamenti necessari elencati nella sezione Come ottenere questo aggiornamento prima di installare questo aggiornamento. 

IMPORTANTEAlcuni clienti che usano Windows Server 2008 R2 SP1 e hanno attivato il componente aggiuntivo Codice ad attivazione multipla (MAK) dell'aggiornamento della sicurezza estesa prima di installare gli aggiornamenti del 14 gennaio 2020 potrebbero dover riattivare il codice. Tale riattivazione sui dispositivi interessati dovrebbe essere richiesta una sola volta.  Per informazioni sull'attivazione, vedere questo post di blog .

IMPORTANTE I file CAB di analisi WSUS continueranno a essere disponibili per Windows 7 SP1 e Windows Server 2008 R2 SP1. Se si dispone di un sottoinsieme di dispositivi che eseguono questi sistemi operativi senza aggiornamento della sicurezza estesa, potrebbero essere visualizzati come non conformi nel set di strumenti per la conformità e la gestione delle patch.

IMPORTANTE I clienti che hanno acquistato l'aggiornamento della sicurezza estesa per le versioni locali di questi sistemi operativi devono seguire le procedure in KB4522133 per continuare a ricevere gli aggiornamenti della sicurezza dopo la fine del supporto esteso prevista per il 14 gennaio 2020. Per ulteriori informazioni sull'aggiornamento della sicurezza estesa e sulle edizioni supportate, vedi KB4497181.

IMPORTANTE A partire dal 15 gennaio 2020, verrà visualizzata una notifica a schermo intero che descrive il rischio di continuare a usare Windows 7 Service Pack 1 al raggiungimento della fine del supporto il 14 gennaio 2020. La notifica continuerà a essere visualizzata finché non interagirai con essa. Questa notifica verrà visualizzata solo nelle edizioni seguenti di Windows 7 Service Pack 1:

NotaLa notifica non verrà visualizzata nei computer aggiunti a un dominio o nei computer in modalità tutto schermo.

IMPORTANTE A partire da agosto 2019, gli aggiornamenti di .NET Framework 4.6 e versioni successive, per Windows Server 2008 R2 SP1 e Windows 7SP1, richiedono il supporto per la firma del codice SHA-2. Assicurati di disporre di tutte le ultime Aggiornamenti di Windows prima di applicare questo aggiornamento per evitare problemi di installazione. Per informazioni più dettagliate sugli aggiornamenti del supporto per la firma del codice SHA-2, vedi kb 4474419.

IMPORTANTE Tutti gli aggiornamenti per .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 richiedono l'installazione dell'aggiornamento d3dcompiler_47.dll. È consigliabile installare l'aggiornamento d3dcompiler_47.dll incluso prima di applicare questo aggiornamento. Per altre informazioni sul d3dcompiler_47.dll, vedi 4019990 KB.

IMPORTANTE Se installi un Language Pack dopo aver installato questo aggiornamento, devi reinstallarlo. Pertanto, Microsoft consiglia di installare i Language Pack necessari prima di installare questo aggiornamento. Per altre informazioni, vedi Aggiungere Language Pack a Windows.

Riepilogo

Miglioramenti della sicurezza

Una vulnerabilità dell'elevazione dei privilegi si verifica quando le applicazioni Web ASP.NET o .NET Framework in esecuzione in IIS consentono in modo errato l'accesso ai file memorizzati nella cache. Un utente malintenzionato che sfrutta questa vulnerabilità può accedere a file con restrizioni. Per sfruttare questa vulnerabilità, un utente malintenzionato deve inviare una richiesta appositamente eseguita a un server interessato. L'aggiornamento risolve la vulnerabilità modificando il modo in cui ASP.NET e .NET Framework gestiscono le richieste.

Per altre informazioni sulle vulnerabilità, vedere la sezione Vulnerabilità e esposizioni comuni (CVE) seguente.

Problemi noti in questo aggiornamento

Sintomo

Questo aggiornamento non viene installato e restituisce uno o entrambi i seguenti messaggi di errore:

  • -2146762495

  • Un certificato richiesto non rientra nel periodo di validità durante la verifica rispetto all'orologio di sistema corrente o al timestamp nel file firmato.

Soluzione alternativa

Per risolvere il problema, procedere come segue:

  1. Scarica il pacchetto da Microsoft Update Catalog selezionando il pulsante Download accanto al pacchetto appropriato e salvandolo in una directory locale.

  2. In un prompt dei comandi con privilegi elevati passare alla directory locale e quindi eseguire il comando applicabile.

    Per i sistemi basati su x86:

    NDP47-KB4569740-x86.exe /createlayout <fullpath>

    Per sistemi basati su x64:

    NDP47-KB4569740-x64.exe /createlayout <fullpath>

  3. Dalla stessa directory locale, esegui il comando seguente per installare l'aggiornamento:

    NDP47-KB4569740.msp

    In alternativa, per installare l'aggiornamento in modalità invisibile all'utente, esegui il comando seguente:

    NDP47-KB4569740.msp /q /norestart

Altre informazioni su questo aggiornamento

Gli articoli seguenti contengono informazioni aggiuntive su questo aggiornamento in relazione alle singole versioni dei prodotti.

  • 4570503 Descrizione dell'aggiornamento della sicurezza per .NET Framework 2.0, 3.0, 4.5.2 e 4.6 per Windows Server 2008 SP2 (KB4570503)

  • 4570500 Descrizione dell'aggiornamento della sicurezza per .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 per Windows 7 SP1 e Windows Server 2008 R2 SP1 (KB4570500)

Come ottenere e installare l'aggiornamento

Prima di installare questo aggiornamento

Prerequisito:

Per applicare questo aggiornamento, è necessario avere installato .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 e 4.7.2.

È necessario installare gli aggiornamenti elencati di seguito e riavviare il dispositivo prima di installare l'ultimo aggiornamento cumulativo. L'installazione di questi aggiornamenti migliora l'affidabilità del processo e riduce i potenziali problemi durante l'installazione dell'aggiornamento cumulativo e l'applicazione delle correzioni relative alla sicurezza Microsoft.

  1. L'aggiornamento dello stack di manutenzione del 12 marzo 2019 (SSU) (KB4490628). Per scaricare il pacchetto autonomo per questo aggiornamento dello stack di manutenzione, cercalo nel Microsoft Update Catalog. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2.

  2. L'aggiornamento SHA-2 più recente (KB4474419) rilasciato il 10 settembre 2019. Se usi Windows Update, l'aggiornamento SHA-2 più recente sarà disponibile automaticamente. Questo aggiornamento è obbligatorio per installare gli aggiornamenti firmati solo con SHA-2. Per altre informazioni sugli aggiornamenti SHA-2, vedi Requisito per il supporto di firma codice di SHA-2 2019 per Windows e WSUS.

  3. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa (ESU) (KB4538483) rilasciato l'11 febbraio 2020. Il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa ti sarà fornito da WSUS. Per ottenere il pacchetto autonomo per il pacchetto di preparazione alle licenze per gli aggiornamenti della sicurezza estesa, cercalo nel Microsoft Update Catalog.

Installa questo aggiornamento

Canale di rilascio

Disponibile

Fase successiva

Microsoft Update Catalog

Per scaricare il pacchetto autonomo per questo aggiornamento, vai al sito Web Microsoft Update Catalog .

Windows Server Update Services (WSUS)

Questo aggiornamento verrà sincronizzato automaticamente con WSUS se configuri Prodotti e classificazioni nel modo seguente:

Prodotto: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1, Windows Embedded POSReady 7

Classificazione: aggiornamenti della sicurezza

Requisito per il riavvio

È necessario riavviare il computer dopo aver applicato questo aggiornamento se vengono usati tutti i file interessati. È consigliabile chiudere tutte le applicazioni basate su .NET Framework prima di applicare questo aggiornamento.

Aggiornare le informazioni sulla distribuzione

Per informazioni dettagliate sulla distribuzione di questo aggiornamento della sicurezza, vai al seguente articolo della Microsoft Knowledge Base:

20200811 Informazioni sulla distribuzione degli aggiornamenti della sicurezza: 11 agosto 2020

Informazioni sulla rimozione degli aggiornamenti

Nota Non è consigliabile rimuovere alcun aggiornamento della sicurezza. Per rimuovere questo aggiornamento, usa l'elemento Programmi e funzionalità in Pannello di controllo.

Informazioni sul riavvio dell'aggiornamento

Questo aggiornamento non richiede un riavvio del sistema dopo l'applicazione, a meno che i file in fase di aggiornamento non siano bloccati o in uso.

Informazioni sui file

La versione inglese (Stati Uniti) di questo aggiornamento software consente di installare i file con gli attributi elencati nelle tabelle seguenti.

x86

Nome file

Versione del file

Dimensioni del file

Data

Ora

Aspnet_perf.dll

4.7.3650.0

35,720

21-lug-2020

20:09

aspnet_wp.exe

4.7.3650.0

39,304

21-lug-2020

20:09

msvcp120_clr0400.dll

12.0.52519.0

485,576

21-lug-2020

20:09

msvcr120_clr0400.dll

12.0.52519.0

987,840

21-lug-2020

20:09

System.Web.ApplicationServices.dll

4.7.3650.0

63,768

21-lug-2020

20:09

System.Web.Extensions.dll

4.7.3650.0

1,842,968

21-lug-2020

20:09

System.Web.dll

4.7.3650.0

5,409,160

21-lug-2020

20:09

webengine.dll

4.7.3650.0

17,792

21-lug-2020

20:09

webengine4.dll

4.7.3650.0

543,112

21-lug-2020

20:09

x64

Nome file

Versione del file

Dimensioni del file

Data

Ora

Aspnet_perf.dll

4.7.3650.0

39,304

21-lug-2020

20:28

Aspnet_perf.dll

4.7.3650.0

35,720

21-lug-2020

20:09

aspnet_wp.exe

4.7.3650.0

43,920

21-lug-2020

20:28

aspnet_wp.exe

4.7.3650.0

39,304

21-lug-2020

20:09

msvcp120_clr0400.dll

12.0.52519.0

690,008

21-lug-2020

20:28

msvcp120_clr0400.dll

12.0.52519.0

485,576

21-lug-2020

20:09

msvcr120_clr0400.dll

12.0.52519.0

993,632

21-lug-2020

20:28

msvcr120_clr0400.dll

12.0.52519.0

987,840

21-lug-2020

20:09

System.Web.ApplicationServices.dll

4.7.3650.0

63,768

21-lug-2020

20:09

System.Web.Extensions.dll

4.7.3650.0

1,842,968

21-lug-2020

20:09

System.Web.dll

4.7.3650.0

5,392,256

21-lug-2020

20:28

System.Web.dll

4.7.3650.0

5,409,160

21-lug-2020

20:09

webengine.dll

4.7.3650.0

19,328

21-lug-2020

20:28

webengine.dll

4.7.3650.0

17,792

21-lug-2020

20:09

webengine4.dll

4.7.3650.0

660,352

21-lug-2020

20:28

webengine4.dll

4.7.3650.0

543,112

21-lug-2020

20:09

Informazioni sulla protezione e la sicurezza

Serve aiuto?

Vuoi altre opzioni?

Esplorare i vantaggi dell'abbonamento e i corsi di formazione, scoprire come proteggere il dispositivo e molto altro ancora.