注意事項
2021/06/08改訂
2021 年 6 月 9 日に、インストール中に発生することがある「失効サーバーがオフラインでした」エラーに対処するために以前の更新プログラムを置き換える、この更新プログラムがリリースされました。 この更新プログラムの以前のリリースを既にインストールしている場合は、何も対応する必要はありません。 これらの更新プログラムの最新版を入手するには、個々の更新プログラムの資料の「更新プログラムの入手方法およびインストール方法」セクションを参照してください。 各資料のリンクについては、この資料の「この更新プログラムの関連情報」セクションを参照してください。
2021 年 4 月 14 日に、この更新プログラムの以前のリリースを置き換えるために、この更新プログラムがリリースされました。
元のリリースに影響を与えた既知の問題を解決するために、2020 年 10 月 14 日にこの更新プログラムを再発行します。 通常のセキュリティ ルーチンの一部として、このバージョン (V3) の更新プログラムをインストールする必要があります。
2020 年 7 月 23 日、Windows Server 2008 SP2 用 .NET Framework 4.5.2 および 4.6 に、更新プログラム KB4565583 v2 および KB4565586 v2 が各更新プログラムの v1 の置き換えとしてリリースされました。 一部の ESU 構成を使用しているお客様には v1 更新プログラムがインストールされませんでした。 v2 更新プログラムをインストールすると、v1 更新プログラムをインストールできなかったお客様の問題が修正されます。
対象製品:
Microsoft .NET Framework 2.0、Microsoft .NET Framework 3.0、Microsoft .NET Framework 4.5.2 Microsoft、および .NET Framework 4.6
重要「この更新プログラムの入手方法」セクションに記載されている必須の更新プログラムがインストールされていることを確認してから、この更新プログラムをインストールしてください。
重要 WSUS スキャン cab ファイルは引き続き Windows Server 2008 SP2 で使用できます。 ESU を使用せずにこのオペレーティング システムを実行しているデバイスのサブセットがある場合、パッチ管理ツールセットとコンプライアンス ツールセットでは、非対応として表示される可能性があります。
重要 この OS のオンプレミス バージョンの Extended Security Update (ESU) を購入したお客様は、KB4522133 の手順に従って、引き続きセキュリティ更新プログラムを受信する必要があります。延長サポートは 2020 年 1 月 14 日に終了します。 ESU およびサポートされているエディションの詳細については、KB4497181 を参照してください。
重要 2019 年 8 月以降、Windows Server 2008 SP2 用の .NET Framework 4.6 以降の更新プログラムには、SHA-2 コード署名のサポートが必要です。 インストールの問題を回避するために、すべての最新の Windows の更新プログラムがインストールされていることを確認してから、この更新プログラムを適用してください。 SHA-2 コード署名サポートの更新プログラムの詳細については、KB 4474419 を参照してください。
重要 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1、4.6 のすべての更新プログラムを適用するには、d3dcompiler_47.dll の更新プログラムがインストールされている必要があります。 この更新プログラムを適用する前に、含まれている d3dcompiler_47.dll の更新プログラムをインストールすることをお勧めします。 d3dcompiler_47.dll の詳細については、KB 4019990 を参照してください。
重要 この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows」(英語情報) を参照してください。
概要
.NET Framework が XML ファイル入力のソース マークアップをチェックできない場合に、リモートでコードが実行される脆弱性が存在します。 攻撃者がこの脆弱性を悪用した場合、XML コンテンツの逆シリアル化を担当するプロセスのコンテキストで、任意のコードを実行する可能性があります。 この脆弱性を悪用するために、攻撃者は影響を受ける製品を利用して特別に細工されたドキュメントをサーバーにアップロードし、コンテンツを処理する可能性があります。 このセキュリティ更新プログラムは、.NET Framework が XML コンテンツのソース マークアップを検証する方法を修正することにより、この脆弱性を解決します。
このセキュリティ更新プログラムは、.NET Framework's System.Data.DataTable の種類と System.Data.DataSet の種類が XML シリアル化されたデータを読み取る方法に影響を及ぼします。 ほとんどの .NET Framework アプリケーションでは、この更新プログラムのインストール後も動作に変化は見られません。 影響を受ける可能性のあるシナリオの例を含む、この更新プログラムが .NET Framework にどう影響するのかに関する詳細については、DataTable および DataSet に関するセキュリティ ガイダンスを参照してください (https://go.microsoft.com/fwlink/?linkid=2132227)。
脆弱性の詳細については、次の Common Vulnerabilities and Exposures (CVE) を参照してください。
この更新プログラムの一部の既知の問題
現象 |
この更新プログラムを適用した後、一部のアプリケーションでは、SQL CLR ストアド プロシージャ内の XML から System.Data.DataSet または System.Data.DataTable インスタンスを逆シリアル化しようとすると、TypeInitializationException 例外が発生します。 この例外のスタック トレースは次のように表示されます。 System.TypeInitializationException: 'Scope' のタイプ初期化子が例外をスローします。 ---> System.IO.FileNotFoundException: ファイルまたはアセンブリ 'System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' あるいはそのいずれかの依存関係を読み込めませんでした。 指定されたファイルが見つかりません。 場所 System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Type type) 場所 System.Data.TypeLimiter.Scope.IsAllowedType(Type type) 場所 System.Data.TypeLimiter.EnsureTypeIsAllowed(Type type, TypeLimiter capturedLimiter) |
回避策 |
この問題は、この更新プログラムで影響を受けるた部分の最新リリースによって修正されました。 |
現象 |
この更新プログラムはインストールされません。次のいずれかのエラー メッセージまたは両方のエラー メッセージが返されます。
|
回避策 |
この問題は、この更新プログラムで影響を受けるた部分の最新リリースによって修正されました。 影響を受ける部分の以前のリリースを既にインストールしている場合は、何も対応する必要はありません。 |
この更新プログラムの関連情報
以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。
-
4565578 Windows Server 2008 SP2 用 .NET Framework 2.0 および 3.0 のセキュリティのみの更新プログラムについて (KB4565578)
-
4565583 Windows 7 SP1、Windows Server 2008 R2 SP1、Windows Server 2008 SP2 用 .NET Framework 4.5.2 のセキュリティのみの更新プログラムについて (KB4565583)
-
4565586 Windows 7 SP1、Windows Server 2008 R2 SP1、Windows Server 2008 SP2 用 .NET Framework 4.6 のセキュリティのみの更新プログラムについて (KB4565586)
保護とセキュリティに関する情報
-
オンラインでの自分の保護: Windows セキュリティのサポート
-
サイバー脅威から保護する方法についての説明: Microsoft セキュリティ