対象製品:
Microsoft .NET Framework 4.6.2、Microsoft .NET Framework 4.7、Microsoft .NET Framework 4.7.1、Microsoft .NET Framework 4.7.2
リマインダー Windows Embedded 7 Standard および Windows Server 2008 R2 SP1 ではメインストリーム サポートが終了し、現在は延長セキュリティ更新プログラム (ESU) が提供されています。
2020 年 7 月以降、このオペレーティング システム用のオプションの非セキュリティ リリース (別称 「C」リリース) はなくなります。 延長サポート期間中のオペレーティング システムには、累積的なマンスリー セキュリティ更新プログラム (別称「B」リリース - 火曜日の更新) のみ提供されます。
「この更新プログラムの入手方法 」セクションに記載されている必須の更新プログラムがインストールされていることを確認してから、この更新プログラムをインストールしてください。
これらのオンプレミス バージョンのオペレーティング システム用の拡張セキュリティ更新プログラム (ESU) を購入したお客様が 2020 年 1 月 14 日に延長サポートが終了した後もセキュリティ更新プログラムの受信を継続するには、
KB4522133 に記載されている手順を実行する必要があります。 ESU およびサポートされているエディションの詳細については、
KB4497181 を参照してください。 詳しくは、ESU のブログ を参照してください。
リマインダー .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1、4.6 のすべての更新プログラムを適用するには、d3dcompiler_47.dll の更新プログラムがインストールされている必要があります。 この更新プログラムを適用する前に、含まれている d3dcompiler_47.dll の更新プログラムをインストールすることをお勧めします。 d3dcompiler_47.dll の詳細については、
KB 4019990 を参照してください。
この更新プログラムをインストールした後に言語パックをインストールした場合は、この更新プログラムを再インストールする必要があります。 そのため、この更新プログラムをインストールする前に、必要な言語パックをすべてインストールすることをお勧めします。 詳細については、「Add language packs to Windows 」(英語情報) を参照してください。
2023 年 8 月 8 日の Windows Embedded 7 Standard、Windows Server 2008 R2 SP1、Windows Server 2008 SP2 用更新プログラムには、.NET Framework 4.6.2、4.7、4.7.1、4.7.2 のセキュリティに関する機能強化が含まれています。 この更新プログラムは、定期的な保守ルーチンの一部として適用することをお勧めします。 「この更新プログラムの入手方法 」セクションに記載されている必須の更新プログラムがインストールされていることを確認してから、この更新プログラムをインストールしてください。
概要
CVE-2023-36899 - .NET Framework のリモート コード実行の脆弱性
このセキュリティ更新プログラムは、親アプリケーションのアプリケーション プールを使用する IIS 上のアプリケーションの脆弱性を解決します。この脆弱性により、特権エスカレーションやその他のセキュリティ バイパスが発生する可能性があります。 詳細については、CVE 2023-36899 を参照してください。
CVE-2023-36873 - .NET Framework なりすましの脆弱性
このセキュリティ更新プログラムは、認証されていないリモート攻撃者が有効なコード署名証明書なしで ClickOnce 展開に署名できる脆弱性を解決します。 詳細については、CVE-2023-36873 を参照してください。
この更新プログラムの関連情報
以下の資料では製品バージョン別に、この更新プログラムに関する追加情報が掲載されています。
5029569 Windows Server 2008 SP2 用 .NET Framework 2.0、3.0、4.6.2 のセキュリティのみの更新プログラムについて (KB5029569)
5029566 Windows Embedded 7 Standard と Windows Server 2008 R2 SP1 用 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 のセキュリティのみの更新プログラムについて (KB5029566)
この更新プログラムの既知の問題
マイクロソフトでは、この更新プログラムに関する問題については、現在のところ何も把握していません。
この更新プログラムの入手方法
この更新プログラムをインストールする前に
必要条件:
この更新プログラムを適用するには、.NET Framework 4.6.2、4.7、4.7.1、4.7.2 がインストールされている必要があります。
以下の更新プログラムをインストールし、デバイスを再起動 してから、最新のロールアップをインストールする必要があります。 これらの更新プログラムをインストールすると、更新プログラム プロセスの信頼性が向上し、ロールアップをインストールして Microsoft セキュリティ修正プログラムを適用するときに発生する可能性がある問題が緩和されます。
オペレーティング システム
この更新プログラムをインストールするための前提条件
Windows Server 2008 SP2
2019 年 4 月 10 日のサービス スタック更新プログラム (SSU) (KB4493730 )。 この SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。
2019 年 10 月 8 日にリリースされた最新の SHA-2 の更新プログラム (KB4474419 ) またはそれ以降の更新プログラム。 Windows Update を使用している場合は、最新の SHA-2 の更新プログラムが自動的に提供されます。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。 SHA-2 の更新プログラムの詳細については、「Windows および WSUS の 2019 sha-2 コード署名のサポートの要件 」を参照してください。
このセキュリティ更新プログラムを入手するには、以前に ESU キーをインストールした場合でも、2022 年 8 月 8 日に発行された Windows Server 2008 SP2 の「拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージ」 (KB5016891 ) を再インストールする必要があります。 ESU ライセンス準備パッケージは、WSUS から提供されます。 ESU ライセンス準備パッケージのスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。
上記のアイテムをインストールした後に、最新の SSUをインストールすることを強くお勧めします。 Windows Server 2008 SP2 の場合、2022 年 7 月 12 日に発行されたサービス スタック更新プログラム (SSU) (KB5016129 ) 以降をインストールする必要があります。 最新の SSU 更新プログラムの詳細については、「ADV990001 | Latest Servicing Stack Updates 」(英語情報) を参照してください。
Windows Update を使用している場合、ESU のお客様であれば最新の SSU が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ を検索してください。 SSU に関する一般的な情報については、「サービス スタック更新プログラム とサービス スタック更新プログラム (SSU): よく寄せられる質問 」を参照してください。
VLSC ポータル から ESU MAK アドオン キーをダウンロードし、ESU MAK アドオン キーをデプロイ してアクティブ化 します。 ボリューム アクティブ化管理ツール (VAMT) を使用してキーをデプロイおよびアクティブ化する場合は、こちら の手順に従ってください。
重要 以下のデプロイに追加のキーは必要ありません。
Azure 仮想マシン (VM)、Azure Stack HCI、Version 21H2 以降用に追加の ESU キーをデプロイする必要はありません。
Azure VMWare、Azure Nutanix、Azure Stack (Hub、Edge) などの他の Azure 製品の場合、または Windows Server 2008 SP2 用の Azure で独自のイメージを持ち込む場合は、ESU キーをデプロイする必要があります。 ESU をインストール、アクティブ化、デプロイ する手順は、ESU カバレッジの 4 年目と同じです。
Windows Embedded 7 Standard および Windows Server 2008 R2
2019 年 3 月 13 日のサービス スタック更新プログラム (SSU) (KB4490628 )。 この SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。
2019 年 9 月 10 日にリリースされた最新の SHA-2 の更新プログラム (KB4474419 ) またはそれ以降の更新。 Windows Update を使用している場合は、最新の SHA-2 の更新プログラムが自動的に提供されます。 この更新プログラムは、SHA-2 のみで署名された更新プログラムをインストールするために必要です。 SHA-2 の更新プログラムの詳細については、「Windows および WSUS の 2019 sha-2 コード署名のサポートの要件 」を参照してください。
このセキュリティ更新プログラムを入手するには、以前に ESU キーをインストールした場合でも、2022 年 8 月 8 日に発行された Windows Server 2008 R2 SP1 の「拡張セキュリティ更新プログラム (ESU) ライセンス準備パッケージ」 (KB5016892 ) を再インストールする必要があります。 ESU ライセンス準備パッケージは、WSUS から提供されます。 ESU ライセンス準備パッケージのスタンドアロン パッケージを入手するには、Microsoft Update カタログ で検索してください。
上記のアイテムをインストールした後に、最新の SSUをインストールすることを強くお勧めします。
Windows Server 2008 R2 SP1 の場合、2022 年 9 月 13 日に発行されたサービス スタック更新プログラム (SSU) (KB5017397 ) 以降をインストールしている必要があります。 最新の SSU 更新プログラムの詳細については、「ADV990001 | Latest Servicing Stack Updates 」(英語情報) を参照してください。
Windows Update を使用している場合は、ESU のお客様であれば最新の SSU が自動的に提供されます。 最新の SSU のスタンドアロン パッケージを入手するには、Microsoft Update カタログ を検索してください。 SSU に関する一般的な情報については、「サービス スタック更新プログラム とサービス スタック更新プログラム (SSU): よく寄せられる質問 」を参照してください。
VLSC ポータル から ESU MAK アドオン キーをダウンロードし、ESU MAK アドオン キーをデプロイ してアクティブ化 します。 ボリューム アクティブ化管理ツール (VAMT) を使用してキーをデプロイおよびアクティブ化する場合は、こちら の手順に従ってください。
重要 以下のデプロイに追加のキーは必要ありません。
Azure 仮想マシン (VM)、Azure Stack HCI 用に追加の ESU キーをデプロイする必要はありません。
Azure VMWare、Azure Nutanix、Azure Stack (Hub、Edge) などの Azure プロダクトの場合、または Azure for Windows Server 2008 SP2 および Windows Server 2008 R2 SP1 で独自のイメージを持ち込む場合は、ESU キーをデプロイする必要があります。 ESU をインストール、アクティブ化、デプロイ する手順は、ESU カバレッジの 4 年目と同じです。
この更新プログラムのインストール
リリース チャネル
使用可能
次の手順
Windows Update および Microsoft Update
なし
他のオプションについては以下を参照してください。
Microsoft Update カタログ
あり
この更新プログラムのスタンドアロン パッケージを入手するには、Microsoft Update カタログ Web サイトを参照してください。
Windows Server Update Services (WSUS)
あり
この個々の .NET Framework 製品の更新プログラムは、必要に応じてオペレーティング システムの更新プログラムを適用することによってインストールされます。 この更新プログラムの詳細については、「この更新プログラムに関する追加情報 」セクションを参照してください。
再起動の必要性
影響を受けるファイルが使用されている場合、この更新プログラムのインストール後にコンピューターを再起動する必要があります。 この更新プログラムを適用する前に、すべての .NET Framework ベースのアプリケーションを終了することをお勧めします。
更新プログラムの展開に関する情報
このセキュリティ更新プログラムの展開の詳細については、次のマイクロソフト サポート技術情報の資料を参照してください。
20230808 セキュリティ更新プログラムの展開情報: 2023 年 8 月 8 日
ファイル情報
このソフトウェア更新プログラムの英語 (米国) 版では、次の表に示す各属性を持つファイルがインストールされます。
x86
ファイル名
ファイル バージョン
ファイル サイズ
日付
時刻
Aspnet_perf.dll
4.7.4057.0
36,760
2023 年 7 月 12 日
2,138
aspnet_wp.exe
4.7.4057.0
40,352
2023 年 7 月 12 日
2,138
dfdll.dll
4.7.4057.0
154,040
2023 年 7 月 12 日
2,138
msvcp120_clr0400.dll
12.0.52519.0
485,576
2023 年 7 月 12 日
2,138
msvcr120_clr0400.dll
12.0.52519.0
987,840
2023 年 7 月 12 日
2,138
System.Web.ApplicationServices.dll
4.7.4057.0
65,896
2023 年 7 月 12 日
21:33
System.Web.Extensions.dll
4.7.4057.0
1,845,048
2023 年 7 月 12 日
21:33
System.Deployment.dll
4.7.4057.0
878,480
2023 年 7 月 12 日
21:33
System.Web.dll
4.7.4057.0
5,411,256
2023 年 7 月 12 日
2,138
System.Windows.Forms.dll
4.7.4057.0
5,237,560
2023 年 7 月 12 日
21:33
webengine.dll
4.7.4057.0
18,840
2023 年 7 月 12 日
2,138
webengine4.dll
4.7.4057.0
544,136
2023 年 7 月 12 日
2,138
x64
File name
ファイル バージョン
ファイル サイズ
日付
時刻
Aspnet_perf.dll
4.7.4057.0
40,336
2023 年 7 月 12 日
21:33
Aspnet_perf.dll
4.7.4057.0
36,760
2023 年 7 月 12 日
2,138
aspnet_wp.exe
4.7.4057.0
45,000
2023 年 7 月 12 日
21:33
aspnet_wp.exe
4.7.4057.0
40,352
2023 年 7 月 12 日
2,138
dfdll.dll
4.7.4057.0
185,752
2023 年 7 月 12 日
21:33
dfdll.dll
4.7.4057.0
154,040
2023 年 7 月 12 日
2,138
msvcp120_clr0400.dll
12.0.52519.0
690,008
2023 年 7 月 12 日
21:33
msvcp120_clr0400.dll
12.0.52519.0
485,576
2023 年 7 月 12 日
2,138
msvcr120_clr0400.dll
12.0.52519.0
993,632
2023 年 7 月 12 日
21:33
msvcr120_clr0400.dll
12.0.52519.0
987,840
2023 年 7 月 12 日
2,138
System.Web.ApplicationServices.dll
4.7.4057.0
65,896
2023 年 7 月 12 日
21:33
System.Web.Extensions.dll
4.7.4057.0
1,845,048
2023 年 7 月 12 日
21:33
System.Deployment.dll
4.7.4057.0
878,480
2023 年 7 月 12 日
21:33
System.Web.dll
4.7.4057.0
5,395,352
2023 年 7 月 12 日
21:33
System.Web.dll
4.7.4057.0
5,411,256
2023 年 7 月 12 日
2,138
System.Windows.Forms.dll
4.7.4057.0
5,237,560
2023 年 7 月 12 日
21:33
webengine.dll
4.7.4057.0
20,376
2023 年 7 月 12 日
21:33
webengine.dll
4.7.4057.0
18,840
2023 年 7 月 12 日
2,138
webengine4.dll
4.7.4057.0
661,400
2023 年 7 月 12 日
21:33
webengine4.dll
4.7.4057.0
544,136
2023 年 7 月 12 日
2,138
この更新プログラムに関するヘルプとサポートを受ける方法