2023 m. vasario 14 d. – tik saugos naujinimas, skirtas .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2, "Windows Embedded 7 Standard", "Windows Server 2008 R2 SP1" ir "Windows Server 2008" SP2 (KB5022526)

Taikoma
.NET

Pastaba

  • Taikoma:
  • „Microsoft“ .NET Framework 4.6.2, „Microsoft“ .NET Framework 4.7, „Microsoft“ .NET Framework 4.7.1, „Microsoft“ .NET Framework 4.7.2

Pastaba

Peržiūrėta 2023 m. birželio 20 d., siekiant išspręsti žinomą problemą.

Pastaba

  • PRIMINIMAS "Windows Embedded 7 Standard" ir "Windows Server 2008 R2 SP1" standartinio palaikymo pabaiga ir dabar jiems taikomas išplėstinis saugos naujinimas (ESU).
  • Nuo 2020 m. liepos nebebus šios operacinės sistemos pasirinktinių, su sauga nesusijusių leidimų (vadinamų "C" leidimais). Operacinės sistemos, kurioms taikomas papildomas palaikymas, turi tik kaupiamuosius mėnesinius saugos naujinimus (vadinamus "B" arba antradienio naujinimo leidimais).
  • Prieš diegdami šį naujinimą, patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą . 
  • Klientai, įsigiję išplėstinį saugos naujinimą (ESU) šių operacinių sistemų vietinėms versijoms, turi laikytis procedūrų, KB4522133 toliau gautų saugos naujinimus po papildomo palaikymo pabaigos 2020 m. sausio 14 d. Daugiau informacijos apie ESU ir kurie leidimai yra palaikomi, žr. KB4497181. Daugiau informacijos rasite ESU tinklaraštyje.

Pastaba

  • PRIMINIMAS Visiems naujinimams, skirtiems .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ir 4.6, reikia, kad būtų įdiegtas d3dcompiler_47.dll naujinimas. Rekomenduojame įdiegti įtrauktą d3dcompiler_47.dll naujinimą prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.
  • Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos rasite Kalbų paketų įtraukimas į "Windows".

2023 m. vasario 14 d. naujinimas, skirtas "Windows Embedded 7 Standard", "Windows Server 2008 R2 SP1" ir "Windows Server 2008 SP2", apima kaupiamuosius ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2 patikimumo patobulinimus. Rekomenduojame taikyti šį naujinimą kaip dalį savo reguliarios priežiūros rutinos. Prieš diegdami šį naujinimą, patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą .

Suvestinė

CVE-2023-21808 – ".NET Framework" nuotolinio kodo vykdymo pažeidžiamumas
              Šis saugos naujinimas išsprendžia MSDIA SDK pažeidžiamumą, kai dėl nepatikimo žymiklio panaikinimo gali būti sugadinta atmintis, todėl gali įvykti gedimas arba pašalinti kodo vykdymą. Norėdami gauti daugiau informacijos, žr . CVE-2023-21808.

CVE-2023-21722 – .NET Framework paslaugų atsisakymo pažeidžiamumas
              Šis saugos naujinimas išsprendžia pažeidžiamumą, kai "Visual Studio" WMI sąrankos teikėjo diegimo priemonę gali naudoti žemo lygio vietinis užpuolikas, kad sugadintų vietinius failus, kuriuos sistema gali įrašyti, ir dėl to gali būti atsisakyta teikti paslaugą. Daugiau informacijos rasite CVE-2023-21722.

Papildoma informacija apie šį naujinimą

Tolesniuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, susijusį su atskiromis produkto versijomis.

  • 5022786 Tik saugos naujinimo, skirto .NET Framework 2.0, 3.0, 4.6.2, veikiančioms Windows Server 2008 SP2", aprašas (KB5022786)
  • 5022783 .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 tik saugos naujinimo, skirto "Windows Embedded 7 Standard" ir "Windows Server 2008 R2 SP1", aprašas (KB5022783)

Žinomos problemos šiame naujinime

Požymis Įdiegus šį naujinimą, gali pasikeisti WPF programų veikimas. Daugiau informacijos apie šią problemą rasite KB5022083
Sprendimas Norėdami išspręsti šią problemą, žr. KB5022083.
Sprendimas Ši problema buvo išspręsta 2023 m. birželio 13 d. saugos ir kokybės naujinimų pakete ir kaupiamajame naujinime.
Jei dėl šios problemos naudojote bet kokį problemos sprendimą ar mažinimą, jie nebebus reikalingi, todėl rekomenduojame juos pašalinti. Norėdami pašalinti sprendimą, peržiūrėkite sprendimo būdą arba alternatyvų sprendimo būdą, kuris buvo taikomas instrukcijoms. Sprendimas turėtų būti pašalintas prieš diegiant birželio mėn. naujinimą.

Kaip gauti ir įdiegti naujinimą

Prieš diegiant šį naujinimą

Būtinoji sąlyga

Jei norite taikyti šį naujinimą, turite įdiegti 4.6.2, 4.7, 4.7.1, 4.7.2 .NET Framework.

Būtina įdiegti toliau nurodytus naujinimus ir paleisti įrenginį iš naujo prieš diegiant naujausią naujinimų paketą. Šių naujinimų diegimas pagerina naujinimo proceso patikimumą ir sumažina galimas problemas, kai diegiamas naujinimų paketas ir taikomos „„Microsoft““ saugos pataisos.

  1. 2019 m. kovo 12 d. priežiūros rietuvės naujinimas (SSU) (KB4490628) arba naujesnis naujinimas. Norėdami gauti atskirą šio SSU paketą, eikite į „„Microsoft“ Update“ katalogą. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.
  2. Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. rugsėjo 10 d. arba naujesnis naujinimas. Jei naudojate „Windows Update“, naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Norėdami gauti daugiau informacijos apie SHA-2 naujinimus, žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimus, skirtus „Windows“ ir WSUS.
  3. Išplėstinės saugos Naujinimai (ESU) licencijavimo parengimo paketas, skirtas "Windows 7 Standard" ir "Windows Server 2008 R2", išleistas (KB5017397) 2022 m. rugsėjo 13 d. arba naujesnis naujinimas. 2008 m. Windows Server išplėstinės saugos Naujinimai (ESU) licencijavimo parengimo paketas (KB5016129) išleistas 2022 m. liepos 12 d. arba naujesnis naujinimas. Iš WSUS bus pasiūlytas ESU licencijavimo parengimo paketas. Norėdami gauti atskirą šio ESU licencijavimo parengimo paketo paketą, ieškokite jo „„Microsoft“ Update“ kataloge.

Diegti šį naujinimą

Išleidimo kanalas Pasiekiamas Kitas veiksmas
„„Microsoft“ Update“ katalogas Taip Norėdami gauti atskirą šio naujinimo paketą, eikite į „„Microsoft“ Update“ katalogo svetainę.
„Windows Server Update Services“ (WSUS) Taip Šis atskiras ".NET Framework" produkto naujinimas bus įdiegtas, jei taikoma, pritaikius operacinės sistemos naujinimą. Daugiau informacijos apie operacinės sistemos naujinimus rasite papildomos informacijos skyriuje apie šį naujinimą .

Reikia paleisti iš naujo

Pritaikius šį naujinimą, gali tekti iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Diegimo informacijos naujinimas

Išsamios šio saugos naujinimo diegimo informacijos ieškokite šiame "Microsoft" žinių bazės straipsnyje:

20230214 Saugos naujinimo diegimo informacija: 2023 m. vasario 14 d.

Naujinimo pašalinimo informacija

Atkreipkite dėmesį Nerekomenduojame šalinti jokių saugos naujinimų. Norėdami pašalinti šį naujinimą, naudokite valdymo skydo elementą Programos ir funkcijos.

Atnaujinti paleidimo iš naujo informaciją

Pritaikius šį naujinimą, nereikia iš naujo paleisti sistemos, nebent naujinami failai yra užrakinti arba yra naudojami.

Failo informacija

Naudojant šio programinės įrangos naujinimo anglų kalbos (Jungtinės Valstijos) versiją, įdiegiami failai su tolesnėse lentelėse išvardytais atributais.

x86
Failo vardasFailo versijaFailo dydisDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-202323:29diasymreader.dll14.7.4038.01,064,89611-202323:29mscordacwks.dll4.7.4038.01,336,75211-202323:29mscordbi.dll4.7.4038.01,162,67211-202323:29mscorlib.dll4.7.4038.05,639,56811-saus-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-saus-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-sau-202323:29peverify.dll4.7.4038.0182,67211-sau-202323:29SOS.dll4.7.4038.0737,20011-sau-202323:29
x64
Failo vardasFailo versijaFailo dydisDateTimeclr.dll4.7.4038.010,691,00811-saus-202323:48clr.dll4.7.4038.07,773,58411-saus-202323:29clrjit.dll4.7.4038.01,215,42411-saus-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- 202323 sausis:29mscordbi.dll4.7.4038.01,615,74411-202323:48mscordbi.dll4.7.4038.01,162,67211-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-saus-202323:48peverify.dll4.7.4038.0182,67211-sau-202323:29SOS.dll4.7.4038.0865,66411-sau-202323:48SOS.dll4.7.4038.0737,20011-sau-202323:29

Būtinosios sąlygos

Jei norite taikyti šį naujinimą, turite įdiegti 4.6.2, 4.7, 4.7.1, 4.7.2 .NET Framework.

Reikia paleisti iš naujo

Pritaikę šį naujinimą, turite iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Kaip gauti šio naujinimo žinyną ir palaikymą