Taikoma
.NET

Peržiūrėta 2024 m. liepos 30 d.: Įtraukite lūžio keitimo informaciją į žinomų problemų skyrių. 

Taikoma:

Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

PRIMINIMAS "Windows Server 2008 R2 SP1" pasiekė pagrindinio palaikymo pabaigą ir dabar teikiamas išplėstinio saugos naujinimo (ESU) palaikymas.

Nuo 2020 m. liepos mėn. nebebus pasirinktinių su sauga nesusijusių leidimų (vadinamų "C" leidimais) šiai operacinei sistemai. Papildomo palaikymo operacinėse sistemose yra tik kaupiamieji mėnesiniai saugos naujinimai (vadinami "B" arba "Update Tuesday release").

Prieš diegdami šį naujinimą patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą . 

Klientai, kurie įsigijo išplėstinį saugos naujinimą (ESU) šių operacinių sistemų vietinėms versijoms, turi laikytis procedūrų, esančių KB4522133 toliau gauti saugos naujinimus po papildomo palaikymo pabaigos 2020 m. sausio 14 d. Daugiau informacijos apie ESU ir kurie leidimai yra palaikomi, žr. KB4497181. Daugiau informacijos žr. ESU tinklaraštyje.

PRIMINIMAS Visi ".NET Framework" 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ir 4.6 naujinimai reikalauja, kad būtų įdiegtas d3dcompiler_47.dll naujinimas. Rekomenduojame įdiegti įtrauktą d3dcompiler_47.dll naujinimą prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.

Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia prieš diegiant šį naujinimą. Daugiau informacijos žr. Kalbų paketų įtraukimas į "Windows".

2024 m. liepos 9 d. naujinimas, skirtas "Windows Server 2008 R2" SP1 ir "Windows Server 2008" SP2, apima saugos patobulinimus, esančius ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2. Rekomenduojame šį naujinimą taikyti kaip įprastos priežiūros darbų dalį. Prieš diegdami šį naujinimą patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą .

Suvestinė

CVE-2024-38081 – ".NET Framework" didesnių teisių pažeidžiamumas Šis saugos naujinimas išsprendžia nuotolinio kodo vykdymo pažeidžiamumą, išsamiai CVE-2024-38081.

Papildoma informacija apie šį naujinimą

Šiuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, nes jis susijęs su atskirų produktų versijomis.

  • 5041027 Tik saugos naujinimo, skirto ".NET Framework" 2.0, 3.0, 3.5 SP1, 4.6.2, veikiančioms "Windows Server 2008" SP2 (KB5041027), aprašas

  • 5041026 Tik saugos naujinimo, skirto ".NET Framework" 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, veikiančioms "Windows Server 2008 R2" SP1 (KB5041026), aprašas

Žinomos šio naujinimo problemos

Išsami keitimų nutraukimo informacija

".NET Framework" priežiūros naujinimas, išleistas 2024 m. liepos mėn. saugos ir kokybės naujinimų pakete – ".NET Framework", apima saugos pataisą, skirtą didesnių teisių pažeidžiamumui, išsamiai aprašytame CVE 2024-38081. Pataisa pakeitė System.IO.Path.GetTempPath metodo grąžinamą reikšmę. Jei "Windows" versija atskleidžia GetTempPath2 Win32 API, šis metodas iškviečia API ir pateikia išspręstą kelią. Daugiau informacijos apie sprendimo atlikimą, įskaitant, kaip valdyti grąžinamą reikšmę naudojant aplinkos kintamuosius, žr. GetTempPath2 dokumentacijos skyriuje Pastabos. GetTempPath2 API gali būti pasiekiama ne visose "Windows" versijose.

Jei reikia daugiau informacijos, žr. System.IO.Path.GetTempPath API.

Laikinas sprendimo būdas

⚠️ Įspėjimas: atsisakymas išjungs saugos pataisą, skirtą didesnių teisių pažeidžiamumo, išsamiai CVE 2024-38081. Atsisakymas skirtas tik laikinam sprendimo būdui, jei esate tikri, kad programinė įranga veikia saugioje aplinkoje. "Microsoft" nerekomenduoja taikyti šio laikino sprendimo būdo.

Sprendimas

API veikimo pakeitimas yra pagal dizainą, kad būtų išspręstas didesnių teisių pažeidžiamumas. Tikėtina, kad bet kuri paveikta programinė įranga arba programa pakeis kodą, kad prisitaikytų prie šio naujo dizaino pakeitimo.

Kaip gauti šį naujinimą

Prieš diegiant šį naujinimą

Būtina sąlyga:

Norint taikyti šį naujinimą, turi būti įdiegtas ".NET Framework" 4.6.2, 4.7, 4.7.1, 4.7.2.

Prieš diegdami naujausią naujinimų paketą, turite įdiegti toliau nurodytus naujinimus ir iš naujo paleisti įrenginį . Šių naujinimų diegimas pagerina naujinimo proceso patikimumą ir sumažina galimas problemas, kai diegiamas naujinimų paketas ir taikomos "Microsoft" saugos pataisos.

Operacinė sistema

Būtinosios sąlygos diegiant šį naujinimą

„Windows Server 2008“ SP2

  1. 2019 m. balandžio 9 d. priežiūros rietuvės naujinimas (SSU) (KB4493730). Norėdami gauti atskirą šio SSU paketą, eikite į "Microsoft Update" katalogą. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.

  2. Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. spalio 8 d. arba naujesnis naujinimas. Jei naudojate "Windows Update", naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Daugiau informacijos apie SHA-2 naujinimus žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimas, skirtas "Windows" ir WSUS.

  3. Norėdami gauti šį saugos naujinimą, turite iš naujo įdiegti "Išplėstinių saugos naujinimų (ESU) licencijavimo parengimo paketą" (KB5016891), skirtą "Windows Server 2008" SP2, išleistą 2022 m. rugpjūčio 8 d., net jei anksčiau įdiegėte ESU raktą. ESU licencijavimo parengimo paketas bus pasiūlytas iš WSUS. Norėdami gauti atskirą ESU licencijavimo parengimo paketo paketą, eikite į "Microsoft Update" katalogą.

  4. Įdiegus anksčiau nurodytus elementus, primygtinai rekomenduojame įdiegti naujausią SSU. Jei naudojate "Windows Server 2008 SP2", turite įdiegti priežiūros rietuvės naujinimą (SSU) (KB5016129), išleistą 2022 m. liepos 12 d. arba naujesnei versijai. Daugiau informacijos apie naujausius SSU naujinimus žr. ADV990001 | Naujausi priežiūros rietuvės naujinimai.Jei naudojate "Windows Update", naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti naujausio SSU atskirą paketą, eikite į "Microsoft Update" katalogą. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažnai užduodami klausimai.

  5. Atsisiųskite ESU MAK priedo raktą iš VLSC portalo ir įdiekite bei aktyvinkite ESU MAK priedo raktą. Jei naudojate bendrojo aktyvinimo valdymo įrankį (VAMT) raktams diegti ir aktyvinti, vykdykite čia pateiktus nurodymus.

    SVARBUS Jums nereikia papildomo rakto norint įdiegti:

    • Nereikia diegti papildomo "Azure" virtualiųjų mašinų (VM), "Azure Stack HCI" 21H2 ir naujesnės versijos ESU rakto.

    • Naudojant kitus "Azure" produktus, pvz., "Azure VMWare", "Azure Nutanix" sprendimą "Azure Stack" (telkinys, "Edge") arba savo atvaizdams atsinešti į "Azure", skirtą "Windows Server 2008 SP2", jums reikia įdiegti ESU raktą.  ESU diegimo, aktyvinimo ir diegimo veiksmai yra tokie patys ketvirtus ESU taikymo metus.

„Windows Server 2008 R2“

  1. 2019 m. kovo 12 d. priežiūros rietuvės naujinimas (SSU) (KB4490628). Norėdami gauti atskirą šio SSU paketą, eikite į "Microsoft Update" katalogą. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.

  2. Naujausias SHA-2 naujinimas (KB4474419) išleistas 2019 m. rugsėjo 10 d. arba naujesnis naujinimas. Jei naudojate "Windows Update", naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Daugiau informacijos apie SHA-2 naujinimus žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimas, skirtas "Windows" ir WSUS.

  3. Norėdami gauti šį saugos naujinimą, turite iš naujo įdiegti "Išplėstinių saugos naujinimų (ESU) licencijavimo parengimo paketą" (KB5016892), skirtą "Windows Server 2008 R2" SP1, išleistą 2022 m. rugpjūčio 8 d., net jei anksčiau įdiegėte ESU raktą. ESU licencijavimo parengimo paketas bus pasiūlytas iš WSUS. Norėdami gauti atskirą ESU licencijavimo parengimo paketo paketą, eikite į "Microsoft Update" katalogą.

  4. Įdiegus anksčiau nurodytus elementus, primygtinai rekomenduojame įdiegti naujausią SSU.

    Jei naudojate "Windows Server 2008 R2" SP1, turite turėti priežiūros rietuvės naujinimą (SSU) (KB5017397), išleistą 2022 m. rugsėjo 13 d. arba naujesnei versijai. Daugiau informacijos apie naujausius SSU naujinimus žr . ADV990001 | Naujausi priežiūros rietuvės naujinimai.Jei naudojate "Windows Update", naujausias SSU bus pasiūlytas automatiškai, jei esate ESU klientas. Norėdami gauti naujausio SSU atskirą paketą, eikite į "Microsoft Update" katalogą. Bendrąją informaciją apie SSU žr. Priežiūros rietuvės naujinimai ir Priežiūros rietuvės naujinimai (SSU): dažnai užduodami klausimai.

  5. Atsisiųskite ESU MAK priedo raktą iš VLSC portalo ir įdiekite bei aktyvinkite ESU MAK priedo raktą. Jei naudojate bendrojo aktyvinimo valdymo įrankį (VAMT) raktams diegti ir aktyvinti, vykdykite čia pateiktus nurodymus.

    SVARBUS Jums nereikia papildomo rakto norint įdiegti:

    • Jums nereikia diegti papildomo ESU rakto, skirto "Azure" virtualioms mašinoms (VM), "Azure Stack HCI".

    • Naudojant kitus "Azure" produktus, pvz., "Azure VMWare", "Azure Nutanix" sprendimą "Azure Stack" (telkinys, "Edge") arba savo atvaizdams atsinešti į "Azure", skirtą "Windows Server 2008 SP2", ir "Windows Server 2008 R2" SP1, jums reikia įdiegti ESU raktą.  ESU diegimo, aktyvinimo ir diegimo veiksmai yra tokie patys ketvirtus ESU taikymo metus.

Įdiekite šį naujinimą

Leidimo kanalas

Pasiekiamas

Kitas veiksmas

"Windows Update" ir "Microsoft Update"

Ne

Žr. kitas parinktis toliau.

"Microsoft Update" katalogas

Taip

Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę.

"Windows Server Update Services" (WSUS)

Taip

Šis atskiras ".NET Framework" produkto naujinimas bus įdiegtas, jei taikoma, taikant operacinės sistemos naujinimą. Daugiau informacijos apie operacinės sistemos naujinimus žr. papildomos informacijos apie šį naujinimą skyriuje.

Paleidimo iš naujo reikalavimas

Pritaikę šį naujinimą, gali tekti iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų ".NET Framework" pagrįstų programų prieš taikant šį naujinimą.

Naujinimo diegimo informacija

Išsamią šio saugos naujinimo diegimo informaciją žr. "Microsoft" saugos atsakymų centro (MSRC) saugos naujinimo vadovo skirtuke Diegimai .

Failo informacija

x86

Failo vardas

Failo versija

Failo dydis

Data

Laikas

vbc.exe

14.7.4101.0

2,682,336

2024 m. birželio 08 d.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

39,480

2024 m. birželio 08 d.

02:27

aspnet_regiis.exe

4.7.4101.0

35,376

2024 m. birželio 08 d.

02:27

aspnet_regsql.exe

4.7.4101.0

121,392

2024 m. birželio 08 d.

02:27

clr.dll

4.7.4101.0

7,773,616

2024 m. birželio 08 d.

02:27

clrjit.dll

4.7.4101.0

517,056

2024 m. birželio 08 d.

02:27

mscordacwks.dll

4.7.4101.0

1,336,736

2024 m. birželio 08 d.

02:27

mscordbi.dll

4.7.4101.0

1,162,672

2024 m. birželio 08 d.

02:27

mscorlib.dll

4.7.4101.0

5,705,248

2024 m. birželio 08 d.

02:27

mscorpehost.dll

4.7.4101.0

149,032

2024 m. birželio 08 d.

02:27

msvcp120_clr0400.dll

12.0.52519.0

485,576

2024 m. birželio 08 d.

02:27

msvcr120_clr0400.dll

12.0.52519.0

987,840

2024 m. birželio 08 d.

02:27

peverify.dll

4.7.4101.0

182,720

2024 m. birželio 08 d.

02:27

PresentationHost_v0400.dll

4.7.4101.0

208,816

2024 m. birželio 08 d.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024 m. birželio 08 d.

02:27

SOS.dll

4.7.4101.0

737,184

2024 m. birželio 08 d.

02:27

x 64

Failo vardas

Failo versija

Failo dydis

Data

Laikas

vbc.exe

14.7.4101.0

3,220,976

2024 m. birželio 08 d.

02:37

vbc.exe

14.7.4101.0

2,682,336

2024 m. birželio 08 d.

02:27

aspnet_regbrowsers.exe

4.7.4101.0

38,856

2024 m. birželio 08 d.

02:37

aspnet_regbrowsers.exe

4.7.4101.0

39,480

2024 m. birželio 08 d.

02:27

aspnet_regiis.exe

4.7.4101.0

38,960

2024 m. birželio 08 d.

02:37

aspnet_regiis.exe

4.7.4101.0

35,376

2024 m. birželio 08 d.

02:27

aspnet_regsql.exe

4.7.4101.0

120,880

2024 m. birželio 08 d.

02:37

aspnet_regsql.exe

4.7.4101.0

121,392

2024 m. birželio 08 d.

02:27

clr.dll

4.7.4101.0

10,691,008

2024 m. birželio 08 d.

02:37

clr.dll

4.7.4101.0

7,773,616

2024 m. birželio 08 d.

02:27

clrjit.dll

4.7.4101.0

1,215,528

2024 m. birželio 08 d.

02:37

clrjit.dll

4.7.4101.0

517,056

2024 m. birželio 08 d.

02:27

compatjit.dll

4.7.4101.0

1,253,808

2024 m. birželio 08 d.

02:37

mscordacwks.dll

4.7.4101.0

1,834,400

2024 m. birželio 08 d.

02:37

mscordacwks.dll

4.7.4101.0

1,336,736

2024 m. birželio 08 d.

02:27

mscordbi.dll

4.7.4101.0

1,615,792

2024 m. birželio 08 d.

02:37

mscordbi.dll

4.7.4101.0

1,162,672

2024 m. birželio 08 d.

02:27

mscorlib.dll

4.7.4101.0

5,488,672

2024 m. birželio 08 d.

02:37

mscorlib.dll

4.7.4101.0

5,705,248

2024 m. birželio 08 d.

02:27

mscorpehost.dll

4.7.4101.0

183,728

2024 m. birželio 08 d.

02:37

mscorpehost.dll

4.7.4101.0

149,032

2024 m. birželio 08 d.

02:27

msvcp120_clr0400.dll

12.0.52519.0

690,008

2024 m. birželio 08 d.

02:37

msvcp120_clr0400.dll

12.0.52519.0

485,576

2024 m. birželio 08 d.

02:27

msvcr120_clr0400.dll

12.0.52519.0

993,632

2024 m. birželio 08 d.

02:37

msvcr120_clr0400.dll

12.0.52519.0

987,840

2024 m. birželio 08 d.

02:27

peverify.dll

4.7.4101.0

254,896

2024 m. birželio 08 d.

02:37

peverify.dll

4.7.4101.0

182,720

2024 m. birželio 08 d.

02:27

PresentationHost_v0400.dll

4.7.4101.0

271,792

2024 m. birželio 08 d.

02:37

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024 m. birželio 08 d.

02:37

PresentationHost_v0400.dll

4.7.4101.0

208,816

2024 m. birželio 08 d.

02:27

PresentationHost_v0400.dll.mui

4.7.4101.0

78,768

2024 m. birželio 08 d.

02:27

SOS.dll

4.7.4101.0

865,696

2024 m. birželio 08 d.

02:37

SOS.dll

4.7.4101.0

737,184

2024 m. birželio 08 d.

02:27

Kaip gauti šio naujinimo žinyną ir palaikymą

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.