Taikoma
.NET

Taikoma:

Microsoft .NET Framework 3.5.1 "Microsoft" .NET Framework 4.5.2 "Microsoft .NET Framework 4.6" "Microsoft .NET Framework 4.6.1" "Microsoft" .NET Framework 4.6.2 "Microsoft .NET Framework 4.7 Microsoft" .NET Framework 4.7.1 "Microsoft" .NET Framework 4.7.2 "Microsoft .NET Framework 4.8"

SVARBU Prieš diegdami šį naujinimą patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą . 

SVARBUSKai kuriems klientams, kurie naudoja Windows Server 2008 R2 SP1" ir aktyvino savo ESU kelių aktyvinimo kodų (MAK) priedą prieš diegdami 2020 m. sausio 14 d. naujinimus, gali reikėti iš naujo aktyvinti savo kodą. Pakartotinio aktyvinimo paveiktuose įrenginiuose turėtų būti reikalaujama tik vieną kartą.  Informacijos apie aktyvinimą žr. šiame tinklaraščio įraše.

SVARBU WSUS nuskaitymo CAB failai ir toliau bus pasiekiami "Windows 7" SP1 ir Windows Server 2008 R2 SP1. Jei turite įrenginių, kuriuose veikia šios operacinės sistemos be ESU, jie gali būti rodomi kaip nesuderinami pataisų valdymo ir atitikties įrankių rinkiniuose.

SVARBU Klientai, kurie įsigijo išplėstinį saugos naujinimą (ESU) šių operacinių sistemų vietinėms versijoms, turi laikytis KB4522133 nurodyta tvarka, kad toliau gautų saugos naujinimus po papildomo palaikymo pabaigos 2020 m. sausio 14 d. Daugiau informacijos apie ESU ir kurie leidimai palaikomi, žr. KB4497181.

SVARBU Nuo 2020 m. sausio 15 d. bus rodomas viso ekrano pranešimas, kuriame aprašomas pavojus toliau naudoti "Windows 7" su 1 pakeitimų paketu, kai palaikymas baigsis 2020 m. sausio 14 d. Pranešimas bus rodoma ekrane tol, kol su juo nebus sąveikos. Šis pranešimas bus rodomas tik šiuose "Windows 7" 1 pakeitimų paketo leidimuose:

NataPranešimas nebus rodomas prie domeno prijungtose mašinose arba kompiuteriuose informacinio terminalo režimu.

SVARBU Nuo 2019 m. rugpjūčio mėn. naujinimams į .NET Framework 4.6 ir naujesnes versijas, Windows Server 2008 R2" SP1 ir "Windows 7SP1", būtinas SHA-2 kodo pasirašymo palaikymas. Prieš taikydami šį naujinimą įsitikinkite, kad turite visus naujausius "Windows" Naujinimai, kad išvengtumėte diegimo problemų. Išsamesnės informacijos apie SHA-2 kodo pasirašymo palaikymo naujinimus žr. KB 4474419.

SVARBU Visi .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ir 4.6 naujinimai reikalauja, kad būtų įdiegtas d3dcompiler_47.dll naujinimas. Rekomenduojame įdiegti įtrauktą d3dcompiler_47.dll naujinimą prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.

SVARBU Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos žr. Kalbų paketų įtraukimas į "Windows".

Suvestinė

Didesnių teisių pažeidžiamumas yra, kai ASP.NET arba .NET Framework žiniatinklio programos, veikiančios IIS netinkamai leidžia prieigą prie talpykloje esančių failų. Pažeidėjas, sėkmingai išnaudojęs šį pažeidžiamumą, gali gauti prieigą prie apribotų failų. Norėdami išnaudoti šį pažeidžiamumą, pažeidėjas turėtų siųsti specialiai sukurtas užklausą paveiktame serveryje. Naujinimas išsprendžia pažeidžiamumą pakeisdamas, kaip ASP.NET ir .NET Framework apdoroti užklausas.

Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).

Nuotolinio kodo vykdymo pažeidžiamumas yra, kai "Microsoft .NET Framework" apdoroja įvestį. Pažeidėjas, sėkmingai išnaudojęs šį pažeidžiamumą, gali perimti paveiktos sistemos valdymą. Norint išnaudoti pažeidžiamumą, pažeidėjas turėtų turėti galimybę įkelti specialiai sukurtą failą į žiniatinklio programą. Saugos naujinimas išsprendžia pažeidžiamumą ištaisydamas, kaip .NET Framework apdoroja įvestį.

Daugiau informacijos rasite: https://go.microsoft.com/fwlink/?linkid=2138023

Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).

Patobulinimų, kurie buvo išleisti su šiuo naujinimu, sąrašą rasite šio straipsnio skyriaus Papildoma informacija saituose.

Žinomos kai kurių šio naujinimo dalių problemos

Požymis

Šis naujinimas nediegiamas ir pateikia vieną arba abu iš šių klaidų pranešimų:

  • -2146762495

  • Reikiamas sertifikatas nepatenka į galiojimo laikotarpį tikrinant pagal dabartinį sistemos laikrodį arba pasirašyto failo laiko žymą.

Sprendimo būdas

Išsamios informacijos ieškokite straipsnyje apie .NET Framework atskirą produkto versiją, kad sužinotumėte išsamias instrukcijas.  

Papildoma informacija apie šį naujinimą

Šiuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, nes jis susijęs su atskirų produktų versijomis.

  • 4569767 Saugos ir kokybės naujinimų paketo aprašas, skirtas .NET Framework 3.5.1, skirtas "Windows 7" SP1 ir Windows Server 2008 R2 SP1 (KB4569767)

  • 4569780 Saugos ir kokybės naujinimų paketo, skirto .NET Framework 4.5.2, skirto "Windows 7" SP1 ir Windows Server 2008 R2 SP1 ir Windows Server 2008 SP2, aprašas (KB4569780)

  • 4569775 Saugos ir kokybės naujinimų paketo, skirto .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, skirtoms "Windows 7" SP1 ir Windows Server 2008 R2 SP1 ir Windows Server 2008 SP2, aprašas (KB4569775)

  • 4569754 Saugos ir kokybės naujinimų paketo, skirto .NET Framework 4.8, skirto "Windows 7" SP1 ir Windows Server 2008 R2 SP1 (KB4569754), aprašas

Informacija apie apsaugą ir saugą

Reikia daugiau pagalbos?

Norite daugiau parinkčių?

Sužinokite apie prenumeratos pranašumus, peržiūrėkite mokymo kursus, sužinokite, kaip apsaugoti savo įrenginį ir kt.