Taikoma:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6
Pastaba
2020 m. liepos 23 d. naujinimas KB4552952 v2 ir KB4552951 v2 buvo išleistas pakeisti v1 šių naujinimų .NET Framework 4.5.2 ir 4.6 Windows Server 2008 SP2. V1 naujinimai neįdiegti klientams, kurie turėjo tam tikras ESU konfigūracijas. V2 naujinimai išsprendžia problemą klientams, kurie negali įdiegti v1 naujinimų.
Jei jau įdiegėte 1 šių naujinimų versiją, jokių veiksmų atlikti nereikia.
Papildoma informacija apie šį naujinimą".
Norėdami gauti v2 iš šių naujinimų, žr. atskiro naujinimo straipsnio skyrių "Kaip gauti ir įdiegti naujinimą". Kiekvieno straipsnio saitus rasite šio straipsnio skyriuje "SVARBUS Prieš diegdami šį naujinimą patikrinkite, arįdiegiate reikiamus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą.
SVARBU WSUS nuskaitymo CAB failus ir toliau bus galima naudoti Windows Server 2008 SP2". Jei turite įrenginių, kuriuose veikia ši operacinė sistema be ESU, jie gali būti rodomi kaip nesuderinami pataisų valdymo ir atitikties įrankių rinkiniuose.
SVARBU Klientai, kurie įsigijo išplėstinį saugos naujinimą (ESU) šios operacinės sistemos vietinėms versijoms, turi laikytis procedūrų, pateiktų KB4522133 , kad toliau gautų saugos naujinimus po papildomo palaikymo pabaigos 2020 m. sausio 14 d. Daugiau informacijos apie ESU ir kurie leidimai palaikomi, žr. KB4497181.
SVARBU Nuo 2019 m. rugpjūčio mėn. .NET Framework 4.6 ir naujesnės versijos naujinimams, skirtiems Windows Server 2008 SP2, reikalingas SHA-2 kodo pasirašymo palaikymas. Prieš taikydami šį naujinimą įsitikinkite, kad turite visus naujausius "Windows" Naujinimai, kad išvengtumėte diegimo problemų. Išsamesnės informacijos apie SHA-2 kodo pasirašymo palaikymo naujinimus žr. KB 4474419.
SVARBU Visi .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 ir 4.6 naujinimai reikalauja, kad būtų įdiegtas d3dcompiler_47.dll naujinimas. Rekomenduojame įdiegti įtrauktą d3dcompiler_47.dll naujinimą prieš taikant šį naujinimą. Daugiau informacijos apie d3dcompiler_47.dll žr. KB 4019990.
SVARBU Jei įdiegę šį naujinimą įdiegsite kalbos paketą, turite iš naujo įdiegti šį naujinimą. Todėl rekomenduojame įdiegti visus kalbos paketus, kurių jums reikia, prieš diegiant šį naujinimą. Daugiau informacijos žr. Kalbų paketų įtraukimas į "Windows".
Suvestinė
teisių pažeidžiamumas yra .NET Framework, kuris gali leisti pažeidėjui padidinti savo teisių lygį. Norint išnaudoti pažeidžiamumą, pažeidėjas pirmiausia turės prieigą prie vietinio kompiuterio, o tada paleisti kenkėjišką programą. Naujinimas išsprendžia pažeidžiamumą ištaisydamas, kaip .NET Framework aktyvina COM objektus.
Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).
Nuotolinio kodo vykdymo pažeidžiamumas yra .NET Framework programinėje įrangoje, kai programinei įrangai nepavyksta patikrinti failo šaltinio aprašo. Pažeidėjas, kuris sėkmingai išnaudojo pažeidžiamumą, gali paleisti savavališką kodą dabartinio vartotojo kontekste. Jei dabartinis vartotojas yra prisijungęs naudodamas administratoriaus vartotojo teises, pažeidėjas gali perimti paveiktos sistemos valdymą. Tada programišis gali įdiegti programas; peržiūrėti, keisti arba naikinti duomenis; arba sukurkite naujas paskyras su visomis vartotojo teisėmis. Vartotojai, kurių abonementai sukonfigūruoti taip, kad turėtų mažiau vartotojo teisių sistemoje, gali būti mažiau paveikti nei vartotojai, kurie naudojasi administratoriaus vartotojo teisėmis. Pažeidžiamumo išnaudojimas reikalauja, kad vartotojas atidaryti specialiai sukurtą failą su paveikta versija .NET Framework. El. pašto atakos atveju pažeidėjas gali išnaudoti pažeidžiamumą siunčiant specialiai sukurtas failą vartotojui ir įtikinamai vartotojo atidaryti failą. Saugos naujinimas išsprendžia pažeidžiamumą ištaisydamas, kaip .NET Framework tikrina failo šaltinio žymėjimą.
Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).
Paslaugos pažeidžiamumas yra, kai .NET Framework netinkamai tvarko žiniatinklio užklausas. Pažeidėjas, sėkmingai išnaudojęs šį pažeidžiamumą, gali sukelti tarnybos atsisakymą .NET Framework žiniatinklio programoje. Pažeidžiamumas gali būti naudojamas nuotoliniu būdu be autentifikavimo. Nuotolinis neautentifikuotas pažeidėjas gali pasinaudoti šiuo pažeidžiamumu, specialiai sukurtas užklausas .NET Framework programai. Naujinimas išsprendžia pažeidžiamumą pataisydamas, kaip .NET Framework žiniatinklio programa apdoroja žiniatinklio užklausas.
Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).
Žinomos kai kurių šio naujinimo dalių problemos
Požymis |
Šis naujinimas nediegiamas ir pateikia vieną arba abu iš šių klaidų pranešimų:
|
Sprendimo būdas |
Išsamios informacijos ieškokite straipsnyje apie .NET Framework atskirą produkto versiją, kad sužinotumėte išsamias instrukcijas. |
Papildoma informacija apie šį naujinimą
Šiuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, nes jis susijęs su atskirų produktų versijomis.
-
4552964 Tik saugos naujinimo, skirto .NET Framework 2.0, 3.0, Windows Server 2008 SP2 (KB4552964), aprašas
-
4552952 "Windows 7" SP1 ir Windows Server 2008 R2 SP1 ir Windows Server 2008 SP2 (KB4552952) .NET Framework 4.5.2 saugos naujinimo aprašas
-
4552951 Tik saugos naujinimo, skirto ".NET Framework 4.6", skirto "Windows 7" SP1 ir Windows Server 2008 R2" SP1 ir Windows Server 2008 SP2, aprašas (KB4552951)
Informacija apie apsaugą ir saugą
-
Apsisaugokite internete: „Windows“ sauga palaikymas
-
Sužinokite, kaip saugome nuo kibernetinių grėsmių: "Microsoft" sauga