Taikoma:
"Microsoft .NET Framework 4.5.2"
SVARBU Prieš diegdami šį naujinimą patikrinkite, ar įdiegėte būtinus naujinimus, nurodytus skyriuje Kaip gauti šį naujinimą .
SVARBUSKai kuriems klientams, kurie naudoja Windows Server 2008 R2 SP1" ir aktyvino savo ESU kelių aktyvinimo kodų (MAK) priedą prieš diegdami 2020 m. sausio 14 d. naujinimus, gali reikėti iš naujo aktyvinti savo kodą. Pakartotinio aktyvinimo paveiktuose įrenginiuose turėtų būti reikalaujama tik vieną kartą. Informacijos apie aktyvinimą žr. šiame tinklaraščio įraše.
SVARBU WSUS nuskaitymo CAB failai ir toliau bus pasiekiami "Windows 7" SP1 ir Windows Server 2008 R2 SP1. Jei turite įrenginių, kuriuose veikia šios operacinės sistemos be ESU, jie gali būti rodomi kaip nesuderinami pataisų valdymo ir atitikties įrankių rinkiniuose.
SVARBU Klientai, kurie įsigijo išplėstinį saugos naujinimą (ESU) šių operacinių sistemų vietinėms versijoms, turi laikytis KB4522133 nurodyta tvarka, kad toliau gautų saugos naujinimus po papildomo palaikymo pabaigos 2020 m. sausio 14 d. Daugiau informacijos apie ESU ir kurie leidimai palaikomi, žr. KB4497181.
SVARBU Nuo 2020 m. sausio 15 d. bus rodomas viso ekrano pranešimas, kuriame aprašomas pavojus toliau naudoti "Windows 7" su 1 pakeitimų paketu, kai palaikymas baigsis 2020 m. sausio 14 d. Pranešimas bus rodoma ekrane tol, kol su juo nebus sąveikos. Šis pranešimas bus rodomas tik šiuose "Windows 7" 1 pakeitimų paketo leidimuose:
NataPranešimas nebus rodomas prie domeno prijungtose mašinose arba kompiuteriuose informacinio terminalo režimu.
-
„Starter“.
-
„Home Basic“.
-
„Home Premium“.
-
„Professional“. Jei įsigijote išplėstinį saugos naujinimą (ESU), pranešimas nebus rodomas. Daugiau informacijos žr. Kaip gauti išplėstinę saugos Naujinimai reikalavimus atitinkantiems "Windows" įrenginiams ir gyvavimo ciklo FAQ-Extended saugos Naujinimai"
-
„Ultimate“.
Suvestinė
Saugos patobulinimai
Didesnių teisių pažeidžiamumas yra, kai ASP.NET arba .NET Framework žiniatinklio programos, veikiančios IIS netinkamai leidžia prieigą prie talpykloje esančių failų. Pažeidėjas, sėkmingai išnaudojęs šį pažeidžiamumą, gali gauti prieigą prie apribotų failų. Norėdami išnaudoti šį pažeidžiamumą, pažeidėjas turėtų siųsti specialiai sukurtas užklausą paveiktame serveryje. Naujinimas išsprendžia pažeidžiamumą pakeisdamas, kaip ASP.NET ir .NET Framework apdoroti užklausas.
Norėdami sužinoti daugiau apie pažeidžiamumą, eikite į šiuos bendruosius pažeidžiamumus ir rizikos (CVE).
Žinomos problemos šiame naujinime
Požymis |
Šis naujinimas nediegiamas ir pateikia vieną arba abu iš šių klaidų pranešimų:
|
Sprendimo būdas |
Norėdami išspręsti šią problemą, atlikite šiuos veiksmus:
|
Papildoma informacija apie šį naujinimą
Šiuose straipsniuose pateikiama papildomos informacijos apie šį naujinimą, nes jis susijęs su atskirų produktų versijomis.
-
4570503 Tik saugos naujinimo, skirto .NET Framework 2.0, 3.0, 4.5.2, 4.6, skirto Windows Server 2008 SP2, aprašas (KB4570503)
-
4570500 Tik saugos naujinimo, skirto .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8, veikiančioms "Windows 7" SP1 ir Windows Server 2008 R2" SP1 (KB4570500) aprašas
Kaip gauti ir įdiegti naujinimą
Prieš diegiant šį naujinimą
Būtina sąlyga:
Norint taikyti šį naujinimą, turi būti įdiegtas .NET Framework 4.5.2.
Prieš diegdami naujausią naujinimų paketą, turite įdiegti toliau nurodytus naujinimus ir iš naujo paleisti įrenginį . Šių naujinimų diegimas pagerina naujinimo proceso patikimumą ir sumažina galimas problemas, kai diegiamas naujinimų paketas ir taikomos „Microsoft“ saugos pataisos.
-
2019 m. kovo 12 d. priežiūros rietuvės naujinimas (SSU) (KB4490628). Norėdami gauti atskirą šio SSU paketą, eikite į "Microsoft Update" katalogą. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2.
-
Naujausias SHA-2 naujinimas (KB4474419), išleistas 2019 m. rugsėjo 10 d. Jei naudojate „Windows Update“, naujausias SHA-2 naujinimas bus pasiūlytas automatiškai. Šis naujinimas būtinas norint įdiegti naujinimus, kurie yra pasirašyti tik SHA-2. Norėdami gauti daugiau informacijos apie SHA-2 naujinimus, žr. 2019 m. SHA-2 kodo pasirašymo palaikymo reikalavimus, skirtus „Windows“ ir WSUS.
-
Išplėstinės saugos naujinimų (ESU) licencijavimo parengimo paketas (KB4538483), išleistas 2020 m. vasario 11 d. Iš WSUS bus pasiūlytas ESU licencijavimo parengimo paketas. Norėdami gauti atskirą ESU licencijavimo parengimo paketo paketą, eikite į "Microsoft Update" katalogą.
Diegti šį naujinimą
Išleidimo kanalas |
Pasiekiamas |
Kitas veiksmas |
„Microsoft Update“ katalogas |
Taip |
Norėdami gauti atskirą šio naujinimo paketą, eikite į "Microsoft Update" katalogo svetainę. |
„Windows Server Update Services“ (WSUS) |
Taip |
Šis naujinimas bus automatiškai sinchronizuojamas su WSUS, jei Produktai ir klasifikacija sukonfigūruosite šiuo būdu: Produktas: "Windows 7" 1 pakeitimų paketas, Windows Server 2008 R2" 1 pakeitimų paketas, "Windows Embedded Standard 7" 1 pakeitimų paketas, "Windows Embedded POSReady 7" Klasifikacija: Saugos naujinimai |
Paleidimo iš naujo reikalavimas
Pritaikę šį naujinimą, turite iš naujo paleisti kompiuterį, jei naudojami paveikti failai. Rekomenduojame išeiti iš visų .NET Framework pagrįstų programų prieš taikant šį naujinimą.
Naujinimo diegimo informacija
Norėdami gauti informacijos apie šio saugos naujinimo diegimą, eikite į šį "Microsoft" žinių bazės straipsnį:
20200811 Saugos naujinimo diegimo informacija: 2020 m. rugpjūčio 11 d.
Naujinimo šalinimo informacija
Pastaba Nerekomenduojame pašalinti jokių saugos naujinimų. Norėdami pašalinti šį naujinimą, naudokite valdymo skydas elementą Programos ir funkcijos.
Naujinimo paleidimo iš naujo informacija
Šis naujinimas nereikalauja iš naujo paleisti sistemą po to, kai jį pritaikote, nebent atnaujinami failai yra užrakinti arba naudojami.
Failo informacija
Naudojant šio programinės įrangos naujinimo anglų kalbos (Jungtinės Valstijos) versiją, įdiegiami failai su tolesnėse lentelėse išvardytais atributais.
x86
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laikas |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
2020 m. liepos 21 d. |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
2020 m. liepos 21 d. |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
2020 m. liepos 21 d. |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
2020 m. liepos 21 d. |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
2020 m. liepos 21 d. |
20:04 |
webengine.dll |
4.0.30319.36660 |
17,800 |
2020 m. liepos 21 d. |
20:04 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
2020 m. liepos 21 d. |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
2020 m. liepos 21 d. |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
2020 m. liepos 21 d. |
19:59 |
x64
Failo vardas |
Failo versija |
Failo dydis |
Data |
Laikas |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
38,264 |
2020 m. liepos 21 d. |
20:22 |
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
2020 m. liepos 21 d. |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
40,840 |
2020 m. liepos 21 d. |
20:22 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
2020 m. liepos 21 d. |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
2020 m. liepos 21 d. |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
2020 m. liepos 21 d. |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,451,656 |
2020 m. liepos 21 d. |
20:22 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
2020 m. liepos 21 d. |
20:04 |
webengine.dll |
4.0.30319.36660 |
19,848 |
2020 m. liepos 21 d. |
20:22 |
webengine.dll |
4.0.30319.36660 |
17,800 |
2020 m. liepos 21 d. |
20:04 |
webengine4.dll |
4.0.30319.36660 |
614,280 |
2020 m. liepos 21 d. |
20:22 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
2020 m. liepos 21 d. |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
678,488 |
2020 m. liepos 21 d. |
20:01 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
2020 m. liepos 21 d. |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
869,464 |
2020 m. liepos 21 d. |
20:01 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
2020 m. liepos 21 d. |
19:59 |
Informacija apie apsaugą ir saugą
-
Apsisaugokite internete: „Windows“ sauga palaikymas
-
Sužinokite, kaip saugome nuo kibernetinių grėsmių: "Microsoft" sauga