Attiecas uz:
Microsoft .NET Framework 4.8
Piezīme.
Pārskatīts 2023. gada 15. jūnijs, lai labotu zināmās problēmas frāzi uz X.509 sertifikātu
Pārskatīts 2023. gada 20. jūnē, lai izlabotu saiti uz CVE-2023-32030
ATGĀDINĀJUMS Windows Embedded 7 Standard un Windows Server 2008 R2 SP1 ir sasniedzis galvenā atbalsta beigas, un tagad tās ir paplašinātā drošības atjauninājuma (ESU) atbalsts.
Sākot ar 2020. gada jūliju, šai operētājsistēmai vairs nebūs pieejami neobligāti ar drošību nesaistīti laidieni (dēvēti par "C" laidieniem). Operētājsistēmām ar paplašināto atbalstu ir tikai kumulatīvi ikmēneša drošības atjauninājumi (zināmi kā "B" vai Atjaunināt otrdienas laidienu).
Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Klientiem, kuri iegādājušies šo operētājsistēmu lokālo versiju paplašināto drošības atjauninājumu (EXTENDED Security Update — ESU ), ir jāatbilst KB4522133 procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181. Papildinformāciju skatiet ESU emuārā.
2023. gada 13. jūnija atjauninājumā operētājsistēmai Windows Embedded 7 Standard un Windows Server 2008 R2 SP1 iekļauti drošības uzlabojumi .NET Framework 4.8. Mēs iesakām lietot šo atjauninājumu kā daļu no parastās uzturēšanas rutīnas. Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.
Kopsavilkums
CVE-2023-24897 — .NET Framework koda izpildes ievainojamību
Šis drošības atjauninājums novērš MSDIA SDK ievainojamību, kur bojāti PDF faili var izraisīt heap pārpildi, kā rezultātā notiek avārija vai notiek koda izpilde. Papildinformāciju skatiet CVE-2023-24897.
CVE-2023-24895 .NET Framework attālā koda izpildes ievainojamību
Šis drošības atjauninājums novērš WPF XAML parsētāja ievainojamību, kur neizvērsts parsētājs var izraisīt attālā koda izpildi. Papildinformāciju skatiet CVE-2023-24895.
CVE-2023-24936 — .NET Framework privilēģiju ievainojamības pacēlums
Šis drošības atjauninājums attiecas uz apiešanas ierobežojumu ievainojamību, deseriacionējot DataSet vai DataTable no XML, kā rezultātā tiek paaugstinātas privilēģijas. Papildinformāciju skatiet CVE-2023-24936.
CVE-2023-29331 .NET Framework pakalpojuma ievainojamības atturība
Šis drošības atjauninājums novērš ievainojamību, kur AIA ieneses process klienta sertifikātiem var izraisīt pakalpojuma noliegšanu. Papildinformāciju skatiet CVE 2023-29331.
CVE-2023-32030 — .NET Framework pakalpojuma ievainojamības atturība
Šis drošības atjauninājums pievēršas ievainojamībai, kur X509Certificate2 failu apstrāde var izraisīt pakalpojuma noliegšanu. Papildinformāciju skatiet CVE-2023-32030.
Papildinformācija par šo atjauninājumu
Tālāk sniegtajā rakstos iekļauta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.
-
5027531 Tikai drošības atjauninājuma apraksts operētājsistēmai .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 operētājsistēmai Windows Embedded 7 Standard un Windows Server 2008 R2 SP1 (KB5027531)
Zināmās problēmas šajā atjauninājumā
Simptoms |
Šis atjauninājums var ietekmēt to, .NET Framework izpildlaika modulis importē X.509 sertifikātus. Papildinformāciju par šo problēmu skatiet rakstā KB5025823 |
Risinājums |
Informāciju par to, kā novērst šo problēmu, skatiet rakstā KB5025823. |
Kā iegūt šo atjauninājumu
Pirms šī atjauninājuma instalēšanas
Priekšnosacījumi:
Lai lietotu šo atjauninājumu, ir jābūt instalētai .NET Framework 4.8.
Jums ir jāinstalē tālāk uzskaitītie atjauninājumi un jārestartē ierīce , pirms instalējat jaunāko apkopojumu. Instalējot šos atjauninājumus, tiek uzlabota atjaunināšanas procesa uzticamība un tiek novērstas potenciālās problēmas, instalējot apkopojumu un lietojot Microsoft drošības labojumus.
-
2019. gada 12. marta apkalpošanas steka atjauninājums (SSU) (KB4490628). Lai iegūtu savrupo pakotni šai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2.
-
Jaunākais SHA-2 atjauninājums (KB4474419), kas izlaists 2019. gada 10. septembrī vai jaunāks atjauninājums. Ja izmantojat Windows Update, jums automātiski tiks piedāvāts jaunākais SHA-2 atjauninājums. Šis atjauninājums ir nepieciešams, lai instalētu atjauninājumus, kam ir parakstīts tikai SHA-2. Papildinformāciju par SHA-2 atjauninājumiem skatiet rakstā 2019 SHA-2 koda parakstīšanas atbalsta prasības operētājsistēmai Windows un WSUS.
-
Lai iegūtu šo drošības atjauninājumu, ir atkārtoti jāinstalē "paplašinātās drošības Atjauninājumi (ESU) licencēšanas sagatavošanas pakotne" (KB5016892) sistēmai Windows Server 2008 R2 SP1, kas ir sākot ar 2022. gada 8. augustu, pat ja iepriekš instalējāt ESU atslēgu. ESU licencēšanas sagatavošanas pakotne jums tiks piedāvāta no WSUS. Lai iegūtu savrupo ESU licencēšanas sagatavošanas pakotni, meklējiet to Microsoft atjaunināšanas katalogā.
-
Kad iepriekš minētie vienumi ir instalēti, iesakām instalēt jaunāko SSU.
Ja lietojat Windows Server 2008 R2 SP1, ir jābūt instalētam apkalpošanas grēdas atjauninājumam (SSU) (KB5017397), kas ir nov., 2022. gada 13. septembris, vai jaunāka versija. Papildinformāciju par jaunākajiem SSU atjauninājumiem skatiet ADV990001 | Jaunākā apkalpošanas grēdas Atjauninājumi.
Ja izmantojat Windows Update, jaunākā SSU tiks jums piedāvāta automātiski, ja esat ESU klients. Lai iegūtu savrupo pakotni jaunākajai SSU, meklējiet to Microsoft atjaunināšanas katalogā. Vispārīgu informāciju par SSU skatiet rakstā Apkalpošanas steka atjauninājumi un apkalpošanas grēdas Atjauninājumi (SSU): bieži uzdotie jautājumi. -
Lejupielādējiet ESU MAK pievienojumprogrammas atslēgu no VLSC portāla un izvietojiet un aktivizējiet ESU MAK pievienojumprogrammas atslēgu. Ja izmantojat lielapjoma aktivizēšanas pārvaldības rīku (VAMT), lai izvietotu un aktivizētu atslēgas, izpildiet norādījumus, kas sniegti šeit.
SVARĪGI! Papildu atslēga nav nepieciešama, lai izvietotu:
-
Nav jāizvieto papildu ESU atslēga Azure virtuālajām mašīnām (VM), Azure Stack H UZC.
-
Ja izmantojat citus Azure produktus, piemēram, Azure VMWare, Azure Nutatun risinājumu Azure Stack (centrmezgls, edge) vai lai ievietotu savus attēlus produktā Azure for Windows Server 2008 SP2 un Windows Server 2008 R2 SP1, ir jāizvieto ESU atslēga. ESU instalēšanas, aktivizēšanas un izvietošanas darbības ir vienādas ESU ceturtā gada pārklājumam.
-
Instalēt šo atjauninājumu
Laidiena kanāls |
Pieejams |
Nākamā darbība |
Windows Update un Microsoft Update |
Nē |
Skatiet pārējās opcijas tālāk. |
Microsoft atjaunināšanas katalogs |
Jā |
Lai iegūtu savrupu pakotni šim atjauninājumam, dodieties uz Microsoft atjaunināšanas kataloga tīmekļa vietni. |
Windows Server atjaunināšanas pakalpojumi (WSUS) |
Jā |
Šis atsevišķs .NET Framework vai produkta atjauninājums attiecīgā gadījumā tiks instalēts, lietojot operētājsistēmas atjauninājumu. Papildinformāciju par operētājsistēmas atjauninājumiem skatiet papildinformācijas sadaļā par šo atjauninājumu. |
Restartēšanas nepieciešamība
Ja tiek izmantoti ietekmētie faili, pēc šī atjauninājuma lietošanas, iespējams, būs jārestartē dators. Pirms šī atjauninājuma lietošanas .NET Framework visas lietojumprogrammas, kuru pamatā ir.
Atjaunināšanas izvietošanas informācija
Detalizētu informāciju par izvietošanu šajā drošības atjauninājumā skatiet šajā Microsoft zināšanu bāzes rakstā:
20230613 Drošības atjauninājumu izvietošanas informācija: 2023. gada 13. jūnijs
Informācija par failu
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Kā iegūt palīdzību un atbalstu šim atjauninājumam
-
Palīdzība par atjauninājumu instalēšanu: bieži Windows Update jautājumi
-
Aizsargājieties tiešsaistē un mājās: Windows drošība atbalsts
-
Vietējais atbalsts atbilstoši jūsu valstij: Starptautiskais atbalsts