Tikai drošības atjauninājums sistēmai .NET Framework 2.0, 3.0, 4.5.2, 4.6 operētājsistēmai Windows Server 2008 SP2 (KB4556406)

Strādājiet jebkur no jebkuras ierīces ar Microsoft 365

Jauniniet uz Microsoft 365, lai strādātu jebkur, izmantojot jaunākos līdzekļus un atjauninājumus.

Jaunināt tūlīt

Attiecas uz:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

SVARĪGI! Pirms šī atjauninājuma instalēšanas pārbaudiet, vai esat instalējis nepieciešamos atjauninājumus, kas norādīti sadaļā Kā iegūt šo atjauninājumu.

SVARĪGI! WSUS skenēšanas cab faili joprojām būs pieejami sistēmai Windows Server 2008 SP2. Ja jums ir ierīču apakškopa, kurā darbojas šī operētājsistēma bez ESU, tās var tikt rādītas kā neatbilstošas jūsu ielāpu pārvaldības un atbilstības rīku kopām.

SVARĪGI! Klientiem, kuri iegādājušies šīs operētājsistēmas lokālās versijas paplašināto drošības atjauninājumu (EXTENDED Security Update — ESU), ir jāatbilst KB4522133 procedūras, lai turpinātu saņemt drošības atjauninājumus pēc paplašinātā atbalsta beigām 2020. gada 14. janvārī. Papildinformāciju par ESU un atbalstītajiem izdevumiem skatiet rakstā KB4497181.

SVARĪGI! Sākot ar 2019. gada augustu, .NET Framework 4.6 un jaunāko versiju atjauninājumiem operētājsistēmai Windows Server 2008 SP2 ir nepieciešams SHA-2 koda parakstīšanas atbalsts. Lūdzu, pārliecinieties, vai jums ir visi jaunākie Windows atjauninājumi, pirms lietojat šo atjauninājumu, lai izvairītos no instalēšanas problēmām. Detalizētāku informāciju par SHA-2 kodu parakstīšanas atbalsta atjauninājumiem skatiet rakstā KB 4474419.

SVARĪGI! Visiem .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 un 4.6 atjauninājumiem ir nepieciešams, lai būtu instalēts d3dcompiler_47.dll atjauninājums. Pirms šī atjauninājuma lietošanas iesakām d3dcompiler_47.dll iekļauto atjauninājumu. Lai iegūtu papildinformāciju par d3dcompiler_47.dll, skatiet KB 4019990.

SVARĪGI! Ja instalējat valodas pakotni pēc šī atjauninājuma instalēšanas, šis atjauninājums ir jāinstalē atkārtoti. Tāpēc pirms šī atjauninājuma instalēšanas ieteicams instalēt visas valodu pakotnes, kas nepieciešamas. Papildinformāciju skatiet rakstā Valodu pakotņu pievienošana sistēmai Windows.

Paziņojums

Pārskatīts 15.04.2021. 2021. gada 13. aprīlī šis atjauninājums tika izlaists, lai aizstātu iepriekšējo šī atjauninājuma laidienu.

Ja jau esat instalējis iepriekšējo šī atjauninājuma laidienu, nekādas darbības nav jāveic.

Izpildiet norādījumus sadaļā Kā iegūt un instalēt atjauninājumu, lai iegūtu atjaunināto versiju.

2020. gada 23. jūlijā tika izlaists KB4552952 v2 atjauninājums un KB4552951 v2, lai aizstātu .NET Framework 4.5.2 un 4.6 operētājsistēmai Windows Server 2008 SP2 esošos atjauninājumus. V1 atjauninājumi netika instalēti klientiem, kuriem bija noteiktas ESU konfigurācijas.  V2 atjaunina problēmu klientiem, kuri nevarēja instalēt v1 atjauninājumus.  


Ja šo atjauninājumu v1 jau ir instalēts, nekādas darbības nav jāveic.  


Lai iegūtu šo atjauninājumu v2, skatiet atsevišķa atjauninājuma raksta sadaļu "Kā iegūt un instalēt atjauninājumu".  Saites uz katru rakstu ir atrodamas šī raksta sadaļā"Papildinformācija paršo atjauninājumu".

Kopsavilkums

.NET Framework pastāv privilēģiju ievainojamības pacēlums, kas var atļaut lietotājam paaugstināt privilēģiju līmeni. Lai izmantotu ievainojamību, ievainojamības lietotājam vispirms ir piekļūstiet lokālajam datoram un pēc tam jāpalaiž ļaunprātīga programma. Atjauninājums novērš ievainojamību, izlabojot ,kā .NET Framework aktivizē COM objektus.  

Lai iegūtu papildinformāciju par ievainojamībām, dodieties uz sadaļu Bieži sastopamās ievainojamības un apdraudējumi (Common Vulnerabilities and Exposures — CVE).

Attālās koda izpildes ievainojamība .NET Framework programmatūrā, ja programmatūra nevar pārbaudīt faila avota atzīmes. Uzbrucējs, kurš sekmīgi izmantoja ievainojamību, var palaist patvaļīgu kodu pašreizējā lietotāja kontekstā. Ja pašreizējais lietotājs ir pieteicies ar administratora tiesībām, uzbrucējs var pārņemt ietekmētās sistēmas vadību. Pēc tam uzbrucējs varēja instalēt programmas. skatīt, mainīt vai dzēst datus; vai izveidojiet jaunus kontus ar pilnām lietotāju tiesībām. Lietotāji, kuru konti ir konfigurēti tā, lai sistēmā būtu mazāk lietotāju tiesību, varētu tikt mazāk ietekmēti nekā lietotāji, kuri darbojas ar administratīvo lietotāju tiesībām. Lai izmantotu ievainojamību, lietotājam jāatver īpaši veidots fails ar ietekmēto .NET Framework versiju. E-pasta uzbrukuma scenārijā uzbrucējs var izmantot ievainojamību, nosūtot lietotājam īpaši izveidoto failu un pārliecinot lietotāju atvērt failu. Drošības atjauninājums novērš ievainojamību, labojot to, kā .NET Framework pārbauda faila avota atzīmes.

Lai iegūtu papildinformāciju par ievainojamībām, dodieties uz sadaļu Bieži sastopamās ievainojamības un apdraudējumi (Common Vulnerabilities and Exposures — CVE).

Pakalpojuma ievainojamības noliegumi pastāv, ja .NET Framework nepareizi apstrādā tīmekļa pieprasījumus. Uzbrucējs, kurš sekmīgi izmantoja šo ievainojamību, var izraisīt pakalpojuma noliegšanu .NET Framework tīmekļa lietojumprogrammā. Ievainojamību var izmantot attāli, bez autentifikācijas. Attālā neautentificēts uzbrukums var izmantot šo ievainojamību, veicot īpaši izveidotus pieprasījumus .NET Framework lietojumprogrammai. Atjauninājums novērš ievainojamību, izlabojot, kā .NET Framework tīmekļa lietojumprogramma apstrādā tīmekļa pieprasījumus.

Lai iegūtu papildinformāciju par ievainojamībām, dodieties uz sadaļu Bieži sastopamās ievainojamības un apdraudējumi (Common Vulnerabilities and Exposures — CVE).

Zināmās problēmas dažās šī atjauninājuma daļās

Simptoms

Šis atjauninājums netiek instalēts, un tiek atgriezts viens vai abi tālāk redzamais kļūdas ziņojums:

  • -2146762495

  • Nepieciešamais sertifikāts derīguma laikā netiek apstiprināts attiecībā pret pašreizējo sistēmas pulksteni vai laikspiedolu parakstītajā failā.

Risinājums

Šo problēmu izlaboja ietekmēto daļu jaunākais laidiens šajā atjauninājumā.

Ja jau esat instalējis iepriekšējo ietekmēto daļu laidienu, nekādas darbības nav jāveic.

Papildinformācija par šo atjauninājumu

Tālāk sniegtajā rakstos ir ietverta papildinformācija par šo atjauninājumu, jo tas attiecas uz atsevišķām produktu versijām.

  • 4552964 Tikai drošības atjauninājuma apraksts .NET Framework 2.0, 3.0 operētājsistēmai Windows Server 2008 SP2 (KB4552964)

  • 4552952 Tikai drošības atjauninājuma .NET Framework 4.5.2 operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 un Windows Server 2008 SP2 (KB4552952) apraksts

  • 4552951 Tikai drošības atjauninājuma .NET Framework 4.6 operētājsistēmai Windows 7 SP1 un Windows Server 2008 R2 SP1 un Windows Server 2008 SP2 (KB4552951) apraksts

Informācija par aizsardzību un drošību

Vai nepieciešama papildu palīdzība?

Paplašiniet savas prasmes
Iepazīties ar apmācību
Esiet pirmais, kas saņem jaunās iespējas
Pievienoties Microsoft Insider

Vai šī informācija bija noderīga?

Paldies par jūsu atsauksmēm!

Paldies par atsauksmēm! Šķiet, ka jums varētu būt noderīgi sazināties ar kādu no mūsu Office atbalsta speciālistiem.

×