14. november 2023 – bare sikkerhetsoppdatering for .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 (KB5032009)

Gjelder for
.NET

Obs!

Revidert 15.11.23: for å fjerne CVE-detaljer som ikke ble påvirket av sikkerhets- og kvalitetssamleoppdateringen for .NET Framework i november.

Obs!

  • Gjelder for:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Obs!

  • PÅMINNELSE Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 har nådd slutten på grunnleggende støtte og er nå i utvidet sikkerhetsoppdatering (ESU).
  • Fra og med juli 2020 vil det ikke lenger være valgfrie ikke-sikkerhetsrelaterte utgivelser (kjent som C-versjoner) for dette operativsystemet. Operativsystemer med utvidet støtte har bare kumulative månedlige sikkerhetsoppdateringer (kjent som «B»-versjonen eller «Update Tuesday»-versjonen).
  • Bekreft at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen , før du installerer denne oppdateringen. 
  • Kunder som har kjøpt utvidet sikkerhetsoppdatering (ESU) for lokale versjoner av disse operativsystemene, må følge fremgangsmåtene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte avvikles 14. januar 2020. Hvis du vil ha mer informasjon om ESU og hvilke utgaver som støttes, kan du se KB4497181. Hvis du vil ha mer informasjon, kan du se ESU-bloggen.

Obs!

  • PÅMINNELSE Alle oppdateringer for .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 og 4.6 krever at den d3dcompiler_47.dll oppdateringen er installert. Vi anbefaler at du installerer den inkluderte d3dcompiler_47.dll oppdateringen før du tar i bruk denne oppdateringen. Hvis du vil ha mer informasjon om d3dcompiler_47.dll, kan du se KB 4019990.
  • Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

14. november 2023-oppdateringen for Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 inkluderer sikkerhetsforbedringer i .NET Framework 4.6.2, 4.7, 4.7.1 og 4.7.2. Vi anbefaler at du bruker denne oppdateringen som en del av dine vanlige vedlikeholdsrutiner. Bekreft at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen , før du installerer denne oppdateringen.

Sammendrag

CVE-2023-36560 – Sårbarhet tilknyttet omgåelse av sikkerhetsfunksjoner i .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem med å omgå sikkerhetsfunksjoner som er beskrevet i CVE-2023-36560.

CVE-2023-36049 – Sårbarhet tilknyttet rettighetsutvidelse for .NET Framework
Denne sikkerhetsoppdateringen løser et sikkerhetsproblem knyttet til rettighetsutvidelse som beskrevet i CVE-2023-36049.

Mer informasjon om denne oppdateringen

Følgende artikler inneholder tilleggsinformasjon om denne oppdateringen når den gjelder individuelle produktversjoner.

  • 5032186 Beskrivelse av den rene sikkerhetsoppdateringen for .NET Framework 2.0, 3.0, 4.6.2 for Windows Server 2008 SP2 (KB5032186)
  • 5032185 Beskrivelse av den rene sikkerhetsoppdateringen for .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 for Windows Embedded 7 Standard og Windows Server 2008 R2 SP1 (KB5032185)

Kjente problemer med denne oppdateringen

Microsoft vet ikke om noen problemer med denne oppdateringen.

Slik får du denne oppdateringen

Før du installerer denne oppdateringen

Forutsetninger:

Hvis du vil ta i bruk denne oppdateringen, må du ha .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installert.

Du må installere oppdateringene nedenfor og starte enheten på nytt før du installerer den nyeste samleoppdateringen. Hvis du installerer disse oppdateringene, forbedrer det påliteligheten til oppdateringsprosessen og løser potensielle problemer under installasjon av samleoppdateringen og bruk av sikkerhetsrettelser fra Microsoft.

Operativsystem Forutsetninger for å installere denne oppdateringen
Windows Server 2008 SP2
  1. Servicestakkoppdateringen (SSU) fra 9. april 2019 (KB4493730). Du kan få tak i oppdateringen som frittstående pakke for denne SSU-en ved å søke etter den i Microsoft Update-katalogen. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte.
  2. Den nyeste SHA-2-oppdateringen (KB4474419) utgitt 8. oktober 2019 eller nyere oppdatering. Hvis du bruker Windows Update, blir den nyeste SHA-2-oppdateringen automatisk tilbudt til deg. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte. Hvis du vil ha mer informasjon om SHA-2-oppdateringer, kan du se Krav til støtte for SHA-2-kodesignering for Windows og WSUS for 2019.
  3. Hvis du vil ha denne sikkerhetsoppdateringen, må du installere Extended Security Oppdateringer (ESU) Licensing Preparation Package (KB5016891) for Windows Server 2008 SP2 som er datert 8. august 2022, på nytt selv om du tidligere har installert ESU-nøkkelen. Forberedelsespakken for ESU-lisensiering vil bli tilbudt fra WSUS. Hvis du vil ha en frittstående pakke for forklaringspakken for ESU-lisensiering, kan du søke etter den i Microsoft Update-katalogen.
  4. Når du har installert elementene over, anbefaler vi på det sterkeste at du installerer den nyeste SSU-en. For Windows Server 2008 SP2 må du ha servicestakkoppdateringen (SSU) (KB5016129) som er datert 12. juli 2022 eller nyere, installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Siste servicestakk-Oppdateringer.

    Hvis du bruker Windows Update, blir den nyeste SSU-en tilbudt deg automatisk hvis du er en ESU-kunde. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
  5. Last ned MAK-tilleggsnøkkelen for ESU fra VLSC-portalen , og distribuer og aktiver tilleggsnøkkelen for ESU MAK. Hvis du bruker verktøyet for volumaktiveringsadministrasjon (VAMT) til å distribuere og aktivere nøkler, følger du instruksjonene her.
    VIKTIG Du trenger ikke en ekstra nøkkel for distribusjon av følgende:
    • Du trenger ikke å distribuere en ekstra ESU-nøkkel for virtuelle Azure-maskiner (VM-er), Azure Stack HCI, versjon 21H2 og nyere.
    • For andre Azure-produkter, for eksempel Azure VMWare, Azure Nutanix-løsningen Azure Stack (Hub, Edge), eller for bring-your-own-avbildninger på Azure for Windows Server 2008 SP2, må du distribuere ESU-nøkkelen. Trinnene for å installere, aktivere og distribuere ESU-er er de samme for det fjerde året med ESU-dekning.
Windows Embedded 7 Standard og Windows Server 2008 R2
  1. Servicestakkoppdateringen (SSU) fra 12. mars 2019 (KB4490628). Du kan få tak i oppdateringen som frittstående pakke for denne SSU-en ved å søke etter den i Microsoft Update-katalogen. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte.
  2. Den nyeste SHA-2-oppdateringen (KB4474419) utgitt 10. september 2019 eller nyere oppdatering. Hvis du bruker Windows Update, blir den nyeste SHA-2-oppdateringen automatisk tilbudt til deg. Denne oppdateringen er nødvendig for å installere oppdateringer som bare er SHA-2-signerte. Hvis du vil ha mer informasjon om SHA-2-oppdateringer, kan du se Krav til støtte for SHA-2-kodesignering for Windows og WSUS for 2019.
  3. Hvis du vil ha denne sikkerhetsoppdateringen, må du installere Extended Security Oppdateringer (ESU) Licensing Preparation Package (KB5016892) for Windows Server 2008 R2 SP1 som er datert 8. august 2022, på nytt selv om du tidligere har installert ESU-nøkkelen. Forberedelsespakken for ESU-lisensiering vil bli tilbudt fra WSUS. Hvis du vil ha en frittstående pakke for forklaringspakken for ESU-lisensiering, kan du søke etter den i Microsoft Update-katalogen.
  4. Når du har installert elementene over, anbefaler vi på det sterkeste at du installerer den nyeste SSU-en.
    For Windows Server 2008 R2 SP1 må du ha servicestakkoppdateringen (SSU) (KB5017397) som er datert 13. september 2022 eller nyere, installert. Hvis du vil ha mer informasjon om de nyeste SSU-oppdateringene, kan du se ADV990001 | Siste servicestakk-Oppdateringer.

    Hvis du bruker Windows Update, blir den nyeste SSU-en tilbudt deg automatisk hvis du er en ESU-kunde. Du kan få tak i denne oppdateringen som frittstående pakke for den nyeste SSU-en ved å søke etter den i Microsoft Update-katalogen. Hvis du vil ha generell informasjon om SSU-er, kan du se Servicestakkoppdateringer og Servicestakkoppdateringer (SSU): vanlige spørsmål.
  5. Last ned MAK-tilleggsnøkkelen for ESU fra VLSC-portalen , og distribuer og aktiver tilleggsnøkkelen for ESU MAK. Hvis du bruker verktøyet for volumaktiveringsadministrasjon (VAMT) til å distribuere og aktivere nøkler, følger du instruksjonene her.
    VIKTIG Du trenger ikke en ekstra nøkkel for distribusjon av følgende:
    • Du trenger ikke å distribuere en ekstra ESU-nøkkel for virtuelle Azure-maskiner (VM-er), Azure Stack HCI.
    • For andre Azure-produkter, for eksempel Azure VMWare, Azure Nutanix-løsningen Azure Stack (Hub, Edge), eller for bring-your-own-avbildninger på Azure for Windows Server 2008 SP2 og Windows Server 2008 R2 SP1, må du distribuere ESU-nøkkelen. Trinnene for å installere, aktivere og distribuere ESU-er er de samme for det fjerde året med ESU-dekning.

Installer denne oppdateringen

Utgivelseskanal Tilgjengelig Neste trinn
Windows Update og Microsoft Update Nei Se de andre alternativene nedenfor.
Microsoft Update-katalog Ja Du kan få denne oppdateringen som en frittstående pakke ved å gå til nettstedet Microsoft Update-katalog.
Windows Server Update Services (WSUS) Ja Denne individuelle produktoppdateringen for .NET Framework installeres, slik det er aktuelt, ved å bruke operativsystemoppdateringen. Hvis du vil ha mer informasjon om operativsystemoppdateringer, kan du se tilleggsinformasjon om denne oppdateringen .

Behov for omstart

Det kan hende du må starte datamaskinen på nytt etter at du har installert denne oppdateringen hvis noen av de berørte filene er i bruk. Vi anbefaler at du avslutter alle .NET Framework-baserte programmer før du installerer denne oppdateringen.

Oppdater distribusjonsinformasjon

Hvis du vil ha distribusjonsdetaljer for denne sikkerhetsoppdateringen, kan du gå til følgende artikkel i Microsoft Knowledge Base:

Distribusjonsinformasjon for 20231114-sikkerhetsoppdatering: 14. november 2023

Filinformasjon

Den engelske (USA) versjonen av denne programvareoppdateringen installerer filer som har attributtene som er oppført i tabellene nedenfor.

x86
FilnavnFilversjonFil sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-nov-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,35201-nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001- Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-nov-202323:10System.dll4.7.4076.03,560,55201-nov-202323:10System.Web.dll4.7.4076.05,411,87201-nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323:10System.Xaml.dll4.7.4076.0637,29601-nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-nov-202323:10webengine.dll4.7.4076.018,97601-nov-202323:10webengine4.dll4.7.4076.0544,17601-nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-nov-202323:10
x64
FilnavnFilversjonFil sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-nov-202323:10Aspnet_perf.dll4.7.4076.036,89601-nov-202323:10aspnet_wp.exe4.7.4076.045,00001-nov-202323:10aspnet_wp.exe4.7.4076.040,38401-nov-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,23201-nov-202323:: 10VsVersion.dll14.7.4076.013,35201-nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.01,103,90401-nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-nov-202323:10System.dll4.7.4076.03,560,55201-nov-202323:10System.Web.dll4.7.4076.05,394,88001-nov-202323:10System.Web.dll4.7.4076.05,411,87201-nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323:10System.Xaml.dll4.7.4076.0637,29601-nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-nov-202323:10webengine.dll4.7.4076.020,50401-nov-202323:10webengine.dll4.7.4076.018,97601-nov-202323:10webengine4.dll4.7.4076.0661,53601-nov-202323:10webengine4.dll4.7.4076.0544,17601-nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-nov-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.020,00001-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-nov-202323:10

Slik får du hjelp og støtte for denne oppdateringen