Gjelder for
.NET

Gjelder:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

Varsel

23. juli 2020 ble oppdatering KB4552952 v2, KB4552951 v2 og KB4552953 v2 utgitt for å erstatte v1 av disse oppdateringene for .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 og 4.8 for Windows 7 Service Pack 1 (SP1) og Windows Server 2008 R2 SP1. V1-oppdateringene ble ikke installert for kunder som hadde visse ESU-konfigurasjoner.  V2-oppdateringene løser problemet for kunder som ikke kunne installere v1-oppdateringene.  

Hvis du allerede har installert v1 av disse oppdateringene, er det ikke nødvendig å gjøre noe.  

Hvis du vil ha v2 av disse oppdateringene, kan du se avsnittet «Slik skaffer og installerer du oppdateringen» i den individuelle oppdateringsartikkelen.  Du finner koblinger til hver artikkel i delen «Tilleggsinformasjon om denne oppdateringen» i denne artikkelen.

VIKTIG  Kontroller at du har installert de nødvendige oppdateringene som er oppført i delen Slik får du denne oppdateringen før du installerer denne oppdateringen. 

VIKTIGNoen kunder som bruker Windows Server 2008 R2 SP1 og har aktivert tilleggsprogrammet ESU flere aktiveringsnøkkel (MAK) før de installerer oppdateringene 14. januar 2020, må kanskje aktivere nøkkelen på nytt. Reaktivering på de berørte enhetene skal bare kreves én gang.  Hvis du vil ha informasjon om aktivering, kan du se dette blogginnlegget .

VIKTIGWSUS scan cab-filer vil fortsatt være tilgjengelige for Windows 7 SP1 og Windows Server 2008 R2 SP1. Hvis du har et delsett av enheter som kjører disse operativsystemene uten ESU, kan de vises som ikke-kompatible i oppdateringsadministrasjon og samsvarsverktøysett.

VIKTIGKunder som har kjøpt den utvidede sikkerhetsoppdateringen (ESU) for lokale versjoner av disse operativsystemene, må følge prosedyrene i KB4522133 for å fortsette å motta sikkerhetsoppdateringer etter at utvidet støtte avsluttes 14. januar 2020. Hvis du vil ha mer informasjon om ESU og hvilke utgaver som støttes, kan du se KB4497181.

VIKTIGFra og med 15. januar 2020 vises et fullskjermvarsel som beskriver risikoen for å fortsette å bruke Windows 7 Service Pack 1 etter at den når slutten av støtten 14. januar 2020. Varselet forblir på skjermen til du samhandler med det. Dette varselet vises bare i følgende versjoner av Windows 7 Service Pack 1:

NotatVarselet vises ikke på domenetilføyde maskiner eller maskiner i kioskmodus.

VIKTIG  Fra og med august 2019 krever oppdateringer for .NET Framework 4.6 og nyere for Windows Server 2008 R2 SP1 og Windows 7SP1 støtte for SHA-2-kodesignering. Kontroller at du har alle de nyeste Windows-Oppdateringer før du bruker denne oppdateringen for å unngå installasjonsproblemer. Hvis du vil ha mer detaljert informasjon om støtteoppdateringer for SHA-2-kodesignering, kan du se KB-4474419.

VIKTIG  Alle oppdateringer for .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 og 4.6 krever at d3dcompiler_47.dll-oppdateringen er installert. Vi anbefaler at du installerer den inkluderte d3dcompiler_47.dll oppdateringen før du bruker denne oppdateringen. Hvis du vil ha mer informasjon om d3dcompiler_47.dll, kan du se KB-4019990.

VIKTIG  Hvis du installerer en språkpakke etter at du har installert denne oppdateringen, må du installere denne oppdateringen på nytt. Derfor anbefaler vi at du installerer alle språkpakker du trenger før du installerer denne oppdateringen. Hvis du vil ha mer informasjon, kan du se Legge til språkpakker i Windows.

Sammendrag

Det finnes et sikkerhetsproblem for opphøyning av rettigheter i .NET Framework som kan tillate en angriper å heve tilgangsnivået. For å utnytte sikkerhetsproblemet må en angriper først få tilgang til den lokale maskinen, og deretter kjøre et skadelig program. Oppdateringen løser sikkerhetsproblemet ved å rette opp hvordan .NET Framework aktiverer COM-objekter.

Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sårbarheter og eksponeringer (CVE).

Det finnes et sikkerhetsproblem som kan føre til ekstern kjøring av kode i .NET Framework programvare når programvaren ikke kontrollerer kildemarkering av en fil. En angriper som utnyttet sikkerhetsproblemet, kan kjøre tilfeldig kode i konteksten til gjeldende bruker. Hvis gjeldende bruker er logget på med administrative brukerrettigheter, kan en angriper ta kontroll over det berørte systemet. En angriper kan deretter installere programmer. vise, endre eller slette data, eller opprett nye kontoer med fullstendige brukerrettigheter. Brukere som har kontoer som er konfigurert til å ha færre brukerrettigheter på systemet, kan bli mindre påvirket enn brukere som opererer med administrative brukerrettigheter. Utnyttelse av sikkerhetsproblemet krever at en bruker åpner en spesiallaget fil med en berørt versjon av .NET Framework. I et e-postangrepsscenario kan en angriper utnytte sikkerhetsproblemet ved å sende den spesiallagde filen til brukeren og overbevise brukeren om å åpne filen. Sikkerhetsoppdateringen løser sikkerhetsproblemet ved å rette opp hvordan .NET Framework kontrollerer kildemarkeringen for en fil.

Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sårbarheter og eksponeringer (CVE).

Det finnes et sikkerhetsproblem som kan føre til tjenestenekt, når .NET Framework håndterer nettforespørsler på feil måte. En angriper som utnyttet dette sikkerhetsproblemet, kan forårsake tjenestenekt mot et .NET Framework webprogram. Sikkerhetsproblemet kan utnyttes eksternt, uten godkjenning. En ekstern uautorisert angriper kan utnytte dette sikkerhetsproblemet ved å utstede spesiallagde forespørsler til .NET Framework-programmet. Oppdateringen løser sikkerhetsproblemet ved å rette opp hvordan .NET Framework webprogram håndterer webforespørsler.

Hvis du vil lære mer om sårbarhetene, kan du gå til følgende vanlige sårbarheter og eksponeringer (CVE).

Kjente problemer i enkelte deler av denne oppdateringen

Symptom

Denne oppdateringen installeres ikke, og den returnerer én eller begge av følgende feilmeldinger:

  • -2146762495

  • Et nødvendig sertifikat er ikke innenfor gyldighetsperioden når du bekrefter mot gjeldende systemklokke eller tidsstempelet i den signerte filen.

Midlertidig løsning

Vi arbeider med en løsning og vil gi en oppdatering i en kommende utgivelse.  Det finnes to måter å omgå dette problemet på.

Metode A

Dette problemet er rettet i den nyeste samlet sikkerhets- og kvalitetsoppdateringen for .NET Framework. 

Metode B

Hvis du vil ha mer informasjon, kan du se artikkelen for .NET Framework individuelle produktversjonen for detaljerte instruksjoner.  

Tilleggsinformasjon om denne oppdateringen

Følgende artikler inneholder tilleggsinformasjon om denne oppdateringen i forhold til individuelle produktversjoner.

  • 4552965 Beskrivelse av den eneste sikkerhetsoppdateringen for .NET Framework 3.5.1 for Windows 7 SP1 og Windows Server 2008 R2 SP1 (KB4552965)

  • 4552952 Beskrivelse av den eneste sikkerhetsoppdateringen for .NET Framework 4.5.2 for Windows 7 SP1 og Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 (KB4552952)

  • 4552951 Beskrivelse av den eneste sikkerhetsoppdateringen for .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 for Windows 7 SP1 og Windows Server 2008 R2 SP1 og Windows Server 2008 SP2 (KB4552951)

  • 4552953 Beskrivelse av den eneste sikkerhetsoppdateringen for .NET Framework 4.8 for Windows 7 SP1 og Windows Server 2008 R2 SP1 (KB4552953)

Informasjon om beskyttelse og sikkerhet

Trenger du mer hjelp?

Vil du ha flere alternativer?

Utforsk abonnementsfordeler, bla gjennom opplæringskurs, finn ut hvordan du sikrer enheten og mer.