Van toepassing op:
Microsoft .NET Framework 3.5.1
Opmerking:
Herzien op 15 juni 2023 om de formulering van het bekende probleem op X.509-certificaat te corrigeren
Herzien op 20 juni 2023 om de koppeling voor CVE-2023-32030 te herstellen
Herzien op 5 juli 2023 om een oplossing voor een bekend probleem toe te voegen.
HERINNERING Windows Embedded 7 Standard en Windows Server 2008 R2 SP1 hebben het einde van de basisondersteuning bereikt en worden nu ondersteund voor uitgebreide beveiligingsupdates (ESU).
Vanaf juli 2020 zijn er geen optionele, niet-beveiligingsupdates meer (ook wel 'C'-releases genoemd) voor dit besturingssysteem. Besturingssystemen met uitgebreide ondersteuning hebben alleen cumulatieve maandelijkse beveiligingsupdates (bekend als de 'B'- of Update Tuesday-release).
Controleer of u de vereiste updates hebt geïnstalleerd die worden vermeld in de sectie Deze update downloaden voordat u deze update installeert.
Klanten die de Extended Security Update (ESU) voor on-premises versies van deze besturingssystemen hebben aangeschaft, moeten de procedures in KB4522133 volgen om beveiligingsupdates te blijven ontvangen nadat de uitgebreide ondersteuning eindigt op 14 januari 2020. Zie KB4497181 voor meer informatie over ESU en welke edities worden ondersteund. Zie de ESU-blog voor meer informatie.
De update van 13 juni 2023 voor Windows Embedded 7 Standard en Windows Server 2008 R2 SP1 bevat beveiligingsverbeteringen in .NET Framework 3.5.1. We raden u aan deze update toe te passen als onderdeel van uw normale onderhoudsroutines. Controleer of u de vereiste updates hebt geïnstalleerd die worden vermeld in de sectie Deze update downloaden voordat u deze update installeert.
Samenvatting
CVE-2023-29326 - beveiligingsprobleem
met .NET Framework externe code-uitvoering
Deze beveiligingsupdate lost een beveiligingsprobleem op in WPF waarbij de BAML andere manieren biedt om typen te instantiëren die leiden tot uitbreiding van bevoegdheden. Zie CVE-2023-29326 voor meer informatie.
CVE-2023-24895 - .NET Framework beveiligingsprobleem
bij het uitvoeren van externe code
Deze beveiligingsupdate lost een beveiligingsprobleem op in de WPF XAML-parser waarbij een niet-ingepakte parser kan leiden tot uitvoering van externe code. Zie CVE-2023-24895 voor meer informatie.
CVE-2023-24936 - .NET Framework beveiligingsprobleem
met betrekking tot uitbreiding van bevoegdheden
Deze beveiligingsupdate lost een beveiligingsprobleem op bij het omzeilen van beperkingen bij het deseriialiseren van een DataSet of DataTable vanuit XML, wat leidt tot uitbreiding van bevoegdheden. Zie CVE-2023-24936 voor meer informatie.
CVE-2023-29331 - .NET Framework Denial of Service-beveiligingsprobleem
Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij het AIA-ophaalproces voor clientcertificaten kan leiden tot Denial of Service. Zie CVE 2023-29331 voor meer informatie.
CVE-2023-32030 - .NET Framework Denial of Service-beveiligingsprobleem
Deze beveiligingsupdate lost een beveiligingsprobleem op waarbij de verwerking van X509Certificate2-bestanden kan leiden tot Denial of Service. Zie CVE-2023-32030 voor meer informatie.
Aanvullende informatie over deze update
De volgende artikelen bevatten aanvullende informatie over deze update met betrekking tot afzonderlijke productversies.
-
5027531 Beschrijving van de alleen beveiligingsupdate voor .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 voor Windows Embedded 7 Standard en Windows Server 2008 R2 SP1 (KB5027531)
Bekende problemen in deze update
Symptoom |
Deze update kan van invloed zijn op hoe .NET Framework runtime X.509-certificaten importeert. Zie KB5025823 voor meer informatie over dit probleem. |
Tijdelijke oplossing |
Zie KB5025823 om dit probleem te verhelpen. |
Symptoom |
Deze update kan van invloed zijn op scenario's waarbij .NET Framework 3.5-scenario's kunnen vastlopen tijdens het opstarten wanneer een instrumentatieprofielr actief is |
Tijdelijke oplossing |
Zie KB5028920 om dit probleem te verhelpen. |
Deze update downloaden
Voordat u deze update installeert
Voorwaarde:
Als u deze update wilt toepassen, moet .NET Framework 3.5.1 zijn geïnstalleerd.
U moet de onderstaande updates installeren en uw apparaat opnieuw opstarten voordat u het nieuwste updatepakket installeert. Het installeren van deze updates verbetert de betrouwbaarheid van het updateproces en vermindert potentiële problemen tijdens het installeren van het updatepakket en het toepassen van Beveiligingspatches van Microsoft.
-
De onderhoudsstackupdate (SSU) van 12 maart 2019 (KB4490628). Als u het zelfstandige pakket voor deze SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Deze update is vereist voor het installeren van updates die alleen sha-2-ondertekend zijn.
-
De nieuwste SHA-2-update (KB4474419) uitgebracht op 10 september 2019 of nieuwere update. Als u Windows Update gebruikt, wordt de nieuwste SHA-2-update automatisch aan u aangeboden. Deze update is vereist voor het installeren van updates die alleen sha-2-ondertekend zijn. Zie 2019 SHA-2 Code Signing Support requirement for Windows and WSUS (2019 SHA-2 Code Signing Support requirement for Windows and WSUS) voor meer informatie over SHA-2-updates.
-
Als u deze beveiligingsupdate wilt downloaden, moet u het Extended Security Updates (ESU) Licensing Preparation Package (KB5016892) voor Windows Server 2008 R2 SP1 van 8 augustus 2022 opnieuw installeren, zelfs als u de ESU-sleutel eerder hebt geïnstalleerd. Het ESU-licentievoorbereidingspakket wordt u aangeboden vanuit WSUS. Als u het zelfstandige pakket voor het voorbereidingspakket voor ESU-licenties wilt downloaden, zoekt u het in de Microsoft Update-catalogus.
-
Nadat u de bovenstaande items hebt geïnstalleerd, raden we u ten zeerste aan de meest recente SSU te installeren.
Voor Windows Server 2008 R2 SP1 moet de onderhoudsstackupdate (SSU) (KB5017397) van 13 september 2022 of hoger zijn geïnstalleerd. Zie ADV990001 voor meer informatie over de nieuwste SSU-updates | Meest recente Servicing Stack Updates.
Als u Windows Update gebruikt, wordt de meest recente SSU automatisch aan u aangeboden als u een ESU-klant bent. Als u het zelfstandige pakket voor de meest recente SSU wilt downloaden, zoekt u het in de Microsoft Update-catalogus. Zie Servicing stack updates and Servicing Stack Updates (SSU): Veelgestelde vragen voor algemene informatie over SSU's. -
Download de ESU MAK-invoegtoepassingssleutel vanuit de VLSC-portal en implementeer en activeer de ESU MAK-invoegtoepassingssleutel. Als u het hulpprogramma voor volumeactiveringsbeheer (VAMT) gebruikt om sleutels te implementeren en te activeren, volgt u de instructies hier.
BELANGRIJK U hebt geen extra sleutel nodig voor de implementatie van het volgende:
-
U hoeft geen extra ESU-sleutel te implementeren voor virtuele Azure-machines (VM's), Azure Stack HCI.
-
Voor andere Azure-producten zoals Azure VMWare, Azure Nutanix-oplossing Azure Stack (Hub, Edge) of voor bring-your-own-installatiekopieën in Azure voor Windows Server 2008 SP2 en Windows Server 2008 R2 SP1 moet u de ESU-sleutel implementeren. De stappen voor het installeren, activeren en implementeren van ESU's zijn hetzelfde voor het vierde jaar van ESU-dekking.
-
Deze update installeren
Releasekanaal |
Beschikbaar |
Volgende stap |
Windows Update en Microsoft Update |
Nee |
Bekijk de andere opties hieronder. |
Microsoft Update-catalogus |
Ja |
Als u het zelfstandige pakket voor deze update wilt downloaden, gaat u naar de website Microsoft Update-catalogus . |
Windows Server Update Services (WSUS) |
Ja |
Deze afzonderlijke .NET Framework productupdate wordt geïnstalleerd, indien van toepassing, door de update van het besturingssysteem toe te passen. Zie de sectie over deze update voor meer informatie over updates van het besturingssysteem. |
Vereiste voor opnieuw opstarten
Mogelijk moet u de computer opnieuw opstarten nadat u deze update hebt toegepast als er betrokken bestanden worden gebruikt. U wordt aangeraden alle op .NET Framework gebaseerde toepassingen af te sluiten voordat u deze update toepast.
Implementatiegegevens bijwerken
Ga naar het volgende artikel in de Microsoft Knowledge Base voor implementatiedetails voor deze beveiligingsupdate:
20230613 Informatie over de implementatie van beveiligingsupdates: 13 juni 2023
Bestandsinformatie
Hash-informatie over bestand
Bestandsnaam |
SHA256-hash |
windows6.1-kb5027115-x86.msu |
5A2BD7C75CA9217BFE51537ECEAD9E7606DC97B580A2F44C8DD7DABF75359449 |
windows6.1-kb5027115-x64.msu |
8D9D644D68BAD534C53A58133DD7854EF6FF734FE94F9CAE2F1CA4B78448315B |
Bestandsnaam |
Bestandsversie |
Bestandsgrootte |
Datum |
Tijd |
Platform |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-mei-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-mei-2023 |
03:06 |
x86 |
System.dll |
2.0.50727.8970 |
3,211,264 |
13-mei-2023 |
01:41 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-mei-2023 |
03:06 |
x86 |
Big5.nlp |
Niet van toepassing |
66,728 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Bopomofo.nlp |
Niet van toepassing |
82,172 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Ksc.nlp |
Niet van toepassing |
116,756 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Mscorlib.dll |
2.0.50727.8970 |
4,628,480 |
13-mei-2023 |
01:41 |
x86 |
Normidna.nlp |
Niet van toepassing |
59,342 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfc.nlp |
Niet van toepassing |
45,794 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfd.nlp |
Niet van toepassing |
39,284 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfkc.nlp |
Niet van toepassing |
66,384 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfkd.nlp |
Niet van toepassing |
60,294 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Prc.nlp |
Niet van toepassing |
83,748 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Prcp.nlp |
Niet van toepassing |
83,748 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Sortkey.nlp |
Niet van toepassing |
262,148 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Sorttbls.nlp |
Niet van toepassing |
20,320 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Xjis.nlp |
Niet van toepassing |
28,288 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Mscordacwks.dll |
2.0.50727.8970 |
993,728 |
13-mei-2023 |
01:41 |
x86 |
Mscorwks.dll |
2.0.50727.8970 |
6,414,264 |
13-mei-2023 |
01:41 |
x86 |
Sos.dll |
2.0.50727.8970 |
393,152 |
13-mei-2023 |
01:41 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,222,976 |
16-mei-2023 |
03:06 |
x86 |
Presentationfontcache.exe.config |
Niet van toepassing |
161 |
01-apr-2023 |
01:06 |
Niet van toepassing |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
1,741,192 |
16-mei-2023 |
03:06 |
x86 |
System.data.dll |
2.0.50727.8970 |
2,983,936 |
13-mei-2023 |
01:41 |
x86 |
System.printing.dll |
3.0.6920.8954 |
372,736 |
16-mei-2023 |
03:06 |
x86 |
Penimc.dll |
3.0.6920.8954 |
72,128 |
16-mei-2023 |
03:06 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-mei-2023 |
03:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
134,552 |
16-mei-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-mei-2023 |
03:06 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-mei-2023 |
03:06 |
x86 |
Bestandsnaam |
Bestandsversie |
Bestandsgrootte |
Datum |
Tijd |
Platform |
Big5.nlp |
Niet van toepassing |
66,728 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Bopomofo.nlp |
Niet van toepassing |
82,172 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Ksc.nlp |
Niet van toepassing |
116,756 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Mscorlib.dll |
2.0.50727.8970 |
4,644,864 |
13-mei-2023 |
01:42 |
x64 |
Normidna.nlp |
Niet van toepassing |
59,342 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Normnfc.nlp |
Niet van toepassing |
45,794 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Normnfd.nlp |
Niet van toepassing |
39,284 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Normnfkc.nlp |
Niet van toepassing |
66,384 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Normnfkd.nlp |
Niet van toepassing |
60,294 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Prc.nlp |
Niet van toepassing |
83,748 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Prcp.nlp |
Niet van toepassing |
83,748 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Sortkey.nlp |
Niet van toepassing |
262,148 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Sorttbls.nlp |
Niet van toepassing |
20,320 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Xjis.nlp |
Niet van toepassing |
28,288 |
12-apr-2023 |
00:05 |
Niet van toepassing |
Mscordacwks.dll |
2.0.50727.8970 |
1,760,664 |
13-mei-2023 |
01:42 |
x64 |
Mscorwks.dll |
2.0.50727.8970 |
10,626,456 |
13-mei-2023 |
01:42 |
x64 |
Sos.dll |
2.0.50727.8970 |
489,360 |
13-mei-2023 |
01:42 |
x64 |
System.dll |
2.0.50727.8970 |
3,211,264 |
13-mei-2023 |
01:42 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,006,400 |
16-mei-2023 |
03:07 |
x64 |
Presentationfontcache.exe.config |
Niet van toepassing |
161 |
01-apr-2023 |
01:06 |
Niet van toepassing |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
2,259,352 |
16-mei-2023 |
03:07 |
x64 |
System.data.dll |
2.0.50727.8970 |
3,158,016 |
13-mei-2023 |
01:42 |
x64 |
System.printing.dll |
3.0.6920.8954 |
358,400 |
16-mei-2023 |
03:07 |
x64 |
Penimc.dll |
3.0.6920.8954 |
88,968 |
16-mei-2023 |
03:07 |
x64 |
Presentationframework.dll |
3.0.6920.8954 |
4,648,960 |
16-mei-2023 |
03:07 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
175,512 |
16-mei-2023 |
03:07 |
x64 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-mei-2023 |
03:07 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,118,208 |
16-mei-2023 |
03:07 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-mei-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-mei-2023 |
03:06 |
x86 |
System.dll |
2.0.50727.8970 |
3,211,264 |
13-mei-2023 |
01:41 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-mei-2023 |
03:06 |
x86 |
Big5.nlp |
Niet van toepassing |
66,728 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Bopomofo.nlp |
Niet van toepassing |
82,172 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Ksc.nlp |
Niet van toepassing |
116,756 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Mscorlib.dll |
2.0.50727.8970 |
4,628,480 |
13-mei-2023 |
01:41 |
x86 |
Normidna.nlp |
Niet van toepassing |
59,342 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfc.nlp |
Niet van toepassing |
45,794 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfd.nlp |
Niet van toepassing |
39,284 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfkc.nlp |
Niet van toepassing |
66,384 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Normnfkd.nlp |
Niet van toepassing |
60,294 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Prc.nlp |
Niet van toepassing |
83,748 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Prcp.nlp |
Niet van toepassing |
83,748 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Sortkey.nlp |
Niet van toepassing |
262,148 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Sorttbls.nlp |
Niet van toepassing |
20,320 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Xjis.nlp |
Niet van toepassing |
28,288 |
13-apr-2023 |
01:05 |
Niet van toepassing |
Mscordacwks.dll |
2.0.50727.8970 |
993,728 |
13-mei-2023 |
01:41 |
x86 |
Mscorwks.dll |
2.0.50727.8970 |
6,414,264 |
13-mei-2023 |
01:41 |
x86 |
Sos.dll |
2.0.50727.8970 |
393,152 |
13-mei-2023 |
01:41 |
x86 |
Presentationcore.dll |
3.0.6920.8954 |
4,222,976 |
16-mei-2023 |
03:06 |
x86 |
Presentationfontcache.exe.config |
Niet van toepassing |
161 |
01-apr-2023 |
01:06 |
Niet van toepassing |
Wpfgfx_v0300.dll |
3.0.6920.8954 |
1,741,192 |
16-mei-2023 |
03:06 |
x86 |
System.data.dll |
2.0.50727.8970 |
2,983,936 |
13-mei-2023 |
01:41 |
x86 |
System.printing.dll |
3.0.6920.8954 |
372,736 |
16-mei-2023 |
03:06 |
x86 |
Penimc.dll |
3.0.6920.8954 |
72,128 |
16-mei-2023 |
03:06 |
x86 |
Presentationframework.dll |
3.0.6920.8954 |
5,292,032 |
16-mei-2023 |
03:06 |
x86 |
Presentationhostdll.dll |
3.0.6920.8954 |
134,552 |
16-mei-2023 |
03:06 |
x86 |
Reachframework.dll |
3.0.6920.8954 |
536,576 |
16-mei-2023 |
03:06 |
x86 |
Windowsbase.dll |
3.0.6920.8954 |
1,257,472 |
16-mei-2023 |
03:06 |
x86 |
Hulp en ondersteuning voor deze update verkrijgen
-
Help voor het installeren van updates: veelgestelde vragen over Windows Update
-
Bescherm uzelf online en thuis: Windows-beveiliging ondersteuning
-
Lokale ondersteuning op basis van uw land: Internationale ondersteuning