12 września 2023 r. — aktualizacja tylko zabezpieczeń dla systemu .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 dla systemów Windows Embedded 7 Standard oraz Windows Server 2008 R2 SP1 i Windows Server 2008 SP2 (KB5029946)

Dotyczy
.NET

Uwaga

  • Dotyczy:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Uwaga

  • PRZYPOMNIENIE Systemy Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 osiągnęły koniec wsparcia podstawowego i są obecnie objęte wsparciem dodatkowych aktualizacji zabezpieczeń (ESU).
  • Od lipca 2020 r. nie będą już dostępne opcjonalne wersje niezwiązane z zabezpieczeniami (znane jako wersje "C") dla tego systemu operacyjnego. Systemy operacyjne objęte wsparciem dodatkowym mają tylko skumulowane comiesięczne aktualizacje zabezpieczeń (określane jako "B" lub wydania wtorkowe aktualizacji).
  • Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację . 
  • Klienci, którzy kupili usługę dodatkowych aktualizacji zabezpieczeń (ESU) dla lokalnych wersji tych systemów operacyjnych, muszą wykonać procedury opisane w KB4522133 , aby nadal otrzymywać aktualizacje zabezpieczeń po zakończeniu wsparcia dodatkowego 14 stycznia 2020 r. Aby uzyskać więcej informacji na temat ESU i obsługiwanych wersji, zobacz KB4497181. Aby uzyskać więcej informacji, odwiedź blog ESU.

Uwaga

  • PRZYPOMNIENIE Wszystkie aktualizacje .NET Framework wersji 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 wymagają zainstalowania aktualizacji d3dcompiler_47.dll. Przed zastosowaniem tej aktualizacji zalecamy zainstalowanie tej aktualizacji d3dcompiler_47.dll. Aby uzyskać więcej informacji na temat d3dcompiler_47.dll, zobacz 4019990 z bazy wiedzy.
  • Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.

Aktualizacja z 12 września 2023 r. dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 i .Windows Server 2008 z dodatkiem SP2 zawiera ulepszenia zabezpieczeń w wersji .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .

Podsumowanie

CVE-2023-36796 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE 2023-36796.

CVE-2023-36792 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36792.

CVE-2023-36793 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36793.

CVE-2023-36794 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
              Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36794.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.

  • 5030176 Opis aktualizacji samych zabezpieczeń dla systemów .NET Framework 2.0, 3.0, 4.6.2 dla systemu Windows Server 2008 z dodatkiem SP2 (KB5030176)
  • 5030173 Opis aktualizacji samych zabezpieczeń dla systemów .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 (KB5030173)

Znane problemy z tą aktualizacją

Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Wymaganie wstępne:

Aby zastosować tę aktualizację, musisz mieć zainstalowane oprogramowanie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Konieczne jest zainstalowanie aktualizacji wymienionych poniżej i ponowne uruchomienie urządzenia przed zainstalowaniem najnowszego pakietu zbiorczego. Zainstalowanie tych aktualizacji poprawia skuteczność procesu aktualizacji i ogranicza potencjalne problemy podczas instalowania pakietu zbiorczego i stosowania poprawek dotyczących zabezpieczeń Microsoft.

System operacyjny Wymagania wstępne dotyczące instalowania tej aktualizacji
Windows Server 2008 z dodatkiem SP2
  1. Aktualizacja stosu obsługi (SSU) z 9 kwietnia 2019 r. (KB4493730). Aby uzyskać autonomiczny pakiet tego SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2.
  2. Najnowsza aktualizacja mechanizmu SHA-2 (KB4474419) wydana 8 października 2019 r. lub nowsza. Jeśli używasz usługi Windows Update, najnowsza aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2. Aby uzyskać więcej informacji na temat aktualizacji technologii SHA-2, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.
  3. Aby uzyskać tę aktualizację zabezpieczeń, musisz ponownie zainstalować "Pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU)" (KB5016891) dla Windows Server 2008 SP2 datowany na 8 sierpnia 2022 r., nawet jeśli wcześniej zainstalowano klucz ESU. Pakiet przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU) nie będzie proponowany z poziomu programu WSUS. Aby pobrać pakiet autonomiczny pakietu przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU), wyszukaj go w wykazie usługi Microsoft Update.
  4. Po zainstalowaniu powyższych elementów zdecydowanie zalecamy zainstalowanie najnowszej aktualizacji SSU. W przypadku Windows Server 2008 SP2 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5016129) z dnia 12 lipca 2022 r. lub nowszą. Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.

    Jeśli używasz usługi Windows Update, najnowsza aktualizacja SSU zostanie zaproponowana automatycznie, jeśli jesteś klientem ESU. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
  5. Pobierz klucz dodatków MAK aktualizacji ESU z portalu VLSC , a następnie wdróż i aktywuj klucz dodatków MAK aktualizacji ESU. Jeśli wdrażasz i aktywujesz klucze za pomocą narzędzia do zarządzania aktywacją zbiorczą, postępuj zgodnie z tymi instrukcjami.
    WAŻNE Dodatkowy klucz nie jest potrzebny do wdrażania następujących składników:
    • Nie trzeba wdrażać dodatkowego klucza ESU dla maszyn wirtualnych platformy Azure, usługa Azure Stack HCI, wersja 21H2 i nowsze.
    • W przypadku innych produktów platformy Azure, takich jak Azure VMWare, rozwiązanie Azure Nutanix Azure Stack (Hub, Edge) lub w przypadku własnych obrazów na platformie Azure dla systemu Windows Server 2008 z dodatkiem SP2 należy wdrożyć klucz ESU. Kroki instalacji, aktywacji i wdrażania aktualizacji ESU są takie same dla czwartego roku obowiązywania programu ESU.
Windows Embedded 7 Standard i Windows Server 2008 R2
  1. Aktualizacja stosu obsługi (SSU) z 12 marca 2019 r. (KB4490628). Aby uzyskać autonomiczny pakiet tego SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2.
  2. Najnowsza aktualizacja mechanizmu SHA-2 (KB4474419) wydana 10 września 2019 r. lub nowsza. Jeśli używasz usługi Windows Update, najnowsza aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2. Aby uzyskać więcej informacji na temat aktualizacji technologii SHA-2, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.
  3. Aby uzyskać tę aktualizację zabezpieczeń, musisz ponownie zainstalować "Pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU)" (KB5016892) dla Windows Server 2008 R2 SP1 z dnia 8 sierpnia 2022 r., nawet jeśli wcześniej zainstalowano klucz ESU. Pakiet przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU) nie będzie proponowany z poziomu programu WSUS. Aby pobrać pakiet autonomiczny pakietu przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU), wyszukaj go w wykazie usługi Microsoft Update.
  4. Po zainstalowaniu powyższych elementów zdecydowanie zalecamy zainstalowanie najnowszej aktualizacji SSU.
    W przypadku Windows Server 2008 R2 SP1 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5017397) z dnia 13 września 2022 r. lub nowszą. Aby uzyskać więcej informacji na temat najnowszych aktualizacji SSU, zobacz ADV990001 | Najnowsze aktualizacje stosu obsługi.

    Jeśli używasz usługi Windows Update, najnowsza aktualizacja SSU zostanie zaproponowana automatycznie, jeśli jesteś klientem ESU. Aby uzyskać autonomiczny pakiet tej aktualizacji dla najnowszych SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Aktualizacje stosu obsługi (SSU): często zadawane pytania.
  5. Pobierz klucz dodatków MAK aktualizacji ESU z portalu VLSC , a następnie wdróż i aktywuj klucz dodatków MAK aktualizacji ESU. Jeśli wdrażasz i aktywujesz klucze za pomocą narzędzia do zarządzania aktywacją zbiorczą, postępuj zgodnie z tymi instrukcjami.
    WAŻNE Dodatkowy klucz nie jest potrzebny do wdrażania następujących składników:
    • Nie trzeba wdrażać dodatkowego klucza ESU dla maszyn wirtualnych platformy Azure, usługa Azure Stack HCI.
    • W przypadku innych produktów platformy Azure, takich jak Azure VMWare, rozwiązanie Azure Nutanix, Azure Stack (Hub, Edge) lub w przypadku własnych obrazów na platformie Azure dla systemu Windows Server 2008 z dodatkiem SP2 i Windows Server 2008 R2 z dodatkiem SP1 należy wdrożyć klucz ESU. Kroki instalacji, aktywacji i wdrażania aktualizacji ESU są takie same dla czwartego roku obowiązywania programu ESU.

Zainstaluj tę aktualizację

Kanał wersji Dostępne Następny krok
Usługa Windows Update i Microsoft Update Nie Poniżej przedstawiono inne opcje.
Wykaz usługi Microsoft Update Tak Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update.
Program Windows Server Update Services (WSUS) Tak Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji .

Wymóg ponownego uruchomienia

Jeśli są używane jakiekolwiek pliki, których dotyczy problem, może być konieczne ponowne uruchomienie komputera po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.

Aktualizowanie informacji o wdrożeniu

Aby uzyskać szczegółowe informacje na temat wdrożenia tej aktualizacji zabezpieczeń, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:

Informacje o wdrożeniu aktualizacji zabezpieczeń 20230912: 12 września 2023 r.

Informacje o plikach

W wersji tej aktualizacji oprogramowania w języku angielskim (Stany Zjednoczone) są instalowane pliki o atrybutach wymienionych w tabelach poniżej.

x86
Nazwa plikuWersja plikuRozmiar plikuDataTimediasymreader.dll14.7.4063.01,069,46428-lip-202300:01msvcp120_clr0400.dll12.0.52519.0485,57628-lip-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-lip-202300:01
x64
Nazwa plikuWersja plikuRozmiar plikuDataTimediasymreader.dll14.7.4063.01,454,00027-lip-202323:55diasymreader.dll14.7.4063.01,069,46428-lipiec-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-lip-202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-lip-202300:01msvcr120_clr0400.dll12.0.52519.0993,63227-lipiec-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-lipiec-202300:01

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji