Uwaga
- Dotyczy:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Uwaga
- PRZYPOMNIENIE Systemy Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 osiągnęły koniec wsparcia podstawowego i są obecnie objęte wsparciem dodatkowych aktualizacji zabezpieczeń (ESU).
- Od lipca 2020 r. nie będą już dostępne opcjonalne wersje niezwiązane z zabezpieczeniami (znane jako wersje "C") dla tego systemu operacyjnego. Systemy operacyjne objęte wsparciem dodatkowym mają tylko skumulowane comiesięczne aktualizacje zabezpieczeń (określane jako "B" lub wydania wtorkowe aktualizacji).
- Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .
- Klienci, którzy kupili usługę dodatkowych aktualizacji zabezpieczeń (ESU) dla lokalnych wersji tych systemów operacyjnych, muszą wykonać procedury opisane w KB4522133 , aby nadal otrzymywać aktualizacje zabezpieczeń po zakończeniu wsparcia dodatkowego 14 stycznia 2020 r. Aby uzyskać więcej informacji na temat ESU i obsługiwanych wersji, zobacz KB4497181. Aby uzyskać więcej informacji, odwiedź blog ESU.
Uwaga
- PRZYPOMNIENIE Wszystkie aktualizacje .NET Framework wersji 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 wymagają zainstalowania aktualizacji d3dcompiler_47.dll. Przed zastosowaniem tej aktualizacji zalecamy zainstalowanie tej aktualizacji d3dcompiler_47.dll. Aby uzyskać więcej informacji na temat d3dcompiler_47.dll, zobacz 4019990 z bazy wiedzy.
- Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.
Aktualizacja z 12 września 2023 r. dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 i .Windows Server 2008 z dodatkiem SP2 zawiera ulepszenia zabezpieczeń w wersji .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .
Podsumowanie
CVE-2023-36796 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE 2023-36796.
CVE-2023-36792 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36792.
CVE-2023-36793 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36793.
CVE-2023-36794 – luka umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach DiaSymReader.dll podczas odczytu uszkodzonego pliku PDB, która może prowadzić do zdalnego wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-36794.
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5030176 Opis aktualizacji samych zabezpieczeń dla systemów .NET Framework 2.0, 3.0, 4.6.2 dla systemu Windows Server 2008 z dodatkiem SP2 (KB5030176)
- 5030173 Opis aktualizacji samych zabezpieczeń dla systemów .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 (KB5030173)
Znane problemy z tą aktualizacją
Microsoft nie ma obecnie żadnych informacji o występowaniu problemów w tej aktualizacji.
Jak uzyskać tę aktualizację
Przed zainstalowaniem tej aktualizacji
Wymaganie wstępne:
Aby zastosować tę aktualizację, musisz mieć zainstalowane oprogramowanie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Konieczne jest zainstalowanie aktualizacji wymienionych poniżej i ponowne uruchomienie urządzenia przed zainstalowaniem najnowszego pakietu zbiorczego. Zainstalowanie tych aktualizacji poprawia skuteczność procesu aktualizacji i ogranicza potencjalne problemy podczas instalowania pakietu zbiorczego i stosowania poprawek dotyczących zabezpieczeń Microsoft.
| System operacyjny | Wymagania wstępne dotyczące instalowania tej aktualizacji |
|---|---|
| Windows Server 2008 z dodatkiem SP2 |
|
| Windows Embedded 7 Standard i Windows Server 2008 R2 |
|
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Usługa Windows Update i Microsoft Update | Nie | Poniżej przedstawiono inne opcje. |
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji . |
Wymóg ponownego uruchomienia
Jeśli są używane jakiekolwiek pliki, których dotyczy problem, może być konieczne ponowne uruchomienie komputera po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.
Aktualizowanie informacji o wdrożeniu
Aby uzyskać szczegółowe informacje na temat wdrożenia tej aktualizacji zabezpieczeń, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
Informacje o wdrożeniu aktualizacji zabezpieczeń 20230912: 12 września 2023 r.
Informacje o plikach
W wersji tej aktualizacji oprogramowania w języku angielskim (Stany Zjednoczone) są instalowane pliki o atrybutach wymienionych w tabelach poniżej.
| x86 |
|---|
| Nazwa plikuWersja plikuRozmiar plikuDataTimediasymreader.dll14.7.4063.01,069,46428-lip-202300:01msvcp120_clr0400.dll12.0.52519.0485,57628-lip-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-lip-202300:01 |
| x64 |
|---|
| Nazwa plikuWersja plikuRozmiar plikuDataTimediasymreader.dll14.7.4063.01,454,00027-lip-202323:55diasymreader.dll14.7.4063.01,069,46428-lipiec-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-lip-202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-lip-202300:01msvcr120_clr0400.dll12.0.52519.0993,63227-lipiec-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-lipiec-202300:01 |
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe