Przejdź do głównej zawartości
Pomoc techniczna
Zaloguj się przy użyciu konta Microsoft
Zaloguj się lub utwórz konto.
Witaj,
Wybierz inne konto.
Masz wiele kont
Wybierz konto, za pomocą którego chcesz się zalogować.

Dotyczy:

Microsoft .NET Framework 4.8

Uwaga:

Poprawiono 15 czerwca 2023 r., aby poprawić treść znanego problemu na certyfikacie X.509

Poprawiono 20 czerwca 2023 r., aby naprawić link do CVE-2023-32030

PRZYPOMNIENIE Systemy Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatek SP1 osiągnęły koniec wsparcia podstawowego i są obecnie obsługiwane przez dodatkowe aktualizacje zabezpieczeń (ESU).

Począwszy od lipca 2020 r. nie będą już dostępne opcjonalne wersje niezwiązane z zabezpieczeniami (nazywane wersjami "C") dla tego systemu operacyjnego. Systemy operacyjne w ramach wsparcia dodatkowego mają tylko skumulowane comiesięczne aktualizacje zabezpieczeń (znane jako "B" lub aktualizacja wtorek).

Przed zainstalowaniem tej aktualizacji sprawdź, czy zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację . 

Klienci, którzy kupili dodatkowe aktualizacje zabezpieczeń (ESU) dla lokalnych wersji tych systemów operacyjnych, muszą wykonać procedury opisane w aktualizacji KB4522133 , aby nadal otrzymywać aktualizacje zabezpieczeń po zakończeniu wsparcia dodatkowego 14 stycznia 2020 r. Aby uzyskać więcej informacji na temat aktualizacji ESU i obsługiwanych wersji, zobacz KB4497181. Aby uzyskać więcej informacji, zobacz blog poświęcony ESU.

Aktualizacja z 13 czerwca 2023 r. dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 zawiera ulepszenia zabezpieczeń w systemie .NET Framework 4.8. Zalecamy zastosowanie tej aktualizacji w ramach regularnych procedur konserwacji. Przed zainstalowaniem tej aktualizacji sprawdź, czy zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .

Podsumowanie

CVE-2023-24897 — .NET Framework luki
w zdalnym wykonywaniu kodu Ta aktualizacja zabezpieczeń usuwa lukę w zestawie SDK MSDIA, w której uszkodzone pliki PDBs mogą powodować przepełnienie stosu, prowadzące do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24897.

CVE-2023-24895 — .NET Framework luki
w zdalnym wykonywaniu kodu Ta aktualizacja zabezpieczeń usuwa lukę w analizatorze WPF XAML, w której niesandboxowany analizator może prowadzić do zdalnego wykonywania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-24895.

CVE-2023-24936 — .NET Framework luka
w zabezpieczeniach podwyższenia uprawnień Ta aktualizacja zabezpieczeń usuwa lukę w ograniczeniach obejścia podczas deserializacji zestawu danych lub tabeli danych z pliku XML, co prowadzi do podwyższenia uprawnień. Aby uzyskać więcej informacji, zobacz CVE-2023-24936.

CVE-2023-29331 — .NET Framework luka w zabezpieczeniach
usługi typu "odmowa usługi" Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach polegającą na tym, że proces pobierania certyfikatów klienta przez AIA może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE 2023-29331.

CVE-2023-32030 — .NET Framework luka w zabezpieczeniach
usługi typu "odmowa usługi" Ta aktualizacja zabezpieczeń usuwa lukę w zabezpieczeniach polegającą na tym, że obsługa plików X509Certificate2 może prowadzić do odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-32030.

Dodatkowe informacje o tej aktualizacji

Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktu.

  • 5027531 Opis aktualizacji samych zabezpieczeń dla .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 (KB5027531)

Znane problemy dotyczące tej aktualizacji

Symptom

Ta aktualizacja może mieć wpływ na sposób importowania certyfikatów X.509 w .NET Framework środowiska wykonawczego. Aby uzyskać więcej informacji o tym problemie, zobacz KB5025823

Obejście

Aby ograniczyć ten problem, zobacz KB5025823.

Jak uzyskać tę aktualizację

Przed zainstalowaniem tej aktualizacji

Warunkiem wstępnym:

Aby zastosować tę aktualizację, musisz mieć zainstalowaną wersję .NET Framework 4.8.

Przed zainstalowaniem najnowszego pakietu zbiorczego należy zainstalować wymienione poniżej aktualizacje i ponownie uruchomić urządzenie . Zainstalowanie tych aktualizacji zwiększa niezawodność procesu aktualizacji i ogranicza potencjalne problemy podczas instalowania pakietu zbiorczego aktualizacji i stosowania poprawek zabezpieczeń firmy Microsoft.

  1. Aktualizacja stosu obsługi (SSU) z 12 marca 2019 r. (KB4490628). Aby uzyskać autonomiczny pakiet tej aktualizacji SSU, wyszukaj go w wykazie usługi Microsoft Update. Ta aktualizacja jest wymagana do zainstalowania aktualizacji podpisanych tylko przez sha-2.

  2. Najnowsza aktualizacja sha-2 (KB4474419) wydana 10 września 2019 r. lub nowsza aktualizacja. Jeśli używasz Windows Update, najnowsza aktualizacja sha-2 zostanie zaproponowana automatycznie. Ta aktualizacja jest wymagana do zainstalowania aktualizacji podpisanych tylko przez sha-2. Aby uzyskać więcej informacji na temat aktualizacji SHA-2, zobacz Wymaganie obsługi podpisywania kodu SHA-2 2019 dla systemu Windows i programu WSUS.

  3. Aby uzyskać tę aktualizację zabezpieczeń, należy ponownie zainstalować pakiet przygotowania licencji "Dodatkowy Aktualizacje zabezpieczeń (ESU) " (KB5016892) dla systemu Windows Server 2008 R2 z dodatkiem SP1 z dnia 8 sierpnia 2022 r., nawet jeśli wcześniej zainstalowano klucz ESU. Pakiet przygotowania licencji ESU będzie oferowany z poziomu programu WSUS. Aby uzyskać autonomiczny pakiet pakietu przygotowania licencji ESU, wyszukaj go w wykazie usługi Microsoft Update.

  4. Po zainstalowaniu powyższych elementów zdecydowanie zalecamy zainstalowanie najnowszej aktualizacji SSU.

    W przypadku systemu Windows Server 2008 R2 z dodatkiem SP1 musisz mieć zainstalowaną aktualizację stosu obsługi (SSU) (KB5017397) z dnia 13 września 2022 r. lub nowszą. Aby uzyskać więcej informacji o najnowszych aktualizacjach SSU, zobacz ADV990001 | Aktualizacje stosu najnowszej obsługi.

    Jeśli używasz Windows Update, najnowsze SSU zostaną zaproponowane automatycznie, jeśli jesteś klientem ESU. Aby pobrać pakiet autonomiczny dla najnowszej aktualizacji SSU, wyszukaj go w wykazie usługi Microsoft Update. Aby uzyskać ogólne informacje na temat SSU, zobacz Aktualizacje stosu obsługi (SSU) i Stos obsługi Aktualizacje (SSU): często zadawane pytania.

  5. Pobierz klucz dodatku MAK ESU z portalu VLSC i wdróż i aktywuj klucz dodatku MAK ESU. Jeśli używasz Narzędzie do zarządzania aktywacją zbiorczą (VAMT) do wdrażania i aktywowania kluczy, postępuj zgodnie z instrukcjami tutaj.

    WAŻNE Do wdrożenia następujących elementów nie jest potrzebny dodatkowy klucz:

    • Nie musisz wdrażać dodatkowego klucza ESU dla maszyn wirtualnych Azure (VMs), Azure Stack HCI.

    • W przypadku innych produktów Azure, takich jak Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) lub dla własnych obrazów na platformie Azure dla systemów Windows Server 2008 z dodatkiem SP2 i Windows Server 2008 R2 z dodatkiem SP1, musisz wdrożyć klucz ESU.  Kroki instalowania, aktywowania i wdrażania aktualizacji ESU są takie same w czwartym roku okresu obsługi ESU.

Zainstaluj tę aktualizację

Kanał udostępniania

Dostępna

Następny krok

Windows Update i microsoft update

Nie

Zobacz inne opcje poniżej.

Wykaz usługi Microsoft Update

Tak

Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update .

Windows Server Update Services (WSUS)

Tak

Ta indywidualna .NET Framework aktualizacji produktu zostanie zainstalowana, stosownie do przypadku, przez zastosowanie aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz dodatkowe informacje na temat tej aktualizacji .

Wymaganie ponownego uruchomienia

Jeśli są używane jakiekolwiek pliki, których dotyczy problem, może być konieczne ponowne uruchomienie komputera po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na .NET Framework przed zastosowaniem tej aktualizacji.

Aktualizowanie informacji o wdrażaniu

Aby uzyskać szczegółowe informacje na temat wdrażania tej aktualizacji zabezpieczeń, przejdź do następującego artykułu z bazy wiedzy Microsoft Knowledge Base:

20230613 Informacje o wdrażaniu aktualizacji zabezpieczeń: 13 czerwca 2023 r.

Informacje o plikach

x86

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

clr.dll

4.8.4644.0

8,658,824

08 maja 2023 r.

22:50

clrjit.dll

4.8.4644.0

555,912

08 maja 2023 r.

22:50

diasymreader.dll

14.8.4644.0

1,078,152

08 maja 2023 r.

22:50

mscordacwks.dll

4.8.4644.0

1,308,536

08 maja 2023 r.

22:50

mscordbi.dll

4.8.4644.0

1,189,240

08 maja 2023 r.

22:50

mscorlib.dll

4.8.4644.0

5,736,840

08 maja 2023 r.

22:50

Placeholder.dll

4.8.4644.0

19,392

08 maja 2023 r.

22:50

VsVersion.dll

14.8.4644.0

12,736

08 maja 2023 r.

22:50

PenIMC2_v0400.dll

4.8.4644.0

100,784

08 maja 2023 r.

22:50

peverify.dll

4.8.4644.0

183,744

08 maja 2023 r.

22:50

PresentationCore.dll

4.8.4644.0

3,678,104

08 maja 2023 r.

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08 maja 2023 r.

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08 maja 2023 r.

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08 maja 2023 r.

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08 maja 2023 r.

22:50

PresentationNative_v0400.dll

4.8.4644.0

924,096

08 maja 2023 r.

22:50

SOS.dll

4.8.4644.0

768,896

08 maja 2023 r.

22:50

System.Core.dll

4.8.4644.0

1,551,128

08 maja 2023 r.

22:42

System.Data.dll

4.8.4644.0

3,480,472

08 maja 2023 r.

22:50

System.dll

4.8.4644.0

3,558,168

08 maja 2023 r.

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08 maja 2023 r.

22:42

System.Xaml.dll

4.8.4644.0

634,136

08 maja 2023 r.

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08 maja 2023 r.

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08 maja 2023 r.

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08 maja 2023 r.

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08 maja 2023 r.

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08 maja 2023 r.

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08 maja 2023 r.

22:50

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08 maja 2023 r.

22:50

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08 maja 2023 r.

22:50

x64

Nazwa pliku

Wersja pliku

Rozmiar pliku

Data

Czas

clr.dll

4.8.4644.0

11,710,344

08 maja 2023 r.

22:42

clr.dll

4.8.4644.0

8,658,824

08 maja 2023 r.

22:50

clrjit.dll

4.8.4644.0

1,359,296

08 maja 2023 r.

22:42

clrjit.dll

4.8.4644.0

555,912

08 maja 2023 r.

22:50

compatjit.dll

4.8.4644.0

1,274,304

08 maja 2023 r.

22:42

diasymreader.dll

14.8.4644.0

1,493,440

08 maja 2023 r.

22:42

diasymreader.dll

14.8.4644.0

1,078,152

08 maja 2023 r.

22:50

mscordacwks.dll

4.8.4644.0

1,803,640

08 maja 2023 r.

22:42

mscordacwks.dll

4.8.4644.0

1,308,536

08 maja 2023 r.

22:50

mscordbi.dll

4.8.4644.0

1,655,712

08 maja 2023 r.

22:42

mscordbi.dll

4.8.4644.0

1,189,240

08 maja 2023 r.

22:50

mscorlib.dll

4.8.4644.0

5,499,288

08 maja 2023 r.

22:42

mscorlib.dll

4.8.4644.0

5,736,840

08 maja 2023 r.

22:50

VsVersion.dll

14.8.4644.0

12,688

08 maja 2023 r.

22:42

Placeholder.dll

4.8.4644.0

21,440

08 maja 2023 r.

22:42

Placeholder.dll

4.8.4644.0

19,392

08 maja 2023 r.

22:50

VsVersion.dll

14.8.4644.0

12,736

08 maja 2023 r.

22:50

PenIMC2_v0400.dll

4.8.4644.0

121,784

08 maja 2023 r.

22:42

PenIMC2_v0400.dll

4.8.4644.0

100,784

08 maja 2023 r.

22:50

peverify.dll

4.8.4644.0

266,688

08 maja 2023 r.

22:42

peverify.dll

4.8.4644.0

183,744

08 maja 2023 r.

22:50

PresentationCore.dll

4.8.4644.0

3,654,552

08 maja 2023 r.

22:42

PresentationCore.dll

4.8.4644.0

3,678,104

08 maja 2023 r.

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08 maja 2023 r.

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08 maja 2023 r.

22:42

PresentationHost_v0400.dll

4.8.4644.0

303,544

08 maja 2023 r.

22:42

PresentationHost_v0400.dll.mui

4.8.4644.0

78,776

08 maja 2023 r.

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08 maja 2023 r.

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08 maja 2023 r.

22:50

PresentationNative_v0400.dll

4.8.4644.0

1,165,248

08 maja 2023 r.

22:42

PresentationNative_v0400.dll

4.8.4644.0

924,096

08 maja 2023 r.

22:50

SOS.dll

4.8.4644.0

923,000

08 maja 2023 r.

22:42

SOS.dll

4.8.4644.0

768,896

08 maja 2023 r.

22:50

System.Core.dll

4.8.4644.0

1,551,128

08 maja 2023 r.

22:42

System.Data.dll

4.8.4644.0

3,547,064

08 maja 2023 r.

22:42

System.Data.dll

4.8.4644.0

3,480,472

08 maja 2023 r.

22:50

System.dll

4.8.4644.0

3,558,168

08 maja 2023 r.

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08 maja 2023 r.

22:42

System.Xaml.dll

4.8.4644.0

634,136

08 maja 2023 r.

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08 maja 2023 r.

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08 maja 2023 r.

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08 maja 2023 r.

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08 maja 2023 r.

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08 maja 2023 r.

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,248

08 maja 2023 r.

23:57

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08 maja 2023 r.

22:50

WPFFontCache_v0400.exe

4.8.4644.0

22,992

08 maja 2023 r.

23:57

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08 maja 2023 r.

22:50

wpfgfx_v0400.dll

4.8.4644.0

2,052,032

08 maja 2023 r.

22:42

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08 maja 2023 r.

22:50

Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji

Potrzebujesz dalszej pomocy?

Chcesz uzyskać więcej opcji?

Poznaj korzyści z subskrypcji, przeglądaj kursy szkoleniowe, dowiedz się, jak zabezpieczyć urządzenie i nie tylko.

Społeczności pomagają zadawać i odpowiadać na pytania, przekazywać opinie i słuchać ekspertów z bogatą wiedzą.

Czy te informacje były pomocne?

Jaka jest jakość języka?
Co wpłynęło na Twoje wrażenia?
Jeśli naciśniesz pozycję „Wyślij”, Twoja opinia zostanie użyta do ulepszania produktów i usług firmy Microsoft. Twój administrator IT będzie mógł gromadzić te dane. Oświadczenie o ochronie prywatności.

Dziękujemy za opinię!

×