Uwaga
- Dotyczy:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Uwaga
Zaktualizowano 20 czerwca 2023 r., aby dodać rozwiązanie znanego problemu.
Uwaga
- PRZYPOMNIENIE Systemy Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 osiągnęły koniec wsparcia podstawowego i są obecnie objęte wsparciem dodatkowych aktualizacji zabezpieczeń (ESU).
- Od lipca 2020 r. nie będą już dostępne opcjonalne wersje niezwiązane z zabezpieczeniami (znane jako wersje "C") dla tego systemu operacyjnego. Systemy operacyjne objęte wsparciem dodatkowym mają tylko skumulowane comiesięczne aktualizacje zabezpieczeń (określane jako "B" lub wydania wtorkowe aktualizacji).
- Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .
- Klienci, którzy kupili usługę dodatkowych aktualizacji zabezpieczeń (ESU) dla lokalnych wersji tych systemów operacyjnych, muszą wykonać procedury opisane w KB4522133 , aby nadal otrzymywać aktualizacje zabezpieczeń po zakończeniu wsparcia dodatkowego 14 stycznia 2020 r. Aby uzyskać więcej informacji na temat ESU i obsługiwanych wersji, zobacz KB4497181. Aby uzyskać więcej informacji, odwiedź blog ESU.
Uwaga
- PRZYPOMNIENIE Wszystkie aktualizacje .NET Framework wersji 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 wymagają zainstalowania aktualizacji d3dcompiler_47.dll. Przed zastosowaniem tej aktualizacji zalecamy zainstalowanie tej aktualizacji d3dcompiler_47.dll. Aby uzyskać więcej informacji na temat d3dcompiler_47.dll, zobacz 4019990 z bazy wiedzy.
- Jeśli po zainstalowaniu tej aktualizacji zostanie zainstalowany pakiet językowy, należy ponownie zainstalować tę aktualizację. Dlatego zalecamy zainstalowanie wszelkich potrzebnych pakietów językowych przed zainstalowaniem tej aktualizacji. Aby uzyskać więcej informacji, zobacz Dodawanie pakietów językowych do systemu Windows.
Aktualizacja z 14 lutego 2023 r. dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 i Windows Server 2008 z dodatkiem SP2 zawiera zbiorcze ulepszenia niezawodności w wersji .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Zalecamy zastosowanie tej aktualizacji w ramach rutynowych rutynowych czynności konserwacyjnych. Przed zainstalowaniem tej aktualizacji upewnij się, że zainstalowano wymagane aktualizacje wymienione w sekcji Jak uzyskać tę aktualizację .
Podsumowanie
CVE-2023-21808 – luka w zabezpieczeniach umożliwiająca zdalne wykonanie kodu platformy .NET Framework
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach zestawu SDK MSDIA polegającą na tym, że wyłuskanie niezaufanego wskaźnika może spowodować uszkodzenie pamięci, co prowadzi do awarii lub usunięcia wykonania kodu. Aby uzyskać więcej informacji, zobacz CVE-2023-21808.
CVE-2023-21722 – luka w zabezpieczeniach platformy .NET Framework umożliwiająca odmowę usługi
Ta aktualizacja zabezpieczeń naprawia lukę w zabezpieczeniach polegającą na tym, że Instalator dostawcy instalacji WMI programu Visual Studio może zostać użyty przez lokalną osobę atakującą niskiego poziomu do uszkodzenia lokalnych plików, na których może zostać przekazany wpis SYSTEM, co prowadzi do potencjalnej odmowy usługi. Aby uzyskać więcej informacji, zobacz CVE-2023-21722.
Dodatkowe informacje o tej aktualizacji
Poniższe artykuły zawierają dodatkowe informacje na temat tej aktualizacji w odniesieniu do poszczególnych wersji produktów.
- 5022786 Opis aktualizacji samych zabezpieczeń dla .NET Framework 2.0, 3.0, 4.6.2 dla systemu Windows Server 2008 z dodatkiem SP2 (KB5022786)
- 5022783 Opis aktualizacji samych zabezpieczeń dla .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dla systemów Windows Embedded 7 Standard i Windows Server 2008 R2 z dodatkiem SP1 (KB5022783)
Znane problemy z tą aktualizacją
| Objaw | Po zainstalowaniu tej aktualizacji aplikacje WPF mogą mieć zmianę działania. Aby uzyskać więcej informacji na temat tego problemu, zobacz KB5022083 |
|---|---|
| Obejście | Aby ograniczyć ten problem, zobacz KB5022083. |
| Rozwiązanie | Ten problem został rozwiązany w pakiecie zbiorczym aktualizacji zabezpieczeń i jakości oraz aktualizacji zbiorczej z 13 czerwca 2023 r. Jeśli zastosowano jakiekolwiek obejście lub środki zaradcze dla tego problemu, nie są one już potrzebne i zalecamy ich usunięcie. Aby usunąć obejście, zapoznaj się z obejściem lub alternatywnym obejściem, które zostało zastosowane do instrukcji. Obejście powinno zostać usunięte przed zainstalowaniem aktualizacji z czerwca. |
Jak uzyskać i zainstalować aktualizację
Przed zainstalowaniem tej aktualizacji
Wymaganie wstępne:
Aby zastosować tę aktualizację, musisz mieć zainstalowane oprogramowanie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Konieczne jest zainstalowanie aktualizacji wymienionych poniżej i ponowne uruchomienie urządzenia przed zainstalowaniem najnowszego pakietu zbiorczego. Zainstalowanie tych aktualizacji poprawia skuteczność procesu aktualizacji i ogranicza potencjalne problemy podczas instalowania pakietu zbiorczego i stosowania poprawek dotyczących zabezpieczeń Microsoft.
- Aktualizacja stosu obsługi (SSU) (KB4490628) z 12 marca 2019 r. lub nowsza. Aby uzyskać autonomiczny pakiet tego SSU, wyszukaj go na stronie Wykaz usługi Microsoft Update. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2.
- Najnowsza aktualizacja mechanizmu SHA-2 (KB4474419) wydana 10 września 2019 r. lub nowsza. Jeśli używasz usługi Windows Update, najnowsza aktualizacja mechanizmu SHA-2 zostanie zaproponowana automatycznie. Ta aktualizacja jest wymagana, aby móc zainstalować aktualizacje, które są podpisane wyłącznie mechanizmem SHA-2. Aby uzyskać więcej informacji na temat aktualizacji technologii SHA-2, zobacz Wymaganie obsługi podpisu kodu SHA-2 2019 dla systemu Windows i programu WSUS.
- Pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) dla systemów Windows 7 Standard i Windows Server 2008 R2 został (KB5017397) wydany 13 września 2022 r. lub nowszy. Pakiet przygotowania licencji dodatkowych Aktualizacje zabezpieczeń (ESU) dla Windows Server 2008 r. jest (KB5016129) wydany 12 lipca 2022 r. lub nowszą aktualizacją. Pakiet przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU) nie będzie proponowany z poziomu programu WSUS. Aby pobrać pakiet autonomiczny pakietu przygotowania licencji dodatkowych aktualizacji zabezpieczeń (ESU), wyszukaj go w wykazie usługi Microsoft Update.
Zainstaluj tę aktualizację
| Kanał wersji | Dostępne | Następny krok |
|---|---|---|
| Wykaz usługi Microsoft Update | Tak | Aby uzyskać autonomiczny pakiet tej aktualizacji, przejdź do witryny internetowej Wykaz usługi Microsoft Update. |
| Program Windows Server Update Services (WSUS) | Tak | Ta osobna aktualizacja produktu .NET Framework zostanie zainstalowana, w zależności od przypadku, przez zastosowanie odpowiedniej aktualizacji systemu operacyjnego. Aby uzyskać więcej informacji na temat aktualizacji systemu operacyjnego, zobacz sekcję Dodatkowe informacje o tej aktualizacji . |
Wymóg ponownego uruchomienia
Jeśli są używane jakiekolwiek pliki, których dotyczy problem, może być konieczne ponowne uruchomienie komputera po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.
Aktualizowanie informacji o wdrożeniu
Aby uzyskać szczegółowe informacje na temat wdrożenia tej aktualizacji zabezpieczeń, zobacz następujący artykuł z bazy wiedzy Baza wiedzy Microsoft Knowledge Base:
Informacje o wdrożeniu aktualizacji zabezpieczeń 20230214: 14 lutego 2023 r.
Informacje o usuwaniu aktualizacji
Wskazówka Nie zaleca się usuwania jakichkolwiek aktualizacji zabezpieczeń. Aby usunąć tę aktualizację, należy skorzystać z elementu Programy i funkcje w Panelu sterowania.
Zaktualizuj informacje o ponownym uruchamianiu
Ta aktualizacja nie wymaga ponownego uruchomienia systemu po jej zastosowaniu, chyba że aktualizowane pliki są zablokowane lub są używane.
Informacje o plikach
W wersji tej aktualizacji oprogramowania w języku angielskim (Stany Zjednoczone) są instalowane pliki o atrybutach wymienionych w tabelach poniżej.
| x86 |
|---|
| Nazwa plikuWersja plikuRozmiar plikuData/godzinaclr.dll4.7.4038.07,773,58411-sty-202323:29clrjit.dll4.7.4038.0517,00811-sty-202323:29diasymreader.dll14.7.4038.01,064,89611-sty-202323:29mscordacwks.dll4.7.4038.01,336,75211-sty-202323:29mscordbi.dll4.7.4038.01,162,67211-sty-202323:29mscorlib.dll4.7.4038.05,639,56811-sty-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-sty-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-sty-202323:29peverify.dll4.7.4038.0182,67211-sty-202323:29SOS.dll4.7.4038.0737,20011-sty-202323:29 |
| x64 |
|---|
| Nazwa plikuWersja plikuRozmiar plikuDataGodzinaclr.dll4.7.4038.010,691,00811-sty-202323:48clr.dll4.7.4038.07,773,58411-sty-202323:29clrjit.dll4.7.4038.01,215,42411-sty-202323:48clrjit.dll4.7.4038.0517,00811-sty-202323:29compatjit.dll4.7.4038.01,253,79211-sty-202323:48diasymreader.dll14.7.4038.01,445,77611-sty-202323:48diasymreader.dll14.7.4038.01,064,89611-sty-202323:29mscordacwks.dll4.7.4038.01,834,38411-sty-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-sty-202323:48mscordbi.dll4.7.4038.01,162,67211-sty-202323:29mscorlib.dll4.7.4038.05,421,45611-sty-202323:48mscorlib.dll4.7.4038.05,639,56811-sty-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-sty-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-sty-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-sty-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-sty-202323:29peverify.dll4.7.4038.0254, 91211-sty-202323:48peverify.dll4.7.4038.0182,67211-sty-202323:29SOS.dll4.7.4038.0865,66411-sty-202323:48SOS.dll4.7.4038.0737,20011-sty-202323:29 |
Wymagania wstępne
Aby zastosować tę aktualizację, musisz mieć zainstalowane oprogramowanie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Wymóg ponownego uruchomienia
Jeśli są używane jakiekolwiek pliki, których dotyczy problem, należy ponownie uruchomić komputer po zastosowaniu tej aktualizacji. Zalecamy zamknięcie wszystkich aplikacji opartych na platformie .NET Framework przed zastosowaniem tej aktualizacji.
Jak uzyskać pomoc i obsługę techniczną dla tej aktualizacji
- Pomoc dotycząca instalowania aktualizacji: Często zadawane pytania dotyczące usługi Windows Update
- Ochrona w Internecie i w domu: Pomoc techniczna dotycząca Zabezpieczenia Windows
- Lokalne wsparcie w zależności od kraju: Wsparcie międzynarodowe