Aplicável a:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0
A atualização de 12 de setembro de 2023 para Windows Server 2008 SP2 inclui melhorias de segurança no .NET Framework 2.0, 3.0. Recomendamos que você aplique esta atualização como parte de suas rotinas de manutenção regulares. Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
Resumo
CVE-2023-36796 - Vulnerabilidade de Execução Remota de Código no .NET Framework CVE 2023-36796.
Essa atualização de segurança corrige uma vulnerabilidade no DiaSymReader.dll ao ler um arquivo PDB corrompido, o que pode levar a Execução Remota de Código. Para obter mais informações, consulteCVE-2023-36792 - Vulnerabilidade de Execução Remota de Código no .NET Framework CVE-2023-36792.
Essa atualização de segurança corrige uma vulnerabilidade no DiaSymReader.dll ao ler um arquivo PDB corrompido, o que pode levar a Execução Remota de Código. Para obter mais informações, consulteCVE-2023-36793 - Vulnerabilidade de Execução Remota de Vódigo no .NET Framework CVE-2023-36793.
Essa atualização de segurança corrige uma vulnerabilidade no DiaSymReader.dll ao ler um arquivo PDB corrompido, o que pode levar a Execução Remota de Código. Para obter mais informações, consulteCVE-2023-36794 - Vulnerabilidade de Execução Remota de Código no .NET Framework CVE-2023-36794.
Essa atualização de segurança corrige uma vulnerabilidade no DiaSymReader.dll ao ler um arquivo PDB corrompido, o que pode levar a Execução Remota de Código. Para obter mais informações, consulteCVE-2023-36788 - Vulnerabilidade de Execução Remota de Código no .NET Framework CVE 2023-36788.
Essa atualização de segurança corrige uma vulnerabilidade no parser XAML do WPF em que um parser sem sandbox pode levar à execução remota de código. Para obter mais informações, consulteInformações adicionais sobre esta atualização
Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.
-
5030176 Descrição da Atualização de Somente Segurança do .NET Framework 2.0, 3.0, 4.6.2 para Windows Server 2008 SP2 (KB5030176)
Problemas conhecidos nesta atualização
No momento, a Microsoft não está ciente de problemas nesta atualização.
Como obter esta atualização
Antes de instalar esta atualização
Pré-requisito:
Para aplicar esta atualização, é necessário ter o .NET Framework 2.0, 3.0 instalado.
Você deve instalar as atualizações listadas abaixo e a reinicialização do dispositivo antes de instalar o Pacote cumulativo de atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações e aplicar correções de segurança da Microsoft.
-
A SSU (atualização de pilha de manutenção) de 9 de abril de 2019 (KB4493730). Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.
-
A atualização do SHA-2 mais recente (KB4474419) lançada em 8 de outubro de 2019 ou mais atual. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
-
Para obter essa atualização de segurança, você deve reinstalar o "Pacote de Preparação para Licenciamento de ESU (Atualizações de Segurança Estendida) (KB5016891) para Windows Server 2008 SP2 datado de 8 de agosto de 2022, mesmo que você tenha instalado anteriormente a chave ESU. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.
-
Após a instalação dos itens acima, recomendamos expressamente que você instale a SSU mais recente. Para o Windows Server 2008 SP2, você deve ter instalado a atualização da pilha de serviços (SSU) (KB5016129) de 12 de julho de 2022. Para obter mais informações sobre as últimas atualizações SSU, confira ADV990001 | Atualizações mais recentes da pilha de manutenção. Se você estiver usando o Windows Update, a SSU mais recente será oferecida automaticamente se você for cliente das ESU. Para obter o pacote autônomo para a SSU mais recente, procure-o no Catálogo do Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e SSU (Atualizações da Pilha de Manutenção):Perguntas Frequentes.
-
Baixe a chave de complemento MAK do ESU no portal do VLSC e implante e ative a chave de complemento MAK do ESU. Se você usar a Ferramenta de Gerenciamento de Ativação por Volume (VAMT) para implantar e ativar chaves, siga as instruções aqui.
IMPORTANTE Você não precisa de uma chave adicional para implantação do seguinte:
-
Você não precisa implantar uma chave ESU adicional para VMs (máquinas virtuais) do Azure, Azure Stack HCI, versão 21H2 e posterior.
-
Para outros produtos do Azure, como VMWare do Azure, solução do Azure Nutanix Azure Stack (Hub, Edge) ou para trazer imagens próprias no Azure para Windows Server 2008 SP2, você precisa implantar a chave ESU. As etapas para instalar, ativar e implantar ESUs são as mesmas para o quarto ano de cobertura da ESU.
-
Instale esta atualização
Canal de lançamento |
Disponível |
Próxima etapa |
Windows Update e Microsoft Update |
Não |
Veja as outras opções abaixo. |
Catálogo do Microsoft Update |
Sim |
Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
WSUS (Windows Server Update Services) |
Sim |
Esta atualização individual do produto .NET Framework será instalada, conforme aplicável, aplicando a atualização do sistema operacional. Para obter mais informações sobre atualizações do sistema operacional, consulte a seção informações adicionais sobre essa atualização. |
Necessidade de reinicialização
Você precisará reiniciar o computador após instalar esta atualização se qualquer arquivo afetado estiver sendo usado. Recomendamos sair de todos os aplicativos baseados no .NET Framework antes de aplicar essa atualização.
Informações da implantação de atualizações
Para obter detalhes da implantação desta atualização de segurança, vá para o seguinte artigo da Base de Dados de Conhecimento Microsoft:
20230912 Informações de implantação da atualização de segurança: 12 de setembro de 2023
Informações sobre os arquivos
Informações de hash de arquivos
File name |
Hash SHA256 |
windows6.0-kb5029947-x86.msu |
4EA81727D94B467411BAAEAFF00F20EC3FA75E084937D86176C9F69B99A65FE2 |
windows6.0-kb5029947-x64.msu |
0107A456AC3D4EFFA04CFAF0815BF3BA79C634DC675F828417AEE7BE1F0D5653 |
File name |
Versão do arquivo |
Tamanho do arquivo |
Data |
Horário |
Platform |
Presentationframework.dll |
3.0.6920.8957 |
5,296,128 |
04-Ago-2023 |
1,200 |
x86 |
Reachframework.dll |
3.0.6920.8957 |
536,576 |
04-Ago-2023 |
1,200 |
x86 |
Windowsbase.dll |
3.0.6920.8957 |
1,257,472 |
04-Ago-2023 |
1,200 |
x86 |
Presentationcore.dll |
3.0.6920.8957 |
4,222,976 |
04-Ago-2023 |
1,200 |
x86 |
Presentationfontcache.exe.config |
Não Aplicável |
161 |
15-Jul-2023 |
1,200 |
Não Aplicável |
Wpfgfx_v0300.dll |
3.0.6920.8957 |
1,741,192 |
04-Ago-2023 |
1,200 |
x86 |
System.printing.dll |
3.0.6920.8957 |
372,736 |
04-Ago-2023 |
1,200 |
x86 |
Penimc.dll |
3.0.6920.8957 |
72,112 |
04-Ago-2023 |
1,200 |
x86 |
Presentationframework.dll |
3.0.6920.8957 |
5,296,128 |
04-Ago-2023 |
1,200 |
x86 |
Presentationhostdll.dll |
3.0.6920.8957 |
134,536 |
04-Ago-2023 |
1,200 |
x86 |
Reachframework.dll |
3.0.6920.8957 |
536,576 |
04-Ago-2023 |
1,200 |
x86 |
Windowsbase.dll |
3.0.6920.8957 |
1,257,472 |
04-Ago-2023 |
1,200 |
x86 |
Xpsviewer.exe |
3.0.6920.8957 |
302,992 |
04-Ago-2023 |
1,200 |
x86 |
File name |
Versão do arquivo |
Tamanho do arquivo |
Data |
Horário |
Platform |
Presentationcore.dll |
3.0.6920.8957 |
4,006,400 |
04-Ago-2023 |
00:11 |
x64 |
Presentationfontcache.exe.config |
Não Aplicável |
161 |
04-Ago-2023 |
00:11 |
Não Aplicável |
Wpfgfx_v0300.dll |
3.0.6920.8957 |
2,259,336 |
04-Ago-2023 |
00:11 |
x64 |
System.printing.dll |
3.0.6920.8957 |
358,400 |
04-Ago-2023 |
00:11 |
x64 |
Penimc.dll |
3.0.6920.8957 |
88,984 |
04-Ago-2023 |
00:11 |
x64 |
Presentationframework.dll |
3.0.6920.8957 |
4,653,056 |
04-Ago-2023 |
00:11 |
x86 |
Presentationhostdll.dll |
3.0.6920.8957 |
175,496 |
04-Ago-2023 |
00:11 |
x64 |
Reachframework.dll |
3.0.6920.8957 |
536,576 |
04-Ago-2023 |
00:11 |
x86 |
Windowsbase.dll |
3.0.6920.8957 |
1,118,208 |
04-Ago-2023 |
00:11 |
x86 |
Presentationframework.dll |
3.0.6920.8957 |
5,296,128 |
04-Ago-2023 |
1,200 |
x86 |
Reachframework.dll |
3.0.6920.8957 |
536,576 |
04-Ago-2023 |
1,200 |
x86 |
Windowsbase.dll |
3.0.6920.8957 |
1,257,472 |
04-Ago-2023 |
1,200 |
x86 |
Presentationcore.dll |
3.0.6920.8957 |
4,222,976 |
04-Ago-2023 |
1,200 |
x86 |
Presentationfontcache.exe.config |
Não Aplicável |
161 |
15-Jul-2023 |
1,200 |
Não Aplicável |
Wpfgfx_v0300.dll |
3.0.6920.8957 |
1,741,192 |
04-Ago-2023 |
1,200 |
x86 |
System.printing.dll |
3.0.6920.8957 |
372,736 |
04-Ago-2023 |
1,200 |
x86 |
Penimc.dll |
3.0.6920.8957 |
72,112 |
04-Ago-2023 |
1,200 |
x86 |
Presentationframework.dll |
3.0.6920.8957 |
5,296,128 |
04-Ago-2023 |
1,200 |
x86 |
Presentationhostdll.dll |
3.0.6920.8957 |
134,536 |
04-Ago-2023 |
1,200 |
x86 |
Reachframework.dll |
3.0.6920.8957 |
536,576 |
04-Ago-2023 |
1,200 |
x86 |
Windowsbase.dll |
3.0.6920.8957 |
1,257,472 |
04-Ago-2023 |
1,200 |
x86 |
Xpsviewer.exe |
3.0.6920.8957 |
302,992 |
04-Ago-2023 |
1,200 |
x86 |
Como obter ajuda e suporte para esta atualização
-
Ajuda para instalar atualizações: Perguntas frequentes do Windows Update
-
Proteja-se online e em casa: Suporte de segurança do Windows
-
Suporte local de acordo com seu país: Suporte Internacional.