14 de fevereiro de 2023 Atualização Apenas de Segurança para .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5022526)

Aplica-se a
.NET

Observação

  • Aplicável a:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Observação

Revisado a 20 de junho de 2023 para adicionar uma resolução ao problema conhecido.

Observação

  • LEMBRETE O Windows Embedded 7 Standard e o Windows Server 2008 R2 SP1 chegaram ao fim do suporte base e encontram-se agora no suporte alargado da atualização de segurança (ESU).
  • A partir de julho de 2020, deixarão de existir versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
  • Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização. 
  • Os clientes que tenham comprado a Extensão das Atualizações de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos do KB4522133 para continuarem a receber atualizações de segurança depois do fim do suporte alargado em 14 de janeiro de 2020. Para saber mais sobre a ESU e quais edições são compatíveis, consulte KB4497181. Para obter mais informações, consulte o blogue da ESU.

Observação

  • LEMBRETE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem a instalação da d3dcompiler_47.dll atualização. Recomendamos que você instale a atualização d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.
  • Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

A atualização de 14 de fevereiro de 2023 para o Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 inclui melhoramentos de fiabilidade cumulativos no .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Recomendamos que você aplique esta atualização como parte das suas rotinas de manutenção regulares. Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.

Resumo

CVE-2023-21808 - Vulnerabilidade de execução remota de código .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que uma desreferência de ponteiro não confiável pode causar corrupção de memória, levando a uma falha ou removendo a execução de código. Para obter mais informações, consulte CVE-2023-21808.

CVE-2023-21722 - Vulnerabilidade de negação de serviço .NET Framework
              Esta atualização de segurança elimina uma vulnerabilidade em que o instalador do provedor de instalação WMI do Visual Studio pode ser usado por um invasor local de baixo nível para corromper arquivos locais que o SYSTEM pode gravar, levando a uma possível negação de serviço. Para obter mais informações, consulte CVE-2023-21722.

Informações adicionais sobre esta atualização

Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.

  • 5022786 Descrição da Atualização Apenas de Segurança para .NET Framework 2.0, 3.0, 4.6.2 para Windows Server 2008 SP2 (KB5022786)
  • 5022783 Descrição da Atualização Apenas de Segurança para .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 (KB5022783)

Problemas conhecidos nesta atualização

Sintoma Depois de instalar esta atualização, as aplicações WPF podem sofrer uma alteração de comportamento. Para obter mais informações sobre este problema, consulte KB5022083
Solução alternativa Para mitigar este problema, consulte KB5022083.
Resolução Este problema foi resolvido no Rollup e Atualização Cumulativa de Segurança e Qualidade de 13 de junho de 2023.
Se você usou alguma solução alternativa ou mitigação para esse problema, eles não serão mais necessários e recomendamos removê-los. Para remover a solução alternativa, reveja a solução ou solução alternativa que foi aplicada para obter as instruções. A solução deve ser removida antes de instalar a atualização de junho.

Como obter e instalar a atualização

Antes de instalar esta atualização

Pré-requisito:

Para aplicar essa atualização, você deve ter o .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.

Você deve instalar as atualizações listadas abaixo e reinicializar seu dispositivo antes de instalar o Pacote Cumulativo de Atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações e aplicar correções de segurança da Microsoft.

  1. A atualização da pilha de manutenção (SSU) (KB4490628) de 12 de março de 2019 ou uma atualização mais recente. Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.
  2. A atualização SHA-2 mais recente (KB4474419) disponibilizada em 10 de setembro de 2019 ou mais recente. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
  3. O Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) para o Windows 7 Standard e Windows Server 2008 R2 é (KB5017397) lançado a 13 de setembro de 2022 ou uma atualização mais recente. O Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) para o Windows Server 2008 é (KB5016129) lançado a 12 de julho de 2022 ou uma atualização mais recente. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.

Instalar esta atualização

Canal de lançamento Disponível Próxima Etapa
Catálogo do Microsoft Update Sim Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update.
Windows Server Update Services (WSUS) Sim Essa atualização individual do produto .NET Framework será instalada, conforme aplicável, ao aplicar a atualização do sistema operacional. Para obter mais informações sobre atualizações do sistema operacional, veja a seção de informações adicionais sobre essa atualização.

Necessidade de reinicialização

Você precisará reiniciar o computador após instalar esta atualização se qualquer arquivo afetado estiver sendo usado. Recomendamos sair de todos os aplicativos baseados no .NET Framework antes de aplicar essa atualização.

Informações da implantação de atualizações

Para obter detalhes de implantação sobre esta atualização de segurança, acesse o seguinte artigo na Base de Dados de Conhecimento Microsoft:

20230214 Informações de implantação da atualização de segurança: 14 de fevereiro de 2023

Informações sobre a remoção da atualização

Observação Não recomendamos a remoção de qualquer atualização de segurança. Para remover esta atualização, use o item Programas e Recursos no Painel de Controle.

Atualizar as informações de reinício

Esta atualização não requer uma reinicialização do sistema após você aplicá-los, a menos que os arquivos que estão sendo atualizados estejam bloqueados ou em uso.

Informações sobre os arquivos

A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas seguintes tabelas.

x86
Nome do arquivoVersão do arquivoTamanho do arquivoDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
Nome do arquivoVersão do arquivoTamanho do arquivoDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7..4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

Pré-requisitos

Para aplicar essa atualização, você deve ter o .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.

Necessidade de reinicialização

Você deverá reinicializar o computador depois de aplicar esta atualização se qualquer arquivo afetado estiver sendo usado. Recomendamos sair de todos os aplicativos baseados no .NET Framework antes de aplicar essa atualização.

Como obter ajuda e suporte para esta atualização