Observação
- Aplicável a:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Observação
Revisado a 20 de junho de 2023 para adicionar uma resolução ao problema conhecido.
Observação
- LEMBRETE O Windows Embedded 7 Standard e o Windows Server 2008 R2 SP1 chegaram ao fim do suporte base e encontram-se agora no suporte alargado da atualização de segurança (ESU).
- A partir de julho de 2020, deixarão de existir versões opcionais não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operacionais em suporte estendido têm apenas atualizações de segurança mensais cumulativas (conhecidas como o lançamento "B" ou Atualização de Terça-feira).
- Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
- Os clientes que tenham comprado a Extensão das Atualizações de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos do KB4522133 para continuarem a receber atualizações de segurança depois do fim do suporte alargado em 14 de janeiro de 2020. Para saber mais sobre a ESU e quais edições são compatíveis, consulte KB4497181. Para obter mais informações, consulte o blogue da ESU.
Observação
- LEMBRETE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem a instalação da d3dcompiler_47.dll atualização. Recomendamos que você instale a atualização d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre d3dcompiler_47.dll, consulte KB 4019990.
- Se você instalar um pacote de idiomas depois de instalar esta atualização, será necessário reinstalar a atualização. Portanto, recomendamos que você instale qualquer pacote de idiomas necessário antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
A atualização de 14 de fevereiro de 2023 para o Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 inclui melhoramentos de fiabilidade cumulativos no .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Recomendamos que você aplique esta atualização como parte das suas rotinas de manutenção regulares. Verifique se você instalou as atualizações necessárias listadas na seção Como obter esta atualização antes de instalar esta atualização.
Resumo
CVE-2023-21808 - Vulnerabilidade de execução remota de código .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade no SDK do MSDIA em que uma desreferência de ponteiro não confiável pode causar corrupção de memória, levando a uma falha ou removendo a execução de código. Para obter mais informações, consulte CVE-2023-21808.
CVE-2023-21722 - Vulnerabilidade de negação de serviço .NET Framework
Esta atualização de segurança elimina uma vulnerabilidade em que o instalador do provedor de instalação WMI do Visual Studio pode ser usado por um invasor local de baixo nível para corromper arquivos locais que o SYSTEM pode gravar, levando a uma possível negação de serviço. Para obter mais informações, consulte CVE-2023-21722.
Informações adicionais sobre esta atualização
Os artigos a seguir contêm informações adicionais sobre esta atualização para versões de produto individuais.
- 5022786 Descrição da Atualização Apenas de Segurança para .NET Framework 2.0, 3.0, 4.6.2 para Windows Server 2008 SP2 (KB5022786)
- 5022783 Descrição da Atualização Apenas de Segurança para .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 (KB5022783)
Problemas conhecidos nesta atualização
| Sintoma | Depois de instalar esta atualização, as aplicações WPF podem sofrer uma alteração de comportamento. Para obter mais informações sobre este problema, consulte KB5022083 |
|---|---|
| Solução alternativa | Para mitigar este problema, consulte KB5022083. |
| Resolução | Este problema foi resolvido no Rollup e Atualização Cumulativa de Segurança e Qualidade de 13 de junho de 2023. Se você usou alguma solução alternativa ou mitigação para esse problema, eles não serão mais necessários e recomendamos removê-los. Para remover a solução alternativa, reveja a solução ou solução alternativa que foi aplicada para obter as instruções. A solução deve ser removida antes de instalar a atualização de junho. |
Como obter e instalar a atualização
Antes de instalar esta atualização
Pré-requisito:
Para aplicar essa atualização, você deve ter o .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.
Você deve instalar as atualizações listadas abaixo e reinicializar seu dispositivo antes de instalar o Pacote Cumulativo de Atualizações mais recente. A instalação dessas atualizações melhora a confiabilidade do processo de atualização e reduz possíveis problemas ao instalar o Pacote cumulativo de atualizações e aplicar correções de segurança da Microsoft.
- A atualização da pilha de manutenção (SSU) (KB4490628) de 12 de março de 2019 ou uma atualização mais recente. Para obter o pacote autônomo para essa SSU, procure-o no Catálogo do Microsoft Update. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2.
- A atualização SHA-2 mais recente (KB4474419) disponibilizada em 10 de setembro de 2019 ou mais recente. Se estiver usando o Windows Update, a atualização do SHA-2 mais recente será oferecida automaticamente. Essa atualização é necessária para instalar atualizações assinadas apenas por SHA-2. Para obter mais informações sobre as atualizações SHA-2, consulte Exigência de suporte para assinatura de código SHA-2 de 2019 para o Windows e o WSUS.
- O Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) para o Windows 7 Standard e Windows Server 2008 R2 é (KB5017397) lançado a 13 de setembro de 2022 ou uma atualização mais recente. O Pacote de Preparação do Licenciamento do Extended Security Atualizações (ESU) para o Windows Server 2008 é (KB5016129) lançado a 12 de julho de 2022 ou uma atualização mais recente. O pacote de preparação de licenciamento da ESU será oferecido pelo WSUS. Para obter o pacote autônomo do pacote de preparação para licenciamento da ESU, procure-o no Catálogo do Microsoft Update.
Instalar esta atualização
| Canal de lançamento | Disponível | Próxima Etapa |
|---|---|---|
| Catálogo do Microsoft Update | Sim | Para obter o pacote autônomo dessa atualização, acesse o site do Catálogo do Microsoft Update. |
| Windows Server Update Services (WSUS) | Sim | Essa atualização individual do produto .NET Framework será instalada, conforme aplicável, ao aplicar a atualização do sistema operacional. Para obter mais informações sobre atualizações do sistema operacional, veja a seção de informações adicionais sobre essa atualização. |
Necessidade de reinicialização
Você precisará reiniciar o computador após instalar esta atualização se qualquer arquivo afetado estiver sendo usado. Recomendamos sair de todos os aplicativos baseados no .NET Framework antes de aplicar essa atualização.
Informações da implantação de atualizações
Para obter detalhes de implantação sobre esta atualização de segurança, acesse o seguinte artigo na Base de Dados de Conhecimento Microsoft:
20230214 Informações de implantação da atualização de segurança: 14 de fevereiro de 2023
Informações sobre a remoção da atualização
Observação Não recomendamos a remoção de qualquer atualização de segurança. Para remover esta atualização, use o item Programas e Recursos no Painel de Controle.
Atualizar as informações de reinício
Esta atualização não requer uma reinicialização do sistema após você aplicá-los, a menos que os arquivos que estão sendo atualizados estejam bloqueados ou em uso.
Informações sobre os arquivos
A versão em inglês (Estados Unidos) desta atualização de software instala arquivos que têm os atributos listados nas seguintes tabelas.
| x86 |
|---|
| Nome do arquivoVersão do arquivoTamanho do arquivoDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| Nome do arquivoVersão do arquivoTamanho do arquivoDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7..4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
Pré-requisitos
Para aplicar essa atualização, você deve ter o .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.
Necessidade de reinicialização
Você deverá reinicializar o computador depois de aplicar esta atualização se qualquer arquivo afetado estiver sendo usado. Recomendamos sair de todos os aplicativos baseados no .NET Framework antes de aplicar essa atualização.
Como obter ajuda e suporte para esta atualização
- Ajuda para instalar atualizações: Perguntas frequentes sobre o Windows Update
- Proteja-se online e em casa: suporte da Segurança do Windows
- Suporte local de acordo com seu país/região: Suporte Internacional