8 de outubro de 2024 - Atualização Apenas de Segurança para .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5043947)

Aplica-se A
.NET

Nota

  • Aplica-se a:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Nota

  • LEMBRETE Windows Server 2008 R2 SP1 chegaram ao fim do suporte base e estão agora no suporte de atualização de segurança alargada (ESU).
  • A partir de julho de 2020, deixarão de existir versões opcionais e não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operativos no suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como "B" ou Atualização de terça-feira).
  • Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização. 
  • Os clientes que tenham comprado a Extensão da Atualização de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos em KB4522133 para continuar a receber atualizações de segurança após o fim do suporte alargado a 14 de janeiro de 2020. Para obter mais informações sobre a ESU e as edições suportadas, consulte a KB4497181. Para obter mais informações, veja o blogue da ESU.

Nota

  • LEMBRETE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem que a atualização d3dcompiler_47.dll esteja instalada. Recomendamos que instale a atualização de d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre o d3dcompiler_47.dll, veja KB 4019990.
  • Se instalar um pacote de idiomas depois de instalar esta atualização, terá de reinstalar esta atualização. Por este motivo, recomendamos que instale todos os pacotes de idiomas de que necessita antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.

A atualização de 8 de outubro de 2024 para Windows Server 2008 R2 SP1 e Windows Server SP2 de 2008 inclui melhorias de segurança no .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Recomendamos que aplique esta atualização como parte das suas rotinas de manutenção regulares. Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.

Resumo

CVE-2024-43483 - vulnerabilidade denial of service .NET Framework
              Esta atualização de segurança aborda uma vulnerabilidade denial-of-service detalhada em n CVE-2024-43483 .

CVE-2024-43484 - vulnerabilidade denial of service .NET Framework
              Esta atualização de segurança aborda uma vulnerabilidade denial-of-service detalhada em n CVE-2024-43484 .

Informações adicionais sobre esta atualização

Os artigos seguintes contêm informações adicionais sobre esta atualização, uma vez que estão relacionadas com versões de produto individuais.

  • 5044086 Descrição da Atualização Apenas de Segurança para .NET Framework 2.0, 3.0, 3.5 SP1, 4.6.2 para Windows Server 2008 SP2 (KB5044086)
  • 5044085 Descrição da Atualização Apenas de Segurança para .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 para Windows Server 2008 R2 SP1 (KB5044085)

Problemas conhecidos nesta atualização

Atualmente, a Microsoft desconhece a existência de quaisquer problemas nesta atualização.

Como obter esta atualização

Antes de instalar esta atualização

Pré-requisito:

Para aplicar esta atualização, tem de ter .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 instalado.

Tem de instalar as atualizações listadas abaixo e reiniciar o seu dispositivo antes de instalar o Rollup mais recente. A instalação destas atualizações melhora a fiabilidade do processo de atualização e mitiga potenciais problemas ao instalar o Rollup e aplicar correções de segurança da Microsoft.

Sistema Operativo Pré-requisitos para instalar esta atualização
Windows Server 2008 SP2
  1. A atualização da pilha de manutenção (SSU) de 9 de abril de 2019 (KB4493730). Para obter o pacote autónomo desta SSU, pesquise-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.
  2. A atualização SHA-2 mais recente (KB4474419) disponibilizada a 8 de outubro de 2019 ou a atualização mais recente. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 2019 para Windows e WSUS.
  3. Para obter esta atualização de segurança, tem de reinstalar o "Pacote de Preparação do Licenciamento do Atualizações de Segurança Alargada (ESU) (KB5016891) para o Windows Server SP2 de 2008, datado de 8 de agosto de 2022, mesmo que tenha instalado anteriormente a chave ESU. O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote autónomo de preparação do licenciamento da SSU, procure-o no Catálogo Microsoft Update.
  4. Depois de instalar os itens acima, recomendamos vivamente que instale a SSU mais recente. Para Windows Server 2008 SP2, tem de ter a atualização da pilha de manutenção (SSU) (KB5016129) datada de 12 de julho de 2022 ou posterior instalada. Para obter mais informações sobre as atualizações mais recentes da SSU, veja ADV990001 | Atualizações mais recentes da Pilha de Manutenção.

    Se utilizar Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
  5. Transfira a chave de suplemento ESU MAK a partir do portal do VLSC e implemente e ative a chave de suplemento ESU MAK. Se utilizar o Ferramenta de Gestão de Ativação em Volume (VAMT) para implementar e ativar chaves, siga as instruções aqui.
    IMPORTANTE Não precisa de uma chave adicional para a implementação do seguinte:
    • Não precisa de implementar uma chave ESU adicional para Azure máquinas virtuais (VMs), Azure Stack HCI, versão 21H2 e posterior.
    • Para outros produtos Azure, como Azure VMWare, Azure solução Nutanix Azure Stack (Hub, Edge) ou para imagens bring-your-own no Azure para Windows Server 2008 SP2, tem de implementar a chave ESU. Os passos para instalar, ativar e implementar ESUs são os mesmos para o quarto ano de cobertura da ESU.
Windows Server 2008 R2
  1. A atualização da pilha de manutenção (SSU) de 12 de março de 2019 (KB4490628). Para obter o pacote autónomo desta SSU, pesquise-o no Catálogo Microsoft Update. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2.
  2. A atualização SHA-2 mais recente (KB4474419) disponibilizada a 10 de setembro de 2019 ou a atualização mais recente. Se estiver a utilizar o Windows Update, a atualização SHA-2 mais recente será disponibilizada automaticamente. Esta atualização é necessária para instalar as atualizações apenas com assinatura SHA-2. Para obter mais informações sobre atualizações SHA-2, consulte Requisito de Suporte de Assinatura de Código SHA-2 2019 para Windows e WSUS.
  3. Para obter esta atualização de segurança, tem de reinstalar o Pacote de Preparação do Licenciamento "Extensão do Atualizações de Segurança (ESU) (KB5016892) para o Windows Server 2008 R2 SP1, datado de 8 de agosto de 2022, mesmo que tenha instalado anteriormente a chave ESU. O pacote de preparação do licenciamento da ESU será disponibilizado pelo WSUS. Para obter o pacote autónomo de preparação do licenciamento da SSU, procure-o no Catálogo Microsoft Update.
  4. Depois de instalar os itens acima, recomendamos vivamente que instale a SSU mais recente.
    Para Windows Server 2008 R2 SP1, tem de ter a atualização da pilha de manutenção (SSU) (KB5017397) datada de 13 de setembro de 2022 ou posterior instalada. Para obter mais informações sobre as atualizações mais recentes da SSU, veja ADV990001 | Atualizações mais recentes da Pilha de Manutenção.

    Se utilizar Windows Update, a SSU mais recente será disponibilizada automaticamente se for um cliente da ESU. Para obter o pacote autónomo da SSU mais recente, procure-o no Catálogo Microsoft Update. Para obter informações gerais sobre SSUs, consulte Atualizações da pilha de manutenção e Atualizações da Pilha de Manutenção (SSU): Perguntas Mais Frequentes.
  5. Transfira a chave de suplemento ESU MAK a partir do portal do VLSC e implemente e ative a chave de suplemento ESU MAK. Se utilizar o Ferramenta de Gestão de Ativação em Volume (VAMT) para implementar e ativar chaves, siga as instruções aqui.
    IMPORTANTE Não precisa de uma chave adicional para a implementação do seguinte:
    • Não precisa de implementar uma chave ESU adicional para Azure máquinas virtuais (VMs), Azure Stack HCI.
    • Para outros produtos de Azure, como Azure VMWare, Azure solução Nutanix Azure Stack (Hub, Edge) ou para imagens bring-your-own no Azure para Windows Server 2008 SP2 e Windows Server 2008 R2 SP1, tem de implementar a chave ESU. Os passos para instalar, ativar e implementar ESUs são os mesmos para o quarto ano de cobertura da ESU.

Instalar esta atualização

Via de Lançamento Disponível Passo Seguinte
Windows Update e Microsoft Update Não Consulte as outras opções abaixo.
Catálogo Microsoft Update Sim Para obter o pacote autónomo para esta atualização, aceda ao site do Catálogo Microsoft Update.
Windows Server Update Services (WSUS) Sim Esta atualização de produto individual .NET Framework será instalada, conforme aplicável, ao aplicar a atualização do sistema operativo. Para obter mais informações sobre as atualizações do sistema operativo, veja informações adicionais sobre esta secção de atualização .

Requisito de reinício

Poderá ter de reiniciar o computador depois de aplicar esta atualização se estiverem a ser utilizados ficheiros afetados. Recomendamos que saia de todas as aplicações baseadas em .NET Framework antes de aplicar esta atualização.

Atualizar informações de implementação

Para obter detalhes de implementação para esta atualização de segurança, consulte o separador Implementações do Guia de Atualização de Segurança do Centro de Resposta de Segurança da Microsoft (MSRC).

Informações de ficheiro

A versão em inglês (Estados Unidos) desta atualização de software instala ficheiros que têm os atributos listados nas tabelas seguintes.

x86
Nome do ficheiroFile versionFile sizeDateTimeGlobalUserInterface.CompositeFont186,00904-Sep-202417:23msvcp120_clr0400.dll12.0.52519.0485,57604-Sep-202417:23msvcr120_clr0400.dll12.0.52519.0987,84004-Sep-202417:23VsVersion.dll14.7.4115.013.2320 4-Set-202417:22PresentationCore.dll4.7.4115.03,638,30404-Sep-202417:23PresentationFramework.dll4.7.4115.06.271.53604-Sep-202417:23PresentationFramework-SystemData.dll4.7.4115.018,48004-Sep-202417:23PresentationHost_ v0400.dll4.7.4115.0208,96804-Sep-202417:23PresentationHost_v0400.dll.mui4.7.4115.078,78404-Sep-202417:23PresentationNative_v0400.dll4.7.4115.0821,28004-Sep-202417:23Sistema.Core.dll4.7.4115.01,547,12004-Sep-202417:22System.IO.Compression.dll4.7.4115.067,56804-Sep-202417:22Sistema.Windows.Controls.Ribbon.dll4.7.4115.0740,40004-Sep-202417:23System.Xaml.dll4.7.4115.0637,51204-Sep-202417:23UIAutomationClient.dll4.7.4115.0172,06404-Sep-202417:23UIAutomationClientsideProviders.dll4.7.4115.0355, 36004-Sep-202417:23UIAutomationProvider.dll4.7.4115.043,04004-Sep-202417:23UIAutomationTypes.dll4.7.4115.0215,07204-Sep-202417:23WindowsBase.dll4.7.4115.01,292,83204-Sep-202417:23WPFFontCache_v0400.exe.mui4.7.4115.013.36004-Sep-202417:23WPFFontCache_v0400.exe4.7.4115.020,04804-Sep-202417:23wpfgfx_v0400.dll4.7.4115.01.341.00004-Sep-202417:23Placeholder.dll4.7.4115.019,01604-Sep-202417:23PenIMC2_v0400.dll4.7.4115.080,92804-Sep-202417:23
x64
Nome do ficheiroFile versionFile sizeDateTimeGlobalUserInterface.CompositeFont186,00904-Sep-202417:23msvcp120_clr0400.dll12.0.52519.0690,00804-Sep-202417:42msvcp120_clr0400.dll12.0.52519.0485,57604-Sep-202417:23msvcr120_clr0400.dll12.0.52519.0993,63204-Sep-202417:42msvcr120_clr0400.dll12.0.52519.0987,84004-Sep-202417:23VsVersion.dll14.7.4115.013,38404-Sep-202417:42VsVersion.dll14.7.4115.013,23204-Sep-202417:22PresentationCore.dll4.7.4115.03.615.77604- Set-202417:42PresentationCore.dll4.7.4115.03.638,30404-Sep-202417:23PresentationFramework.dll4.7.4115.06,06271,53604-Sep-202417:23PresentationFramework-SystemData.dll4.7.4115.018,48004-Sep-202417:23PresentationHost_v0400.dll4.7.7 4115.0271,90404-Sep-202417:42PresentationHost_v0400.dll.mui4.7.4115.078.89604-Sep-202417:42PresentationHost_v0400.dll4.7.4115.0208,96804-Sep-202417:23PresentationHost_v0400.dll.mui4.7.4115.078,78404-Sep-202417:23PresentationNative_v0400.dll4.7.4115.01,103.90404-Sep-202417:42PresentationNative_ v0400.dll4.7.4115.0821,28004-Sep-202417:23Sistema.Core.dll4.7.4115.01.547,12004-Sep-202417:22System.IO.Compression.dll4.7.4115.067,56804-Sep-202417:22System.Windows.Controls.Ribbon.dll4.7.4115.0740,40004-Sep-202417:023System.Xaml.dll4.7.4115.0637,51204-Sep-202417:23UIAutomationClient.dll4.7.4115.0172,06404-Sep-202417:23UIAutomationClientsideProviders.dll4.7.4115.0355,36004-Sep-202417:23UIAutomationProvider.dll4.7.4115.043,04004-Sep-202417:23UIAutomationTypes.dll4.7.4115.0215,07204-Sep-202417:23WindowsBase.dll4.7.4115.01,292,83204-Sep-202417:23WPFFontCache_v0400.exe.mui4.7.4115.013,36804-Sep-202417:42WPFFontCache_v0400.exe.mui4.7.4115.013.36004-Sep-202417:23WPFFontCache_v0400.exe4.7.4115.021.08804-Sep-202417:42WPFFontCache_v0400.exe4.7.4115.020,04804-Sep-202417:23wpfgfx_v0400.dll4.7.4115.01,760,80004-Set-202417:42wpfgfx_v0400.dll4.7.4115.01,341,00004-Sep-202417:23Placeholder.dll4.7.4115.020,00004-Sep-202417:42Placeholder.dll4.7.4115.019,01604-Sep-202417:23PenIMC2_v0400.dll4.7.4115.098,87204-Sep-202417:42PenIMC2_v0400.dll4.7.4115.080,92804-Sep-202417:23

Como obter ajuda e suporte para esta atualização