Aplica-se a:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.6.2
LEMBRETE O Windows Embedded 7 Standard e o Windows Server 2008 R2 SP1 chegaram ao fim do suporte base e estão agora em suporte de atualização de segurança alargada (ESU).
A partir de julho de 2020, deixarão de existir versões opcionais e não relacionadas com segurança (conhecidas como versões "C") para este sistema operativo. Os sistemas operativos no suporte alargado têm apenas atualizações de segurança mensais cumulativas (conhecidas como "B" ou Atualização de terça-feira).
Verifique se instalou as atualizações necessárias listadas na secção Como obter esta atualização antes de instalar esta atualização.
Os clientes que tenham comprado a Extensão da Atualização de Segurança (ESU) para versões no local destes sistemas operativos têm de seguir os procedimentos em KB4522133 para continuar a receber atualizações de segurança após o fim do suporte alargado a 14 de janeiro de 2020. Para obter mais informações sobre a ESU e que edições são suportadas, consulte KB4497181. Para obter mais informações, veja o blogue da ESU.
LEMBRETE Todas as atualizações para .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 e 4.6 requerem que a atualização d3dcompiler_47.dll esteja instalada. Recomendamos que instale a atualização de d3dcompiler_47.dll incluída antes de aplicar esta atualização. Para obter mais informações sobre o d3dcompiler_47.dll, consulte KB 4019990.
Se instalar um pacote de idiomas depois de instalar esta atualização, tem de reinstalar esta atualização. Por conseguinte, recomendamos que instale os pacotes de idiomas necessários antes de instalar esta atualização. Para obter mais informações, consulte Adicionar pacotes de idiomas ao Windows.
Resumo
CVE-2023-36899 - .NET Framework Vulnerabilidade CVE 2023-36899.
de Execução de Código Remoto Esta atualização de segurança resolve uma vulnerabilidade nas aplicações no IIS através do Conjunto Aplicacional da aplicação principal, o que pode levar a um escalamento de privilégios ou outros desvios de segurança. Para obter mais informações, consulteCVE-2023-36873 – Vulnerabilidade CVE-2023-36873.
de Spoofing do NET Framework Esta atualização de segurança resolve uma vulnerabilidade em que o atacante remoto não autenticado pode assinar implementações ClickOnce sem um certificado de assinatura de código válido. Para obter mais informações, consulteProblemas conhecidos nesta atualização
Atualmente, a Microsoft não tem conhecimento de quaisquer problemas nesta atualização.
Informações adicionais sobre esta atualização
Os artigos seguintes contêm informações adicionais sobre esta atualização, uma vez que estão relacionadas com versões de produto individuais.
-
5028980 Descrição da Atualização Apenas de Segurança para .NET Framework 2.0, 3.0 para Windows Server 2008 SP2 (KB5028980)
-
5028978 Descrição da Atualização Apenas de Segurança para .NET Framework 4.6.2 para Windows Embedded 7 Standard e Windows Server 2008 R2 SP1 e Windows Server 2008 SP2 (KB5028978)
Como obter esta atualização
Canal de Lançamento |
Disponível |
Passo Seguinte |
Windows Update e Microsoft Update |
Não |
Veja as outras opções abaixo. |
Catálogo Microsoft Update |
Sim |
Para obter o pacote autónomo para esta atualização, aceda ao site Catálogo Microsoft Update . |
Windows Server Update Services (WSUS) |
Sim |
Esta atualização do sistema operativo irá oferecer, conforme aplicável, e serão instaladas atualizações individuais .NET Framework produto. Para obter mais informações sobre atualizações individuais .NET Framework produtos, veja informações adicionais sobre esta secção de atualização. Esta atualização será sincronizada automaticamente com o WSUS se configurar da seguinte forma: Produto: Windows Server 2008 Service Pack 2 Classificação: Atualizações de segurança |
Como obter ajuda e suporte para esta atualização
-
Ajuda para instalar atualizações: WINDOWS UPDATE FAQ
-
Proteja-se online e em casa: Segurança do Windows suporte
-
Suporte local de acordo com o seu país: Suporte Internacional