12 septembrie 2023 - Actualizare doar de securitate pentru .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pentru Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB5029946)

Se aplică la
.NET

Notă

  • Se aplică la:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Notă

  • MEMENTO Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 au ajuns la sfârșitul suportului mainstream și sunt acum în suportul extins pentru actualizarea de securitate (ESU).
  • Începând din iulie 2020, nu vor mai exista lansări opționale, non-securitate (cunoscute ca versiuni "C") pentru acest sistem de operare. Sistemele de operare din suportul extins au doar actualizări de securitate lunare cumulative (cunoscute ca "B" sau lansarea Update Tuesday).
  • Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare. 
  • Clienții care au achiziționat actualizarea de securitate extinsă (ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 pentru a continua să primească actualizări de securitate după ce se termină asistența extinsă pe 14 ianuarie 2020. Pentru mai multe informații despre ESU și edițiile acceptate, consultați KB4497181. Pentru mai multe informații, consultați blogul ESU.

Notă

  • MEMENTO Toate actualizările pentru .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 și 4.6 necesită instalarea actualizării d3dcompiler_47.dll. Vă recomandăm să instalați actualizarea d3dcompiler_47.dll inclusă înainte de a o aplica. Pentru mai multe informații despre d3dcompiler_47.dll, consultați KB 4019990.
  • Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.

Actualizarea din 12 septembrie 2023 pentru Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 include îmbunătățiri de securitate în .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Vă recomandăm să aplicați această actualizare ca parte din rutina de întreținere obișnuită. Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.

Rezumat

CVE-2023-36796 - Vulnerabilitate .NET Framework Remote Code Execution
              Această actualizare de securitate tratează o vulnerabilitate din DiaSymReader.dll atunci când se citește un fișier PDB deteriorat, care poate duce la executarea de cod la distanță. Pentru mai multe informații, consultați CVE 2023-36796.

CVE-2023-36792 - Vulnerabilitate .NET Framework Remote Code Execution
              Această actualizare de securitate tratează o vulnerabilitate din DiaSymReader.dll atunci când se citește un fișier PDB deteriorat, care poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-36792.

CVE-2023-36793 - Vulnerabilitate .NET Framework Remote Code Execution
              Această actualizare de securitate tratează o vulnerabilitate din DiaSymReader.dll atunci când se citește un fișier PDB deteriorat, care poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-36793.

CVE-2023-36794 - Vulnerabilitate .NET Framework Remote Code Execution
              Această actualizare de securitate tratează o vulnerabilitate din DiaSymReader.dll atunci când se citește un fișier PDB deteriorat, care poate duce la executarea de cod la distanță. Pentru mai multe informații , consultați CVE-2023-36794.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiunile individuale de produs.

  • 5030176 Descrierea actualizării doar de securitate pentru .NET Framework 2.0, 3.0, 4.6.2 pentru Windows Server 2008 SP2 (KB5030176)
  • 5030173 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pentru Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 (KB5030173)

Probleme cunoscute din această actualizare

Microsoft nu are cunoștință în prezent de nicio problemă din această actualizare.

Cum se obține această actualizare

Înainte de a instala această actualizare

Cerință preliminară:

Pentru a aplica această actualizare, trebuie să aveți instalat .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Trebuie să instalați actualizările listate mai jos și să reporniți dispozitivul înainte de a instala cel mai recent set. Instalarea acestor actualizări îmbunătățește fiabilitatea procesului de actualizare și atenuează problemele potențiale în timp ce instalați setul și aplicați remedierile de securitate Microsoft.

Sistem de operare Cerințe preliminare pentru instalarea acestei actualizări
Windows Server 2008 SP2
  1. Actualizarea stivei de servicii din 9 aprilie 2019 (SSU) (KB4493730). Pentru a obține pachetul independent pentru acest SSU, căutați-l în Catalog Microsoft Update. Această actualizare este necesară pentru a instala actualizări care au doar semnătura SHA-2.
  2. Cea mai recentă actualizare SHA-2 (KB4474419) a fost lansată pe 8 octombrie 2019 sau o actualizare mai nouă. Dacă utilizați Windows Update, vi se va oferi automat cea mai recentă actualizare SHA-2. Această actualizare este necesară pentru a instala actualizări care au doar semnătura SHA-2. Pentru mai multe informații despre actualizările SHA-2, consultați Cerințe de suport pentru semnare de cod SHA-2 2019 pentru Windows și WSUS.
  3. Pentru a obține această actualizare de securitate, trebuie să reinstalați "Pachetul de pregătire pentru licențiere Actualizări de securitate extins (ESU)" (KB5016891) pentru Windows Server 2008 SP2 care este datat 8 august 2022, chiar dacă ați instalat anterior cheia ESU. Pachetul de pregătire de licențiere ESU vi se va oferi din WSUS. Pentru a obține pachetul independent pentru pachetul de pregătire pentru licențiere ESU, căutați-l în Catalog Microsoft Update.
  4. După ce instalați elementele de mai sus, vă recomandăm ferm să instalați cel mai recent SSU. Pentru Windows Server 2008 SP2, trebuie să aveți instalată actualizarea stivei de servicii (SSU) (KB5016129) care este datată 12 iulie 2022 sau o versiune mai recentă. Pentru mai multe informații despre cele mai recente actualizări SSU, consultați ADV990001 | Cele mai recente Actualizări ale stivei de servicii.

    Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU dacă sunteți client ESU. Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
  5. Descărcați cheia de program de completare ESU MAK de pe portalul VLSC și implementați și activați cheia de program de completare ESU MAK. Dacă utilizați Instrumentul de gestionare activare în volum (VAMT) pentru a implementa și a activa tastele, urmați instrucțiunile de aici.
    IMPORTANT Nu aveți nevoie de o cheie suplimentară pentru implementarea următoarelor:
    • Nu trebuie să implementați o cheie ESU suplimentară pentru mașinile virtuale Azure (VM), Azure Stack HCI, versiunea 21H2 și versiunile mai recente.
    • Pentru alte produse Azure, cum ar fi Azure VMWare, soluția Azure Nutanix Azure Stack (Hub, Edge) sau pentru a vă aduce propriile imagini pe Azure pentru Windows Server 2008 SP2, trebuie să implementați cheia ESU. Pașii pentru instalarea, activarea și implementarea ESU sunt aceiași pentru al patrulea an de acoperire ESU.
Windows Embedded 7 Standard și Windows Server 2008 R2
  1. Actualizarea stivei de servicii din 12 martie 2019 (SSU) (KB4490628). Pentru a obține pachetul independent pentru acest SSU, căutați-l în Catalog Microsoft Update. Această actualizare este necesară pentru a instala actualizări care au doar semnătura SHA-2.
  2. Cea mai recentă actualizare SHA-2 (KB4474419) a fost lansată pe 10 septembrie 2019 sau o actualizare mai nouă. Dacă utilizați Windows Update, vi se va oferi automat cea mai recentă actualizare SHA-2. Această actualizare este necesară pentru a instala actualizări care au doar semnătura SHA-2. Pentru mai multe informații despre actualizările SHA-2, consultați Cerințe de suport pentru semnare de cod SHA-2 2019 pentru Windows și WSUS.
  3. Pentru a obține această actualizare de securitate, trebuie să reinstalați "Pachetul de pregătire pentru licențiere Actualizări de securitate extins (ESU)" (KB5016892) pentru Windows Server 2008 R2 SP1 care este datat 8 august 2022, chiar dacă ați instalat anterior cheia ESU. Pachetul de pregătire de licențiere ESU vi se va oferi din WSUS. Pentru a obține pachetul independent pentru pachetul de pregătire pentru licențiere ESU, căutați-l în Catalog Microsoft Update.
  4. După ce instalați elementele de mai sus, vă recomandăm ferm să instalați cel mai recent SSU.
    Pentru Windows Server 2008 R2 SP1, trebuie să aveți instalată actualizarea stivei de servicii (SSU) (KB5017397) care este datată 13 septembrie 2022 sau o versiune mai recentă. Pentru mai multe informații despre cele mai recente actualizări SSU, consultați ADV990001 | Cele mai recente Actualizări ale stivei de servicii.

    Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU dacă sunteți client ESU. Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizările stivei de servicii (SSU): întrebări frecvente.
  5. Descărcați cheia de program de completare ESU MAK de pe portalul VLSC și implementați și activați cheia de program de completare ESU MAK. Dacă utilizați Instrumentul de gestionare activare în volum (VAMT) pentru a implementa și a activa tastele, urmați instrucțiunile de aici.
    IMPORTANT Nu aveți nevoie de o cheie suplimentară pentru implementarea următoarelor:
    • Nu trebuie să implementați o cheie ESU suplimentară pentru mașinile virtuale Azure (VM), Azure Stack HCI.
    • Pentru alte produse Azure, cum ar fi Azure VMWare, soluția Azure Nutanix, Azure Stack (Hub, Edge) sau pentru a vă aduce propriile imagini pe Azure pentru Windows Server 2008 SP2 și Windows Server 2008 R2 SP1, trebuie să implementați cheia ESU. Pașii pentru instalarea, activarea și implementarea ESU sunt aceiași pentru al patrulea an de acoperire ESU.

Instalați această actualizare

Canal de lansare Disponibil Următorul pas
Windows Update și Microsoft Update Nu Vedeți celelalte opțiuni de mai jos.
Catalog Microsoft Update Da Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update.
Serviciile de actualizare Windows Server (WSUS) Da Această actualizare de produs .NET Framework individuală va fi instalată, după caz, prin aplicarea actualizării sistemului de operare. Pentru mai multe informații despre actualizările sistemului de operare, consultați secțiunea Informații suplimentare despre această actualizare .

Cerința de repornire

Poate fi necesar să reporniți computerul după ce aplicați această actualizare dacă se utilizează fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.

Actualizarea informațiilor de implementare

Pentru detalii de implementare pentru această actualizare de securitate, accesați următorul articol din Baza de cunoștințe Microsoft:

20230912 Informații despre implementarea actualizării de securitate: 12 septembrie 2023

Informații despre fișiere

Versiunea în limba engleză (Statele Unite) a acestei actualizări de software instalează fișiere care au atributele ce sunt listate în tabelele următoare.

x86
Numele fișieruluiVersiunea fișieruluiDimensiune fișierDateTimediasymreader.dll14.7.4063.01,069,46428-Iul-202300:01msvcp120_clr0400.dll12.0.52519.0485,57628-Iul-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-Iul-202300:01
x64
Nume fișierVersiunea fișieruluiDimensiune fișierDatăOrădiasimreader.dll14.7.4063.01,454,00027-iul-202323:55diasymreader.dll14.7.4063.01,069,46428-iul-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-iul-202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-iul-202300:01msvcr120_clr0400.dll12.0.52519.0993,63227-iul-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-iul-202300:01

Cum se obține ajutor și asistență pentru această actualizare