Conectați-vă cu Microsoft
Conectați-vă sau creați un cont
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Se aplică la:

Microsoft .NET Framework 4.8

Notă:

Revizuită la 15 iunie 2023 pentru a corecta formularea problemei cunoscute cu certificatul X.509

Revizuit la 20 iunie 2023 pentru a remedia linkul pentru CVE-2023-32030

MEMENTO Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 au ajuns la sfârșitul suportului mainstream și se află acum în suport extins pentru actualizarea de securitate (ESU).

Începând din iulie 2020, nu vor mai exista versiuni opționale, nelegate de securitate (denumite versiuni "C") pentru acest sistem de operare. Sistemele de operare cu suport extins au doar actualizări de securitate lunare cumulative (cunoscute ca "B" sau Actualizare de marți).

Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare. 

Clienții care au achiziționat actualizarea de securitate extinsă (ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 pentru a continua să primească actualizări de securitate după ce se termină suportul extins pe 14 ianuarie 2020. Pentru mai multe informații despre ESU și despre edițiile acceptate, consultați KB4497181. Pentru mai multe informații, consultați blogul ESU.

Actualizarea din 13 iunie 2023 pentru Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 include îmbunătățiri de securitate în .NET Framework 4.8. Vă recomandăm să aplicați această actualizare ca parte a rutinelor obișnuite de întreținere. Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.

Rezumat

CVE-2023-24897 - .NET Framework vulnerabilitate
de execuție a codului la distanță Această actualizare de securitate tratează o vulnerabilitate din MSDIA SDK, unde PDB-urile deteriorate pot provoca depășirea heap, conducând la o cădere sau la eliminarea executării codului. Pentru mai multe informații, consultați CVE-2023-24897.

CVE-2023-24895 - .NET Framework vulnerabilitate
de execuție a codului la distanță Această actualizare de securitate tratează o vulnerabilitate din interpretorul WPF XAML, unde un interpretor nesandboxat poate duce la executarea codului la distanță. Pentru mai multe informații, consultați CVE-2023-24895.

CVE-2023-24936 - .NET Framework Sporirea vulnerabilității
privilegiilor Această actualizare de securitate tratează o vulnerabilitate din restricțiile de ocolire atunci când deserializați un Set de date sau un DataTable din XML, conducând la o sporire a privilegiilor. Pentru mai multe informații, consultați CVE-2023-24936.

CVE-2023-29331 - .NET Framework negarea vulnerabilității
serviciului Această actualizare de securitate tratează o vulnerabilitate în care procesul de preluare AIA pentru certificatele client poate duce la refuzarea serviciului. Pentru mai multe informații, consultați CVE 2023-29331.

CVE-2023-32030 - .NET Framework negarea vulnerabilității
serviciului Această actualizare de securitate tratează o vulnerabilitate în care gestionarea fișierelor X509Certificate2 poate duce la refuzarea serviciului. Pentru mai multe informații, consultați CVE-2023-32030.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiuni individuale de produs.

  • 5027531 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pentru Windows Embedded 7 Standard și Windows Server 2008 R2 SP1 (KB5027531)

Probleme cunoscute din această actualizare

Simptom

Această actualizare poate afecta modul în care .NET Framework importă certificate X.509 runtime. Pentru mai multe informații despre această problemă, consultați KB5025823

Soluție de evitare

Pentru a atenua această problemă, consultați KB5025823.

Cum să obțineți această actualizare

Înainte de a instala această actualizare

Condiţie prealabilă:

Pentru a aplica această actualizare, trebuie să aveți .NET Framework 4.8 instalat.

Trebuie să instalați actualizările listate mai jos și să reporniți dispozitivul înainte de a instala cel mai recent set. Instalarea acestor actualizări îmbunătățește fiabilitatea procesului de actualizare și reduce problemele potențiale în timp ce instalați setul și aplicați remedierile de securitate Microsoft.

  1. Actualizarea stivei de servicii (SSU) din 12 martie 2019 (KB4490628). Pentru a obține pachetul independent pentru acest SSU, căutați-l în Catalogul Microsoft Update. Această actualizare este necesară pentru a instala actualizări care sunt semnate doar cu SHA-2.

  2. Cea mai recentă actualizare SHA-2 (KB4474419) a fost lansată pe 10 septembrie 2019 sau o actualizare mai nouă. Dacă utilizați Windows Update, vi se va oferi automat cea mai recentă actualizare SHA-2. Această actualizare este necesară pentru a instala actualizări care sunt semnate doar cu SHA-2. Pentru mai multe informații despre actualizările SHA-2, consultați Cerințe asistență semnare cod 2019 SHA-2 pentru Windows și WSUS.

  3. Pentru a obține această actualizare de securitate, trebuie să reinstalați "Pachetul de pregătire pentru licențiere pentru Actualizări de securitate extinsă (ESU) (KB5016892) pentru Windows Server 2008 R2 SP1 care este datat 8 august 2022 chiar dacă ați instalat anterior cheia ESU. Pachetul de pregătire pentru licențiere ESU vă va fi oferit din WSUS. Pentru a obține pachetul independent pentru pachetul de pregătire pentru licențiere ESU, căutați-l în Catalogul Microsoft Update.

  4. După ce instalați elementele de mai sus, vă recomandăm ferm să instalați cel mai recent SSU.

    Pentru Windows Server 2008 R2 SP1, trebuie să aveți instalată actualizarea stivei de servicii (SSU) (KB5017397) care este datată 13 septembrie 2022 sau o versiune mai recentă. Pentru mai multe informații despre cele mai recente actualizări SSU, consultați ADV990001 | Cea mai recentă Actualizări stivă de servicii.

    Dacă utilizați Windows Update, vi se va oferi automat cel mai recent SSU, dacă sunteți client ESU. Pentru a obține pachetul independent pentru cel mai recent SSU, căutați-l în Catalogul Microsoft Update. Pentru informații generale despre SSU-uri, consultați Actualizările stivei de servicii și Actualizări stivei de servicii (SSU): Întrebări frecvente.

  5. Descărcați cheia programului de completare ESU MAK din portalul VLSC și implementați și activați cheia programului de completare ESU MAK. Dacă utilizați Instrumentul de gestionare a activării în volum (VAMT) pentru a implementa și a activa cheile, urmați instrucțiunile de aici.

    IMPORTANT Nu aveți nevoie de o cheie suplimentară pentru implementarea următoarelor:

    • Nu trebuie să implementați o cheie ESU suplimentară pentru mașini virtuale Azure (VM), Azure Stack HCI.

    • Pentru alte produse Azure, cum ar fi Azure VMWare, soluția Azure Nutanix Azure Stack (Hub, Edge) sau pentru a vă aduce propriile imagini pe Azure pentru Windows Server 2008 SP2 și Windows Server 2008 R2 SP1, trebuie să implementați cheia ESU.  Pașii pentru instalarea, activarea și implementarea ESU sunt aceiași pentru al patrulea an de acoperire ESU.

Instalați această actualizare

Canal de lansare

Disponibile

Pasul următor

Windows Update și Microsoft Update

Nu

Vedeți celelalte opțiuni de mai jos.

Microsoft Update Catalog

Da

Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update .

Windows Server Update Services (WSUS)

Da

Această actualizare individuală .NET Framework produs va fi instalată, după caz, prin aplicarea actualizării sistemului de operare. Pentru mai multe informații despre actualizările sistemului de operare, consultați informații suplimentare despre această secțiune de actualizare .

Cerință repornire

Poate fi necesar să reporniți computerul după ce aplicați această actualizare dacă sunt utilizate fișiere afectate. Vă recomandăm să ieșiți din toate aplicațiile bazate pe .NET Framework înainte de a aplica această actualizare.

Actualizați informațiile de implementare

Pentru detalii de implementare pentru această actualizare de securitate, accesați următorul articol din Baza de cunoștințe Microsoft:

20230613 Informații despre implementarea actualizărilor de securitate: 13 iunie 2023

Informații fișier

x86

Nume fișier

Versiune fișier

Dimensiune fișier

Data

Timp

clr.dll

4.8.4644.0

8,658,824

08-mai-2023

22:50

clrjit.dll

4.8.4644.0

555,912

08-mai-2023

22:50

diasymreader.dll

14.8.4644.0

1,078,152

08-mai-2023

22:50

mscordacwks.dll

4.8.4644.0

1,308,536

08-mai-2023

22:50

mscordbi.dll

4.8.4644.0

1,189,240

08-mai-2023

22:50

mscorlib.dll

4.8.4644.0

5,736,840

08-mai-2023

22:50

Placeholder.dll

4.8.4644.0

19,392

08-mai-2023

22:50

VsVersion.dll

14.8.4644.0

12,736

08-mai-2023

22:50

PenIMC2_v0400.dll

4.8.4644.0

100,784

08-mai-2023

22:50

peverify.dll

4.8.4644.0

183,744

08-mai-2023

22:50

PresentationCore.dll

4.8.4644.0

3,678,104

08-mai-2023

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08-mai-2023

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08-mai-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08-mai-2023

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08-mai-2023

22:50

PresentationNative_v0400.dll

4.8.4644.0

924,096

08-mai-2023

22:50

SOS.dll

4.8.4644.0

768,896

08-mai-2023

22:50

System.Core.dll

4.8.4644.0

1,551,128

08-mai-2023

22:42

System.Data.dll

4.8.4644.0

3,480,472

08-mai-2023

22:50

System.dll

4.8.4644.0

3,558,168

08-mai-2023

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08-mai-2023

22:42

System.Xaml.dll

4.8.4644.0

634,136

08-mai-2023

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08-mai-2023

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08-mai-2023

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08-mai-2023

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08-mai-2023

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08-mai-2023

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08-mai-2023

22:50

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08-mai-2023

22:50

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08-mai-2023

22:50

x64

Nume fișier

Versiune fișier

Dimensiune fișier

Data

Timp

clr.dll

4.8.4644.0

11,710,344

08-mai-2023

22:42

clr.dll

4.8.4644.0

8,658,824

08-mai-2023

22:50

clrjit.dll

4.8.4644.0

1,359,296

08-mai-2023

22:42

clrjit.dll

4.8.4644.0

555,912

08-mai-2023

22:50

compatjit.dll

4.8.4644.0

1,274,304

08-mai-2023

22:42

diasymreader.dll

14.8.4644.0

1,493,440

08-mai-2023

22:42

diasymreader.dll

14.8.4644.0

1,078,152

08-mai-2023

22:50

mscordacwks.dll

4.8.4644.0

1,803,640

08-mai-2023

22:42

mscordacwks.dll

4.8.4644.0

1,308,536

08-mai-2023

22:50

mscordbi.dll

4.8.4644.0

1,655,712

08-mai-2023

22:42

mscordbi.dll

4.8.4644.0

1,189,240

08-mai-2023

22:50

mscorlib.dll

4.8.4644.0

5,499,288

08-mai-2023

22:42

mscorlib.dll

4.8.4644.0

5,736,840

08-mai-2023

22:50

VsVersion.dll

14.8.4644.0

12,688

08-mai-2023

22:42

Placeholder.dll

4.8.4644.0

21,440

08-mai-2023

22:42

Placeholder.dll

4.8.4644.0

19,392

08-mai-2023

22:50

VsVersion.dll

14.8.4644.0

12,736

08-mai-2023

22:50

PenIMC2_v0400.dll

4.8.4644.0

121,784

08-mai-2023

22:42

PenIMC2_v0400.dll

4.8.4644.0

100,784

08-mai-2023

22:50

peverify.dll

4.8.4644.0

266,688

08-mai-2023

22:42

peverify.dll

4.8.4644.0

183,744

08-mai-2023

22:50

PresentationCore.dll

4.8.4644.0

3,654,552

08-mai-2023

22:42

PresentationCore.dll

4.8.4644.0

3,678,104

08-mai-2023

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

08-mai-2023

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

08-mai-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

303,544

08-mai-2023

22:42

PresentationHost_v0400.dll.mui

4.8.4644.0

78,776

08-mai-2023

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

08-mai-2023

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

08-mai-2023

22:50

PresentationNative_v0400.dll

4.8.4644.0

1,165,248

08-mai-2023

22:42

PresentationNative_v0400.dll

4.8.4644.0

924,096

08-mai-2023

22:50

SOS.dll

4.8.4644.0

923,000

08-mai-2023

22:42

SOS.dll

4.8.4644.0

768,896

08-mai-2023

22:50

System.Core.dll

4.8.4644.0

1,551,128

08-mai-2023

22:42

System.Data.dll

4.8.4644.0

3,547,064

08-mai-2023

22:42

System.Data.dll

4.8.4644.0

3,480,472

08-mai-2023

22:50

System.dll

4.8.4644.0

3,558,168

08-mai-2023

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

08-mai-2023

22:42

System.Xaml.dll

4.8.4644.0

634,136

08-mai-2023

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

08-mai-2023

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

08-mai-2023

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

08-mai-2023

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

08-mai-2023

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

08-mai-2023

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,248

08-mai-2023

23:57

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

08-mai-2023

22:50

WPFFontCache_v0400.exe

4.8.4644.0

22,992

08-mai-2023

23:57

WPFFontCache_v0400.exe

4.8.4644.0

20,896

08-mai-2023

22:50

wpfgfx_v0400.dll

4.8.4644.0

2,052,032

08-mai-2023

22:42

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

08-mai-2023

22:50

Cum se obține ajutor și asistență pentru această actualizare

Aveți nevoie de ajutor suplimentar?

Doriți mai multe opțiuni?

Explorați avantajele abonamentului, navigați prin cursurile de instruire, aflați cum să vă securizați dispozitivul și multe altele.

Comunitățile vă ajută să adresați întrebări și să răspundeți la întrebări, să oferiți feedback și să primiți feedback de la experți cu cunoștințe bogate.

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?
Apăsând pe Trimitere, feedbackul dvs. va fi utilizat pentru a îmbunătăți produsele și serviciile Microsoft. Administratorul dvs. IT va avea posibilitatea să colecteze aceste date. Angajamentul de respectare a confidențialității.

Vă mulțumim pentru feedback!

×