Conectați-vă cu Microsoft
Conectați-vă sau creați un cont.
Salut,
Selectați un alt cont.
Aveți mai multe conturi
Alegeți contul cu care doriți să vă conectați.

Înștiințare

Revizuit 8.06.2021

Pe 8 iunie 2021, această actualizare a fost lansată pentru a înlocui o actualizare anterioară pentru adresarea unei erori "serverul de revocare a fost offline" care poate apărea în timpul instalării. Dacă ați instalat deja o versiune anterioară a acestei actualizări, nu este necesară nicio acțiune. Pentru a obține cea mai recentă versiune a acestor actualizări, consultați secțiunea "Cum să obțineți și să instalați actualizarea" a articolului de actualizare individuală.  Linkuri la fiecare articol se găsesc în secțiunea "Informații suplimentare despre această actualizare" a acestui articol.

Pe 13 aprilie 2021, această actualizare a fost lansată pentru a înlocui o versiune anterioară a acestei actualizări.

Se aplică la:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

IMPORTANT Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare. 

IMPORTANTUnii clienți care utilizează Windows Server 2008 R2 SP1 și și-au activat programul de completare ESU cheie de activare multiplă (MAK) înainte de a instala actualizările din 14 ianuarie 2020 pot avea nevoie să activeze din nou cheia. Activarea din nou pe dispozitivele afectate ar trebui să fie necesară o singură dată.  Pentru informații despre activare, consultați această postare de blog.

IMPORTANTWSUS scanează fișierele cab va continua să fie disponibile pentru Windows 7 SP1 și Windows Server 2008 R2 SP1. Dacă aveți un subset de dispozitive care rulează aceste sisteme de operare fără ESU, acestea pot apărea ca neconforme în instrumentele de gestionare a corecțiilor și de conformitate.

IMPORTANTClienții care au achiziționat Actualizarea de securitate extinsă (Extended Security Update - ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 pentru a continua să primească actualizări de securitate după ce suportul extins se termină la 14 ianuarie 2020. Pentru mai multe informații despre ESU și edițiile acceptate, consultați KB4497181.

IMPORTANT Începând cu data de 15 ianuarie 2020, va apărea o notificare pe ecran complet care descrie riscul continuării utilizării Windows 7 Service Pack 1 după ce acesta ajunge la sfârșitul perioadei de asistență pe 14 ianuarie 2020. Notificarea va rămâne pe ecran până când interacționați cu ea. Această notificare va apărea doar în următoarele ediții de Windows 7 Service Pack 1:

NotăNotificarea nu va apărea pe dispozitivele sau pe dispozitivele la care s-a făcut asocierea la domeniu în modul chioșc.

  • Starter.

  • Home Basic.

  • Pagina Premium.

  • Profesional. Dacă ați achiziționat Extended Security Update (ESU), notificarea nu va apărea. Pentru mai multe informații, consultați Cum să obțineți actualizări de securitate extinse pentru dispozitivele eligibile Windows și ciclul de viață al FAQ-Extended de securitate.

  • Cel mai bun.

IMPORTANT Începând din august 2019, actualizări la .NET Framework 4.6 și mai nou, pentru Windows Server 2008 R2 SP1 și Windows 7SP1, necesită asistență pentru semnarea codului SHA-2. Asigurați-vă că aveți cele mai recente actualizări Windows înainte de a aplica această actualizare, pentru a evita problemele de instalare. Pentru informații mai detaliate despre actualizările de suport pentru semnarea codului SHA-2, consultați KB 4474419.

IMPORTANT Toate actualizările pentru .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 și 4.6 necesită instalarea actualizării d3dcompiler_47.dll. Vă recomandăm să instalați actualizarea inclusă d3dcompiler_47.dll înainte de a aplica această actualizare. Pentru mai multe informații despre d3dcompiler_47.dll date, consultați KB 4019990.

IMPORTANT Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.

Rezumat

Un punct de vulnerabilitate de privilegiu există atunci când ASP.NET sau .NET Framework aplicații web care rulează pe IIS permit în mod impropriu accesul la fișiere memorate în cache. Un atacant care a exploatat cu succes această vulnerabilitate ar putea obține acces la fișiere restricționate. Pentru a exploata această vulnerabilitate, un atacant trebuie să trimită o solicitare creată special pe un server afectat. Actualizarea se adresează vulnerabilității modificând modul în care este ASP.NET dvs.NET Framework gestionați solicitările.

Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).

Există o vulnerabilitate de executare a codului la distanță atunci când Microsoft .NET Framework procesează intrările. Un atacant care a exploatat cu succes această vulnerabilitate ar putea prelua controlul asupra unui sistem afectat. Pentru a exploata vulnerabilitatea, un atacant ar trebui să poată încărca un fișier creat special într-o aplicație web. Actualizarea de securitate abordează vulnerabilitatea corectând modul în care .NET Framework procesează intrările.

Pentru mai multe informații, accesați: https://go.microsoft.com/fwlink/?linkid=2138023

Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).

Pentru o listă de îmbunătățiri lansate cu această actualizare, consultați linkurile de articol din secțiunea Informații suplimentare a acestui articol.

Probleme cunoscute în unele părți ale acestei actualizări

Simptom

Această actualizare nu se instalează și returnează oricare sau ambele dintre următoarele mesaje de eroare:

  • -2146762495

  • Un certificat obligatoriu nu se încadrează în perioada de validitate atunci când se face verificarea în raport cu ceasul curent al sistemului sau cu marcajul temporal din fișierul semnat.

  • Funcția de revocare nu a putut verifica revocarea, deoarece serverul de revocare a fost offline.

Soluție de evitare

Această problemă a fost corectată de cea mai recentă versiune a părților afectate din această actualizare.

Dacă ați instalat deja o versiune anterioară a părților afectate, nu este necesară nicio acțiune.

Informații suplimentare despre această actualizare

Următoarele articole conțin informații suplimentare despre această actualizare, pe măsură ce este legată de versiuni de produs individuale.

  • 4569736 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 (KB4569736)

  • 4569743 Descrierea actualizării doar de securitate pentru .NET Framework 4.5.2 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB4569743)

  • 4569740 Descrierea actualizării doar de securitate pentru .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB4569740)

  • 4569733 Descrierea actualizării doar de securitate pentru .NET Framework 4.8 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 (KB4569733)

Informații despre protecție și securitate

Aveți nevoie de ajutor suplimentar?

Extindeți-vă competențele
Explorați instruirea
Fiți primul care obține noile caracteristici
Alăturați-vă la Microsoft Insider

Au fost utile aceste informații?

Cât de mulțumit sunteți de calitatea limbajului?
Ce v-a afectat experiența?

Vă mulțumim pentru feedback!

×