Se aplică pentru:
Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
IMPORTANT Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.
IMPORTANTUnii clienți care utilizează Windows Server 2008 R2 SP1 și au activat programul de completare pentru cheia de activare multiplă ESU (MAK) înainte de a instala actualizările din 14 ianuarie 2020 pot avea nevoie să își activeze din nou cheia. Reactivarea pe dispozitivele afectate ar trebui să fie necesară doar o singură dată. Pentru informații despre activare, consultați această postare de blog .
IMPORTANT Fișierele WSUS scan cab vor continua să fie disponibile pentru Windows 7 SP1 și Windows Server 2008 R2 SP1. Dacă aveți un subset de dispozitive care rulează aceste sisteme de operare fără ESU, acestea se pot afișa ca neconforme în seturile de instrumente de gestionare a corecțiilor și conformitate.
IMPORTANT Clienții care au achiziționat actualizarea de securitate extinsă (ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 pentru a continua să primească actualizări de securitate după ce se termină suportul extins pe 14 ianuarie 2020. Pentru mai multe informații despre ESU și despre edițiile acceptate, consultați KB4497181.
IMPORTANT Începând cu 15 ianuarie 2020, va apărea o notificare pe ecran complet care descrie riscul de a continua să utilizați Windows 7 Service Pack 1 după ce acesta ajunge la sfârșitul perioadei de asistență la 14 ianuarie 2020. Notificarea va rămâne pe ecran până când interacționați cu ea. Această notificare va apărea doar în următoarele ediții de Windows 7 Service Pack 1:
NotăNotificarea nu va apărea pe mașinile sau mașinile legate la domeniu în modul chioșc.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Professional. Dacă ați achiziționat actualizarea de securitate extinsă (ESU), notificarea nu va apărea. Pentru mai multe informații, consultați Cum să obțineți Actualizări de securitate extinsă pentru dispozitivele Windows eligibile și ciclul de viață FAQ-Extended Security Actualizări.
-
Ultimate.
IMPORTANT Începând din august 2019, actualizările la .NET Framework 4.6 și mai recent, pentru Windows Server 2008 R2 SP1 și Windows 7SP1, necesită suport pentru semnarea codului SHA-2. Asigurați-vă că aveți cele mai recente Actualizări Windows înainte de a aplica această actualizare, pentru a evita problemele de instalare. Pentru mai multe informații detaliate despre actualizările de asistență pentru semnarea codului SHA-2, consultați KB 4474419.
IMPORTANT Toate actualizările pentru .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 și 4.6 necesită instalarea actualizării d3dcompiler_47.dll. Vă recomandăm să instalați actualizarea d3dcompiler_47.dll inclusă înainte de a aplica această actualizare. Pentru mai multe informații despre d3dcompiler_47.dll, consultați KB 4019990.
IMPORTANT Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice la Windows.
Rezumat
O vulnerabilitate de sporire a privilegiilor există atunci când aplicațiile Web ASP.NET sau .NET Framework care rulează pe IIS permit în mod necorespunzător accesul la fișierele memorate în cache. Un atacator care a exploatat cu succes această vulnerabilitate ar putea avea acces la fișiere restricționate. Pentru a exploata această vulnerabilitate, un atacator ar trebui să trimită o solicitare special creată la un server afectat. Actualizarea tratează vulnerabilitatea modificând modul în care ASP.NET și .NET Framework solicitările de gestionare.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
O vulnerabilitate de execuție a codului la distanță există atunci când Microsoft .NET Framework procesează intrarea. Un atacator care a exploatat cu succes această vulnerabilitate ar putea prelua controlul asupra unui sistem afectat. Pentru a exploata vulnerabilitatea, un atacator ar trebui să poată încărca un fișier special creat într-o aplicație web. Actualizarea de securitate tratează vulnerabilitatea prin corectarea modului în care .NET Framework procesează intrările.
Pentru mai multe informații, accesați: https://go.microsoft.com/fwlink/?linkid=2138023
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
Pentru o listă de îmbunătățiri lansate cu această actualizare, consultați linkurile articolului din secțiunea Informații suplimentare din acest articol.
Probleme cunoscute în unele părți ale acestei actualizări
Simptom |
Această actualizare nu se instalează și returnează unul sau ambele dintre următoarele mesaje de eroare:
|
Soluție |
Pentru detalii, consultați articolul pentru .NET Framework versiune individuală a produsului pentru instrucțiuni detaliate. |
Informații suplimentare despre această actualizare
Următoarele articole conțin informații suplimentare despre această actualizare, deoarece se referă la versiuni individuale de produs.
-
4569736 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 (KB4569736)
-
4569743 Descrierea actualizării doar de securitate pentru .NET Framework 4.5.2 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB4569743)
-
4569740 Descrierea actualizării doar de securitate pentru .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2 (KB4569740)
-
4569733 Descrierea actualizării doar de securitate pentru .NET Framework 4.8 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 (KB4569733)
Informații despre protecție și securitate
-
Protejați-vă online: asistență Securitate Windows
-
Aflați cum protejăm împotriva amenințărilor cibernetice: Microsoft Security