Înștiințare
Revizuit 2/2/2022
Pe 2 februarie 2022, au fost adăugate instrucțiuni la acest articol cu privire la instalarea actualizărilor doar de securitate după ce au fost efectuate unele modificări la programul ESU. Pentru detalii , consultați secțiunea Probleme cunoscute din acest articol.
Pe 8 iunie 2021, această actualizare a fost lansată pentru a înlocui o actualizare anterioară pentru adresarea unei erori "serverul de revocare a fost offline" care poate apărea în timpul instalării. Dacă ați instalat deja o versiune anterioară a acestei actualizări, nu este necesară nicio acțiune. Urmați instrucțiunile de sub Cum să obțineți și să instalați actualizarea pentru a obține versiunea actualizată.
Pe 13 aprilie 2021, această actualizare a fost lansată pentru a înlocui o versiune anterioară a acestei actualizări.
Pe 23 iulie 2020, actualizare KB4552951 v2 a fost lansată pentru a înlocui v1 pentru .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 și Windows Server 2008 SP2. Actualizarea v1 nu a fost instalată pentru clienții care au avut anumite configurații ESU. Actualizarea v2 corectează problema pentru clienții care nu au putut instala actualizarea v1.
Se aplică la:
Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
IMPORTANT Verificați dacă ați instalat actualizările necesare listate în secțiunea Cum se obține această actualizare înainte de a instala această actualizare.
IMPORTANTUnii clienți care utilizează Windows Server 2008 R2 SP1 și și-au activat programul de completare ESU cu cheie de activare multiplă (MAK) înainte de a instala actualizările din 14 ianuarie 2020 pot avea nevoie să-și activeze din nou cheia. Activarea din nou pe dispozitivele afectate ar trebui să fie necesară o singură dată. Pentru informații despre activare, consultați această postare de blog .
IMPORTANT WSUS scanează fișierele cab va continua să fie disponibile pentru Windows 7 SP1 și Windows Server 2008 R2 SP1. Dacă aveți un subset de dispozitive care rulează aceste sisteme de operare fără ESU, acestea pot apărea ca neconforme în instrumentele de gestionare a corecțiilor și de conformitate.
IMPORTANT Clienții care au achiziționat Actualizarea de securitate extinsă (Extended Security Update - ESU) pentru versiunile locale ale acestor sisteme de operare trebuie să urmeze procedurile din KB4522133 pentru a continua să primească actualizări de securitate după ce suportul extins se termină la 14 ianuarie 2020. Pentru mai multe informații despre ESU și edițiile acceptate, consultați KB4497181.
IMPORTANT Începând cu data de 15 ianuarie 2020, va apărea o notificare pe ecran complet care descrie riscul continuării utilizării Windows 7 Service Pack 1 după ce acesta ajunge la sfârșitul perioadei de asistență pe 14 ianuarie 2020. Notificarea va rămâne pe ecran până când interacționați cu ea. Această notificare va apărea doar în următoarele ediții de Windows 7 Service Pack 1:
NotăNotificarea nu va apărea pe dispozitivele sau pe dispozitivele la care s-a făcut asocierea la domeniu în modul chioșc.
-
Starter.
-
Home Basic.
-
Pagina Premium.
-
Profesional. Dacă ați achiziționat Extended Security Update (ESU), notificarea nu va apărea. Pentru mai multe informații, consultați Cum se obține actualizările de securitate extinse pentru dispozitivele eligibile și Windows de viață și actualizări FAQ-Extended securitate.
-
Cel mai bun.
IMPORTANT Începând din august 2019, actualizări la .NET Framework 4.6 și mai nou, pentru Windows Server 2008 R2 SP1 și Windows 7SP1, necesită suport pentru semnarea codului SHA-2. Asigurați-vă că aveți cele mai recente actualizări Windows înainte de a aplica această actualizare, pentru a evita problemele de instalare. Pentru mai multe informații detaliate despre actualizările de suport pentru semnarea codului SHA-2, consultați Baza de 4474419.
IMPORTANT Toate actualizările pentru .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 și 4.6 necesită ca actualizarea d3dcompiler_47.dll să fie instalată. Vă recomandăm să instalați actualizarea inclusă d3dcompiler_47.dll înainte de a aplica această actualizare. Pentru mai multe informații despre d3dcompiler_47.dll de date, consultați Baza de 4019990.
IMPORTANT Dacă instalați un pachet lingvistic după ce instalați această actualizare, trebuie să reinstalați această actualizare. Prin urmare, vă recomandăm să instalați toate pachetele lingvistice de care aveți nevoie înainte de a instala această actualizare. Pentru mai multe informații, consultați Adăugarea pachetelor lingvistice Windows.
Rezumat
O vulnerabilitate de executare a codului la distanță există în software.NET Framework atunci când software-ul nu reușește să verifice marcajul sursă al unui fișier. Un atacant care a exploatat cu succes vulnerabilitatea ar putea rula cod arbitrar în contextul utilizatorului curent. Dacă utilizatorul curent este conectat cu drepturi de utilizator administrativ, un atacant poate prelua controlul asupra sistemului afectat. Un atacant putea apoi să instaleze programe; vizualizarea, modificarea sau ștergerea datelor; sau creați conturi noi cu drepturi de utilizator complete. Utilizatorii ale căror conturi sunt configurate să aibă mai puține drepturi de utilizator în sistem pot fi mai puțin afectați decât utilizatorii care operează cu drepturi de utilizator administrativ. Exploatarea vulnerabilității necesită ca un utilizator să deschidă un fișier creat special cu o versiune afectată de .NET Framework. Într-un scenariu de atac de e-mail, un atac ar putea exploata vulnerabilitatea prin trimiterea fișierului creat special utilizatorului și poate convinge utilizatorul să deschidă fișierul. Actualizarea de securitate se referă la vulnerabilitate prin corectarea modului .NET Framework verifică marcajul sursă al unui fișier.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
O vulnerabilitate de tip refuz-serviciu există atunci când .NET Framework gestionează în mod impropriu solicitările web. Un atacant care a exploatat cu succes această vulnerabilitate ar putea provoca o refuzare a serviciului împotriva unei .NET Framework web. Vulnerabilitatea poate fi exploatată de la distanță fără autentificare. Un atac neautorizat la distanță poate exploata această vulnerabilitate prin emiterea de solicitări special concepute către aplicația .NET Framework poate. Actualizarea tratează vulnerabilitatea corectând modul în care aplicația web .NET Framework gestionează solicitările web.
Pentru a afla mai multe despre vulnerabilități, accesați următoarele vulnerabilități și expuneri comune (CVE).
Probleme cunoscute în această actualizare
Simptom |
Această actualizare nu se instalează și returnează oricare dintre următoarele mesaje de eroare sau pe ambele:
|
Soluție de evitare |
Această problemă a fost corectată de cea mai recentă versiune a acestei actualizări. Urmați instrucțiunile de sub Cum să obțineți și să instalați actualizarea pentru a obține versiunea actualizată. Dacă ați instalat deja o versiune anterioară a acestei actualizări, nu este necesară nicio acțiune. |
Simptom |
Unele modificări au fost aduse serviciului de metadate Azure Instance (IMDS) pentru a testa date pentru a comuta de la rădăcina CA Baltimore CyberTrust la rădăcina CA DigiCert global G2. Puteți găsi informații detaliate despre această modificare aici: Metadate instanță Azure Service-Attested date TLS: Modificările critice sunt aproape aici! - Comunitatea tehnică Microsoft. Această actualizare nu se instalează și poate returna un mesaj de eroare: "Eroare fatală în timpul instalării" cu cod de eroare: 0x80070643 (sau 0x643). |
Soluție de evitare |
Această problemă a fost rezolvată de actualizările lansate în ianuarie 2022, consultați KB5008886 pentru detalii despre actualizare. Pentru a instala orice actualizare lansată anterior, va trebui să aplicați cea mai recentă actualizare doar de securitate din ianuarie 2022 .NET Framework la sistemul dvs. înainte de a aplica o actualizare anterioară doar de securitate. Dacă ați instalat deja o actualizare lansată anterior, nu este necesară nicio acțiune. |
Informații suplimentare despre această actualizare
Următoarele articole conțin informații suplimentare despre această actualizare, pe măsură ce este legată de versiuni de produs individuale.
-
4556406 Descrierea actualizării doar de securitate pentru .NET Framework 2.0, 3.0, 4.5.2, 4.6 pentru Windows Server 2008 SP2 (KB4556406)
-
4556403 Descrierea actualizării doar de securitate pentru .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pentru Windows 7 SP1 și Windows Server 2008 R2 SP1 (KB4556403)
Cum să obțineți și să instalați actualizarea
Înainte de a instala această actualizare
Condiție necesară:
Pentru a aplica această actualizare, trebuie să aveți .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 instalat.
Trebuie să instalați actualizările listate mai jos și să reporniți dispozitivul înainte de a instala cel mai recent rollup. Instalarea acestor actualizări îmbunătățește fiabilitatea procesului de actualizare și reduce problemele potențiale în timp ce instalați rollupul și aplicați remedieri de securitate Microsoft.
-
Actualizarea stivei de servicii pentru 12 martie 2019 (SSU) (KB4490628). Pentru a obține pachetul independent pentru acest SSU, căutați-l în Catalogul de actualizări Microsoft. Această actualizare este necesară pentru a instala actualizări semnate doar cu SHA-2.
-
Cea mai recentă actualizare SHA-2 (KB4474419), lansată la 10 septembrie 2019. Dacă utilizați actualizarea Windows, cea mai recentă actualizare SHA-2 vă va fi oferită automat. Această actualizare este necesară pentru a instala actualizări semnate doar cu SHA-2. Pentru mai multe informații despre actualizările SHA-2, consultați Cerința de asistență pentru semnarea codului SHA-2 2 2019 pentru Windows și WSUS.
-
Pachetul de pregătire a licențierii pentru actualizările de securitate extinse (Extended Security Updates - ESU) (KB4538483), lansat la 11 februarie 2020. Pachetul de pregătire a licențierii ESU vă va fi oferit de la WSUS. Pentru a obține pachetul independent pentru pachetul de pregătire a licențierii ESU, căutați-l în Catalogul de actualizări Microsoft.
Instalați această actualizare
Release Channel |
Disponibil |
Pasul următor |
Microsoft Update Catalog |
Da |
Pentru a obține pachetul independent pentru această actualizare, accesați site-ul web Catalog Microsoft Update . |
Windows Server Update Services (WSUS) |
Da |
Această actualizare se va sincroniza automat cu WSUS dacă configurați Produse și clasificări după cum urmează: Produs: Windows 7 Service Pack 1, Windows Server 2008 R2 cu Service Pack 1,Windows Standard încorporat 7 Service Pack 1, Windows POSReady 7 încorporat Clasificare: Actualizări de securitate |
Cerință de repornire
Trebuie să reporniți computerul după ce aplicați această actualizare, dacă se utilizează oricare dintre fișierele afectate. Vă recomandăm să închideți toate aplicațiile .NET Framework bază de date înainte de a aplica această actualizare.
Actualizați informațiile de implementare
Pentru detalii de implementare pentru această actualizare de securitate, accesați următorul articol din Baza de cunoștințe Microsoft:
20200512 Informații despre implementarea actualizărilor de securitate: 12 mai 2020
Actualizați informațiile de eliminare
Notă Nu vă recomandăm să eliminați nicio actualizare de securitate. Pentru a elimina această actualizare, utilizați elementul Programe și caracteristici din Panoul de control.
Actualizați informațiile despre repornire
Această actualizare nu necesită o repornire a sistemului după ce o aplicați, decât dacă fișierele care sunt actualizate sunt blocate sau sunt utilizate.
Informații fișier
Versiunea în engleză (Statele Unite) a acestei actualizări de software instalează fișierele care au atributele listate în tabelele următoare.
x86
Nume fișier |
Versiune fișier |
Dimensiune fișier |
Dată |
Ora |
---|---|---|---|---|
clr.dll |
4.7.3620.0 |
7,255,032 |
27.03.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
523,760 |
27.03.2020 |
20:52 |
GlobalUserInterface.CompositeFont |
186,009 |
27.03.2020 |
20:52 |
|
mscordacwks.dll |
4.7.3620.0 |
1,344,016 |
27.03.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,169,696 |
27.03.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,646,328 |
27.03.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
485,576 |
27.03.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
987,840 |
27.03.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,952 |
27.03.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
189,208 |
27.03.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,637,232 |
27.03.2020 |
20:52 |
PresentationFramework.dll |
4.7.3620.0 |
6,245,360 |
27.03.2020 |
20:52 |
PresentationFramework-SystemData.dll |
4.7.3620.0 |
25,072 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
215,024 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,488 |
27.03.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
827,888 |
27.03.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
30,192 |
27.03.2020 |
20:52 |
SMDiagnostics.dll |
4.7.3620.0 |
74,840 |
27.03.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
744,440 |
27.03.2020 |
20:52 |
System.Activities.dll |
4.7.3620.0 |
1,534,008 |
27.03.2020 |
20:52 |
System.Core.dll |
4.7.3620.0 |
1,552,960 |
27.03.2020 |
20:52 |
System.IdentityModel.dll |
4.7.3620.0 |
1,095,736 |
27.03.2020 |
20:52 |
System.IdentityModel.Services.dll |
4.7.3620.0 |
199,160 |
27.03.2020 |
20:52 |
System.Runtime.Serialization.dll |
4.7.3620.0 |
1,057,336 |
27.03.2020 |
20:52 |
System.ServiceModel.Channels.dll |
4.7.3620.0 |
158,704 |
27.03.2020 |
20:52 |
System.ServiceModel.Discovery.dll |
4.7.3620.0 |
309,232 |
27.03.2020 |
20:52 |
System.ServiceModel.dll |
4.7.3620.0 |
6,324,792 |
27.03.2020 |
20:52 |
System.ServiceModel.Internals.dll |
4.7.3620.0 |
261,688 |
27.03.2020 |
20:52 |
System.ServiceModel.WasHosting.dll |
4.7.3620.0 |
40,944 |
27.03.2020 |
20:52 |
System.Windows.Controls.Ribbon.dll |
4.7.3620.0 |
746,992 |
27.03.2020 |
20:52 |
System.Xaml.dll |
4.7.3620.0 |
643,128 |
27.03.2020 |
20:52 |
UIAutomationClient.dll |
4.7.3620.0 |
178,672 |
27.03.2020 |
20:52 |
UIAutomationClientsideProviders.dll |
4.7.3620.0 |
361,968 |
27.03.2020 |
20:52 |
UIAutomationProvider.dll |
4.7.3620.0 |
49,648 |
27.03.2020 |
20:52 |
UIAutomationTypes.dll |
4.7.3620.0 |
221,680 |
27.03.2020 |
20:52 |
WindowsBase.dll |
4.7.3620.0 |
1,296,904 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,952 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
26,664 |
27.03.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,346,544 |
27.03.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
25,584 |
27.03.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
87,024 |
27.03.2020 |
20:52 |
x64
Nume fișier |
Versiune fișier |
Dimensiune fișier |
Dată |
Ora |
---|---|---|---|---|
clr.dll |
4.7.3620.0 |
10,375,456 |
27.03.2020 |
20:52 |
clr.dll |
4.7.3620.0 |
7,255,032 |
27.03.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
1,222,640 |
27.03.2020 |
20:52 |
clrjit.dll |
4.7.3620.0 |
523,760 |
27.03.2020 |
20:52 |
compatjit.dll |
4.7.3620.0 |
1,260,528 |
27.03.2020 |
20:52 |
GlobalUserInterface.CompositeFont |
186,009 |
27.03.2020 |
20:52 |
|
mscordacwks.dll |
4.7.3620.0 |
1,841,648 |
27.03.2020 |
20:52 |
mscordacwks.dll |
4.7.3620.0 |
1,344,016 |
27.03.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,622,816 |
27.03.2020 |
20:52 |
mscordbi.dll |
4.7.3620.0 |
1,169,696 |
27.03.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,428,216 |
27.03.2020 |
20:52 |
mscorlib.dll |
4.7.3620.0 |
5,646,328 |
27.03.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
690,008 |
27.03.2020 |
20:52 |
msvcp120_clr0400.dll |
12.0.52519.0 |
485,576 |
27.03.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
993,632 |
27.03.2020 |
20:52 |
msvcr120_clr0400.dll |
12.0.52519.0 |
987,840 |
27.03.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,960 |
27.03.2020 |
20:52 |
VsVersion.dll |
14.7.3620.0 |
19,952 |
27.03.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
261,624 |
27.03.2020 |
20:52 |
peverify.dll |
4.7.3620.0 |
189,208 |
27.03.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,614,496 |
27.03.2020 |
20:52 |
PresentationCore.dll |
4.7.3620.0 |
3,637,232 |
27.03.2020 |
20:52 |
PresentationFramework.dll |
4.7.3620.0 |
6,245,360 |
27.03.2020 |
20:52 |
PresentationFramework-SystemData.dll |
4.7.3620.0 |
25,072 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
278,304 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,280 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll |
4.7.3620.0 |
215,024 |
27.03.2020 |
20:52 |
PresentationHost_v0400.dll.mui |
4.7.3620.0 |
85,488 |
27.03.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
1,110,304 |
27.03.2020 |
20:52 |
PresentationNative_v0400.dll |
4.7.3620.0 |
827,888 |
27.03.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
32,240 |
27.03.2020 |
20:52 |
ServiceMonikerSupport.dll |
4.7.3620.0 |
30,192 |
27.03.2020 |
20:52 |
SMDiagnostics.dll |
4.7.3620.0 |
74,840 |
27.03.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
872,952 |
27.03.2020 |
20:52 |
SOS.dll |
4.7.3620.0 |
744,440 |
27.03.2020 |
20:52 |
System.Activities.dll |
4.7.3620.0 |
1,534,008 |
27.03.2020 |
20:52 |
System.Core.dll |
4.7.3620.0 |
1,552,960 |
27.03.2020 |
20:52 |
System.IdentityModel.dll |
4.7.3620.0 |
1,095,736 |
27.03.2020 |
20:52 |
System.IdentityModel.Services.dll |
4.7.3620.0 |
199,160 |
27.03.2020 |
20:52 |
System.Runtime.Serialization.dll |
4.7.3620.0 |
1,057,336 |
27.03.2020 |
20:52 |
System.ServiceModel.Channels.dll |
4.7.3620.0 |
158,704 |
27.03.2020 |
20:52 |
System.ServiceModel.Discovery.dll |
4.7.3620.0 |
309,232 |
27.03.2020 |
20:52 |
System.ServiceModel.dll |
4.7.3620.0 |
6,324,792 |
27.03.2020 |
20:52 |
System.ServiceModel.Internals.dll |
4.7.3620.0 |
261,688 |
27.03.2020 |
20:52 |
System.ServiceModel.WasHosting.dll |
4.7.3620.0 |
40,944 |
27.03.2020 |
20:52 |
System.Windows.Controls.Ribbon.dll |
4.7.3620.0 |
746,992 |
27.03.2020 |
20:52 |
System.Xaml.dll |
4.7.3620.0 |
643,128 |
27.03.2020 |
20:52 |
UIAutomationClient.dll |
4.7.3620.0 |
178,672 |
27.03.2020 |
20:52 |
UIAutomationClientsideProviders.dll |
4.7.3620.0 |
361,968 |
27.03.2020 |
20:52 |
UIAutomationProvider.dll |
4.7.3620.0 |
49,648 |
27.03.2020 |
20:52 |
UIAutomationTypes.dll |
4.7.3620.0 |
221,680 |
27.03.2020 |
20:52 |
WindowsBase.dll |
4.7.3620.0 |
1,296,904 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,960 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe.mui |
4.7.3620.0 |
19,952 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
27,472 |
27.03.2020 |
20:52 |
WPFFontCache_v0400.exe |
4.7.3620.0 |
26,664 |
27.03.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,766,392 |
27.03.2020 |
20:52 |
wpfgfx_v0400.dll |
4.7.3620.0 |
1,346,544 |
27.03.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
26,616 |
27.03.2020 |
20:52 |
Placeholder.dll |
4.7.3620.0 |
25,584 |
27.03.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
105,464 |
27.03.2020 |
20:52 |
PenIMC2_v0400.dll |
4.7.3620.0 |
87,024 |
27.03.2020 |
20:52 |
Informații despre protecție și securitate
-
Protejați-vă online: Securitate Windows asistență
-
Aflați cum vă protejați împotriva amenințărilor cibernetice: Securitatea Microsoft