Перейти к основному контенту
Поддержка
Войдите с помощью учетной записи Майкрософт
Войдите или создайте учетную запись.
Здравствуйте,
Выберите другую учетную запись.
У вас несколько учетных записей
Выберите учетную запись, с помощью которой нужно войти.

Изменено 15.11.23: для удаления сведений о CVE, которые не были затронуты накопительным пакетом безопасности и качества платформа .NET Framework ноября.

Применимо к:

Microsoft платформа .NET Framework 3.5.1

НАПОМИНАНИЕ Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) закончили основную поддержку и теперь поддерживают расширенное обновление для системы безопасности (ESU).

Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).

Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление . 

Клиенты, которые приобрели расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны следовать инструкциям в KB4522133 , чтобы продолжить получать обновления для системы безопасности после окончания расширенной поддержки 14 января 2020 г. Дополнительные сведения об ESU и поддерживаемых выпусках см. в разделе KB4497181. Дополнительные сведения см. в блоге ESU.

Обновление от 14 ноября 2023 г. для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) включает улучшения безопасности в платформа .NET Framework 3.5.1. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .

Аннотация

CVE-2023-36560 — уязвимость
платформа .NET Framework обхода функций безопасности Это обновление для системы безопасности устраняет уязвимость обхода функции безопасности, описанную в разделе CVE-2023-36560.

CVE-2023-36049 — уязвимость
платформа .NET Framework повышения привилегий Это обновление для системы безопасности устраняет уязвимость к повышению привилегий, описанную в разделе CVE-2023-36049.

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.

  • 5032185 Описание обновления системы безопасности для платформа .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 (KB5032185)

Известные проблемы в этом обновлении

Корпорация Майкрософт в настоящее время не знает о каких-либо проблемах в этом обновлении.

Как получить это обновление

Перед установкой этого обновления

Условием:

Чтобы применить это обновление, необходимо установить платформа .NET Framework 3.5.1.

Перед установкой последнего накопительного пакета необходимо установить перечисленные ниже обновления и перезапустить устройство . Установка этих обновлений повышает надежность процесса обновления и устраняет потенциальные проблемы при установке накопительного пакета и применении исправлений безопасности Майкрософт.

  1. Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить автономный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление требуется для установки обновлений только с подписью SHA-2.

  2. Последнее обновление SHA-2 (KB4474419), выпущенное 10 сентября 2019 г. или более поздней версии. Если вы используете клиентский компонент Центра обновления Windows, последнее обновление SHA-2 будет предложено вам автоматически. Это обновление требуется для установки обновлений только с подписью SHA-2. Дополнительные сведения об обновлениях SHA-2 см. в статье Требования к поддержке подписывания кода SHA-2 для Windows и WSUS за 2019 год.

  3. Чтобы получить это обновление для системы безопасности, необходимо переустановить пакет подготовки лицензирования Обновления расширенной безопасности (ESU) (KB5016892) для Windows Server 2008 R2 с пакетом обновления 1 (SP1), датированный 8 августа 2022 г., даже если вы ранее установили ключ ESU. Пакет подготовки лицензирования ESU будет предложен вам из WSUS. Чтобы получить автономный пакет для подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.

  4. После установки указанных выше элементов настоятельно рекомендуется установить последнюю версию SSU.

    Для Windows Server 2008 R2 с пакетом обновления 1 (SP1) необходимо установить обновление стека обслуживания (SSU) (KB5017397), установленное 13 сентября 2022 г. или более поздней версии. Дополнительные сведения о последних обновлениях SSU см. в ADV990001 | Последние Обновления стека обслуживания.

    Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU будет предлагаться вам автоматически, если вы являетесь клиентом ESU. Чтобы получить автономный пакет для последней версии SSU, найдите его в каталоге Центра обновления Майкрософт. Общие сведения о SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): часто задаваемые вопросы.

  5. Скачайте ключ надстройки ESU MAK на портале VLSC и разверните и активируйте ключ надстройки ESU MAK. Если вы используете средство управления активацией корпоративных лицензий (VAMT) для развертывания и активации ключей, следуйте инструкциям здесь.

    ВНИМАНИЕ! Дополнительный ключ не требуется для развертывания следующих компонентов:

    • Вам не нужно развертывать дополнительный ключ ESU для виртуальных машин Azure( Azure Stack HCI).

    • Для других продуктов Azure, таких как Azure VMWare, Решение Azure Nutanix Azure Stack (Hub, Edge) или для использования собственных образов в Azure для Windows Server 2008 с пакетом обновления 2 (SP2) и Windows Server 2008 R2 с пакетом обновления 1 (SP1) необходимо развернуть ключ ESU.  Шаги по установке, активации и развертыванию ESU одинаковы для четвертого года охвата ESU.

Установка этого обновления

Канал выпуска

Доступно

Следующий шаг

клиентский компонент Центра обновления Windows и Центр обновления Майкрософт

Нет

См. другие варианты ниже.

Каталог Центра обновления Майкрософт

Да

Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт .

Windows Server Update Services (WSUS)

Да

Это отдельное платформа .NET Framework обновление продукта будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в этом разделе.

Требование перезагрузки

После применения этого обновления может потребоваться перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформа .NET Framework.

Обновление сведений о развертывании

Сведения о развертывании этого обновления для системы безопасности см. в следующей статье базы знаний Майкрософт:

20231114 Сведения о развертывании обновлений для системы безопасности: 14 ноября 2023 г.

Сведения о файле

Сведения о хэш-файле

Имя файла

Хэш SHA256

windows6.1-kb5032012-x86.msu

760AEFD9E145A32F6D828998B0D42042631872135C53613C6CA3E950EC46C933

windows6.1-kb5032012-x64.msu

1AF86AD8B7762768736B1459C5EAE2D114B006A46690275C8B60CA601851A6

Имя файла

Версия файла

Размер

дата

Время

Платформа

Необходимый пакет обновления

Ветвь обслуживания

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

System.dll

2.0.50727.8975

3,211,264

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

Aspnet_wp.exe

2.0.50727.8975

34,760

04 октября 2023 г.

00:12

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

System.web.dll

2.0.50727.8975

5,292,032

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

Имя файла

Версия файла

Размер

дата

Время

Платформа

Необходимый пакет обновления

Ветвь обслуживания

Aspnet_wp.exe

2.0.50727.8975

46,520

04 октября 2023 г.

00:11

x64

SPN

AMD64_NETFX-ASP

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04 октября 2023 г.

00:11

x86

Нет

Неприменимо

System.dll

2.0.50727.8975

3,211,264

04 октября 2023 г.

00:11

x86

Нет

Неприменимо

Webengine.dll

2.0.50727.8975

750,112

04 октября 2023 г.

00:11

x64

Нет

Неприменимо

System.web.dll

2.0.50727.8975

5,300,224

04 октября 2023 г.

00:11

x64

Нет

Неприменимо

System.web.regularexpressions.dll

2.0.50727.8975

98,304

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

System.dll

2.0.50727.8975

3,211,264

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

Aspnet_wp.exe

2.0.50727.8975

34,760

04 октября 2023 г.

00:12

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

System.web.dll

2.0.50727.8975

5,292,032

04 октября 2023 г.

00:12

x86

Нет

Неприменимо

Получение справки и поддержки для этого обновления

Нужна дополнительная помощь?

Нужны дополнительные параметры?

Изучите преимущества подписки, просмотрите учебные курсы, узнайте, как защитить свое устройство и т. д.

В сообществах можно задавать вопросы и отвечать на них, отправлять отзывы и консультироваться с экспертами разных профилей.

Были ли сведения полезными?

Насколько вы удовлетворены качеством перевода?
Что повлияло на вашу оценку?
После нажатия кнопки "Отправить" ваш отзыв будет использован для улучшения продуктов и служб Майкрософт. Эти данные будут доступны для сбора ИТ-администратору. Заявление о конфиденциальности.

Спасибо за ваш отзыв!

×