14 ноября 2023 г. — Обновление системы безопасности для платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) и Windows Server 2008 с пакетом обновления 2 (SP2) (KB5032009)

Применяется к
.NET

Примечание

Изменено 15.11.23: для удаления сведений о CVE, которые не были затронуты накопительным пакетом безопасности и качества платформа .NET Framework ноября.

Примечание

  • Применимо к:
  • Microsoft платформа .NET Framework 4.6.2 Microsoft платформа .NET Framework 4.7 Microsoft платформа .NET Framework 4.7.1 Microsoft платформа .NET Framework 4.7.2

Примечание

  • НАПОМИНАНИЕ Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) достигли окончания основной поддержки и теперь поддерживаются расширенные обновления для системы безопасности (ESU).
  • Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
  • Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление . 
  • Клиенты, которые приобрели расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны следовать инструкциям в KB4522133 , чтобы продолжить получать обновления для системы безопасности после окончания расширенной поддержки 14 января 2020 г. Дополнительные сведения о ESU и поддерживаемых выпусках см. в KB4497181. Дополнительные сведения см. в блоге ESU.

Примечание

  • НАПОМИНАНИЕ Все обновления для платформа .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 требуют установки обновления d3dcompiler_47.dll. Перед применением этого обновления рекомендуется установить включенную d3dcompiler_47.dll обновление. Дополнительные сведения о d3dcompiler_47.dll см. в 4019990 базы знаний.
  • Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.

Обновление от 14 ноября 2023 г. для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) и Windows Server 2008 с пакетом обновления 2 (SP2) включает улучшения безопасности в платформа .NET Framework 4.6.2, 4.7.7, 4.7.2. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .

Сводка

CVE-2023-36560 — уязвимость платформа .NET Framework обхода функций безопасности
Это обновление для системы безопасности устраняет уязвимость обхода функции безопасности, описанную в разделе CVE-2023-36560.

CVE-2023-36049 — уязвимость платформа .NET Framework повышения привилегий
Это обновление для системы безопасности устраняет уязвимость к повышению привилегий, описанную в разделе CVE-2023-36049.

Дополнительные сведения об этом обновлении

В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.

  • 5032186 описание обновления системы безопасности для платформа .NET Framework 2.0, 3.0, 4.6.2 для Windows Server 2008 с пакетом обновления 2 (SP2) (KB5032186)
  • 5032185 описание обновления системы безопасности для платформа .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) (KB5032185)

Известные проблемы, связанные с этим обновлением

Корпорации Майкрософт на данный момент не известно о проблемах с этим обновлением.

Порядок получения обновления

Перед установкой этого обновления

Необходимый компонент:

Чтобы применить это обновление, необходимо установить платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. Установка этих обновлений повышает надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.

Операционная система Предварительные требования для установки этого обновления
Windows Server 2008 с пакетом обновления 2 (SP2)
  1. Обновление стека обслуживания (SSU) от 9 апреля 2019 г. (KB4493730). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2.
  2. Последнее обновление SHA-2 (KB4474419), выпущенное 8 октября 2019 г. или более поздней версии. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
  3. Чтобы получить это обновление для системы безопасности, необходимо переустановить пакет подготовки лицензирования Обновления расширенной безопасности (ESU) (KB5016891) для Windows Server 2008 с пакетом обновления 2 (SP2), датированный 8 августа 2022 г., даже если вы ранее установили ключ ESU. Пакет подготовки к лицензированию ESU будет предложен вам от WSUS. Чтобы получить отдельный пакет подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.
  4. После установки указанных выше элементов настоятельно рекомендуется установить последнюю версию SSU. Для Windows Server 2008 с пакетом обновления 2 (SP2) необходимо установить обновление стека обслуживания (SSU) (KB5016129), датированное 12 июля 2022 г. или более поздней версии. Дополнительные сведения о последних обновлениях SSU см. в ADV990001 | Последние Обновления стека обслуживания.

    Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU будет предлагаться вам автоматически, если вы являетесь клиентом ESU. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
  5. Скачайте ключ надстройки ESU MAK на портале VLSC и разверните и активируйте ключ надстройки ESU MAK. Если вы используете средство управления активацией корпоративных лицензий (VAMT) для развертывания и активации ключей, следуйте инструкциям здесь.
    ВАЖНО Дополнительный ключ не требуется для развертывания следующих компонентов:
    • Вам не нужно развертывать дополнительный ключ ESU для виртуальных машин Azure Azure Stack HCI версии 21H2 и более поздних версий.
    • Для других продуктов Azure, таких как Azure VMWare, Azure решение Nutanix Azure Stack (Hub, Edge) или для создания собственных образов в Azure для Windows Server 2008 с пакетом обновления 2 (SP2), необходимо развернуть ключ ESU. Шаги по установке, активации и развертыванию ESU одинаковы для четвертого года охвата ESU.
Windows Embedded 7 Standard и Windows Server 2008 R2
  1. Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628). Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2.
  2. Последнее обновление SHA-2 (KB4474419), выпущенное 10 сентября 2019 г. или более поздней версии. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
  3. Чтобы получить это обновление для системы безопасности, необходимо переустановить пакет подготовки лицензирования Обновления расширенной безопасности (ESU) (KB5016892) для Windows Server 2008 R2 с пакетом обновления 1 (SP1), датированный 8 августа 2022 г., даже если вы ранее установили ключ ESU. Пакет подготовки к лицензированию ESU будет предложен вам от WSUS. Чтобы получить отдельный пакет подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.
  4. После установки указанных выше элементов настоятельно рекомендуется установить последнюю версию SSU.
    Для Windows Server 2008 R2 с пакетом обновления 1 (SP1) необходимо установить обновление стека обслуживания (SSU) (KB5017397), датированное 13 сентября 2022 г. или более поздней версии. Дополнительные сведения о последних обновлениях SSU см. в ADV990001 | Последние Обновления стека обслуживания.

    Если вы используете клиентский компонент Центра обновления Windows, последняя версия SSU будет предлагаться вам автоматически, если вы являетесь клиентом ESU. Чтобы получить отдельный пакет с последней версией SSU, найдите его в каталоге Центра обновления Майкрософт. Общие сведения об SSU см. в разделах Обновления стека обслуживания и Обновления стека обслуживания (SSU): вопросы и ответы.
  5. Скачайте ключ надстройки ESU MAK на портале VLSC и разверните и активируйте ключ надстройки ESU MAK. Если вы используете средство управления активацией корпоративных лицензий (VAMT) для развертывания и активации ключей, следуйте инструкциям здесь.
    ВАЖНО Дополнительный ключ не требуется для развертывания следующих компонентов:
    • Вам не нужно развертывать дополнительный ключ ESU для Azure виртуальных машин Azure Stack HCI.
    • Для других продуктов Azure, таких как Azure VMWare, Azure решение Nutanix Azure Stack (Hub, Edge) или для создания собственных образов на Azure для Windows Server 2008 с пакетом обновления 2 (SP2) и Windows Server 2008 R2 с пакетом обновления 1 (SP1) необходимо развернуть ключ ESU. Шаги по установке, активации и развертыванию ESU одинаковы для четвертого года охвата ESU.

Установка этого обновления

Канал выпуска Доступно Следующий шаг
Центр обновления Windows и Центр обновления Майкрософт Нет См. другие варианты ниже.
Каталог Центра обновления Майкрософт Да Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт.
Службы Windows Server Update Services (WSUS) Да Это отдельное платформа .NET Framework обновление продукта будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в этом разделе.

Необходимость перезапуска

После применения этого обновления может потребоваться перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформа .NET Framework.

Обновление сведений о развертывании

Сведения о развертывании этого обновления для системы безопасности см. в следующей статье базы знаний Майкрософт:

сведения о развертывании обновлений для системы безопасности 20231114: 14 ноября 2023 г.

Сведения о файлах

Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже.

x86
Имя файлаФайл versionФайла sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323::10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,35201-Nov-202323:10PrePrepresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271 52001- Ноябрь 202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui 4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.4076.01 547 15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-Nov-202323:10System.dll4.7.4076.03,560,55201-Nov-202323:10System.Web.dll4.7.4076.05,411,87201-Nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:010UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01,2 27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019 91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01 340 85601-Nov-202323:10Placeholder.dll4.7.4076.018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10
x64
Имя файлаФайла версияФайла sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-Nov-202323:10Aspnet_perf.dll4.7.4076.036,89601-Nov-202323:10aspnet_wp 10Aspnet_perf.exe4.7.4076.045,00001-Nov-202323:10aspnet_wp.exe4.7.4076.040,38401-Nov-202323:10GlobalUserInterface.CompositeFont186,00901-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0690,00801-Nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-Nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-Nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-Nov-202323:10VsVersion.dll14.7.4076.013,23201-Nov-202323:10VsVersion.dll1 4.7.4076.013 35201-Nov-202323:10PresentationCore.dll4.7.4076.03,615,66401-Nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-Nov-202323:10PresentationFramework.dll4.7.4076.06,271,52001-Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-Nov-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Ноябрь 202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-Nov-202323:10PresentationNative_v0400.dll4.7.4076.01 103 90401-Nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-Nov-202323:10System.Core.dll4.7.7.74076.01 547 15201-Nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-Nov-202323:10System.Web.Extension dll4.7.4076.01 845 20801-Nov-202323:10System.dll4.7.4076.03 560 55201-Nov-202323:10System.Web.dll4.7.4076.05,394,88001-Nov-202323:10System.Web.dll4.7.4076.05,411 87201-Nov-202323:05,411,87201-Nov-202323:0510System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-Nov-202323:10System.Xaml.dll4.7.4076.0637,29601-Nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-Nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-Nov-202323:: 10UIAutomationProvider.dll4.7.4076.042,93601-Nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-Nov-202323:10webengine.dll4.7.4076.020,50401-Nov-202323:10webengine.dll4.7.4076.018,97601-Nov-202323:10webengine4.dll4.7.4076.0661,53601-Nov-202323:10webengine4.dll4.7.4076.0544,17601-Nov-202323:10WindowsBase.dll4.7.4076.01, 290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-Nov-202323:10WPFFontCache_v0400.exe4.7.4076.019 91201-Nov-202323:10wpfgfx_v0400.dll4.7.4076.01 760 80001-Nov-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-Nov-202323:10Placeholder.dll4.7.4076.020,00001-Nov-202323:10Placeholder.dll4.7.4076.10Placeholder.dll4.7.4076.10018,97601-Nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-Nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-Nov-202323:10

Получение справки и поддержки для этого обновления