Примечание
- Применяется к:
- Microsoft платформа .NET Framework 4.6.2 Microsoft платформа .NET Framework 4.7 платформа .NET Framework 4.7.1 платформа .NET Framework 4.7.2
Примечание
Изменено 20 июня 2023 г. для добавления решения известной проблемы.
Примечание
- НАПОМИНАНИЕ Основная фаза поддержки Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) завершена, и теперь осуществляется расширенное обновление безопасности (ESU).
- Начиная с июля 2020 г. для этой операционной системы больше не будут выпускаться дополнительные выпуски (известные как "C"). Операционные системы с расширенной поддержкой получают только накопительные ежемесячные обновления для системы безопасности (известные как выпуск "B" или "Обновление по вторникам").
- Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе " Как получить это обновление ".
- Клиенты, которые приобрели расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны выполнить описанные в KB4522133 процедуры для продолжения получения обновлений безопасности после окончания расширенной поддержки 14 января 2020 г. Дополнительные сведения о ESU и поддерживаемых выпусках см. в KB4497181. Дополнительные сведения см. в блоге ESU.
Примечание
- НАПОМИНАНИЕ Для всех обновлений для платформа .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 требуется установка d3dcompiler_47.dll обновления. Перед применением этого обновления рекомендуется установить включенное d3dcompiler_47.dll обновление. Дополнительные сведения о d3dcompiler_47.dll см. в статье базы знаний 4019990.
- Если установить языковой пакет после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Обновление от 14 февраля 2023 г. для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) и Windows Server 2008 с пакетом обновления 2 (SP2) включает накопительные улучшения надежности в платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе " Как получить это обновление ".
Сводка
CVE-2023-21808 — уязвимость удаленного выполнения кода платформа .NET Framework
Это обновление для системы безопасности устраняет уязвимость в пакете SDK MSDIA, из-за которой разыменование ненадежного указателя может вызвать повреждение памяти с проведением со сбоем или удалением выполнения кода. Дополнительные сведения см . в разделе CVE-2023-21808.
CVE-2023-21722 — платформа .NET Framework, приводящая к принципу отказа в обслуживании
Это обновление для системы безопасности устраняет уязвимость, из-за которой установщик поставщика установки WMI Visual Studio может использоваться локальным злоумышленником низкого уровня для повреждения локальных файлов, которые может записывать SYSTEM, что приводит к потенциальному отказу в обслуживании. Дополнительные сведения см . в разделе CVE-2023-21722.
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении применительно к отдельным версиям продукта.
- 5022786 Описание только обновления системы безопасности для платформа .NET Framework 2.0, 3.0, 4.6.2 для Windows Server 2008 SP2 (KB5022786)
- 5022783 Описание только обновления системы безопасности для платформа .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard и Windows Server 2008 R2 SP1 (KB5022783)
Известные проблемы, связанные с этим обновлением
| Проблема | После установки этого обновления в приложениях WPF может измениться поведение. Дополнительные сведения об этой проблеме см. в KB5022083 |
|---|---|
| Возможное решение | Сведения об устранении этой проблемы см. в разделе KB5022083. |
| Решение | Эта проблема устранена в накопительном пакете обновления для системы безопасности и исправлений от 13 июня 2023 г. Если вы использовали какие-либо временные решения или способы устранения этой проблемы, они больше не нужны, и мы рекомендуем вам удалить их. Чтобы удалить временное решение, просмотрите временное решение или альтернативное временное решение, которое было применено для инструкций. Временное решение следует удалить перед установкой июньского обновления. |
Как получить и установить обновление
Перед установкой этого обновления
Необходимый компонент:
Чтобы применить это обновление, необходимо установить платформу .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Вам необходимо установить перечисленные ниже обновления и перезапустить устройство перед установкой последнего накопительного пакета обновлений. Установка этих обновлений повышает надежность процесса обновления для устранения возможных проблем при установке накопительного пакета обновления и применении исправлений системы безопасности Майкрософт.
- Обновление стека обслуживания (SSU) от 12 марта 2019 г. (KB4490628) или более новое обновление. Чтобы получить отдельный пакет для этого SSU, найдите его в каталоге Центра обновления Майкрософт. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2.
- Последнее обновление для SHA-2 (KB4474419) от 10 сентября 2019 г. или более новое обновление. Если вы используете Центр обновления Windows, последнее обновление для SHA-2 будет предложено вам автоматически. Это обновление необходимо для установки обновлений, которые подписаны только с помощью SHA-2. Дополнительные сведения об обновлениях для SHA-2 см. в разделе Требования поддержки подписывания кода SHA-2 от 2019 г. для Windows и служб WSUS.
- Пакет подготовки лицензий расширенного Обновления безопасности (ESU) для Windows 7 standard и Windows Server 2008 R2 (KB5017397) выпущен 13 сентября 2022 г. или более новом обновлении. Пакет подготовки лицензий расширенного Обновления безопасности (ESU) для Windows Server 2008 (KB5016129) выпущен 12 июля 2022 г. или более новое обновление. Пакет подготовки к лицензированию ESU будет предложен вам от WSUS. Чтобы получить отдельный пакет подготовки к лицензированию ESU, найдите его в каталоге Центра обновления Майкрософт.
Установка этого обновления
| Канал выпуска | Доступно | Следующий шаг |
|---|---|---|
| Каталог Центра обновления Майкрософт | Да | Чтобы получить отдельный пакет для данного обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт. |
| Службы Windows Server Update Services (WSUS) | Да | Это отдельное обновление продукта платформа .NET Framework будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в разделе дополнительных сведений об этом обновлении . |
Необходимость перезапуска
После применения этого обновления может потребоваться перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Обновление сведений о развертывании
Сведения о развертывании этого обновления для системы безопасности см. в следующей статье базы знаний Майкрософт:
Сведения о развертывании обновления системы безопасности 20230214: 14 февраля 2023 г.
Сведения об удалении обновления
Примечание Удалять обновления для системы безопасности не рекомендуется. Чтобы удалить это обновление, используйте элемент "Программы и компоненты" на панели управления.
Обновление сведений о перезапуске
Это обновление не требует перезагрузки системы после его применения, если только обновляемые файлы не заблокированы или не используются.
Сведения о файлах
Версия этого обновления ПО на английском языке (Соединенные Штаты) устанавливает файлы с атрибутами, которые перечислены в таблице ниже.
| x86 |
|---|
| Имя файлаВерсия файлаРазмер файлаDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| Имя файлаВерсия файлаРазмер файлаDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038..01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Янв-202323:29mscordbi.dll4.7.4038.01,615,74411-Янв-202323:48mscordbi.dll4.7.4038.01,162,67211-Янв-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Янв-202323:48peverify.dll4.7.4038.0182,67211-Янв-202323:29SOS.dll4.7.4038.0865,66411-Янв-202323:48SOS.dll4.7.4038.0737,20011-Янв-202323:29 |
Необходимые условия
Чтобы применить это обновление, необходимо установить платформу .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Необходимость перезапуска
После применения этого обновления необходимо перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформы .NET Framework.
Получение справки и поддержки для этого обновления
- Справка по установке обновлений: вопросы и ответы по клиентскому компоненту Центра обновления Windows
- Защитите себя в Интернете и дома: поддержка безопасности Windows
- Локальная поддержка в зависимости от страны или региона: международная поддержка