Применимо к:
Microsoft платформа .NET Framework 4.6.2 Microsoft платформа .NET Framework 4.7 Microsoft платформа .NET Framework 4.7.1 Microsoft платформа .NET Framework 4.7.2
НАПОМИНАНИЕ Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) закончили основную поддержку и теперь поддерживают расширенное обновление для системы безопасности (ESU).
Начиная с июля 2020 г., для этой операционной системы больше не будут использоваться необязательные выпуски, не относящиеся к безопасности (известные как выпуски "C"). Операционные системы с расширенной поддержкой имеют только накопительные ежемесячные обновления для системы безопасности (известные как "B" или обновление во вторник).
Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .
Клиенты, которые приобрели расширенное обновление безопасности (ESU) для локальных версий этих операционных систем, должны следовать инструкциям в KB4522133 для продолжения получения обновлений для системы безопасности после окончания расширенной поддержки 14 января 2020 г. Дополнительные сведения об ESU и поддерживаемых выпусках см. в разделе KB4497181. Дополнительные сведения см. в блоге ESU.
НАПОМИНАНИЕ Все обновления для платформа .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 и 4.6 требуют установки обновления d3dcompiler_47.dll. Перед применением этого обновления рекомендуется установить включенную d3dcompiler_47.dll обновление. Дополнительные сведения о d3dcompiler_47.dll см. в разделе 4019990 базы знаний.
Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Обновление от 8 августа 2023 г. для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) и Windows Server 2008 с пакетом обновления 2 (SP2) включает накопительные улучшения безопасности и надежности в платформа .NET Framework 4.6.2, 4.7.7, 4.7.2. Рекомендуется применять это обновление в рамках регулярных процедур обслуживания. Перед установкой этого обновления убедитесь, что установлены необходимые обновления, перечисленные в разделе Как получить это обновление .
Аннотация
Улучшения безопасности
CVE-2023-36899 — уязвимость
платформа .NET Framework удаленного выполнения кода
Это обновление для системы безопасности устраняет уязвимость в приложениях в IIS, использующих пул приложений родительского приложения, что может привести к увеличению привилегий или другим обходам безопасности. Дополнительные сведения см. в разделе CVE 2023-36899.
CVE-2023-36873 — уязвимость
платформа .NET Framework спуфингом
Это обновление для системы безопасности устраняет уязвимость, из-за которой удаленный злоумышленник без проверки подлинности может подписывать развертывания ClickOnce без допустимого сертификата подписи кода. Дополнительные сведения см. в разделе CVE-2023-36873.
Улучшения качества и надежности
В этом обновлении нет новых улучшений качества и надежности.
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.
-
5029654 Описание накопительного пакета для системы безопасности и качества для платформа .NET Framework 2.0, 3.0, 4.6.2 для Windows Server 2008 с пакетом обновления 2 (SP2) (KB5029654)
-
5029651 Описание накопительного пакета для системы безопасности и качества для платформа .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard и Windows Server 2008 R2 с пакетом обновления 1 (SP1) (KB5029651)
Известные проблемы в этом обновлении
Корпорация Майкрософт в настоящее время не знает о каких-либо проблемах в этом обновлении.
Как получить это обновление
Перед установкой этого обновления
Условием:
Чтобы применить это обновление, необходимо установить платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Перед установкой последнего накопительного пакета необходимо установить перечисленные ниже обновления и перезапустить устройство . Установка этих обновлений повышает надежность процесса обновления и устраняет потенциальные проблемы при установке накопительного пакета и применении исправлений безопасности Майкрософт.
Операционная система |
Предварительные требования для установки этого обновления |
---|---|
Windows Server 2008 с пакетом обновления 2 (SP2) |
|
Windows Embedded 7 Standard и Windows Server 2008 R2 |
|
Установка этого обновления
Канал выпуска |
Доступно |
Следующий шаг |
клиентский компонент Центра обновления Windows и Центр обновления Майкрософт |
Да |
Ни один. Это обновление будет загружено и установлено автоматически из клиентский компонент Центра обновления Windows, если вы являетесь клиентом ESU. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . |
Windows Server Update Services (WSUS) |
Да |
Это отдельное платформа .NET Framework обновление продукта будет установлено, если применимо, путем применения обновления операционной системы. Дополнительные сведения об обновлениях операционной системы см. в этом разделе. |
Требование перезагрузки
После применения этого обновления может потребоваться перезагрузить компьютер, если используются какие-либо затронутые файлы. Перед применением этого обновления рекомендуется закрыть все приложения на основе платформа .NET Framework.
Обновление сведений о развертывании
Сведения о развертывании этого обновления для системы безопасности см. в следующей статье базы знаний Майкрософт:
20230808 Сведения о развертывании обновлений для системы безопасности: 8 августа 2023 г.
Сведения о замене обновлений
Это обновление заменяет ранее выпущенные обновления KB5027543 и KB5028942 и KB5028942 , KB5027540 и KB5028939 и KB5028939.
Сведения о файле
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Получение справки и поддержки для этого обновления
-
Справка по установке обновлений: часто задаваемые вопросы клиентский компонент Центра обновления Windows
-
Защита себя в Интернете и дома: Безопасность Windows поддержка
-
Локальная поддержка в соответствии с вашей страной: международная поддержка