Применимо к:
Microsoft платформа .NET Framework 3.5 Microsoft платформа .NET Framework 4.6.2 Microsoft платформа .NET Framework 4.7 Microsoft платформа .NET Framework 4.7.1 Microsoft платформа .NET Framework 4.7.2 Microsoft платформа .NET Framework 4.8
НАПОМИНАНИЕ
-
Как напоминание для опытных ИТ-администраторов, обновления платформа .NET Framework 3.5 для Windows Server 2012 R2 должны применяться только в системах, где платформа .NET Framework 3.5 присутствует и включен. Клиенты, которые пытаются предварительно установить обновления для платформа .NET Framework 3.5 на автономные образы, которые не содержат платформа .NET Framework 3.5, будут подвергать эти системы сбоям, чтобы включить платформа .NET Framework 3.5 после подключения систем к сети. Дополнительные сведения о развертывании платформа .NET Framework 3.5 см. в статье Рекомендации по развертыванию Microsoft платформа .NET Framework 3.5.
-
Если языковой пакет устанавливается после установки этого обновления, необходимо переустановить это обновление. Поэтому перед установкой этого обновления рекомендуется установить все необходимые языковые пакеты. Дополнительные сведения см. в статье Добавление языковых пакетов в Windows.
Аннотация
CVE-2023-36899 — уязвимость CVE 2023-36899.
платформа .NET Framework удаленного выполнения кода Это обновление для системы безопасности устраняет уязвимость в приложениях в IIS, использующих пул приложений родительского приложения, что может привести к увеличению привилегий или другим обходам безопасности. Дополнительные сведения см. в разделеCVE-2023-36873 — уязвимость CVE-2023-36873.
платформа .NET Framework спуфингом Это обновление для системы безопасности устраняет уязвимость, из-за которой удаленный злоумышленник без проверки подлинности может подписывать развертывания ClickOnce без допустимого сертификата подписи кода. Дополнительные сведения см. в разделеИзвестные проблемы в этом обновлении
Корпорация Майкрософт в настоящее время не знает о каких-либо проблемах в этом обновлении.
Дополнительные сведения об этом обновлении
В следующих статьях содержатся дополнительные сведения об этом обновлении, связанном с отдельными версиями продукта.
-
5028982 Описание обновления системы безопасности для платформа .NET Framework 3.5 для Windows Server 2012 R2 (KB5028982)
-
5028977 Описание обновления системы безопасности для платформа .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Server 2012 R2 (KB5028977)
-
5028974 Описание обновления системы безопасности для платформа .NET Framework 4.8 для Windows Server 2012 R2 (KB5028974)
Как получить это обновление
Канал выпуска |
Доступно |
Следующий шаг |
клиентский компонент Центра обновления Windows и Центр обновления Майкрософт |
Нет |
См. другие варианты ниже. |
Каталог Центра обновления Майкрософт |
Да |
Чтобы получить автономный пакет для этого обновления, перейдите на веб-сайт каталога Центра обновления Майкрософт . |
Windows Server Update Services (WSUS) |
Да |
Это обновление операционной системы будет предлагать, по мере необходимости, и будут установлены обновления для отдельных платформа .NET Framework продуктов. Дополнительные сведения об обновлениях отдельных платформа .NET Framework продукта см. в разделе дополнительные сведения об этом обновлении. Это обновление будет автоматически синхронизироваться с WSUS, если вы настроите следующим образом: Продукт: Windows Server 2012 R2 Классификация: Обновления безопасности |
Получение справки и поддержки для этого обновления
-
Справка по установке обновлений: часто задаваемые вопросы клиентский компонент Центра обновления Windows
-
Защита себя в Интернете и дома: Безопасность Windows поддержка
-
Локальная поддержка в соответствии с вашей страной: международная поддержка