14. februára 2023 – Iba aktualizácia zabezpečenia pre .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 pre Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB5022526)

Vzťahuje sa na
.NET

Poznámka

  • Vzťahuje sa na:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Poznámka

Revidované 20. júna 2023, aby sa pridalo riešenie známeho problému.

Poznámka

  • PRIPOMENUTIE Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 dosiahli ukončenie bežnej podpory a teraz podporujú rozšírenú podporu aktualizácií zabezpečenia (ESU).
  • Od júla 2020 už nebudú pre tento operačný systém k dispozícii voliteľné vydania netýkajúce sa zabezpečenia (známe ako vydania "C"). Operačné systémy s rozšírenou podporou majú len kumulatívne mesačné aktualizácie zabezpečenia (známe ako "B" alebo vydanie aktualizácie z utorka).
  • Pred inštaláciou tejto aktualizácie skontrolujte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu . 
  • Zákazníci, ktorí si kúpili program predĺženej doby poskytovania aktualizácií zabezpečenia (ESU) pre lokálne verzie týchto operačných systémov, musia dodržiavať postupy v KB4522133 na ďalšie prijímanie aktualizácií zabezpečenia po ukončení rozšírenej podpory 14. januára 2020. Ďalšie informácie o ESU a vydaniach, ktoré sú podporované, nájdete v téme KB4497181. Viac informácií nájdete na blogu ESU.

Poznámka

  • PRIPOMENUTIE Všetky aktualizácie pre .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadujú inštaláciu d3dcompiler_47.dll aktualizácie. Pred použitím tejto aktualizácie odporúčame nainštalovať zahrnutú aktualizáciu d3dcompiler_47.dll. Ďalšie informácie o d3dcompiler_47.dll nájdete v článku KB 4019990.
  • Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do systému Windows.

Aktualizácia zo 14. februára 2023 pre Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 obsahuje kumulatívne vylepšenia spoľahlivosti v .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Odporúčame, aby ste túto aktualizáciu používali ako súčasť pravidelnej údržby. Pred inštaláciou tejto aktualizácie skontrolujte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu .

Súhrn

CVE-2023-21808 – Zraniteľnosť vzdialeného spustenia kódu .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť MSDIA SDK, kedy dereferencia nedôveryhodného ukazovateľa môže spôsobiť poškodenie pamäte, čo môže viesť k zlyhaniu alebo spusteniu kódu z odstránenia. Ďalšie informácie nájdete v CVE-2023-21808.

CVE-2023-21722 – Zraniteľnosť odmietnutia služby v systéme .NET Framework
              Táto aktualizácia zabezpečenia rieši zraniteľnosť, pri ktorej lokálny útočník na nízkej úrovni môže použiť inštalátor inštalátora inštalátora rozhrania WMI Visual Studia na poškodenie lokálnych súborov, ku ktorým môže systém písať, čo môže viesť k potenciálnemu odmietnutiu služby. Ďalšie informácie nájdete v CVE-2023-21722.

Ďalšie informácie o tejto aktualizácii

V nasledujúcich článkoch nájdete ďalšie informácie o tejto aktualizácii, ktoré sa týkajú jednotlivých verzií produktov.

  • 5022786 Popis aktualizácie zabezpečenia pre .NET Framework 2.0, 3.0, 4.6.2 pre Windows Server 2008 SP2 (KB5022786)
  • 5022783 Popis aktualizácie zabezpečenia pre .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 pre Windows Embedded 7 Standard a Windows Server 2008 R2 SP1 (KB5022783)

Známe problémy v tejto aktualizácii

Príznak Po nainštalovaní tejto aktualizácie sa môže správanie WPF aplikácií zmeniť. Ďalšie informácie o tomto probléme nájdete v téme KB5022083
Alternatívne riešenie Ak chcete tento problém zmierniť, pozrite si KB5022083.
Riešenie Tento problém bol vyriešený v súhrnnej aktualizácii zabezpečenia a kvality a kumulatívnej aktualizácii z 13. júna 2023.
Ak ste pre tento problém použili nejaké alternatívne riešenie alebo zmiernenia, už nie sú potrebné a odporúčame ich odstrániť. Ak chcete odstrániť alternatívne riešenie, pozrite si alternatívne alebo alternatívne riešenie, ktoré bolo použité ako pokyn. Pred inštaláciou júnovej aktualizácie by sa malo riešenie odstrániť.

Ako získať a nainštalovať aktualizáciu

Pred inštaláciou tejto aktualizácie

Požiadavky:

Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Pred inštaláciou najnovšej súhrnnej aktualizácie musíte nainštalovať ďalej uvedené aktualizácie a reštartovať zariadenie. Inštalácia týchto aktualizácií zvyšuje spoľahlivosť procesu aktualizácie a zmierňuje tak potenciálne problémy pri inštalácii súhrnnej aktualizácie a použití opráv zabezpečenia od spoločnosti Microsoft.

  1. Aktualizácia SSU (servicing stack update) (KB4490628) z 12. marca 2019 alebo novšia aktualizácia. Ak chcete získať samostatný balík pre túto aktualizáciu SSU, vyhľadajte ho v Katalógu služby Microsoft Update. Táto aktualizácia je potrebná na inštaláciu aktualizácií, ktoré sú podpísané pomocou SHA-2.
  2. Najnovšia aktualizácia SHA-2 (KB4474419) vydaná 10. septembra 2019 alebo novšia aktualizácia. Ak používate službu Windows Update, najnovšia aktualizácia SHA-2 bude ponúknutá automaticky. Táto aktualizácia je potrebná na inštaláciu aktualizácií, ktoré sú podpísané pomocou SHA-2. Ďalšie informácie o aktualizáciách certifikátov SHA-2 nájdete v téme Požiadavky na podporu podpisu kódu 2019 SHA-2 pre Windows a WSUS.
  3. Balík na prípravu licencovania rozšíreného zabezpečenia Aktualizácie (ESU) pre Windows 7 Standard a Windows Server 2008 R2 bol (KB5017397) vydaný 13. septembra 2022 alebo novšia aktualizácia. Balík na prípravu licencovania rozšíreného zabezpečenia Aktualizácie (ESU) pre Windows Server 2008 bol (KB5016129) vydaný 12. júla 2022 alebo v novšej aktualizácii. Balík na prípravu licencovania ESU vám ponúkne automaticky WSUS. Ak chcete získať samostatný balík pre balík na prípravu licencovania ESU, vyhľadajte ho v Katalógu služby Microsoft Update.

Inštalovanie tejto aktualizácie

Kanál vydania K dispozícii Ďalší krok
Katalóg služby Microsoft Update Áno Ak máte záujem o samostatný balík s touto aktualizáciou, prejdite na webovú lokalitu Katalóg služby Microsoft Update.
Windows Server Update Services (WSUS) Áno Táto aktualizácia produktu .NET Framework sa nainštaluje podľa potreby použitím aktualizácie operačného systému. Ďalšie informácie o aktualizáciách operačného systému nájdete v časti Ďalšie informácie o tejto aktualizácii .

Požiadavka na reštartovanie

Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie bude pravdepodobne potrebné reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.

Informácie o nasadení aktualizácie

Podrobnosti o nasadení tejto aktualizácie zabezpečenia nájdete v nasledujúcom článku databázy Microsoft Knowledge Base:

20230214 Informácie o nasadení aktualizácie zabezpečenia: 14. februára 2023

Informácie o odstránení aktualizácie

Poznámka Neodporúčame vám odstraňovať žiadnu aktualizáciu zabezpečenia. Ak chcete odstrániť túto aktualizáciu, použite položku Programy a súčasti v ovládacom paneli.

Informácie o aktualizácii informácií o reštartovaní

Táto aktualizácia nevyžaduje reštart systému po jej použití, pokiaľ súbory, ktoré sa aktualizujú, nie sú zamknuté alebo sa používajú.

Informácie o súboroch

Anglická verzia tejto aktualizácie softvéru pre Spojené štáty nainštaluje súbory s atribútmi, ktoré sú uvedené v nasledujúcich tabuľkách.

x86
Názov súboruVerzia súboruVeľkosť súboruDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-jan-202323:29diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-jan-202323:29mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0737,20011-jan-202323:29
x64
Názov súboruVerzia súboruVeľkosť súboruDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-jan-202323:48clrjit.dll4.7.4038.0517,00811-jan-202323:29compatjit.dll4.7.4038.01,253,79211-jan-202323:48diasymreader.dll14.7.4038.01,445,77611-jan-202323:48diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-jan-202323:48mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,421,45611-jan-202323:48mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

Predpoklady

Ak chcete použiť túto aktualizáciu, musíte mať nainštalované rozhranie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Požiadavka na reštartovanie

Ak sa používajú nejaké dotknuté súbory, po použití tejto aktualizácie musíte reštartovať počítač. Odporúčame, aby ste pred použitím tejto aktualizácie ukončili všetky aplikácie založené na rozhraní .NET Framework.

Ako získať pomoc a podporu pre túto aktualizáciu