Vzťahuje sa na
.NET

Vzťahuje sa na:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

Upozornenie

23. júla 2020 boli vydané aktualizácie KB4552952 v2 a KB4552951 v2, aby nahradili v1 týchto aktualizácií pre .NET Framework 4.5.2 a 4.6 pre Windows Server 2008 SP2. Aktualizácie verzie v1 sa nenainštalovali pre zákazníkov, ktorí mali určité konfigurácie ESU.  Aktualizácie verzie v2 opravujú problém zákazníkov, ktorí nemohli nainštalovať aktualizácie v1.  

Ak ste už nainštalovali verziu v1 týchto aktualizácií, nie je potrebná žiadna akcia.  

Ak chcete získať v2 z týchto aktualizácií, pozrite si časť "Ako získať a nainštalovať aktualizáciu" v jednotlivých aktualizáciách článku.  Prepojenia na každý článok nájdete v časti Ďalšie informácie o tejto aktualizácii tohto článku.

DÔLEŽITÝ Pred inštaláciou tejto aktualizácie overte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu.

DÔLEŽITÉ Súbory wsus scan cab budú naďalej k dispozícii pre Windows Server 2008 SP2. Ak máte v tomto operačnom systéme spustenú podskupinu zariadení bez ESU, môžu sa vo vašich súpravách nástrojov na správu opráv a na zabezpečenie súladu zobraziť ako nevyhovujúce.

DÔLEŽITÉ Zákazníci, ktorí si zakúpili rozšírenú aktualizáciu zabezpečenia (ESU) pre lokálne verzie tohto operačného systému, musia dodržiavať postupy uvedené v KB4522133 , aby mohli naďalej dostávať aktualizácie zabezpečenia po skončení rozšírenej podpory 14. januára 2020. Ďalšie informácie o ESU a o podporovaných vydaniach nájdete v téme KB4497181.

DÔLEŽITÉ Od augusta 2019 vyžadujú aktualizácie verzie .NET Framework 4.6 a vyššej verzie pre Windows Server 2008 SP2 podporu podpisovania SHA-2 Code. Pred použitím tejto aktualizácie sa uistite, že máte všetky najnovšie Aktualizácie windowsu, aby ste sa vyhli problémom s inštaláciou. Podrobnejšie informácie o aktualizáciách podpory podpisovania kódu SHA-2 nájdete v 4474419 KB.

DÔLEŽITÉ Všetky aktualizácie pre .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadujú inštaláciu d3dcompiler_47.dll aktualizácie. Odporúčame, aby ste si pred vykonaním tejto aktualizácie nainštalovali zahrnutú aktualizáciu d3dcompiler_47.dll. Ďalšie informácie o d3dcompiler_47.dll nájdete v 4019990 KB.

DÔLEŽITÉ Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do Windowsu.

Súhrn

V .NET Framework existuje nedostatočné zvýšenie úrovne oprávnenia, čo môže umožniť útočníkovi zvýšiť úroveň ich oprávnení. Ak chcete využiť zraniteľnosť, útočník bude musieť najprv získať prístup k lokálnemu počítaču a potom spustiť škodlivý program. Aktualizácia rieši zraniteľnosť opravou spôsobu, akým .NET Framework aktivuje objekty COM.  

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich bežných rizikách a expozíciách (CVE).

Zraniteľnosť spustenia vzdialeného kódu existuje v .NET Framework softvéri, keď softvér nedokáže skontrolovať zdrojovú značku súboru. Útočník, ktorý úspešne využil zraniteľnosť, môže spustiť ľubovoľný kód v kontexte aktuálneho používateľa. Ak je aktuálny používateľ prihlásený s právami správcu používateľa, útočník môže prevziať kontrolu nad ovplyvneným systémom. Útočník by potom mohol nainštalovať programy; zobrazenie, zmena alebo odstránenie údajov, alebo vytvorte nové kontá s úplnými používateľými právami. Používatelia, ktorých kontá sú nakonfigurované tak, aby mali v systéme menej používateľských práv, by mohli byť menej ovplyvnení ako používatelia, ktorí pracujú s právami správcu používateľov. Využitie nedostatočného využívania vyžaduje, aby používateľ otvoril špeciálne vytvorený súbor s ovplyvnenou verziou .NET Framework. V scenári e-mailového útoku môže útočník zneužiť zraniteľnosť odoslaním špeciálne vytvoreného súboru používateľovi a presvedčiť používateľa, aby súbor otvoril. Aktualizácia zabezpečenia rieši nedostatočné zabezpečenie opravou spôsobu, akým .NET Framework kontroluje zdrojové značky súboru.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich bežných rizikách a expozíciách (CVE).

Nedostatočné odmietnutie služby existuje, keď .NET Framework nesprávne spracováva webové požiadavky. Útočník, ktorý úspešne využil túto zraniteľnosť, môže spôsobiť odmietnutie služby vo webovej aplikácii .NET Framework. Zraniteľnosť je možné využiť na diaľku bez overovania. Vzdialený neoverený útočník by mohol využiť túto zraniteľnosť vydaním špeciálne vytvorených požiadaviek na aplikáciu .NET Framework. Aktualizácia rieši nedostatočné zabezpečenie opravou spôsobu, akým webová aplikácia .NET Framework spracováva webové požiadavky.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich bežných rizikách a expozíciách (CVE).

Známe problémy v niektorých častiach tejto aktualizácie

Príznak

Táto aktualizácia sa nenainštaluje a vráti niektoré alebo obe z nasledujúcich chybových hlásení:

  • -2146762495

  • Požadovaný certifikát nie je v rámci doby platnosti pri overovaní v aktuálnom systémovom čase alebo časovej pečiatke v podpísanom súbore.

Alternatívne riešenie

Podrobné pokyny nájdete v článku o .NET Framework verzii jednotlivých produktov.  

Ďalšie informácie o tejto aktualizácii

Nasledujúce články obsahujú ďalšie informácie o tejto aktualizácii v súvislosti s jednotlivými verziami produktov.

  • 4552964 Popis aktualizácie zabezpečenia pre .NET Framework 2.0, 3.0 pre Windows Server 2008 SP2 (KB4552964)

  • 4552952 Popis aktualizácie zabezpečenia pre .NET Framework 4.5.2 pre Windows 7 SP1 a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB4552952)

  • 4552951 Popis aktualizácie zabezpečenia pre .NET Framework 4.6 pre Windows 7 SP1 a Windows Server 2008 R2 SP1 a Windows Server 2008 SP2 (KB4552951)

Informácie o ochrane a zabezpečení

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.