Vzťahuje sa na
.NET

Vzťahuje sa na:

Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

DÔLEŽITÉ Pred inštaláciou tejto aktualizácie overte, či ste nainštalovali požadované aktualizácie uvedené v časti Ako získať túto aktualizáciu .

DÔLEŽITÝ Niektorí zákazníci, ktorí používajú Windows Server 2008 R2 SP1 a aktivovali svoj doplnok ESU s viacerými aktiváciami (MAK) pred inštaláciou aktualizácií zo 14. januára 2020, možno budú musieť svoj kód znova aktivovať. Opätovná aktivácia v dotknutých zariadeniach by sa mala vyžadovať len raz.  Informácie o aktivácii nájdete v tomto blogovom príspevku .

DÔLEŽITÉ Súbory wsus scan cab budú naďalej k dispozícii pre Windows 7 SP1 a Windows Server 2008 R2 SP1. Ak máte v tomto operačnom systéme spustenú podskupinu zariadení bez ESU, môžu sa vo vašich súpravách nástrojov na správu opráv a na zabezpečenie súladu zobraziť ako nevyhovujúce.

DÔLEŽITÉ Zákazníci, ktorí si zakúpili rozšírenú aktualizáciu zabezpečenia (ESU) pre lokálne verzie týchto operačných systémov, musia dodržiavať postupy uvedené v KB4522133 , aby mohli naďalej dostávať aktualizácie zabezpečenia po skončení rozšírenej podpory 14. januára 2020. Ďalšie informácie o ESU a o podporovaných vydaniach nájdete v téme KB4497181.

DÔLEŽITÉ Od 15. januára 2020 sa zobrazí oznámenie na celú obrazovku, ktoré popisuje riziko pokračovania v používaní balíka Windows 7 Service Pack 1 po tom, ako 14. januára 2020 dosiahne koniec podpory. Oznámenie zostane na obrazovke až do interakcie s ňou. Toto oznámenie sa zobrazí iba v nasledujúcich vydaniach balíka Windows 7 Service Pack 1:

Poznámka Oznámenie sa nezobrazí na počítačoch alebo počítačoch pripojených k doméne v režime kiosku.

DÔLEŽITÉ Od augusta 2019 vyžadujú aktualizácie verzie .NET Framework 4.6 a vyššej verzie pre Windows Server 2008 R2 SP1 a Windows 7SP1 podporu podpisovania kódu SHA-2. Pred použitím tejto aktualizácie sa uistite, že máte všetky najnovšie Aktualizácie windowsu, aby ste sa vyhli problémom s inštaláciou. Podrobnejšie informácie o aktualizáciách podpory podpisovania kódu SHA-2 nájdete v 4474419 KB.

DÔLEŽITÉ Všetky aktualizácie pre .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 a 4.6 vyžadujú inštaláciu d3dcompiler_47.dll aktualizácie. Odporúčame, aby ste si pred vykonaním tejto aktualizácie nainštalovali zahrnutú aktualizáciu d3dcompiler_47.dll. Ďalšie informácie o d3dcompiler_47.dll nájdete v 4019990 KB.

DÔLEŽITÉ Ak po nainštalovaní tejto aktualizácie nainštalujete jazykový balík, musíte túto aktualizáciu znova nainštalovať. Preto odporúčame pred inštaláciou tejto aktualizácie nainštalovať všetky jazykové balíky, ktoré potrebujete. Ďalšie informácie nájdete v téme Pridanie jazykových balíkov do Windowsu.

Súhrn

Vylepšenia zabezpečenia

Zraniteľnosť pri zverejňovaní informácií existuje, keď .NET Framework nesprávne spracováva objekty v pamäti. Útočník, ktorý úspešne využil nedostatočné zabezpečenie, môže zverejniť obsah pamäte ovplyvneného systému. Ak chcete využiť zraniteľnosť, overený útočník bude musieť spustiť špeciálne vytvorené aplikácie. Aktualizácia rieši nedostatočné zabezpečenie opravou spôsobu, akým .NET Framework spracováva objekty v pamäti.

Ďalšie informácie o zraniteľnostiach nájdete v nasledujúcich bežných rizikách a expozíciách (CVE).

Vylepšenia kvality a spoľahlivosti

SQL

- Riešenie zlyhania, ktoré sa niekedy vyskytlo, keď sa používateľ pripojil k jednej databáze Azure SQL, vykonal operáciu založenú na enkláve a potom sa pripojil k inej databáze pod tým istým serverom, ktorý má rovnakú URL adresu atestácie a vykonal operáciu enklávy na druhom serveri.

CLR1

- Pridal CLR konfiguračnú premennú Thread_AssignCpuGroups (1 predvolene), ktoré možno nastaviť na 0 zakázať automatické priradenie skupiny procesora vykonáva CLR pre nové vlákna vytvorené Thread.Start() a vlákna fondu vlákien, tak, že aplikácia môže urobiť svoje vlastné vlákno-rozmiestnenie.

– Riešenie zriedkavých poškodení údajov, ktoré sa môžu vyskytnúť pri používaní nového rozhrania API, ako je napríklad Nebezpečné.ByteOffset

ASP.NET

- Zakázané opätovné použitie appPathModifier vo výstupe ovládacieho prvku ASP.Net.

- Objekty HttpCookie v kontexte požiadavky ASP.Net sa vytvoria s nakonfigurovanými predvolenými nastaveniami pre príznaky cookie namiesto . Primitívne predvolené hodnoty v štýle NET sa zhodujú so správaním "new HttpCookie(name)".

Známe problémy v tejto aktualizácii

Príznak

Táto aktualizácia sa nenainštaluje a vráti niektoré alebo obe z nasledujúcich chybových hlásení:

  • -2146762495

  • Požadovaný certifikát nie je v rámci doby platnosti pri overovaní v aktuálnom systémovom čase alebo časovej pečiatke v podpísanom súbore.

Alternatívne riešenie

Ak chcete tento problém obísť, postupujte takto:

  1. Stiahnite si balík z katalógu služby Microsoft Update výberom tlačidla Stiahnuť vedľa príslušného balíka a jeho uložením do lokálneho adresára.

  2. V príkazovom riadku bez oprávnení prejdite do lokálneho adresára a spustite príslušný príkaz.

    Pre systémy s architektúrou x86:

    NDP47-KB4578963-x86.exe /createlayout <úplný>

    Pre systémy s architektúrou x64:

    NDP47-KB4578963-x64.exe /createlayout <úplný>

  3. V tom istom lokálnom adresári spustite nasledujúci príkaz a nainštalujte aktualizáciu:

    NDP47-KB4578963.msp

    Prípadne môžete aktualizáciu nainštalovať v tichom režime spustením nasledujúceho príkazu:

    NDP47-KB4578963.msp /q /norestart

Potrebujete ďalšiu pomoc?

Chcete ďalšie možnosti?

Môžete preskúmať výhody predplatného, prehľadávať školiace kurzy, naučiť sa zabezpečiť svoje zariadenie a ešte oveľa viac.