14. februar 2023 – samo varnostna posodobitev za ogrodje .NET Framework 4.6.2, 4.7, 4.7.1 in 4.7.2 za Windows Embedded 7 Standard ter Windows Server 2008 R2 SP1 in Windows Server 2008 SP2 (KB5022526)

Velja za
.NET

Opomba

  • Velja za:
  • Microsoft ogrodje .NET Framework 4.6.2 Microsoft ogrodje .NET Framework 4.7 Microsoft ogrodje .NET Framework 4.7.1 Microsoft ogrodje .NET Framework 4.7.2

Opomba

Revidirano 20. junija 2023 za dodajanje rešitve za znano težavo.

Opomba

  • OPOMNIK Windows Embedded 7 Standard in Windows Server 2008 R2 s servisnim paketom SP1 sta dosegla konec osnovne podpore in sta zdaj v razširjeni podpori za varnostne posodobitve (ESU).
  • Od julija 2020 za ta operacijski sistem ne bo več izbirnih izdaj, ki niso povezane z varnostjo (znane kot izdaje »C«). Operacijski sistemi, za katere je na voljo razširjena podpora, imajo le zbirne mesečne varnostne posodobitve (imenovane »B« ali torkova izdaja posodobitve).
  • Preden namestite to posodobitev, se prepričajte, da ste namestili zahtevane posodobitve, navedene v razdelku Pridobivanje te posodobitve . 
  • Stranke, ki so kupile program za razširjene varnostne posodobitve (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati navedene postopke v KB4522133 , da bodo lahko še naprej prejemale varnostne posodobitve, ko se razširjena podpora 14. januarja 2020 konča. Za več informacij o ESU-ju in podprtih izdajah glejte KB4497181. Za več informacij glejte spletni dnevnik ESU.

Opomba

  • OPOMNIK Vse posodobitve za ogrodje .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 in 4.6 zahtevajo namestitev posodobitve za d3dcompiler_47.dll. Priporočamo, da namestite vključeno posodobitev d3dcompiler_47.dll, preden uporabite to posodobitev. Če želite več informacij o d3dcompiler_47.dll, glejte KB 4019990.
  • Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Dodajanje jezikovnih paketov v sistem Windows.

Posodobitev z dne 14. februarja 2023 za Windows Embedded 7 Standard ter Windows Server 2008 R2 SP1 in Windows Server 2008 SP2 vključuje kumulativne izboljšave zanesljivosti v ogrodje .NET Framework 4.6.2, 4.7, 4.7.1 in 4.7.2. Priporočamo, da to posodobitev uporabite kot del rutin rednega vzdrževanja. Preden namestite to posodobitev, se prepričajte, da ste namestili zahtevane posodobitve, navedene v razdelku Pridobivanje te posodobitve .

Povzetek

CVE-2023-21808 – ranljivost oddaljenega izvajanja kode v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost v kompletu za razvoj programske opreme MSDIA, kjer lahko sklic kazalca, ki ni vreden zaupanja, povzroči poškodbo pomnilnika, kar povzroči zrušitev ali odstranitev izvajanja kode. Če želite več informacij, glejte CVE-2023-21808.

CVE-2023-21722 – ranljivost zavrnitve storitve v ogrodje .NET Framework
              Ta varnostna posodobitev odpravlja ranljivost, pri kateri lahko namestitveni program Visual Studio WMI namestitveni ponudnik uporabi lokalni napadalec za poškodbe lokalnih datotek, v katere lahko piše SYSTEM, kar vodi do morebitne zavrnitve storitve. Če želite več informacij, glejte CVE-2023-21722.

Dodatne informacije o tej posodobitvi

V spodnjih člankih so dodatne informacije o tej posodobitvi v zvezi s posameznimi različicami izdelka.

  • 5022786 Opis samo varnostne posodobitve za ogrodje .NET Framework 2.0, 3.0 in 4.6.2 za Windows Server 2008 SP2 (KB5022786)
  • 5022783 Opis samo varnostne posodobitve za ogrodje .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 za Windows Embedded 7 Standard in Windows Server 2008 R2 s servisnim paketom SP1 (KB5022783)

Znane težave v tej posodobitvi

Simptom Po namestitvi te posodobitve se je delovanje aplikacij WPF morda spremenilo. Če želite več informacij o tej težavi, glejte KB5022083
Rešitev Če želite odpraviti to težavo, glejte KB5022083.
Rešitev Ta težava je bila odpravljena v paketu posodobitev varnosti in kakovosti z dne 13. junija 2023 ter zbirni posodobitvi.
Če ste za to težavo uporabili nadomestno rešitev ali ublažitev težav, jih ne potrebujete več, zato vam priporočamo, da jih odstranite. Če želite odstraniti rešitev, preglejte rešitev ali nadomestno rešitev, ki je bila uporabljena za navodila. Rešitev je treba odstraniti pred namestitvijo junijske posodobitve.

Kako pridobiti in namestiti posodobitev

Pred namestitvijo te posodobitve

Predpogoj:

Če želite to posodobitev uveljaviti, morate imeti nameščeno ogrodje .NET Framework 4.6.2, 4.7, 4.7.1 in 4.7.2.

Pred namestitvijo najnovejšega paketa posodobitev morate namestiti spodaj naštete posodobitve in ponovno zagnati napravo. Namestitev teh posodobitev izboljša zanesljivost postopka posodobitve in zmanjša morebitne težave med namestitvijo paketa posodobitev in namestitvijo Microsoftovih varnostnih popravkov.

  1. Posodobitev servisnega sklada (SSU) (KB4490628) z dne 12. marca 2019 ali novejša posodobitev. Če želite pridobiti samostojni paket za to posodobitev SSU, ga poiščite na spletnem mestu Katalog Microsoft Update. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2.
  2. Najnovejša posodobitev SHA-2 (KB4474419), izdana 10. septembra 2019 ali novejša posodobitev. Če uporabljate storitev Windows Update, boste samodejno prejeli najnovejšo posodobitev SHA-2. Ta posodobitev je potrebna za namestitev posodobitev, ki so podpisane le s SHA-2. Če želite več informacij o posodobitvah SHA-2, glejte Zahteva podpore za podpisovanje kode SHA-2 2019 za Windows in WSUS.
  3. Paket za pripravo licenciranja razširjenih varnostnih Posodobitve (ESU) za Windows 7 standard in Windows Server 2008 R2 je (KB5017397) izdan 13. septembra 2022 ali novejša posodobitev. Paket za pripravo licenciranja razširjenih varnostnih Posodobitve (ESU) za Windows Server 2008 je (KB5016129) izdan 12. julija 2022 ali novejša posodobitev. Paket za pripravo licenciranja ESU bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenciranja ESU, ga poiščite na spletnem mestu Katalog Microsoft Update.

Namestitev te posodobitve

Kanal izdaje Na voljo Naslednji korak
Katalog Microsoft Update Da Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto Katalog Microsoft Update.
Windows Server Update Services (WSUS) Da Ta posamezna posodobitev izdelka ogrodje .NET Framework se namesti tako, kot je ustrezno, z uporabo posodobitve operacijskega sistema. Če želite več informacij o posodobitvah operacijskega sistema, glejte dodatne informacije o tem razdelku s posodobitvami .

Zahteve glede ponovnega zagona

Če so katere koli prizadete datoteke v uporabi, boste po namestitvi te posodobitve morda morali znova zagnati računalnik. Priporočamo, da pred namestitvijo te posodobitve zaprete vse aplikacije, ki temeljijo na ogrodju ogrodje .NET Framework.

Informacije o uvajanju posodobitve

Podrobnosti o uvajanju te varnostne posodobitve najdete v tem članku Microsoftove zbirke znanja:

20230214 Informacije o uvajanju varnostnih posodobitev: 14. februar 2023

Informacije o odstranjevanju posodobitve

Opomba Priporočamo, da varnostnih posodobitev ne odstranjujete. Če želite odstraniti to posodobitev, uporabite element »Programi in funkcije« na nadzorna plošča.

Informacije o vnovičnem zagonu posodobitve

Ta posodobitev ne zahteva ponovnega zagona sistema, ko ga uporabite, razen če so datoteke, ki se posodabljajo, zaklenjene ali se v uporabi.

Informacije o datotekah

Angleška (Združene države) različica te posodobitve programske opreme namesti datoteke z atributi, ki so navedeni v spodnjih tabelah.

x86
Ime datotekeRazličica datotekeVelikost datotekeDatumČasČasclr.dll4.7.4038.07,773,58411-jan-202323:29clrjit.dll4.7.4038.0517,00811-jan-202323:29diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-jan-202323:29mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0737,20011-jan-202323:29
x64
Ime datotekeRazličica datotekeVelikost datotekeDatumČasČasclr.dll4.7.4038.010,691,00811-jan-202323:48clr.dll4.7.4038.07,773,58411-jan-202323:29clrjit.dll4.7.4038.01,215,42411-jan-202323:48clrjit.dll4.7.4038.0517,00811-jan-202323:29compatjit.dll4.7.4038.01,253,79211-jan-202323:48diasymreader.dll14.7.4038.01,445,77611-jan-202323:48diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- jan-202323:29mscordbi.dll4.7.4038.01,615,74411-jan-202323:48mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,421,45611-jan-202323:48mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0254, 91211-jan-202323:48peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0865,66411-jan-202323:48SOS.dll4.7.4038.0737,20011-jan-202323:29

Pogoji

Če želite to posodobitev uveljaviti, morate imeti nameščeno ogrodje .NET Framework 4.6.2, 4.7, 4.7.1 in 4.7.2.

Zahteve glede ponovnega zagona

Če so katere koli prizadete datoteke v uporabi, morate po namestitvi te posodobitve znova zagnati računalnik. Priporočamo, da pred namestitvijo te posodobitve zaprete vse aplikacije, ki temeljijo na ogrodju ogrodje .NET Framework.

Kako pridobiti pomoč in podporo za to posodobitev