Velja za
.NET

Velja za:

Microsoft ogrodje .NET Framework 3.5.1 Microsoft ogrodje .NET Framework 4.5.2 Microsoft ogrodje .NET Framework 4.6 Microsoft ogrodje .NET Framework 4.6.1 Microsoft ogrodje .NET Framework 4.6.2 Microsoft ogrodje .NET Framework 4.7 Microsoft ogrodje .NET Framework 4.7.1 Microsoft ogrodje .NET Framework 4.7.2 Microsoft ogrodje .NET Framework 4.8

POMEMBNO Preden namestite to posodobitev, preverite, ali ste namestili zahtevane posodobitve, navedene v razdelku Kako pridobiti to posodobitev. 

POMEMBENNekateri uporabniki, ki uporabljajo Windows Server 2008 R2 s servisnim paketom SP1 in so aktivirali dodatek za večkratni ključ za aktiviranje ESU pred namestitvijo posodobitev z dne 14. januarja 2020, bodo morda morali znova aktivirati svoj ključ. Ponovna aktiviranje v prizadetih napravah bo zahtevano le enkrat.  Če želite informacije o aktiviranju, glejte to objavo v spletnem dnevniku .

POMEMBNO Datoteke cab storitve WSUS za pregledovanje bodo še naprej na voljo za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1. Če imate podskupino naprav, v katerih se izvajajo ti operacijski sistemi brez ESU-je, bodo morda v vašem naboru orodij za upravljanje popravkov in skladnost s predpisi prikazana kot neskladna.

POMEMBNO Stranke, ki so kupile razširjeno varnostno posodobitev (ESU) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v programu KB4522133 , da lahko še naprej prejemajo varnostne posodobitve, ko se razširjena podpora 14. januarja 2020 konča. Če želite več informacij o ESU-jih in podprtih izdajah, glejte KB4497181.

POMEMBNO Od 15. januarja 2020 se bo prikazalo celozaslonsko obvestilo, ki opisuje tveganje nadaljnje uporabe sistema Windows 7 s servisnim paketom SP1, ko 14. januarja 2020 doseže konec podpore. Obvestilo je prikazano na zaslonu toliko časa, dokler se nanj ne odzovete. To obvestilo bo prikazano le v teh izdajah sistema Windows 7 s servisnim paketom SP1:

OpombaObvestilo ne bo prikazano v računalnikih ali računalnikih, pridruženih domeni, v načinu kiosk.

POMEMBNO Od avgusta 2019 bodo posodobitve za ogrodje .NET Framework 4.6 in novejšo različico, za Windows Server 2008 R2 s servisnim paketom SP1 in Windows 7SP1 zahtevale podporo za podpisovanje kode SHA-2. Preden uporabite to posodobitev, se prepričajte, da imate vse najnovejše posodobitve Posodobitve sistemom Windows, da se izognete težavam z namestitvijo. Če želite podrobnejše informacije o posodobitvah podpore za podpisovanje kode SHA-2, glejte posodobitev KB 4474419.

POMEMBNO Vse posodobitve za ogrodje .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 in 4.6 zahtevajo namestitev posodobitve sistema d3dcompiler_47.dll. Priporočamo, da namestite priloženo d3dcompiler_47.dll posodobitev, preden uporabite to posodobitev. Če želite več informacij o d3dcompiler_47.dll, glejte posodobitev KB 4019990.

POMEMBNO Če po namestitvi te posodobitve namestite jezikovni paket, morate znova namestiti to posodobitev. Zato priporočamo, da pred namestitvijo te posodobitve namestite vse jezikovne pakete, ki jih potrebujete. Če želite več informacij, glejte Dodajanje jezikovnih paketov v sistem Windows.

Povzetek

Ranljivost pri prisvojenem pravicam obstaja, ASP.NET ali ogrodje .NET Framework programi, ki se izvajajo v IIS, nepravilno dovolijo dostop do predpomnjenih datotek. Napadalec, ki je uspešno izkoristil to ranljivost, lahko pridobi dostop do omejenih datotek. Če želi napadalec izkoristiti to ranljivost, mora prizadetem strežniku poslati posebno oblikovano zahtevo. Posodobitev odpravlja ranljivost tako, da spremeni način ASP.NET in ogrodje .NET Framework obravnavo.

Če želite izvedeti več o ranljivostih, pojdite na naslednje pogoste ranljivosti in izpostavljenosti (CVE).

Ranljivost oddaljenega izvajanja kode obstaja, ko Microsoft ogrodje .NET Framework obdela vnos. Napadalec, ki je uspešno izkoristil to ranljivost, lahko prevzame nadzor nad prizadetim sistemom. Če želi napadalec izkoristiti ranljivost, mora naložiti posebno oblikovano datoteko v spletno aplikacijo. Varnostna posodobitev odpravlja ranljivost tako, da popravi način, ogrodje .NET Framework obdela vnos.

Če želite več informacij, obiščite spletno mesto: https://go.microsoft.com/fwlink/?linkid=2138023

Če želite izvedeti več o ranljivostih, pojdite na naslednje pogoste ranljivosti in izpostavljenosti (CVE).

Če si želite ogledati seznam izboljšav, ki so bile izdane s to posodobitvijo, glejte povezave do članka v razdelku z dodatnimi informacijami v tem članku.

Znane težave v nekaterih delih te posodobitve

Težava

Ta posodobitev se ne namesti in vrne eno ali obe od teh sporočil o napaki:

  • -2146762495

  • Zahtevano potrdilo ni v roku veljavnosti, ko se preverja glede na trenutno sistemsko uro ali časovni žig v podpisani datoteki.

Rešitev

Podrobna navodila najdete v članku ogrodje .NET Framework različici posameznega izdelka.  

Dodatne informacije o tej posodobitvi

V teh člankih so navedene dodatne informacije o tej posodobitvi glede posameznih različic izdelkov.

  • 4569767 Opis paketa posodobitev varnosti in kakovosti za ogrodje .NET Framework 3.5.1 za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 (KB4569767)

  • 4569780 Opis paketa posodobitev varnosti in kakovosti za ogrodje .NET Framework 4.5.2 za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 in Windows Server 2008 SP2 (KB4569780)

  • 4569775 Opis paketa posodobitev varnosti in kakovosti za ogrodje .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 in 4.7.2 za Windows 7 SP1 in Windows Server 2008 R2 SP1 in Windows Server 2008 SP2 (KB4569775)

  • 4569754 Opis paketa posodobitev varnosti in kakovosti za ogrodje .NET Framework 4.8 za Windows 7 s servisnim paketom SP1 in Windows Server 2008 R2 s servisnim paketom SP1 (KB4569754)

Informacije o zaščiti in varnosti

Ali potrebujete dodatno pomoč?

Ali želite več možnosti?

Raziščite ugodnosti naročnine, prebrskajte izobraževalne tečaje, preberite, kako zaščitite svojo napravo in še več.