POMEMBNE Preverite, ali ste namestili zahtevane posodobitve, ki so navedene v razdelku Kako pridobiti to posodobitev, preden namestite to posodobitev.
POMEMBNENekateri uporabniki, ki uporabljajo operacijski sistem Windows Server 2008 R2 SP1 in so aktivirali svoje podatke s sistemom ESU Multiple activation Key (MAK), preden namestite januar 14, bodo posodobitve za 2020 morda morali znova aktivirati ključ. Ponovna aktivacija na prizadetih napravah bi morala biti zahtevana le enkrat. Če želite več informacij o aktiviranju, si oglejte ta objava v spletnem dnevniku .
POMEMBNE V storitvi WSUS scan CAB bodo še naprej na voljo za Windows 7 SP1 in Windows Server 2008 R2 SP1. Če imate podmnožico naprav, ki izvajajo te operacijske sisteme brez EEV, se lahko prikažejo kot neskladne v paketih za upravljanje in skladnost s predpisi.
POMEMBNE Uporabniki, ki so kupili razširjeno varnostno posodobitev (EEV) za različice teh operacijskih sistemov na mestu uporabe, morajo upoštevati postopke v KB4522133 , da nadaljujejo prejemanje varnostnih posodobitev, ko se podaljša podpora konča januarja 14, 2020. Če želite več informacij o ESU in izdajah, ki so podprte, si oglejte KB4497181.
POMEMBNE Z začetkom januarja 15, 2020 se prikaže obvestilo o polnem zaslonu, ki opisuje nevarnost nadaljevanja uporabe servisnega paketa Windows 7 s servisnim paketom SP1, ko doseže konec podpore januarja 14, 2020. Obvestilo bo ostalo na zaslonu, dokler ne boste sodelovali z njim. To obvestilo bo prikazano le v teh izdajah servisnega paketa Windows 7 s servisnim paketom SP1:
OpombaObvestilo ne bo prikazano na strojih ali strojih, ki so povezani z domeno, v načinu kioska.
Home Premium.
Professional. Če ste kupili razširjeno varnostno posodobitev (EEV), obvestilo ne bo prikazano. Če želite več informacij, glejte Kako pridobiti razširjene varnostne posodobitve za upravičene naprave s sistemom Windows in življenjski cikel FAQ-Extended varnostne posodobitve.
V programski opremi .NET Framework je na voljo koda za izvajanje oddaljene kode, ko programska oprema ne preveri izvorne oznake datoteke. Napadalec, ki je uspešno izkoristil ranljivost, bi lahko zagnal samovoljno kodo v kontekstu trenutnega uporabnika. Če je trenutni uporabnik prijavljen z upravnimi pravicami uporabnika, lahko napadalec prevzame nadzor nad prizadetim sistemom. Napadalec lahko nato namesti programe; ogled, spreminjanje ali brisanje podatkov; ali ustvarite nove račune s polnimi uporabniškimi pravicami. Uporabniki, katerih računi so konfigurirani tako, da imajo manj uporabniških pravic v sistemu, bi lahko manj vplivali na uporabnike, ki delujejo z upravnimi pravicami uporabnikov. Uporaba ranljivosti zahteva, da uporabnik odpre posebej oblikovana datoteka z okuženo različico ogrodja .NET Framework. V scenariju e-poštnega napada bi lahko napadalec izkoristil ranljivost tako, da bi uporabniku poslal posebej oblikovana datoteka in prepričal uporabnika, da odpre datoteko. Varnostna posodobitev obravnava ranljivost tako, da popravi, kako .NET Framework preveri izvorno oznako datoteke.
Če želite izvedeti več o ranljivostih, glejte te pogoste ranljivosti in izpostavljenosti (CVE).
Zavrnitev ranljivosti storitve obstaja, ko ogrodje .NET Framework nepravilno obravnava spletne zahteve. Napadalec, ki je uspešno izkoristil to ranljivost, lahko povzroči zavrnitev storitve s spletnim programom .NET Framework. Ranljivost lahko izkoristite na daljavo, brez preverjanja pristnosti. Oddaljeni Nepreverjeni napadalec bi lahko izkoristil to ranljivost tako, da je izdal posebej izdelane zahteve za okvirni program .NET. Posodobitev obravnava ranljivost tako, da popravi, kako spletni program ogrodja .NET Framework obravnava spletne zahteve.
Če želite izvedeti več o ranljivostih, glejte te pogoste ranljivosti in izpostavljenosti (CVE).
Znane težave v tej posodobitvi
Simptom – |
Ta posodobitev se ne namesti in vrne eno ali obe temi sporočili o napaki:
Rešitev |
Ta težava je bila odpravljena v najnovejših paketih varnosti in kakovosti za ogrodje .NET Framework. |
Dodatne informacije o tej posodobitvi
Naslednji članki vsebujejo dodatne informacije o tej posodobitvi, ki se nanaša na posamezne različice izdelka.
4556402 Opis paketa varnosti in kakovosti za ogrodje .NET Framework 2,0, 3,0, 4.5.2, 4,6 za Windows Server 2008 SP2 (KB4556402)
4556399 Opis paketa varnosti in kakovosti za ogrodje .NET Framework 3.5.1, 4.5.2, 4,6, 4.6.1, 4.6.2, 4,7, 4.7.1, 4.7.2, 4,8 za Windows 7 SP1 in Windows Server 2008 R2 SP1 (KB4556399)
Kako pridobiti in namestiti posodobitev
Pred namestitvijo te posodobitve
Če želite uporabiti to posodobitev, morate imeti nameščen .NET Framework 4.5.2.
Namestiti morate posodobitve, ki so navedene spodaj, in znova zagnati napravo , preden namestite najnovejšo zbirnik. Z namestitvijo teh posodobitev se izboljša zanesljivost postopka posodobitve in ublaži morebitne težave, medtem ko nameščate zbirnik in uporabite Microsoftove varnostne popravke.
12. marca 2019 za servisiranje stack (SSU) (KB4490628). Če želite pridobiti samostojni paket za to SSU, ga poiščite v Microsoftovem katalogu posodobitev. Ta posodobitev je zahtevana za namestitev posodobitev, ki so podpisane le SHA-2.
Najnovejša posodobitev SHA-2 (KB4474419) je izšla septembra 10, 2019. Če uporabljate Windows Update, bo najnovejša posodobitev za SHA-2 na voljo samodejno. Ta posodobitev je zahtevana za namestitev posodobitev, ki so podpisane le SHA-2. Če želite več informacij o storitvi SHA-2, si oglejte 2019 koda podpore za podpisovanje kode za Windows in WSUS.
Paket z razširjenimi varnostnimi posodobitvami (EEV) za pripravo licenc (KB4538483) je izdan februarja 11, 2020. Paket za pripravo licence ESU vam bo na voljo v storitvi WSUS. Če želite pridobiti samostojni paket za paket za pripravo licenc za EEV, ga poiščite v katalogu Microsoftovih posodobitev.
Namestitev te posodobitve
Kanal za sprostitev |
Voljo |
Naslednji korak |
Windows Update in Microsoft Update |
Da |
Brez. Ta posodobitev se bo prenesla in samodejno namestila iz storitve Windows Update, če ste stranka EEV. |
Katalog za Microsoft Update |
Da |
Če želite pridobiti samostojni paket za to posodobitev, obiščite spletno mesto kataloga za Microsoft Update . |
Storitve Windows Server Update Services (WSUS) |
Da |
Ta posodobitev se samodejno sinhronizira s storitvijo WSUS, če konfigurirate izdelke in razvrstitve na naslednji način: Izdelek: servisni paket SP1 za Windows 7, windows Server 2008 R2 Service Pack 1, Windows Embedded standard 7 Service Pack 1, Windows Embedded POSReady 7 Razvrstitev: varnostne posodobitve |
Zahteva za vnovični zagon
Ko uporabite to posodobitev, morate znova zagnati računalnik, če so uporabljene vse prizadete datoteke. Priporočamo vam, da zaprete vse aplikacije, ki temeljijo na .NET Frameworku, preden uporabite to posodobitev.
Posodabljanje informacij o uvajanju
Podrobnosti o uvedbi te varnostne posodobitve najdete v tem članku v Microsoftovi zbirki znanja:
20200512 Informacije o uvedbi varnostne posodobitve: maj 12, 2020
Posodobitev informacij o odstranitvi
Opomba Priporočamo vam, da odstranite varnostno posodobitev. Če želite odstraniti to posodobitev, uporabite element» programi in funkcije «na nadzorni plošči.
Posodobitev vnovičnega zagona informacij
Ta posodobitev ne zahteva vnovičnega zagona sistema, ko ga uporabite, razen če so datoteke, ki se posodabljajo, zaklenjene ali pa so uporabljene.
Posodobitev nadomestnih informacij
Ta posodobitev nadomešča predhodno izdane posodobitve 4533098 in 4535105 za Windows Server 2008 SP2 ter 4533095 in 4535102 za Windows 7 SP1 in Windows Server 2008 R2 SP1.
Informacije o datoteki
Različica te posodobitve programske opreme v angleščini (Združene države Amerike) namesti datoteke z atributi, ki so navedeni v spodnjih tabelah.
