Napomena
- Odnosi se na:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Napomena
Revidirano 20. juna 2023. radi dodavanja rešenja poznatom problemu.
Napomena
- PODSETNIK Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 su dostigli kraj glavne podrške i sada su u proširenoj bezbednosnoj ispravci (ESU) podršci.
- Počevši od jula 2020. godine, više neće biti opcionalnih izdanja koja nisu bezbednosna (poznata kao "C" izdanja) za ovaj operativni sistem. Operativni sistemi u produženoj podršci imaju samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili Ažuriranje u utorak).
- Pre nego što instalirate ovu ispravku, proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako da preuzmete ovu ispravku .
- Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovih operativnih sistema moraju da prate procedure u KB4522133 da bi nastavili da dobijaju bezbednosne ispravke kada se proširena podrška završi 14. januara 2020. Za više informacija o ESU i podržanim izdanjima pogledajte KB4497181. Za više informacija, pogledajte ESU blog.
Napomena
- PODSETNIK Sve ispravke za .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 zahtevaju da se instalira d3dcompiler_47.dll ispravka. Preporučujemo da instalirate uključenu d3dcompiler_47.dll ispravku pre nego što primenite ovu ispravku. Više informacija o d3dcompiler_47.dll potražite u bazi znanja 4019990.
- Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku "Dodavanje jezičkih paketa u Windows".
Ispravka od 14. februara 2023. za Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 i Windows Server 2008 SP2 uključuje kumulativna poboljšanja pouzdanosti u programima .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Preporučujemo da primenite ovu ispravku u sklopu redovnog održavanja. Pre nego što instalirate ovu ispravku, proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako da preuzmete ovu ispravku .
Rezime
CVE-2023-21808 – Ranjivost u daljinskom izvršavanju koda za .NET Framework
Ova bezbednosna ispravka rešava ranjivost u MSDIA SDK kodu gde dereferenca nepouzdanog pokazivača može da dovede do oštećenja memorije, što dovodi do pada ili uklanjanja izvršavanja koda. Dodatne informacije potražite u članku CVE-2023-21808.
CVE-2023-21722 – Ranjivost u vezi sa uskraćivanjem usluge za .NET Framework
Ova bezbednosna ispravka se bavi ranjivošću kada instalacioni program za podešavanje Visual Studio WMI dobavljača može da koristi lokalni napadač niskog nivoa da ošteti lokalne datoteke u koje SISTEM može da piše, što dovodi do potencijalnog uskraćivanja usluge. Više informacija potražite u CVE-2023-21722.
Dodatne informacije o ovoj ispravci
Sledeći članci sadrže dodatne informacije o ovoj ispravci jer se odnosi na pojedinačne verzije proizvoda.
- 5022786 Opis samo bezbednosne ispravke za .NET Framework 2.0, 3.0, 4.6.2 za Windows Server 2008 SP2 (KB5022786)
- 5022783 Opis samo bezbednosne ispravke za .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 za Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 (KB5022783)
Poznati problemi u ovoj ispravci
| Simptom | Nakon instaliranja ove ispravke, WPF aplikacije možda imaju promenu u ponašanju. Više informacija o ovom problemu potražite u članku KB5022083 |
|---|---|
| Privremeno rešenje | Da biste ublažili ovaj problem, pogledajte KB5022083. |
| Rešenje | Ovaj problem je rešen u zbirnoj bezbednosnoj i kvalitativnoj ispravci od 13. juna 2023. i kumulativnoj ispravci. Ako ste koristili bilo koje privremeno rešenje ili ublažavanja za ovaj problem, oni više nisu potrebni i preporučujemo vam da ih uklonite. Da biste uklonili privremeno rešenje, pregledajte privremeno rešenje ili alternativno rešenje primenjeno za uputstva. Zaobilazno rešenje treba ukloniti pre instaliranja ispravke iz juna. |
Kako da nabavite i instalirate ispravku
Pre instaliranja ove ispravke
Preduslov:
Da biste primenili ovu ispravku, morate da imate instaliran .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Morate da instalirate dolenavedene ispravke i ponovo pokrenete uređaj pre nego što instalirate najnoviju zbirnu vrednost. Instaliranje ovih ispravki poboljšava pouzdanost procesa ažuriranja i smanjuje potencijalne probleme prilikom instaliranja zbirne ispravke i primene Microsoft bezbednosnih ispravki.
- Ispravka steka usluga (SSU) od 12. marta 2019. (KB4490628) ili novija ispravka. Da biste preuzeli samostalni paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je neophodna za instaliranje ispravki koje su samo potpisane u SHA-2.
- Najnovija ispravka za SHA-2 (KB4474419) objavljena je 10. septembra 2019. ili novija ispravka. Ako koristite Windows Update, najnovija ispravka za SHA-2 biće vam ponuđena automatski. Ova ispravka je neophodna za instaliranje ispravki koje su samo potpisane u SHA-2. Više informacija o ispravkama za SHA-2 potražite u članku Zahtevi podrške za potpisivanje koda za 2019. godinu za Windows i WSUS.
- Paket za pripremu licenciranja proširene bezbednosne Novosti (ESU) za Windows 7 standard i Windows Server 2008 R2 objavljen je (KB5017397) 13. septembra 2022. ili novija ispravka. Paket za pripremu licenciranja proširene bezbednosne Novosti (ESU) za Windows Server 2008 je (KB5016129) objavljen 12. jula 2022. ili novija ispravka. ESU paket za pripremu licenciranja će vam biti ponuđen od VSUS-a. Da biste preuzeli samostalni paket za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.
Instaliraj ovu ispravku
| Kanal izdanja | Dostupan | Sledeći korak |
|---|---|---|
| Katalog Microsoft Update | Da | Da biste preuzeli samostalni paket za ovu ispravku, idite na veb lokaciju Kataloga Microsoft Update . |
| Windows Server Update Services (WSUS) | Da | Ova pojedinačna ispravka proizvoda za .NET Framework biće instalirana, po potrebi, primenom ispravke operativnog sistema. Više informacija o ispravkama operativnog sistema potražite u odeljku "Dodatne informacije o ovoj ispravci ". |
Zahtev za ponovnim pokretanjem
Možda ćete morati ponovo da pokrenete računar nakon primene ove ispravke ako se koriste neki pogođeni fajlovi. Preporučujemo da izađete iz svih aplikacija zasnovanih na .NET Framework-u pre nego što primenite ovu ispravku.
Ažuriranje informacija o primeni
Detalje primene ove bezbednosne ispravke potražite u sledećem članku Microsoft baze znanja:
20230214 Informacije o primeni bezbednosnih ispravki: 14. februar 2023.
Ažuriranje informacija o uklanjanju
Napomena Preporučujemo da ne uklanjate nijednu bezbednosnu ispravku. Da biste uklonili ovu ispravku, koristite stavku "Programi i funkcije" na Kontrolna tabla.
Ažurirajte informacije o ponovnom pokretanju
Ova ispravka ne zahteva ponovno pokretanje sistema nakon primene, osim ako datoteke koje se ažuriraju nisu zaključane ili se koriste.
Informacije o datoteci
Verzija ove softverske ispravke na engleskom jeziku (SAD) instalira datoteke koje imaju atribute navedene u sledećim tabelama.
| x86 |
|---|
| Ime datotekeVerzija datotekeVeličina datotekeDatumVremeclr.dll4.7.4038.07,773,58411-jan-202323:29clrjit.dll4.7.4038.0517,29clrjit.dll4.7.4038.0517,00811-jan-202323:29diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-jan-202323:29mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0737,20011-jan-202323:29 |
| x64 |
|---|
| Ime datotekeVerzija datotekeVeličina datotekeDatumVremeCLR.dll4.7.4038.010,691,00811-jan-202323:48clr.dll4.7.4038.07,773,58411-jan-202323:29clrjit.dll4.7.4038.01,215,42411-jan-202323:48clrjit.dll4.7.4038.0517,00811-jan-202323:29compatjit.dll4.7.4038.01,253,79211-jan-202323:48diasymreader.dll14.7.4038.01,445,77611-jan-202323:48diasymreader.dll14.7.4038.01,064,89611-jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- jan-202323:29mscordbi.dll4.7.4038.01,615,74411-jan-202323:48mscordbi.dll4.7.4038.01,162,67211-jan-202323:29mscorlib.dll4.7.4038.05,421,45611-jan-202323:48mscorlib.dll4.7.4038.05,639,56811-jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-jan-202323:29peverify.dll4.7.4038.0254, 91211-jan-202323:48peverify.dll4.7.4038.0182,67211-jan-202323:29SOS.dll4.7.4038.0865,66411-jan-202323:48SOS.dll4.7.4038.0737,20011-jan-202323:29 |
Preduslovi
Da biste primenili ovu ispravku, morate da imate instaliran .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Zahtev za ponovnim pokretanjem
Nakon primene ove ispravke morate ponovo pokrenuti računar ako se koriste neki pogođeni fajlovi. Preporučujemo da izađete iz svih aplikacija zasnovanih na .NET Framework-u pre nego što primenite ovu ispravku.
Kako da dobijete pomoć i podršku za ovu ispravku
- Pomoć za instaliranje ispravki: Windows Update: najčešća pitanja
- Zaštitite se na mreži i kod kuće: podrška za Windows bezbednost
- Lokalna podrška u skladu sa zemljom/regionom: međunarodna podrška