Odnosi se na:
Microsoft .NET Framework 4.8
Beleške:
Korigovano 15. jun 2023. da bi se ispravilo izjašnjavanje o poznatom problemu u X.509 certifikat
Korigoovano 20. juna 2023. da bi se popravila veza za CVE-2023-32030
OPOMENE Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 dostigli su kraj glavne podrške i sada su u proširenoj podršci za bezbednosne ispravke (ESU).
Počev od jula 2020, više neće biti opcionalnih, nebezbednosnih izdanja (poznatih kao "C" izdanja) za ovaj operativni sistem. Operativni sistemi u proširenoj podršci imaju samo kumulativne mesečne bezbednosne ispravke (poznate kao "B" ili "Update Tuesday").
Proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako preuzeti ovu ispravku pre instaliranja ove ispravke.
Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovih operativnih sistema moraju da prate procedure u KB4522133 da bi nastavili da dobijaju bezbednosne ispravke nakon isteka proširene podrške 14. januara 2020. Dodatne informacije o ESU i o tome koja izdanja su podržana potražite u članku KB4497181. Više informacija potražite na ESU blogu.
Ispravka od 13. juna 2023. za Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 uključuje kumulativna poboljšanja bezbednosti i pouzdanosti u sistemu .NET Framework 4.8. Preporučujemo da primenite ovu ispravku kao deo redovnih rutina održavanja. Proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako preuzeti ovu ispravku pre instaliranja ove ispravke.
Rezime
Poboljšanja bezbednosti
CVE-2023-24897 - .NET Framework ranjivost izvršavanja daljinskog kodačlanku CVE-2023-24897.
Ova bezbednosna ispravka rešava ranjivost u MSDIA SDK-u gde oštećeni PDB-i mogu da dovode do preliva kôda, što dovodi do pada ili uklanjanja izvršavanja koda. Više informacija potražite uCVE-2023-24895 - .NET Framework ranjivost izvršavanja daljinskog kodačlanku CVE-2023-24895.
Ova bezbednosna ispravka rešava ranjivost U WPF XAML analizatoru gde analizator bez sandbox okruženja može dovesti do daljinskog izvršavanja koda. Više informacija potražite uCVE-2023-24936 - .NET Framework podizanje ranjivosti privilegijačlanku CVE-2023-24936.
Ova bezbednosna ispravka rešava ranjivost u ograničenjima zaobilaženja kada deserijalizujete DataSet ili DataTable iz XML-a, što vodi do podizanja privilegija. Više informacija potražite uCVE-2023-29331 - .NET Framework uskraćivanje ranjivosti uslugečlanku CVE 2023-29331.
Ova bezbednosna ispravka rešava ranjivost gde AIA dobavljanje procesa za certifikate klijenta može dovesti do uskraćivanja usluge. Više informacija potražite uCVE-2023-32030 - .NET Framework uskraćivanje ranjivosti uslugečlanku CVE-2023-32030.
Ova bezbednosna ispravka rešava ranjivost gde rukovanje datotekama X509Certificate2 može dovesti do poricanja usluge. Više informacija potražite uPoboljšanja kvaliteta i pouzdanosti
WPF1 |
- Rešava problem da bi se izbegao argumentOutOfRangeException kada controlTemplate ima dve ili više stavkiPresenter deli jednu stavku ItemsCollection. - Izuzetak reference "Adrese bez vrednosti" kada je svojstvo "ToolTip" vidljivo zamenjeno je da uvek bude netačno. - Izuzetak reference bez vrednosti za ponovno učitavanje XPS dokumenta nakon podešavanja širine kolone za kontrole Datagrid i Gridview. - Rešava problem gde korišćenje svojstva IsReadOnly okvira za tekst i obogaćenog teksta u alatki ControlTemplate.Triggers izbacuje izuzetak. - Rešava problem sa načinom na koji aplikacije zasnovane na WPF-u prikazuju XPS dokumente. Više informacija o ovom problemu potražite u članku KB5022083. |
SQL mogućnost povezivanja |
- Rešava problem gde biblioteka ne prekida SQL vezu kada se ova greška baci ili procuri u klijentski program. |
1Windows Presentation Foundation (WPF)
Dodatne informacije o ovoj ispravki
Sledeći članci sadrže dodatne informacije o ovoj ispravki zato što je povezana sa verzijama pojedinačnih proizvoda.
-
5027540 Opis zbirne bezbednosne i kvalitativne ispravke za .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 za Windows Embedded 7 Standard i Windows Server 2008 R2 SP1 (KB5027540)
Poznati problemi u ovoj ispravki
Simptoma |
Ova ispravka može da utiče .NET Framework izvršavanja uvozi X.509 certifikate. Više informacija o ovom problemu potražite u članku KB5025823 |
Zaobilaženje problema |
Da biste ublaћili ovaj problem, pogledajte KB5025823. |
Kako da preuzmete ovu ispravku
Pre instaliranja ove ispravke
Preduslov:
Da biste primenili ovu ispravku, morate .NET Framework 4.8.
Morate da instalirate dolenavedene ispravke i ponovo pokrenete uređaj pre nego što instalirate najnoviju zbirnu vrednost. Instaliranje ovih ispravki poboljšava pouzdanost procesa ažuriranja i ublažava potencijalne probleme prilikom instaliranja zbirne i primene Microsoft bezbednosnih ispravki.
-
Servisna stek ispravka od 12. marta 2019. (SSU) (KB4490628). Da biste dobili samostalni paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je potrebna da bi se instalirale ispravke koje su potpisane samo sa SHA-2.
-
Najnovija ispravka SHA-2 (KB4474419) objavljena je 10. septembra 2019. ili novija. Ako koristite Windows Update, najnovija SHA-2 ispravka će vam se automatski ponuditi. Ova ispravka je potrebna da bi se instalirale ispravke koje su potpisane samo sa SHA-2. Više informacija o ISPRAVKAMA ZA SHA-2 potražite u članku Zahtevi podrške za potpisivanje SHA-2 koda za Windows i WSUS za 2019.
-
Da biste preuzeli ovu bezbednosnu ispravku, morate ponovo instalirati paket za pripremu proširenog bezbednosnog Novosti (ESU) (KB5016892) za Windows Server 2008 R2 SP1 koji je dat 8. avgusta 2022. čak i ako ste prethodno instalirali ključ ESU. Paket za pripremu ESU licenciranja biće vam ponuđen iz usluge WSUS. Da biste dobili samostalni paket za paket za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.
-
Kada instalirate gorenavedene stavke, preporučujemo da instalirate najnoviji SSU.
Za Windows Server 2008 R2 SP1, morate da imate instaliranu servisnu stek ispravku (SSU) (KB5017397) koja datira 13. septembra 2022. ili noviju. Više informacija o najnovijim ispravkama za SSU potražite u članku ADV990001 | Najnoviji stek servisiranja Novosti. Ako koristite Windows Update, najnoviji SSU će vam automatski biti ponuđen ako ste ESU klijent. Da biste dobili samostalni paket za najnoviji SSU, potražite ga u katalogu Microsoft Update. Opšte informacije o SSU-u potražite u člancima Ažuriranja steka servisiranja i Stek servisiranja Novosti (SSU): Najčešća pitanja.
-
Preuzmite šifru programskog dodatka ESU MAK sa VLSC portala i primenite i aktivirajte šifru programskog dodatka ESU MAK. Ako koristite alatku za upravljanje količinskom aktivacijom (VAMT) za primenu i aktiviranje tastera, pratite uputstva ovde.
VAЋNO Nije vam potreban dodatni ključ za primenu sledećih stavki:
-
Ne morate da primenjujete dodatni ESU ključ za Azure virtuelne mašine (VMs), Azure Stack HCI.
-
Za druge Azure proizvode kao što su Azure VMWare, Azure Nutanix rešenje Azure Stack (Hub, Edge) ili za sopstvene slike u usluzi Azure za Windows Server 2008 SP2 i Windows Server 2008 R2 SP1 morate da primenite ključ ESU. Koraci za instaliranje, aktiviranje i primenu ESU-a isti su za četvrtu godinu pokrivenosti ESU-a.
-
Instaliraj ovu ispravku
Kanal izdavanja |
Dostupna |
Sledeći korak |
Windows Update i Microsoft Update |
Da |
Niko. Ova ispravka će se automatski preuzeti i instalirati sa lokacije Windows Update ako ste ESU klijent. |
Microsoft Update katalog |
Da |
Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga . |
Windows Server Update Services (WSUS) |
Da |
Ova pojedinačna .NET Framework proizvoda će biti instalirana, kako je primenljivo, primenom ispravke operativnog sistema. Dodatne informacije o ispravkama operativnog sistema potražite u članku Dodatne informacije o ovom odeljku za ažuriranje . |
Ponovo pokreni zahtev
Možda ćete morati ponovo da pokrenete računar kada primenite ovu ispravku ako se koriste neke datoteke na koje to utiče. Preporučujemo da zatvorite sve .NET Framework zasnovane na programu pre nego što primenite ovu ispravku.
Ažuriraj informacije o primeni
Detalje o primeni za ovu bezbednosnu ispravku potražite u sledećem članku u Microsoft bazi znanja:
20230613 Informacije o primeni bezbednosnih ispravki: 13. jun 2023.
Ažuriraj informacije o zameni
Ova ispravka zamenjuje prethodno objavljene ispravke KB5022731.
Informacije o datoteci
x86 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Kako da dobijete pomoć i podršku za ovu ispravku
-
Pomoć za instaliranje ispravki: Windows Update najčešća pitanja
-
Zaštita na mreži i kod kuće: Windows bezbednost podrška
-
Lokalna podrška u skladu sa vašom zemljom: Međunarodna podrška