Primenjuje se na
.NET

Odnosi se na:

Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Obaveštenje

23. jula, 2020. ispravka KB4552951 v2 objavljena je da zameni v1 za .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 za Windows 7 SP1 i Windows Server 2008 R2 SP1 i Windows Server 2008 SP2. V1 ispravka se nije instalirala za klijente koji su imali određene ESU konfiguracije.  V2 ispravka ispravlja problem za klijente koji nisu mogli da instaliraju v1 ispravku.  

Ako ste već instalirali program KB4552951 v1, nije potrebna nikakva radnja.  

Da biste KB4552951 v2, pogledajte odeljak "Kako nabaviti i instalirati ispravku".

VAŽNO Proverite da li ste instalirali potrebne ispravke navedene u odeljku Kako preuzeti ovu ispravku pre instaliranja ove ispravke. 

VAЋNONeki klijenti koji koriste Windows Server 2008 R2 SP1 i aktivirali su programski dodatak ESU sa višestrukim ključem za aktivaciju (MAK) pre instaliranja ispravki od 14. januara 2020. možda će morati ponovo da aktiviraju šifru. Ponovna aktivacija na ugroženim uređajima trebalo bi da bude potrebna samo jednom.  Informacije o aktivaciji potražite u ovoj objavi na blogu .

VAŽNO WSUS skeniranje cab datoteka će i dalje biti dostupne za Windows 7 SP1 i Windows Server 2008 R2 SP1. Ako imate podskup uređaja koji rade pod ovim operativnim sistemima bez ESU-a, oni se mogu prikazati kao neposlušni u skupovima alatki za upravljanje zakrpama i alatkama za usaglašenost.

VAŽNO Klijenti koji su kupili proširenu bezbednosnu ispravku (ESU) za lokalne verzije ovih operativnih sistema moraju da prate procedure u sistemu KB4522133 da bi nastavili da dobijaju bezbednosne ispravke nakon isteka proširene podrške 14. januara 2020. Dodatne informacije o ESU i o tome koja izdanja su podržana potražite u KB4497181.

VAŽNO Počevši od 15. januara 2020. pojaviće se obaveštenje preko celog ekrana koje opisuje rizik da nastavite da koristite Windows 7 servisni paket 1 kada on dostigne kraj podrške 14. januara 2020. Obaveštenje će ostati na ekranu dok ne vršite interakciju sa njim. Ovo obaveštenje će se pojaviti samo u sledećim izdanjima windows 7 servisnog paketa 1:

NotaObaveštenje se neće pojaviti na računarima ili računarima pridruženim domenu u režimu kioska.

  • Starter.

  • Home Basic.

  • Home Premium.

  • Profesionalni. Ako ste kupili proširenu bezbednosnu ispravku (ESU), obaveštenje se neće pojaviti. Dodatne informacije potražite u članku Kako se dobija proširena bezbednosna Novosti za windows uređaje koji ispunjavaju uslove i životni ciklus FAQ-Extended bezbednost Novosti.

  • Ultimate.

VAŽNO Počevši od avgusta 2019. godine, ispravke za .NET Framework 4.6 i novije verzije, za Windows Server 2008 R2 SP1 i Windows 7SP1 zahtevaju podršku za potpisivanje SHA-2 koda. Uverite se da imate sve najnovije Windows komande pre nego Novosti primenite ovu ispravku da biste izbegli probleme sa instalacijom. Detaljnije informacije o ispravkama podrške za potpisivanje SHA-2 koda potražite u članku KB 4474419.

VAŽNO Sve ispravke za .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 i 4.6 zahtevaju da d3dcompiler_47.dll ispravka bude instalirana. Preporučujemo da instalirate uključenu ispravku d3dcompiler_47.dll pre nego što primenite ovu ispravku. Dodatne informacije o radnoj d3dcompiler_47.dll potražite u članku KB 4019990.

VAŽNO Ako instalirate jezički paket kada instalirate ovu ispravku, morate ponovo da instalirate ovu ispravku. Zato preporučujemo da instalirate sve jezičke pakete koji su vam potrebni pre nego što instalirate ovu ispravku. Više informacija potražite u članku Dodavanje jezičkih paketa u Windows.

Rezime

Ranjivost izvršavanja udaljenog koda postoji .NET Framework kada softver ne uspe da proveri izvornu naznaku datoteke. Napadač koji je uspešno iskoristio ranjivost mogao je da pokrene proizvoljni kôd u kontekstu trenutnog korisnika. Ako je trenutni korisnik prijavljen sa administrativnim korisničkim pravima, napadač može da preuzme kontrolu nad ugroženim sistemom. Napadač bi tada mogao da instalira programe; prikaz, promena ili brisanje podataka; ili kreirajte nove naloge sa punim korisničkim pravima. Na korisnike čiji su nalozi konfigurisani tako da imaju manje korisničkih prava na sistemu mogu manje da utiču od korisnika koji rade sa administrativnim korisničkim pravima. Iskorišćavanje ranjivosti zahteva da korisnik otvori posebno kreiranu datoteku sa ugroženom verzijom .NET Framework. U scenariju napada e-poštom, napadač bi mogao da iskoristi ranjivost slanjem posebno izražene datoteke korisniku i ubeđivanje korisnika da otvori datoteku. Bezbednosna ispravka rešava ranjivost tako što ispravlja .NET Framework proverava izvornu naznaku datoteke.

Da biste saznali više o ranjivostima, idite na sledeće Uobičajene ranjivosti i izloženosti (CVE).

Postoji poricanje ranjivosti usluge kada .NET Framework neprikladno obradio veb zahteve. Napadač koji je uspešno iskoristio ovu ranjivost može da izazove uskraćivanje usluge .NET Framework veb aplikaciji. Ranjivost se može iskoristiti na daljinu, bez potvrde identiteta. Udaljeni neovlašćeni napadač bi mogao da iskoristi ovu ranjivost tako što će da izda specijalno izrađene zahteve .NET Framework aplikaciji. Ispravka rešava ranjivost tako što ispravlja način na koji .NET Framework veb aplikacija rukuje veb zahtevima.

Da biste saznali više o ranjivostima, idite na sledeće Uobičajene ranjivosti i izloženosti (CVE).

Poboljšanja kvaliteta i pouzdanosti

CLR1

- Kašnjenje uputstva PAUZIRAJ drastično se povećalo na Intel Skylake procesoru (dokumentovano u odeljku 2.2.4 Pauziranje kašnjenja u Skylake microarchitecture" referentnog uputstva za optimizaciju Intel 64 i IA-32 Arhitektura) ". Kao takva mesta u vremenu izvršavanja koja pozivaju YieldProcessor (koja se prevodi na ovo uputstvo) u petlji koja je potrebna za prilagođavanje broja iteracija za njeno pozivanje. GC sada uzima faktor razmere (obezbeđen testiranjem toga koliko dugo uputstvo traje i podešava ga) i to koristi za prilagođavanje broja iteracija tako da ukupno vreme procenjuje ono što se dogodilo na prethodnim procesorima. Uobičajeni simptom je u GC servera gde GC troši mnogo veći procenat u CPU vremenu u sistemu clr! SVR::t_join::join i sa popravkom trebalo bi da vidite kako se vreme svlači na prethodni procenat.

- Adrese se retko dešavaju ako je omogućen GC servera i dođe do GC-a dok druga nit pokreće NGen'ed kôd koji upućuje početni poziv u NGen'ed kôd u drugom modulu gde neki tipovi parametara uključuju tip vrednosti definisan u trećem modulu.

- Adrese otkazuje do kojih može doći u nekim konfiguracijama koje uključuju hot-added CPU-e ili računare sa više grupa gde broj CPU-ova po grupi nije dosledan u svim grupama.

- Rešava retke padove ili tačke do kojih može doći ako dođe do GC-a dok druga nit pokreće NGen'ed kôd koji upućuje početni poziv u statički metod u istom modulu gde neki tipovi parametara uključuju tip vrednosti prosleđenih tipova.

- Adrese se retko dešavaju tokom prvog poziva koji izvorni kôd pretvara u kontrolisani deo DLL datoteke mešovitog režima.

1 Uobičajeno vreme izvršavanja jezika (CLR)

Poznati problemi u ovoj ispravki

Simptom

Ova ispravka se ne instalira i vraća ili obe sledeće poruke o grešci:

  • -2146762495

  • Potrebni certifikat nije u okviru perioda važenja prilikom verifikacije u odnosu na trenutni sistemski sat ili vremensku oznaku u potpisanoj datoteci.

Privremeno rešenje

Da biste zaobišli ovaj problem, pratite ove korake:

  1. Preuzmite paket iz Microsoft Update kataloga tako što ćete kliknuti na dugme Preuzmi pored odgovarajućeg paketa i sačuvati ga u lokalnom direktorijumu.

  2. Na komandnoj liniji sa punim privilegijama idite na lokalni direktorijum, a zatim pokrenite primenljivu komandu.

    Za sisteme zasnovane na x86 procesorima:

    NDP47-KB4552951-x86.exe /createlayout <fullpath>

    Za sisteme zasnovane na x64 procesorima:

    NDP47-KB4552951-x64.exe /createlayout <fullpath>

  3. Iz istog lokalnog direktorijuma pokrenite sledeću komandu da biste instalirali ispravku:

    NDP47-KB4552951.msp

    Alternativno, da biste instalirali ispravku u tihom režimu, pokrenite sledeću komandu:

    NDP47-KB4552951.msp /q /norestart

Dodatne informacije o ovoj ispravki

Sledeći članci sadrže dodatne informacije o ovoj ispravki zato što je povezana sa verzijama pojedinačnih proizvoda.

  • 4556406 Opis samo bezbednosne ispravke za .NET Framework 2.0, 3.0, 4.5.2, 4.6 za Windows Server 2008 SP2 (KB4556406)

  • 4556403 Opis samo bezbednosne ispravke za .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 za Windows 7 SP1 i Windows Server 2008 R2 SP1 (KB4556403)

Kako da nabavite i instalirate ispravku

Pre instaliranja ove ispravke

Preduslov:

Da biste primenili ovu ispravku, morate imati instalirane .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2.

Morate da instalirate dolenavedene ispravke i ponovo pokrenete uređaj pre nego što instalirate najnoviju zbirnu vrednost. Instaliranje ovih ispravki poboljšava pouzdanost procesa ažuriranja i ublažava potencijalne probleme prilikom instaliranja zbirne i primene Microsoft bezbednosnih ispravki.

  1. Stek ispravka servisiranja (SSU) od 12. marta 2019. (KB4490628). Da biste dobili samostalni paket za ovaj SSU, potražite ga u Microsoft Update katalogu. Ova ispravka je potrebna da bi se instalirale ispravke koje su potpisane samo sa SHA-2.

  2. Najnovija ispravka SHA-2 (KB4474419) objavljena je 10. septembra 2019. Ako koristite Windows Update, najnovija SHA-2 ispravka će vam se automatski ponuditi. Ova ispravka je potrebna da bi se instalirale ispravke koje su potpisane samo sa SHA-2. Više informacija o ISPRAVKAMA ZA SHA-2 potražite u članku Zahtevi podrške za potpisivanje SHA-2 koda za Windows i WSUS za 2019.

  3. Paket za pripremu Novosti proširene bezbednosne podrške (ESU) (KB4538483) objavljen 11. februara 2020. Paket za pripremu ESU licenciranja biće vam ponuđen iz usluge WSUS. Da biste dobili samostalni paket za paket za pripremu ESU licenciranja, potražite ga u Microsoft Update katalogu.

Instaliraj ovu ispravku

Kanal izdavanja

Dostupan

Sledeći korak

Microsoft Update katalog

Da

Da biste dobili samostalni paket za ovu ispravku, idite na veb lokaciju Microsoft Update kataloga .

Windows Server Update Services (WSUS)

Da

Ova ispravka će se automatski sinhronizovati sa WSUS-om ako konfigurišete proizvode i klasifikacije na sledeći način:

Proizvod: Windows 7 servisni paket 1, Windows Server 2008 R2 servisni paket 1,Windows Embedded Standard 7 servisni paket 1, Windows Embedded POSReady 7

Klasifikacija: bezbednosni Novosti

Ponovo pokreni zahtev

Morate ponovo pokrenuti računar kada primenite ovu ispravku ako se koriste neke datoteke na koje ovo utiče. Preporučujemo da zatvorite sve .NET Framework zasnovane na programu pre nego što primenite ovu ispravku.

Ažuriraj informacije o primeni

Detalje o primeni za ovu bezbednosnu ispravku potražite u sledećem članku u Microsoft bazi znanja:

20200512 Informacije o primeni bezbednosnih ispravki: 12. maj 2020.

Ažuriraj informacije o uklanjanju

Napomena Ne preporučujemo da uklonite bilo koju bezbednosnu ispravku. Da biste uklonili ovu ispravku, koristite stavku "Programi i funkcije" u Kontrolna tabla.

Ažuriraj informacije o ponovnom pokretanju

Ova ispravka ne zahteva ponovno pokretanje sistema nakon što je primenite osim ako su datoteke koje se ažuriraju zaključane ili se koriste.

Informacije o datoteci

Verzija ovog softverskog ažuriranja na engleskom (SAD) instalira datoteke sa atributima navedenim u sledećim tabelama.

x86

Ime datoteke

Verzija datoteke

Veličina datoteke

Datum

Vreme

clr.dll

4.7.3620.0

7,255,032

27-mar-2020

20:52

clrjit.dll

4.7.3620.0

523,760

27-mar-2020

20:52

GlobalUserInterface.CompositeFont

186,009

27-mar-2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27-mar-2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27-mar-2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27-mar-2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27-mar-2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27-mar-2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27-mar-2020

20:52

peverify.dll

4.7.3620.0

189,208

27-mar-2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27-mar-2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27-mar-2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27-mar-2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27-mar-2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27-mar-2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27-mar-2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27-mar-2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27-mar-2020

20:52

SOS.dll

4.7.3620.0

744,440

27-mar-2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27-mar-2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27-mar-2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27-mar-2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27-mar-2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27-mar-2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27-mar-2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27-mar-2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27-mar-2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27-mar-2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27-mar-2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27-mar-2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27-mar-2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27-mar-2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27-mar-2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27-mar-2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27-mar-2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27-mar-2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27-mar-2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27-mar-2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27-mar-2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27-mar-2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27-mar-2020

20:52

x64

Ime datoteke

Verzija datoteke

Veličina datoteke

Datum

Vreme

clr.dll

4.7.3620.0

10,375,456

27-mar-2020

20:52

clr.dll

4.7.3620.0

7,255,032

27-mar-2020

20:52

clrjit.dll

4.7.3620.0

1,222,640

27-mar-2020

20:52

clrjit.dll

4.7.3620.0

523,760

27-mar-2020

20:52

compatjit.dll

4.7.3620.0

1,260,528

27-mar-2020

20:52

GlobalUserInterface.CompositeFont

186,009

27-mar-2020

20:52

mscordacwks.dll

4.7.3620.0

1,841,648

27-mar-2020

20:52

mscordacwks.dll

4.7.3620.0

1,344,016

27-mar-2020

20:52

mscordbi.dll

4.7.3620.0

1,622,816

27-mar-2020

20:52

mscordbi.dll

4.7.3620.0

1,169,696

27-mar-2020

20:52

mscorlib.dll

4.7.3620.0

5,428,216

27-mar-2020

20:52

mscorlib.dll

4.7.3620.0

5,646,328

27-mar-2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

690,008

27-mar-2020

20:52

msvcp120_clr0400.dll

12.0.52519.0

485,576

27-mar-2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

993,632

27-mar-2020

20:52

msvcr120_clr0400.dll

12.0.52519.0

987,840

27-mar-2020

20:52

VsVersion.dll

14.7.3620.0

19,960

27-mar-2020

20:52

VsVersion.dll

14.7.3620.0

19,952

27-mar-2020

20:52

peverify.dll

4.7.3620.0

261,624

27-mar-2020

20:52

peverify.dll

4.7.3620.0

189,208

27-mar-2020

20:52

PresentationCore.dll

4.7.3620.0

3,614,496

27-mar-2020

20:52

PresentationCore.dll

4.7.3620.0

3,637,232

27-mar-2020

20:52

PresentationFramework.dll

4.7.3620.0

6,245,360

27-mar-2020

20:52

PresentationFramework-SystemData.dll

4.7.3620.0

25,072

27-mar-2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

278,304

27-mar-2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,280

27-mar-2020

20:52

PresentationHost_v0400.dll

4.7.3620.0

215,024

27-mar-2020

20:52

PresentationHost_v0400.dll.mui

4.7.3620.0

85,488

27-mar-2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

1,110,304

27-mar-2020

20:52

PresentationNative_v0400.dll

4.7.3620.0

827,888

27-mar-2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

32,240

27-mar-2020

20:52

ServiceMonikerSupport.dll

4.7.3620.0

30,192

27-mar-2020

20:52

SMDiagnostics.dll

4.7.3620.0

74,840

27-mar-2020

20:52

SOS.dll

4.7.3620.0

872,952

27-mar-2020

20:52

SOS.dll

4.7.3620.0

744,440

27-mar-2020

20:52

System.Activities.dll

4.7.3620.0

1,534,008

27-mar-2020

20:52

System.Core.dll

4.7.3620.0

1,552,960

27-mar-2020

20:52

System.IdentityModel.dll

4.7.3620.0

1,095,736

27-mar-2020

20:52

System.IdentityModel.Services.dll

4.7.3620.0

199,160

27-mar-2020

20:52

System.Runtime.Serialization.dll

4.7.3620.0

1,057,336

27-mar-2020

20:52

System.ServiceModel.Channels.dll

4.7.3620.0

158,704

27-mar-2020

20:52

System.ServiceModel.Discovery.dll

4.7.3620.0

309,232

27-mar-2020

20:52

System.ServiceModel.dll

4.7.3620.0

6,324,792

27-mar-2020

20:52

System.ServiceModel.Internals.dll

4.7.3620.0

261,688

27-mar-2020

20:52

System.ServiceModel.WasHosting.dll

4.7.3620.0

40,944

27-mar-2020

20:52

System.Windows.Controls.Ribbon.dll

4.7.3620.0

746,992

27-mar-2020

20:52

System.Xaml.dll

4.7.3620.0

643,128

27-mar-2020

20:52

UIAutomationClient.dll

4.7.3620.0

178,672

27-mar-2020

20:52

UIAutomationClientsideProviders.dll

4.7.3620.0

361,968

27-mar-2020

20:52

UIAutomationProvider.dll

4.7.3620.0

49,648

27-mar-2020

20:52

UIAutomationTypes.dll

4.7.3620.0

221,680

27-mar-2020

20:52

WindowsBase.dll

4.7.3620.0

1,296,904

27-mar-2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,960

27-mar-2020

20:52

WPFFontCache_v0400.exe.mui

4.7.3620.0

19,952

27-mar-2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

27,472

27-mar-2020

20:52

WPFFontCache_v0400.exe

4.7.3620.0

26,664

27-mar-2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,766,392

27-mar-2020

20:52

wpfgfx_v0400.dll

4.7.3620.0

1,346,544

27-mar-2020

20:52

Placeholder.dll

4.7.3620.0

26,616

27-mar-2020

20:52

Placeholder.dll

4.7.3620.0

25,584

27-mar-2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

105,464

27-mar-2020

20:52

PenIMC2_v0400.dll

4.7.3620.0

87,024

27-mar-2020

20:52

Informacije o zaštiti i bezbednosti

Da li vam je potrebna dodatna pomoć?

Želite još opcija?

Istražite pogodnosti pretplate, pregledajte kurseve za obuku, saznajte kako da obezbedite uređaj i još mnogo toga.