Logga in med Microsoft
Logga in eller skapa ett konto.
Hej,
Välj ett annat konto.
Du har flera konton
Välj det konto som du vill logga in med.

Obs!

Reviderad 2021-06-08

Den 8 juni 2021 släpptes den här uppdateringen för att ersätta en tidigare uppdatering för att åtgärda ett fel med "återkallelseservern var offline" som kan uppstå under installationen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. Information om hur du hämtar den senaste versionen av uppdateringarna finns i avsnittet "Hämta och installera uppdateringen" i den enskilda uppdateringsartikeln.  Länkar till varje artikel finns i avsnittet "Ytterligare information om den här uppdateringen" i den här artikeln.

Den 13 april 2021 släpptes den här uppdateringen för att ersätta en tidigare version av den här uppdateringen.

Den 23 juli 2020 släpptes uppdateringen KB4552952 v2 och KB4552951 v2 för att ersätta v1 med dessa uppdateringar för .NET Framework 4.5.2 och 4.6 för Windows Server 2008 SP2. V1-uppdateringarna har inte installerats för kunder som hade vissa ESU-konfigurationer.  V2-uppdateringarna korrigerar problemet för kunder som inte kunde installera v1-uppdateringarna.  

Gäller för:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

VIKTIGT Kontrollera att du har installerat de uppdateringar som krävs i avsnittet Hämta den här uppdateringen innan du installerar den här uppdateringen.

VIKTIGT WSUS scan cab files will continue to be available for Windows Server 2008 SP2. Om du har en delmängd av enheter som kör det här operativsystemet utan ESU kan de visas som icke-kompatibla i dina verktyg för korrigeringshantering och efterlevnad.

VIKTIGT Kunder som har köpt den utökade säkerhetsuppdateringen (ESU) för lokala versioner av det här operativsystemet måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar efter att utökad support upphör den 14 januari 2020. Mer information om ESU och vilka versioner som stöds finns i KB4497181.

VIKTIGT Från och med augusti 2019 kommer uppdateringar till .NET Framework 4.6 och högre för Windows Server 2008 SP2 att kräva stöd för SHA-2-kodsignering. Kontrollera att du har de senaste uppdateringarna för Windows du använder den här uppdateringen för att undvika installationsproblem. Mer information om supportuppdateringar för SHA-2-kodsignering finns i KB 4474419.

VIKTIGT Alla uppdateringar för .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 och 4.6 kräver att d3dcompiler_47.dll-uppdateringen installeras. Vi rekommenderar att du installerar den inkluderade d3dcompiler_47.dll innan du använder den här uppdateringen. Mer information om d3dcompiler_47.dll finns i KB 4019990.

VIKTIGT Om du installerar ett språkpaket efter att du har installerat uppdateringen måste du installera om den här uppdateringen. Därför rekommenderar vi att du installerar de språkpaket du behöver innan du installerar den här uppdateringen. Mer information finns i Lägga till språkpaket i Windows.

Sammanfattning

Det finns en ökning av säkerhetsproblem med behörigheter .NET Framework vilket kan göra att en attack ökar deras behörighetsnivå. För att utnyttja sårbarheten måste en attackerare först få åtkomst till den lokala datorn och sedan köra ett skadligt program. Uppdateringen åtgärdar problemet genom att korrigera hur .NET Framework aktiverar COM-objekt.  

Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Ett fel vid kodkörning på distans .NET Framework i en programvara när programvaran inte kan kontrollera en fils källmarkering. En attackerare som lyckades utnyttja problemet kan köra godtycklig kod i kontexten för den aktuella användaren. Om den aktuella användaren är inloggad med administrativa användarbehörigheter kan en attackerare ta kontroll över det aktuella systemet. Då kan en attackerare installera program. visa, ändra eller ta bort data eller skapa nya konton med fullständiga användarrättigheter. Användare vars konton är konfigurerade att ha färre användarrättigheter i systemet kan bli mindre påverkade än användare som har administrativa användarrättigheter. Användning av sårbarheten kräver att en användare öppnar en särskild fil med en påverkad version av .NET Framework. I ett scenario med e-postangrepp kan en attackerare utnyttja sårbarheten genom att skicka den specialut utformade filen till användaren och övertyga användaren så att han eller hon kan öppna filen. Säkerhetsuppdateringen åtgärdar problemet genom att korrigera hur .NET Framework kontrollerar källmarkeringen för en fil.

Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Det finns en denial of service vulnerability när .NET Framework hanterar webbbegäranden på ett felaktigt sätt. En attack som lyckades utnyttja det här problemet kan orsaka en tjänst denial of service mot ett .NET Framework webbprogram. Sårbarheten kan utnyttjas på distans, utan autentisering. En fjärransluten oauthentisk attackerare kan utnyttja det här problemet genom att utfärda specialutsämta begäranden till .NET Framework programmet. Uppdateringen åtgärdar problemet genom att korrigera hur webbprogrammet .NET Framework hanterar webbbegäranden.

Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Kända problem i vissa delar av den här uppdateringen

Symptom

Den här uppdateringen installeras inte och ett eller båda av följande felmeddelanden returneras:

  • -2146762495

  • Ett obligatoriskt certifikat ligger inte inom dess giltighetsperiod vid verifiering mot den aktuella systemklockan eller tidsstämpeln i den signerade filen.

  • Återkallelsefunktionen kunde inte kontrollera återkallelsen eftersom återkallningsservern var offline.

Lösning

Det här problemet korrigerades i den senaste versionen av de berörda delarna i uppdateringen.

Om du redan har installerat en tidigare version av de berörda delarna krävs ingen åtgärd.

Mer information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen i samband med enskilda produktversioner.

  • 4552964 Beskrivning av den enda säkerhetsuppdateringen för .NET Framework 2.0, 3.0 för Windows Server 2008 SP2 (KB4552964)

  • 4552952 Beskrivning av den endast säkerhetsuppdateringen för .NET Framework 4.5.2 för Windows 7 SP1 och Windows Server 2008 R2 SP1 och Windows Server 2008 SP2 (KB4552952)

  • 4552951 Beskrivning av den endast säkerhetsuppdateringen för .NET Framework 4.6 för Windows 7 SP1 och Windows Server 2008 R2 SP1 och Windows Server 2008 SP2 (KB4552951)

Information om skydd och säkerhet

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.

Hade du nytta av den här informationen?

Hur nöjd är du med språkkvaliteten?
Vad påverkade din upplevelse?
Genom att trycka på skicka, kommer din feedback att användas för att förbättra Microsofts produkter och tjänster. IT-administratören kan samla in denna data. Sekretesspolicy.

Tack för din feedback!

×