Applies To.NET

Obs!

Reviderad 2/2/2022

Den 2 februari 2022 lades vägledning till i den här artikeln om hur du installerar uppdateringar som endast är säkerhetsskyddade efter att vissa ändringar har gjorts i programmet ESU. Mer information finns i avsnittet Kända problem i den här artikeln.

Den 8 juni 2021 släpptes den här uppdateringen för att ersätta en tidigare uppdatering för att åtgärda ett fel med "återkallelseservern var offline" som kan uppstå under installationen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen.

Den 13 april 2021 släpptes den här uppdateringen för att ersätta en tidigare version av den här uppdateringen.

Den 13 oktober 2020 publicerar vi om den här uppdateringen för att lösa ett känt problem som påverkade den ursprungliga versionen. Du bör installera den här versionen (V3) av uppdateringen som en del av din vanliga säkerhetsrutin.

Den 23 juli 2020 släpptes uppdateringen KB4565583 v2 för att ersätta v1 för .NET Framework 4.5.2 för Windows 7 SP1 och Windows Server 2008 R2 SP1 och Windows Server 2008 SP2. V1-uppdateringen har inte installerats för kunder som hade vissa ESU-konfigurationer.  V2-uppdateringen korrigerar problemet för kunder som inte kunde installera v1-uppdateringen.  

Gäller för:

Microsoft .NET Framework 4.5.2

VIKTIGT Kontrollera att du har installerat de uppdateringar som krävs i avsnittet Hämta den här uppdateringen innan du installerar den här uppdateringen. 

VIKTIGTVissa kunder som använder Windows Server 2008 R2 SP1 och har aktiverat sitt tillägg för fleraktiveringsnyckel (ESU) innan de installerar uppdateringarna från den 14 januari 2020 kan behöva aktivera sin nyckel igen. Omaktivering på de berörda enheterna behövs bara en gång.  Mer information om aktivering finns i det här blogginlägget .

VIKTIGT WSUS scan cab files will continue to be available for Windows 7 SP1 and Windows Server 2008 R2 SP1. Om du har en delmängd av enheter som kör dessa operativsystem utan ESU kan de visas som icke-kompatibla i dina verktyg för korrigeringshantering och efterlevnad.

VIKTIGT Kunder som har köpt ESU (Extended Security Update) för lokala versioner av dessa operativsystem måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar efter att utökad support upphör den 14 januari 2020. Mer information om ESU och vilka versioner som stöds finns i KB4497181.

VIKTIGT Med början den 15 januari 2020 visas ett helskärmsmeddelande som beskriver risken att fortsätta använda Windows 7 Service Pack 1 när supporten har nåtts den 14 januari 2020. Meddelandet finns kvar på skärmen tills du har interagerat med det. Det här meddelandet visas bara på följande versioner av Windows 7 Service Pack 1:

Obs!Meddelandet visas inte på domänbaserade datorer eller datorer i kioskläge.

Sammanfattning

Ett fel vid körning av fjärrkod finns .NET Framework när programvaran inte kan kontrollera källmarkeringen för XML-filindata. En attack som lyckades utnyttja problemet kunde köra godtycklig kod i samband med processen som ansvarar för deserialisering av XML-innehållet. För att utnyttja det här problemet kan en attackerare ladda upp ett särskilt dokument till en server som använder en påverkad produkt för att bearbeta innehåll. Säkerhetsuppdateringen åtgärdar problemet genom att korrigera hur .NET Framework verifierar källmarkeringar för XML-innehåll.

Den här säkerhetsuppdateringen påverkar .NET Framework systemtyperna System.Data.DataTable och System.Data.DataSet av typen lästa XML-serialiserade data. De .NET Framework program kan inte uppleva några funktionsförändringar när uppdateringen har installerats. Mer information om hur uppdateringen påverkar .NET Framework, samt exempel på scenarier som kan påverkas, finns i dokumentet med säkerhetsvägledning för DataTable och DataSet https://go.microsoft.com/fwlink/?linkid=2132227.

Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).

Kända problem i den här uppdateringen

Symptom

När du har tillämpat den här uppdateringen får vissa program ett undantag för TypInitializationException när de försöker deserialize System.Data.DataSet eller System.Data.DataTable-instanser från XML i en SQL CLR-lagrad procedur. Stack-spårningen för det här undantaget visas så här:

System.TypeInitializationException: Typen som initierar "Omfattning" är ett undantag. ---> System.IO.FileNotFoundException: Kunde inte läsa in filen eller sammansättningen 'System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' eller något av dess beroenden. Det går inte att hitta filen. på System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Typtyp)      vid System.Data.TypeLimiter.Scope.IsAllowedType(typ)      vid System.Data.TypeLimiter.EnsureTypeIsAllowed(Typtyp, TypAvgränsare capturedLimiter)

Lösning

Det här problemet har korrigerats i den senaste versionen av den här uppdateringen.  Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen.

Symptom

Den här uppdateringen installeras inte och ett eller båda av följande felmeddelanden returneras:

  • -2146762495

  • Ett obligatoriskt certifikat ligger inte inom dess giltighetsperiod vid verifiering mot den aktuella systemklockan eller tidsstämpeln i den signerade filen.

  • Återkallelsefunktionen kunde inte kontrollera återkallelsen eftersom återkallningsservern var offline.

Lösning

Det här problemet har korrigerats i den senaste versionen av den här uppdateringen.  Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen.

Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd.

Symptom

Vissa ändringar distribueras till IMDS-data (Azure Instance Metadata Service) för att växla från Baltimore CyberTrust CA Root till DigiCert Global G2 CA Root. Detaljerad information om den här ändringen finns här: Azure-instansmetadata Service-Attested data-TLS: Kritiska ändringar är nästan här! – Microsoft Tech Community. Den här uppdateringen installeras inte och kan returnera felmeddelande:

"Allvarligt fel under installationen" med felkod: 0x80070643 (eller 0x643).

Lösning

Problemet har åtgärdats i uppdateringarna som släpptes i januari 2022. Se KB5008887 för uppdateringsinformation. Om du vill installera en tidigare släppt uppdatering måste du använda den senaste säkerhetsuppdateringen .NET Framework januari 2022 på datorn innan du använder en tidigare säkerhetsskyddsuppdatering. Om du redan har installerat en tidigare släppt uppdatering krävs ingen åtgärd.

Mer information om den här uppdateringen

Följande artiklar innehåller ytterligare information om den här uppdateringen i samband med enskilda produktversioner.

  • 4566469 Beskrivning av endast säkerhetsuppdateringen för .NET Framework 2.0, 3.0, 4.5.2, 4.6 för Windows Server 2008 SP2 (KB4566469)

  • 4566466 Beskrivning av den enda säkerhetsuppdateringen för .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB4566466)

Hämta och installera uppdateringen

Innan du installerar den här uppdateringen

Krav:

Om du vill installera den här uppdateringen måste .NET Framework 4.5.2 installerat.

Du måste installera uppdateringarna nedan och starta om enheten innan du kan installera den senaste samlad uppdatering. Om du installerar dessa uppdateringar förbättras uppdateringsprocessens pålitlighet och potentiella problem minimeras när du installerar den samlade uppdateringen och tillämpar Microsoft-säkerhetskorrigeringar.

  1. Servicestackuppdateringen för 12 mars 2019 (SSU) (KB4490628). Om du vill hämta det fristående paketet för detta SSU söker du efter det i Microsoft Update Catalog. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade.

  2. Den senaste SHA-2-uppdateringen (KB4474419) som släpptes 10 september 2019. Om du använder Windows får du den senaste SHA-2-uppdateringen automatiskt. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade. Mer information om SHA-2-uppdateringar finns i 2019 krav på stöd för SHA-2-kodsignering för Windows och WSUS.

  3. Förberedelsepaketet för utökade säkerhetsuppdateringar (ESU) (KB4538483) släpptes den 11 februari 2020. Förberedelsepaketet för ESU-licensiering erbjuds till dig från WSUS. Om du vill hämta det fristående paketet för förberedelsepaketet för ESU-licensiering söker du efter det i Microsoft Update-katalogen.

Installera den här uppdateringen

Utgivningskanal

Tillgänglig

Nästa steg

Microsoft Update Catalog

Ja

Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen för Microsoft Update-katalogen .

Windows Server Update Services (WSUS)

Ja

Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar produkter och klassificeringar enligt följande:

Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1 och Windows Embedded POSReady 7

Klassificering: Säkerhetsuppdateringar

Krav för omstart

Du måste starta om datorn när du har tillämpat den här uppdateringen om några berörda filer används. Vi rekommenderar att du avslutar .NET Framework program innan du använder den här uppdateringen.

Uppdatera distributionsinformation

Distributionsinformationen för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:

20200714 Distributionsinformation om säkerhetsuppdatering: 14 juli 2020

Uppdatera information om borttagning

Obs! Vi rekommenderar inte att du tar bort någon säkerhetsuppdatering. Om du vill ta bort den här uppdateringen använder du objektet Program och funktioner på Kontrollpanelen.

Uppdatera information om omstart

Den här uppdateringen kräver inte en omstart av systemet när du har använt den, såvida inte filer som uppdateras är låsta eller används.

Filinformation

Den engelska versionen (USA) av den här programuppdateringen installerar filer som har attributen som visas i följande tabeller.

x86

Filnamn

Filversion

Filstorlek

Datum

Tid

System.Configuration.dll

4.0.30319.36645

405,136

2020-06-08

19:19

System.Data.dll

4.0.30319.36645

3,217,688

2020-06-08

19:19

msvcp120_clr0400.dll

12.0.52480.36480

536,856

2020-06-08

19:15

msvcr120_clr0400.dll

12.0.52480.36480

875,800

2020-06-08

19:15

x64

Filnamn

Filversion

Filstorlek

Datum

Tid

System.configuration.dll

4.0.30319.36645

405,136

2020-06-08

19:19

System.Data.dll

4.0.30319.36645

3,246,880

2020-06-08

19:35

System.Data.dll

4.0.30319.36645

3,217,688

2020-06-08

19:19

msvcp120_clr0400.dll

12.0.52480.36480

678,488

2020-06-08

19:16

msvcp120_clr0400.dll

12.0.52480.36480

536,856

2020-06-08

19:15

msvcr120_clr0400.dll

12.0.52480.36480

869,464

2020-06-08

19:16

msvcr120_clr0400.dll

12.0.52480.36480

875,800

2020-06-08

19:15

Information om skydd och säkerhet

Behöver du mer hjälp?

Vill du ha fler alternativ?

Utforska prenumerationsförmåner, bläddra bland utbildningskurser, lär dig hur du skyddar din enhet med mera.

Communities hjälper dig att ställa och svara på frågor, ge feedback och få råd från experter med rika kunskaper.