Obs!
Reviderad 2/2/2022
Den 2 februari 2022 lades vägledning till i den här artikeln om hur du installerar uppdateringar som endast är säkerhetsskyddade efter att vissa ändringar har gjorts i programmet ESU. Mer information finns i avsnittet Kända problem i den här artikeln.
Den 8 juni 2021 släpptes den här uppdateringen för att ersätta en tidigare uppdatering för att åtgärda ett fel med "återkallelseservern var offline" som kan uppstå under installationen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen.
Den 13 april 2021 släpptes den här uppdateringen för att ersätta en tidigare version av den här uppdateringen.
Den 13 oktober 2020 publicerar vi om den här uppdateringen för att lösa ett känt problem som påverkade den ursprungliga versionen. Du bör installera den här versionen (V3) av uppdateringen som en del av din vanliga säkerhetsrutin.
Den 23 juli 2020 släpptes uppdateringen KB4565583 v2 för att ersätta v1 för .NET Framework 4.5.2 för Windows 7 SP1 och Windows Server 2008 R2 SP1 och Windows Server 2008 SP2. V1-uppdateringen har inte installerats för kunder som hade vissa ESU-konfigurationer. V2-uppdateringen korrigerar problemet för kunder som inte kunde installera v1-uppdateringen.
Gäller för:
Microsoft .NET Framework 4.5.2
VIKTIGT Kontrollera att du har installerat de uppdateringar som krävs i avsnittet Hämta den här uppdateringen innan du installerar den här uppdateringen.
VIKTIGTVissa kunder som använder Windows Server 2008 R2 SP1 och har aktiverat sitt tillägg för fleraktiveringsnyckel (ESU) innan de installerar uppdateringarna från den 14 januari 2020 kan behöva aktivera sin nyckel igen. Omaktivering på de berörda enheterna behövs bara en gång. Mer information om aktivering finns i det här blogginlägget .
VIKTIGT WSUS scan cab files will continue to be available for Windows 7 SP1 and Windows Server 2008 R2 SP1. Om du har en delmängd av enheter som kör dessa operativsystem utan ESU kan de visas som icke-kompatibla i dina verktyg för korrigeringshantering och efterlevnad.
VIKTIGT Kunder som har köpt ESU (Extended Security Update) för lokala versioner av dessa operativsystem måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar efter att utökad support upphör den 14 januari 2020. Mer information om ESU och vilka versioner som stöds finns i KB4497181.
VIKTIGT Med början den 15 januari 2020 visas ett helskärmsmeddelande som beskriver risken att fortsätta använda Windows 7 Service Pack 1 när supporten har nåtts den 14 januari 2020. Meddelandet finns kvar på skärmen tills du har interagerat med det. Det här meddelandet visas bara på följande versioner av Windows 7 Service Pack 1:
Obs!Meddelandet visas inte på domänbaserade datorer eller datorer i kioskläge.
-
Starter.
-
Home Basic.
-
Hem Premium.
-
Professionell. Om du har köpt den utökade säkerhetsuppdateringen visas inte meddelandet. Mer information finns i Få utökade säkerhetsuppdateringar för kvalificerade Windows enheter och Lifecycle FAQ-Extended säkerhetsuppdateringar.
-
Ultimate.
Sammanfattning
Ett fel vid körning av fjärrkod finns .NET Framework när programvaran inte kan kontrollera källmarkeringen för XML-filindata. En attack som lyckades utnyttja problemet kunde köra godtycklig kod i samband med processen som ansvarar för deserialisering av XML-innehållet. För att utnyttja det här problemet kan en attackerare ladda upp ett särskilt dokument till en server som använder en påverkad produkt för att bearbeta innehåll. Säkerhetsuppdateringen åtgärdar problemet genom att korrigera hur .NET Framework verifierar källmarkeringar för XML-innehåll.
Den här säkerhetsuppdateringen påverkar .NET Framework systemtyperna System.Data.DataTable och System.Data.DataSet av typen lästa XML-serialiserade data. De .NET Framework program kan inte uppleva några funktionsförändringar när uppdateringen har installerats. Mer information om hur uppdateringen påverkar .NET Framework, samt exempel på scenarier som kan påverkas, finns i dokumentet med säkerhetsvägledning för DataTable och DataSet https://go.microsoft.com/fwlink/?linkid=2132227.
Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
Kända problem i den här uppdateringen
Symptom |
När du har tillämpat den här uppdateringen får vissa program ett undantag för TypInitializationException när de försöker deserialize System.Data.DataSet eller System.Data.DataTable-instanser från XML i en SQL CLR-lagrad procedur. Stack-spårningen för det här undantaget visas så här: System.TypeInitializationException: Typen som initierar "Omfattning" är ett undantag. ---> System.IO.FileNotFoundException: Kunde inte läsa in filen eller sammansättningen 'System.Drawing, Version=4.0.0.0, Culture=neutral, PublicKeyToken=b03f5f7f11d50a3a' eller något av dess beroenden. Det går inte att hitta filen. på System.Data.TypeLimiter.Scope.IsTypeUnconditionallyAllowed(Typtyp) vid System.Data.TypeLimiter.Scope.IsAllowedType(typ) vid System.Data.TypeLimiter.EnsureTypeIsAllowed(Typtyp, TypAvgränsare capturedLimiter) |
Lösning |
Det här problemet har korrigerats i den senaste versionen av den här uppdateringen. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen. |
Symptom |
Den här uppdateringen installeras inte och ett eller båda av följande felmeddelanden returneras:
|
Lösning |
Det här problemet har korrigerats i den senaste versionen av den här uppdateringen. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. |
Symptom |
Vissa ändringar distribueras till IMDS-data (Azure Instance Metadata Service) för att växla från Baltimore CyberTrust CA Root till DigiCert Global G2 CA Root. Detaljerad information om den här ändringen finns här: Azure-instansmetadata Service-Attested data-TLS: Kritiska ändringar är nästan här! – Microsoft Tech Community. Den här uppdateringen installeras inte och kan returnera felmeddelande: "Allvarligt fel under installationen" med felkod: 0x80070643 (eller 0x643). |
Lösning |
Problemet har åtgärdats i uppdateringarna som släpptes i januari 2022. Se KB5008887 för uppdateringsinformation. Om du vill installera en tidigare släppt uppdatering måste du använda den senaste säkerhetsuppdateringen .NET Framework januari 2022 på datorn innan du använder en tidigare säkerhetsskyddsuppdatering. Om du redan har installerat en tidigare släppt uppdatering krävs ingen åtgärd. |
Mer information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen i samband med enskilda produktversioner.
-
4566469 Beskrivning av endast säkerhetsuppdateringen för .NET Framework 2.0, 3.0, 4.5.2, 4.6 för Windows Server 2008 SP2 (KB4566469)
-
4566466 Beskrivning av den enda säkerhetsuppdateringen för .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB4566466)
Hämta och installera uppdateringen
Innan du installerar den här uppdateringen
Krav:
Om du vill installera den här uppdateringen måste .NET Framework 4.5.2 installerat.
Du måste installera uppdateringarna nedan och starta om enheten innan du kan installera den senaste samlad uppdatering. Om du installerar dessa uppdateringar förbättras uppdateringsprocessens pålitlighet och potentiella problem minimeras när du installerar den samlade uppdateringen och tillämpar Microsoft-säkerhetskorrigeringar.
-
Servicestackuppdateringen för 12 mars 2019 (SSU) (KB4490628). Om du vill hämta det fristående paketet för detta SSU söker du efter det i Microsoft Update Catalog. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade.
-
Den senaste SHA-2-uppdateringen (KB4474419) som släpptes 10 september 2019. Om du använder Windows får du den senaste SHA-2-uppdateringen automatiskt. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade. Mer information om SHA-2-uppdateringar finns i 2019 krav på stöd för SHA-2-kodsignering för Windows och WSUS.
-
Förberedelsepaketet för utökade säkerhetsuppdateringar (ESU) (KB4538483) släpptes den 11 februari 2020. Förberedelsepaketet för ESU-licensiering erbjuds till dig från WSUS. Om du vill hämta det fristående paketet för förberedelsepaketet för ESU-licensiering söker du efter det i Microsoft Update-katalogen.
Installera den här uppdateringen
Utgivningskanal |
Tillgänglig |
Nästa steg |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen för Microsoft Update-katalogen . |
Windows Server Update Services (WSUS) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar produkter och klassificeringar enligt följande: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1 och Windows Embedded POSReady 7 Klassificering: Säkerhetsuppdateringar |
Krav för omstart
Du måste starta om datorn när du har tillämpat den här uppdateringen om några berörda filer används. Vi rekommenderar att du avslutar .NET Framework program innan du använder den här uppdateringen.
Uppdatera distributionsinformation
Distributionsinformationen för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:
20200714 Distributionsinformation om säkerhetsuppdatering: 14 juli 2020
Uppdatera information om borttagning
Obs! Vi rekommenderar inte att du tar bort någon säkerhetsuppdatering. Om du vill ta bort den här uppdateringen använder du objektet Program och funktioner på Kontrollpanelen.
Uppdatera information om omstart
Den här uppdateringen kräver inte en omstart av systemet när du har använt den, såvida inte filer som uppdateras är låsta eller används.
Filinformation
Den engelska versionen (USA) av den här programuppdateringen installerar filer som har attributen som visas i följande tabeller.
x86
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
---|---|---|---|---|
System.Configuration.dll |
4.0.30319.36645 |
405,136 |
2020-06-08 |
19:19 |
System.Data.dll |
4.0.30319.36645 |
3,217,688 |
2020-06-08 |
19:19 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
2020-06-08 |
19:15 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
2020-06-08 |
19:15 |
x64
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
---|---|---|---|---|
System.configuration.dll |
4.0.30319.36645 |
405,136 |
2020-06-08 |
19:19 |
System.Data.dll |
4.0.30319.36645 |
3,246,880 |
2020-06-08 |
19:35 |
System.Data.dll |
4.0.30319.36645 |
3,217,688 |
2020-06-08 |
19:19 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
678,488 |
2020-06-08 |
19:16 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
2020-06-08 |
19:15 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
869,464 |
2020-06-08 |
19:16 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
2020-06-08 |
19:15 |
Information om skydd och säkerhet
-
Skydda dig online: Windows-säkerhet support
-
Lär dig hur vi bevakar cyberhot: Microsoft-säkerhet