Obs!
Reviderad 2/2/2022
Den 2 februari 2022 lades vägledning till i den här artikeln om hur du installerar uppdateringar som endast är säkerhetsskyddade efter att vissa ändringar har gjorts i programmet ESU. Mer information finns i avsnittet Kända problem i den här artikeln.
Den 8 juni 2021 släpptes den här uppdateringen för att ersätta en tidigare uppdatering för att åtgärda ett fel med "återkallelseservern var offline" som kan uppstå under installationen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen.
Den 13 april 2021 släpptes den här uppdateringen för att ersätta en tidigare version av den här uppdateringen.
Gäller för:
Microsoft .NET Framework 4.5.2
VIKTIGT Kontrollera att du har installerat de uppdateringar som krävs i avsnittet Hämta den här uppdateringen innan du installerar den här uppdateringen.
VIKTIGTVissa kunder som använder Windows Server 2008 R2 SP1 och har aktiverat sitt tillägg för ESU med flera aktiveringstangenter innan de installerar uppdateringarna från den 14 januari 2020 kan behöva aktivera sin nyckel igen. Omaktivering på de berörda enheterna behövs bara en gång. Mer information om aktivering finns i det här blogginlägget .
VIKTIGT WSUS scan cab files will continue to be available for Windows 7 SP1 and Windows Server 2008 R2 SP1. Om du har en delmängd av enheter som kör dessa operativsystem utan ESU kan de visas som icke-kompatibla i dina verktyg för korrigeringshantering och efterlevnad.
VIKTIGT Kunder som har köpt ESU (Extended Security Update) för lokala versioner av dessa operativsystem måste följa procedurerna i KB4522133 för att fortsätta få säkerhetsuppdateringar efter att utökad support upphör den 14 januari 2020. Mer information om ESU och vilka versioner som stöds finns i KB4497181.
VIKTIGT Med början den 15 januari 2020 visas ett helskärmsmeddelande som beskriver risken att fortsätta använda Windows 7 Service Pack 1 när supporten har nåtts den 14 januari 2020. Meddelandet finns kvar på skärmen tills du har interagerat med det. Det här meddelandet visas bara på följande versioner av Windows 7 Service Pack 1:
Obs!Meddelandet visas inte på domänbaserade datorer eller datorer i kioskläge.
-
Starter.
-
Home Basic.
-
Start Premium.
-
Professionell. Om du har köpt den utökade säkerhetsuppdateringen visas inte meddelandet. Mer information finns i Få utökade säkerhetsuppdateringar för kvalificerade Windows enheter och Lifecycle FAQ-Extended säkerhetsuppdateringar.
-
Ultimate.
Sammanfattning
Säkerhetsförbättringar
Det finns en ökning av problem med behörigheter när ASP.NET eller .NET Framework-webbprogram som körs på IIS på ett felaktigt sätt tillåter åtkomst till cachelagrade filer. En attackerare som lyckades utnyttja det här problemet kan få åtkomst till begränsade filer. För att utnyttja det här problemet måste en attackerare skicka en särskilt utformad begäran till en server som påverkas. Uppdateringen åtgärdar problemet genom att ändra hur ASP.NET och .NET Framework hanterar förfrågningar.
Mer information om säkerhetsproblem finns i följande vanliga säkerhetsproblem och exponeringar (CVE).
Kända problem i den här uppdateringen
Symptom |
Den här uppdateringen installeras inte och ett eller båda av följande felmeddelanden returneras:
|
Lösning |
Det här problemet har korrigerats i den senaste versionen av den här uppdateringen. Följ anvisningarna under Hämta och installera uppdateringen för att få den uppdaterade versionen. Om du redan har installerat en tidigare version av den här uppdateringen krävs ingen åtgärd. |
Symptom |
Vissa ändringar distribueras till IMDS-data (Azure Instance Metadata Service) för att växla från Baltimore CyberTrust CA Root till DigiCert Global G2 CA Root. Detaljerad information om den här ändringen finns här: Azure-instansmetadata Service-Attested data-TLS: Kritiska ändringar är nästan här! – Microsoft Tech Community. Den här uppdateringen installeras inte och kan returnera felmeddelande: "Allvarligt fel under installationen" med felkod: 0x80070643 (eller 0x643). |
Lösning |
Problemet har åtgärdats i uppdateringarna som släpptes i januari 2022. Se KB5008887 för uppdateringsinformation. Om du vill installera en tidigare släppt uppdatering måste du använda den senaste säkerhetsuppdateringen .NET Framework januari 2022 på datorn innan du använder en tidigare säkerhetsskyddsuppdatering. Om du redan har installerat en tidigare släppt uppdatering krävs ingen åtgärd. |
Mer information om den här uppdateringen
Följande artiklar innehåller ytterligare information om den här uppdateringen i samband med enskilda produktversioner.
-
4570503 Beskrivning av endast säkerhetsuppdateringen för .NET Framework 2.0, 3.0, 4.5.2, 4.6 för Windows Server 2008 SP2 (KB4570503)
-
4570500 Beskrivning av den enda säkerhetsuppdateringen för .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 för Windows 7 SP1 och Windows Server 2008 R2 SP1 (KB4570500)
Hämta och installera uppdateringen
Innan du installerar den här uppdateringen
Krav:
Om du vill installera den här uppdateringen måste .NET Framework 4.5.2 installerat.
Du måste installera uppdateringarna nedan och starta om enheten innan du kan installera den senaste samlad uppdatering. Om du installerar dessa uppdateringar förbättras uppdateringsprocessens pålitlighet och potentiella problem minimeras när du installerar den samlade uppdateringen och tillämpar Microsoft-säkerhetskorrigeringar.
-
Servicestackuppdateringen för 12 mars 2019 (SSU) (KB4490628). Om du vill hämta det fristående paketet för detta SSU söker du efter det i Microsoft Update Catalog. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade.
-
Den senaste SHA-2-uppdateringen (KB4474419) som släpptes 10 september 2019. Om du använder Windows får du den senaste SHA-2-uppdateringen automatiskt. Den här uppdateringen krävs för att installera uppdateringar som bara är SHA-2 signerade. Mer information om SHA-2-uppdateringar finns i 2019 krav på stöd för SHA-2-kodsignering för Windows och WSUS.
-
Förberedelsepaketet för utökade säkerhetsuppdateringar (ESU) (KB4538483) släpptes den 11 februari 2020. Förberedelsepaketet för ESU-licensiering erbjuds till dig från WSUS. Om du vill hämta det fristående paketet för förberedelsepaketet för ESU-licensiering söker du efter det i Microsoft Update-katalogen.
Installera den här uppdateringen
Utgivningskanal |
Tillgänglig |
Nästa steg |
Microsoft Update Catalog |
Ja |
Om du vill hämta det fristående paketet för den här uppdateringen går du till webbplatsen för Microsoft Update-katalogen . |
Windows Server Update Services (WSUS) |
Ja |
Den här uppdateringen synkroniseras automatiskt med WSUS om du konfigurerar produkter och klassificeringar enligt följande: Produkt: Windows 7 Service Pack 1, Windows Server 2008 R2 Service Pack 1,Windows Embedded Standard 7 Service Pack 1 och Windows Embedded POSReady 7 Klassificering: Säkerhetsuppdateringar |
Krav för omstart
Du måste starta om datorn när du har tillämpat den här uppdateringen om några berörda filer används. Vi rekommenderar att du avslutar .NET Framework program innan du använder den här uppdateringen.
Uppdatera distributionsinformation
Distributionsinformationen för den här säkerhetsuppdateringen finns i följande artikel i Microsoft Knowledge Base:
20200811 Distributionsinformation om säkerhetsuppdatering: 11 augusti 2020
Uppdatera information om borttagning
Obs! Vi rekommenderar inte att du tar bort någon säkerhetsuppdatering. Om du vill ta bort den här uppdateringen använder du objektet Program och funktioner på Kontrollpanelen.
Uppdatera information om omstart
Den här uppdateringen kräver inte en omstart av systemet när du har använt den, såvida inte filer som uppdateras är låsta eller används.
Filinformation
Den engelska versionen (USA) av den här programuppdateringen installerar filer som har attributen som visas i följande tabeller.
x86
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
21/10-2020 |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
21/10-2020 |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
21/10-2020 |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
21/10-2020 |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
21/10-2020 |
20:04 |
webengine.dll |
4.0.30319.36660 |
17,800 |
21/10-2020 |
20:04 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
21/10-2020 |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
21/10-2020 |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
21/10-2020 |
19:59 |
x64
Filnamn |
Filversion |
Filstorlek |
Datum |
Tid |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
38,264 |
21/10-2020 |
20:22 |
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
21/10-2020 |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
40,840 |
21/10-2020 |
20:22 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
21/10-2020 |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
21/10-2020 |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
21/10-2020 |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,451,656 |
21/10-2020 |
20:22 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
21/10-2020 |
20:04 |
webengine.dll |
4.0.30319.36660 |
19,848 |
21/10-2020 |
20:22 |
webengine.dll |
4.0.30319.36660 |
17,800 |
21/10-2020 |
20:04 |
webengine4.dll |
4.0.30319.36660 |
614,280 |
21/10-2020 |
20:22 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
21/10-2020 |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
678,488 |
21/10-2020 |
20:01 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
21/10-2020 |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
869,464 |
21/10-2020 |
20:01 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
21/10-2020 |
19:59 |
Information om skydd och säkerhet
-
Skydda dig online: Windows-säkerhet support
-
Lär dig hur vi bevakar cyberhot: Microsoft-säkerhet