14 กุมภาพันธ์ 2023-การอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 สําหรับ Windows Embedded 7 Standard และ Windows Server 2008 R2 SP1 และ Windows Server 2008 SP2 (KB5022526)

นำไปใช้กับ
.NET

หมายเหตุ

  • นําไปใช้กับ:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

หมายเหตุ

แก้ไขเมื่อ 20 มิ.ย. 2023 เพื่อเพิ่มวิธีแก้ไขปัญหาที่ทราบแล้ว

หมายเหตุ

  • เตือนความจํา Windows Embedded 7 Standard และ Windows Server 2008 R2 SP1 ได้สิ้นสุดการสนับสนุนหลักตามปกติแล้ว และขณะนี้อยู่ในการสนับสนุนการอัปเดตความปลอดภัยที่ขยายเวลา (ESU)
  • ตั้งแต่เดือนกรกฎาคม 2020 จะไม่มีการเผยแพร่ทางเลือกที่ไม่ใช่ความปลอดภัย (ที่เรียกว่าการเผยแพร่ "C") สําหรับระบบปฏิบัติการนี้อีกต่อไป ระบบปฏิบัติการในการสนับสนุนที่ขยายเวลาจะมีการอัปเดตความปลอดภัยรายเดือนแบบสะสมเท่านั้น (เรียกว่า "B" หรือการเผยแพร่การอัปเดตในวันอังคาร)
  • ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นที่ระบุไว้ในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้ 
  • ลูกค้าที่ซื้อ การอัปเดตความปลอดภัยที่ขยายเวลา (ESU) สําหรับระบบปฏิบัติการเวอร์ชันในสถานที่เหล่านี้จะต้องทําตามขั้นตอนใน KB4522133 เพื่อรับอัปเดตด้านความปลอดภัยต่อไปหลังจากการสนับสนุนที่ขยายเวลาสิ้นสุดลงในวันที่ 14 มกราคม 2020 สำหรับข้อมูลเพิ่มเติมเกี่ยวกับ ESU และรุ่นที่ได้รับการสนับสนุน ให้ดูที่ KB4497181 สําหรับข้อมูลเพิ่มเติม ให้ดูบล็อก ESU

หมายเหตุ

  • เตือนความจํา การอัปเดตทั้งหมดสําหรับ .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 และ 4.6 จําเป็นต้องติดตั้งการอัปเดต d3dcompiler_47.dll เราขอแนะนําให้คุณติดตั้งการอัปเดต d3dcompiler_47.dll ที่มีให้ก่อนที่คุณจะใช้การอัปเดตนี้ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับ d3dcompiler_47.dll นี้ ให้ดูที่ KB 4019990
  • ถ้าคุณติดตั้งชุดภาษาหลังจากที่คุณติดตั้งการอัปเดตนี้ คุณต้องติดตั้งการอัปเดตนี้ใหม่ ดังนั้น เราขอแนะนําให้คุณติดตั้งชุดภาษาใดๆ ที่คุณต้องการก่อนที่คุณจะติดตั้งการอัปเดตนี้ สําหรับข้อมูลเพิ่มเติม ให้ดู เพิ่มชุดภาษาลงใน Windows

การอัปเดตวันที่ 14 กุมภาพันธ์ 2023 สําหรับ Windows Embedded 7 Standard และ Windows Server 2008 R2 SP1 และ Windows Server 2008 SP2 มีการปรับปรุงความน่าเชื่อถือสะสมใน .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 เราขอแนะนําให้คุณใช้การอัปเดตนี้เป็นส่วนหนึ่งของกิจวัตรการบํารุงรักษาปกติของคุณ ตรวจสอบว่าคุณได้ติดตั้งการอัปเดตที่จําเป็นที่ระบุไว้ในส่วน วิธีรับการอัปเดตนี้ ก่อนที่จะติดตั้งการอัปเดตนี้

สรุป

CVE-2023-21808 - ช่องโหว่การดําเนินการรหัสระยะไกลของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ใน MSDIA SDK ที่การถอนอ้างอิงตัวชี้ที่ไม่น่าเชื่อถืออาจทําให้หน่วยความจําเสียหาย ซึ่งนําไปสู่การหยุดทํางานหรือลบการดําเนินการโค้ด ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-21808

CVE-2023-21722 - ช่องโหว่การปฏิเสธบริการของ .NET Framework
              การอัปเดตความปลอดภัยนี้แก้ไขช่องโหว่ที่ผู้โจมตีเฉพาะเครื่องระดับต่ําสามารถใช้ตัวติดตั้ง Visual Studio WMI Setup Provider เพื่อทําลายไฟล์ภายในเครื่องที่ระบบสามารถเขียนได้ ซึ่งนําไปสู่การปฏิเสธการให้บริการที่อาจเกิดขึ้น ดูข้อมูลเพิ่มเติมได้ที่ CVE-2023-21722

ข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้

บทความต่อไปนี้มีข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตนี้เนื่องจากเกี่ยวข้องกับเวอร์ชันของผลิตภัณฑ์แต่ละเวอร์ชัน

  • 5022786 คําอธิบายของการอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 2.0, 3.0, 4.6.2 สําหรับ Windows Server 2008 SP2 (KB5022786)
  • 5022783 คําอธิบายของการอัปเดตเฉพาะด้านความปลอดภัยสําหรับ .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 สําหรับ Windows Embedded 7 Standard และ Windows Server 2008 R2 SP1 (KB5022783)

ปัญหาที่ทราบแล้วในการอัปเดตนี้

อาการ หลังจากติดตั้งการอัปเดตนี้ แอป WPF อาจมีการเปลี่ยนแปลงในลักษณะการทํางาน สําหรับข้อมูลเพิ่มเติมเกี่ยวกับปัญหานี้ ให้ดู KB5022083
วิธีแก้ไขปัญหา เมื่อต้องการลดปัญหานี้ ให้ดู KB5022083
การแก้ปัญหา ปัญหานี้ได้รับการแก้ไขแล้วในการเปิดตัวด้านความปลอดภัยและคุณภาพและการอัปเดตแบบสะสมของวันที่ 13 มิถุนายน 2023
ถ้าคุณใช้วิธีแก้ไขปัญหาชั่วคราวหรือการบรรเทาปัญหาสำหรับปัญหานี้ วิธีแก้ไขปัญหาชั่วคราวหรือการบรรเทาปัญหาไม่จําเป็นต้องใช้อีกต่อไป และเราขอแนะนําให้คุณนําออก เมื่อต้องการนําวิธีแก้ไขปัญหาชั่วคราวออก ให้ตรวจสอบวิธีแก้ไขปัญหาชั่วคราวหรือวิธีแก้ไขปัญหาชั่วคราวสํารองที่ได้นําไปใช้สําหรับคําแนะนํา วิธีแก้ไขปัญหาชั่วคราวควรถูกเอาออกก่อนที่จะติดตั้งการอัปเดตประจําเดือนมิถุนายน

วิธีการรับและติดตั้งการอัปเดต

ก่อนที่จะติดตั้งการอัปเดตนี้

ข้อกำหนดเบื้องต้น:

หากต้องการอัปเดต คุณต้องติดตั้ง .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2

คุณต้องติดตั้งการอัปเดตที่ระบุไว้ด้านล่างและ เริ่มการทำงานของอุปกรณ์ใหม่ ก่อนติดตั้งชุดรวมอัปเดตล่าสุด การติดตั้งการอัปเดตนี้ปรับปรุงความน่าเชื่อถือของกระบวนการอัปเดตและบรรเทาปัญหาที่อาจเกิดขึ้นในขณะที่ติดตั้งชุดรวมอัปเดตและใช้การแก้ไขปัญหาความปลอดภัยของ Microsoft

  1. การอัปเดตสแตกการบริการ (SSU) ของวันที่ 12 มีนาคม 2019 (KB4490628) หรือการอัปเดตที่ใหม่กว่า เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับ SSU นี้ ให้ค้นหาใน Microsoft Update Catalog จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น
  2. อัปเดต SHA-2 (KB4474419) ล่าสุดที่เผยแพร่ในวันที่ 10 กันยายน 2019 หรือการอัปเดตที่ใหม่กว่า หากคุณกำลังใช้ Windows Update, อัปเดต SHA-2 ล่าสุดจะมีให้กับคุณโดยอัตโนมัติ จำเป็นต้องมีการอัปเดตนี้เพื่อติดตั้งการอัปเดตที่เป็นแบบ SHA-2 ที่มีลายเซ็นเท่านั้น สำหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดต SHA-2 โปรดดู ข้อกำหนดการสนับสนุนการเซ็นโค้ด 2019 SHA-2 สำหรับ Windows และ WSUS
  3. แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU) สําหรับ Windows 7 Standard และ Windows Server 2008 R2 (KB5017397) จะเผยแพร่ในวันที่ 13 กันยายน 2022 หรือการอัปเดตที่ใหม่กว่า แพคเกจการเตรียมการสําหรับการให้สิทธิการใช้งาน Extended Security Updates (ESU) สําหรับ Windows Server 2008 คือ (KB5016129) เผยแพร่วันที่ 12 กรกฎาคม 2022 หรือการอัปเดตที่ใหม่กว่า แพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU จะมีให้กับคุณจาก WSUS เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับแพคเกจการเตรียมการสำหรับการให้สิทธิการใช้งาน ESU ให้ค้นหาใน Microsoft Update Catalog

ติดตั้งการอัปเดตนี้

ช่องทางการเผยแพร่ พร้อมใช้งาน ขั้นตอนถัดไป
Microsoft Update Catalog ใช่ เมื่อต้องการขอรับแพคเกจสแตนด์อโลนสำหรับการอัปเดตนี้ ให้ไปที่เว็บไซต์ Microsoft Update Catalog
Windows Server Update Services (WSUS) ใช่ การอัปเดตผลิตภัณฑ์ .NET Framework แต่ละรายการนี้จะได้รับการติดตั้งตามความเหมาะสม โดยใช้การอัปเดตระบบปฏิบัติการ สําหรับข้อมูลเพิ่มเติมเกี่ยวกับการอัปเดตระบบปฏิบัติการ โปรดดูข้อมูลเพิ่มเติมเกี่ยวกับส่วนการอัปเดตนี้

ข้อกำหนดในการรีสตาร์ต

คุณอาจต้องรีสตาร์ตคอมพิวเตอร์ใหม่หลังจากใช้การอัปเดตนี้ หากมีการใช้ไฟล์ที่ได้รับผลกระทบ เราขอแนะนําให้คุณออกจากแอปพลิเคชันที่ใช้ .NET Framework ทั้งหมดก่อนที่จะใช้การอัปเดตนี้

อัปเดตข้อมูลการปรับใช้

สําหรับรายละเอียดการปรับใช้งานของการอัปเดตความปลอดภัยนี้ ให้ไปที่บทความต่อไปนี้ใน Microsoft Knowledge Base:

20230214 ข้อมูลการปรับใช้การอัปเดตความปลอดภัย: 14 กุมภาพันธ์ 2023

ข้อมูลการลบการอัปเดต

หมายเหตุ เราไม่แนะนําให้คุณลบการอัปเดตความปลอดภัยใดๆ ออก เมื่อต้องการถอนการอัปเดตนี้ ให้ใช้รายการ โปรแกรมและคุณลักษณะ ใน แผงควบคุม

ข้อมูลการรีสตาร์ตการอัปเดต

การอัปเดตนี้ไม่จําเป็นต้องรีสตาร์ตระบบหลังจากที่คุณนําไปใช้ เว้นแต่ไฟล์ที่กําลังอัปเดตถูกล็อกหรือกําลังถูกใช้งานอยู่

ข้อมูลไฟล์

เวอร์ชันภาษาอังกฤษ (สหรัฐอเมริกา) ของการอัปเดตซอฟต์แวร์นี้ติดตั้งไฟล์ที่มีแอตทริบิวต์ที่แสดงอยู่ในตารางต่อไปนี้

x86
ชื่อไฟล์เวอร์ชันไฟล์ขนาดไฟล์วันที่เวลา clr.dll4.7.4038.07,773,58411-ม.ค.-202323:29clrjit.dll4.7.4038.0517,00811-ม.ค.-202323:29diasymreader.dll14.7.4038.01,064,89611-ม.ค.-202323:29mscordacwks.dll4.7.4038.01,336,75211-ม.ค.-202323:29mscordbi.dll4.7.4038.01,162,67211-ม.ค.-202323:29mscorlib.dll4.7.4038.05,639,56811-ม.ค.-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-ม.ค.-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-ม.ค.-202323:29peverify.dll4.7.4038.0182,67211-ม.ค.-202323:29SOS.dll4.7.4038.0737,20011-ม.ค.-202323:29
x64
ชื่อไฟล์เวอร์ชันไฟล์ขนาดไฟล์วันที่เวลา clr.dll4.7.4038.010,691,00811-ม.ค. 202323:48clr.dll4.7.4038.07,773,58411-ม.ค.-202323:29clrjit.dll4.7.4038.01,215,42411-ม.ค.-202323:48clrjit.dll4.7.4038.0517,00811-ม.ค.-202323:29compatjit.dll4.7.4038.01,253,79211-ม.ค.-202323:48diasymreader.dll14.7.4038.01,445,77611-ม.ค.-202323:48diasymreader.dll14.7.4038.01,064,89611-ม.ค.-202323:29mscordacwks.dll4.7.4038.01,834,38411-ม.ค.-202323:48mscordacwks.dll4.7.4038.01,336,75211- ม.ค.-202323:29mscordbi.dll4.7.4038.01,615,74411-ม.ค.-202323:48mscordbi.dll4.7.4038.01,162,67211-ม.ค.-202323:48mscordbi.dll4.7.402323:29mscorlib.dll4.7.4038.05,421,45611-ม.ค.-202323:48mscorlib.dll4.7.4038.05,639,56811-ม.ค.-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-ม.ค.-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-ม.ค.-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-ม.ค.-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-ม.ค.-202323:29peverify.dll4.7.4038.0254, 91211-ม.ค.-202323:48peverify.dll4.7.4038.0182,67211-ม.ค.-202323:29SOS.dll4.7.4038.0865,66411-ม.ค.-202323:48SOS.dll4.7.4038.0737,20011-ม.ค.-202323:29

ข้อกำหนดเบื้องต้น

หากต้องการอัปเดต คุณต้องติดตั้ง .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2

ข้อกำหนดในการรีสตาร์ต

คุณต้องเริ่มการทํางานของคอมพิวเตอร์ใหม่หลังจากใช้การอัปเดตนี้หากมีการใช้ไฟล์ที่ได้รับผลกระทบ เราขอแนะนําให้คุณออกจากแอปพลิเคชันที่ใช้ .NET Framework ทั้งหมดก่อนที่จะใช้การอัปเดตนี้

วิธีการรับวิธีใช้และการสนับสนุนสําหรับการอัปเดตนี้