Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Примітка

Змінено 08.06.2021

8 червня 2021 року це оновлення випущено для заміни попереднього оновлення, яке могло статися з помилкою "сервер відкликати в автономному режимі", яка може виникнути під час інсталяції. Якщо попередню версію цього оновлення вже інстальовано, не потрібно робити цього. Відомості про те, як отримати найновішу версію цих оновлень, див. в розділі "Отримання та інсталяція оновлення" статті окремого оновлення.  Посилання на кожну статтю наведено в розділі "Додаткові відомості про це оновлення" цієї статті.

13 квітня 2021 р. це оновлення випущено замість попереднього випуску цього оновлення.

Стосується:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

УВАГА! Перш ніж інсталювати це оновлення, переконайтеся, що ви інсталюли необхідні оновлення, перелічені в розділі Як отримати це оновлення.

УВАГА! Файли cab для сканування WSUS і надалі будуть доступні для Windows Server 2008 з пакетом оновлень 2 (SP2). Якщо у вас є підмножина пристроїв із цією операційною системою без ESU, вони можуть відображатися як несумісні з вашими натисненими засобами керування пакетами й відповідністю вимогам.

УВАГА! Клієнти, які придбали розширене оновлення системи безпеки (ESU) для локальних версій цієї ОС, повинні дотримуватися процедур, описаних у статті KB4522133, щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 р. Докладні відомості про випуски та їхні випуски див. в статті KB4497181.

УВАГА! Починаючи з серпня 2019 р. оновлення для .NET Framework 4.6 і вище, для Windows Server 2008 з SP2 потрібна підтримка підписування коду SHA-2. Перш ніж застосовувати це оновлення, переконайтеся, що у вас інстальовано всі найновіші оновлення Windows, щоб уникнути проблем з інсталяцією. Докладні відомості про оновлення підтримки підписування коду SHA-2 див. в статті KB 4474419.

УВАГА! Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 вимагають інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати це оновлення, радимо d3dcompiler_47.dll включене оновлення. Докладні відомості про оновлення дивd3dcompiler_47.dll в статті KB 4019990.

УВАГА! Якщо після інсталяції цього оновлення ви інсталюєте мовний пакет, потрібно повторно інсталювати це оновлення. Тому перш ніж інсталювати це оновлення, радимо інсталювати всі потрібні мовні пакети. Докладні відомості див. в Windows.

Загальні відомості

Під час використання веб-програм ASP.NET або .NET Framework, запущених у IIS, існує неналежний доступ до кешованих файлів. Зловмисник, який успішно виконував цей вразливість, може отримати доступ до файлів з обмеженим доступом. Щоб використовувати цей вразливість, зловмиснику знадобиться надіслати спеціально продуманий запит на відповідний сервер. Оновлення усуває вразливість, змінивши спосіб ASP.NET та .NET Framework запитів на обробку.  

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Уразливість віддаленого виконання коду існує, коли Microsoft .NET Framework процесів вводу. Зловмисник, який успішно виконував цю вразливість, може отримати контроль над ураженою системою. Щоб подбати про вразливість, зловмиснику знадобиться передати спеціально налагоджений файл до веб-програми. Оновлення системи безпеки усуває вразливість, виправлявши спосіб .NET Framework процесів.

Докладні відомості див. в https://go.microsoft.com/fwlink/?linkid=2138023

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Список удосконалень, випущених у цьому оновлення, див. за посиланнями в розділі "Додаткові відомості" цієї статті.

Відомі проблеми в деяких частинах цього оновлення

Ознака

Це оновлення не інсталюється, і він повертає або обидві такі повідомлення про помилку:

  • -2146762495

  • Обов'язковий сертифікат не настає протягом періоду чинності під час перевірки відносно поточного системного годинника або часової мітки в підписаному файлі.

  • Функції відкликаання не вдалося перевірити відкликане, тому що сервер відкликаних був в автономному режимі.

Інші способи вирішення

Цю проблему вирішено в останньому випуску відповідних частин цього оновлення.

Якщо попереднього випуску відповідних частин уже інстальовано, не потрібно робити жодних дій.

Додаткові відомості про це оновлення

Наведені нижче статті містять додаткові відомості про це оновлення, які стосуються окремих версій продуктів.

  • 4569735 Опис оновлення системи безпеки для .NET Framework 2.0, 3.0 в з пакетом оновлень 2 (SP2) для Windows Server 2008 з пакетом оновлень 2 (SP2) (KB4569735)

  • 4569743 Опис оновлення системи безпеки для версії .NET Framework 4.5.2 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 і Windows Server 2008 з пакетом оновлень 2 (SP2) (KB4569743)

  • 4569740 Опис оновлення системи безпеки для версії .NET Framework 4.6 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 і Windows Server 2008 з SP2 (KB4569740)

Відомості про захист і безпеку

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×