Перейти до основного
Підтримка
Вхід
Вхід за допомогою облікового запису Microsoft
Увійдіть або створіть обліковий запис.
Вітаємо,
Виберіть інший обліковий запис.
У вас є кілька облікових записів
Виберіть обліковий запис, за допомогою якого потрібно ввійти.

Примітка

Змінено 08.06.2021

8 червня 2021 року це оновлення випущено для заміни попереднього оновлення, яке могло статися з помилкою "сервер відкликати в автономному режимі", яка може виникнути під час інсталяції. Якщо попередню версію цього оновлення вже інстальовано, не потрібно робити цього. Відомості про те, як отримати найновішу версію цих оновлень, див. в розділі "Отримання та інсталяція оновлення" статті окремого оновлення.  Посилання на кожну статтю наведено в розділі "Додаткові відомості про це оновлення" цієї статті.

13 квітня 2021 р. це оновлення випущено замість попереднього випуску цього оновлення.

23 липня 2020 р. випущено оновлення KB4552952 версії 2, KB4552951 версії 2 та KB4552953 v2, випущене для заміни версії 1 для .NET Framework 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 та 4.8 для Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1. Оновлення v1 не інсталювалося для клієнтів із певними конфігураціями системи ESU.  Оновлення v2 виправляли проблему для клієнтів, які не могли інсталювати оновлення v1.  

Стосується:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

УВАГА! Перш ніж інсталювати це оновлення, переконайтеся, що у вас інстальовано необхідні оновлення, перелічені в розділі Як отримати це оновлення.  

УВАГА!Деякі клієнти, які використовують Windows Server 2008 R2 з пакетом оновлень 1 (SP1) і активували свої додаткові компоненти ESU для кількох ключів активації (MAK), перш ніж інсталювати оновлення від 14 січня 2020 року, може знадобитися повторно активувати свій ключ. Повторна активація потрібна лише один раз на відповідних пристроях.  Відомості про активацію див. в цьому записі блоґу.

УВАГА!Файли cab для сканування WSUS і надалі будуть доступні для пакета оновлень 1 (SP1 Windows 7 і Windows Server 2008 R2 з пакетом оновлень 1 (SP1). Якщо у вас є підмножина пристроїв із цими операційними системами без ESU, вони можуть відображатися як несумісні з вашими натисненими засобами керування пакетами й відповідністю вимогам.

УВАГА!Клієнти, які придбали розширене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур у статті KB4522133, щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 р. Докладні відомості про випуски та їхні випуски див. в статті KB4497181.

УВАГА!Починаючи з 15 січня 2020 р., відобразиться сповіщення в повноекранному режимі з описом ризику продовження використання Windows 7 із пакетом оновлень 1 після того, як він завершить підтримку 14 січня 2020 р. Сповіщення залишатиметься на екрані, доки ви не взаємодієте з ним. Це сповіщення з'явиться лише в таких випусках Windows 7 із пакетом оновлень 1.

ПриміткаСповіщення не відображатиметься на комп'ютерах, приєднаних до домену, або в кіоску.

  • Starter.

  • Home Basic.

  • "Основне Premium.

  • Професійний. Якщо ви придбали розширене оновлення системи безпеки (ESU), сповіщення не відображатиметься. Докладні відомості див. в статті Отримання розширених оновлень системи безпеки для Windows пристроїв і життєвого циклу FAQ-Extended оновлення системи безпеки.

  • Ultimate.

УВАГА! Починаючи з серпня 2019 р. для оновлень .NET Framework 4.6 і вище для Windows Server 2008 R2 з SP1 і Windows 7SP1 потрібна підтримка підписування коду SHA-2. Перш ніж застосовувати це оновлення, переконайтеся, що у вас інстальовано всі найновіші оновлення Windows, щоб уникнути проблем з інсталяцією. Докладні відомості про оновлення підтримки підписування коду SHA-2 див. в статті KB 4474419.

УВАГА! Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 вимагають інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати це оновлення, радимо d3dcompiler_47.dll включене оновлення. Докладні відомості про оновлення дивd3dcompiler_47.dll в статті KB 4019990.

УВАГА! Якщо після інсталяції цього оновлення ви інсталюєте мовний пакет, потрібно повторно інсталювати це оновлення. Тому перш ніж інсталювати це оновлення, радимо інсталювати всі потрібні мовні пакети. Докладні відомості див. в Windows.

Загальні відомості

У програмі .NET Framework існує рівень вразливості прав, який може дозволити зловмиснику підняти рівень прав. Щоб використовувати вразливість, зловмисник спочатку повинен отримати доступ до локального комп'ютера, а потім запустити зловмисні програми. Оновлення усуває вразливість, виправлявши спосіб .NET Framework активує об'єкти COM.

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Вразливість віддаленого виконання коду існує в .NET Framework, коли програмне забезпечення не перевіряє вихідну розмітку файлу. Зловмисник, який успішно виконував вразливість, може запустити довільний код у контексті поточного користувача. Якщо поточний користувач ввійшов за допомогою прав адміністратора, зловмисник може отримати контроль над відповідною системою. Після цього зловмисник може інсталювати програми. переглядати, змінювати або видаляти дані; або створіть нові облікові записи з повними правами користувача. На користувачів, для яких настроєно менше прав користувача в системі, це може зменшити вплив, ніж користувачі з правами адміністратора. Щоб використовувати вразливість, користувач має відкрити спеціально нароблений файл із відповідною версією .NET Framework. У сценарії атаки електронної пошти зловмисний файл може захищати вразливість, надіславши його користувачу, і переконавшись, що він відкриє файл. Оновлення системи безпеки усуває вразливість, виправлявши .NET Framework перевірку вихідної розмітки файлу.

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Вразливість служби існує, коли .NET Framework обробляє веб-запити неналежним чином. Зловмисник, який успішно виконував цю вразливість, може спричинити відмову в обслугові .NET Framework-програмі. Вразливість може використовуватися віддалено без автентифікації. Віддалений несанкціонований зловмисний зловмисник може припустити цю вразливість, надаючи спеціально продумані запити до .NET Framework програми. Оновлення усуває вразливість, виправлявши оброблення .NET Framework-програмою.

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Відомі проблеми в деяких частинах цього оновлення

Ознака

Це оновлення не інсталюється, і він повертає або обидві такі повідомлення про помилку:

  • -2146762495

  • Обов'язковий сертифікат не настає протягом періоду чинності під час перевірки відносно поточного системного годинника або часової мітки в підписаному файлі.

  • Функції відкликаання не вдалося перевірити відкликане, тому що сервер відкликаних був в автономному режимі.

Інші способи вирішення

Цю проблему вирішено в останньому випуску відповідних частин цього оновлення.

Якщо попереднього випуску відповідних частин уже інстальовано, не потрібно робити жодних дій.

Додаткові відомості про це оновлення

Наведені нижче статті містять додаткові відомості про це оновлення, які стосуються окремих версій продуктів.

  • 4552965 Опис оновлення лише системи безпеки для версії .NET Framework 3.5.1 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 (KB4552965)

  • 4552952 Опис оновлення системи безпеки для версії .NET Framework 4.5.2 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 і Windows Server 2008 з пакетом оновлень 2 (SP2) (KB4552952)

  • 4552951 Опис оновлення системи безпеки для .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 в Windows 7 з SP1 і Windows Server 2008 R2 з SP1 і Windows Server 2008 з SP2 (KB4552951)

  • 4552953 Опис оновлення системи безпеки для версії .NET Framework 4.8 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 (KB4552953)

Відомості про захист і безпеку

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.

Чи ця інформація була корисною?

Наскільки ви задоволені якістю мови?
Що вплинуло на ваші враження?
Натиснувши кнопку "Надіслати", ви надасте свій відгук для покращення продуктів і служб Microsoft. Ваш ІТ-адміністратор зможе збирати ці дані. Декларація про конфіденційність.

Дякуємо за відгук!

×