Applies To.NET

Примітка

Змінено 08.06.2021

8 червня 2021 року це оновлення випущено для заміни попереднього оновлення, яке могло статися з помилкою "сервер відкликати в автономному режимі", яка може виникнути під час інсталяції. Якщо попередню версію цього оновлення вже інстальовано, не потрібно робити цього. Відомості про те, як отримати найновішу версію цих оновлень, див. в розділі "Отримання та інсталяція оновлення" статті окремого оновлення.  Посилання на кожну статтю наведено в розділі "Додаткові відомості про це оновлення" цієї статті.

13 квітня 2021 р. це оновлення випущено замість попереднього випуску цього оновлення.

Стосується:

Microsoft .NET Framework 3.5.1 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6 Microsoft .NET Framework 4.6.1 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

УВАГА! Перш ніж інсталювати це оновлення, переконайтеся, що у вас інстальовано необхідні оновлення, перелічені в розділі Як отримати це оновлення.  

УВАГА!Деякі клієнти, які використовують Windows Server 2008 R2 з пакетом оновлень 1 (SP1) і активували свої додаткові компоненти ESU для кількох ключів активації (MAK), перш ніж інсталювати оновлення від 14 січня 2020 року, може знадобитися повторно активувати свій ключ. Повторна активація потрібна лише один раз на відповідних пристроях.  Відомості про активацію див. в цьому записі блоґу.

УВАГА!Файли cab для сканування WSUS і надалі будуть доступні для пакета оновлень 1 (SP1 Windows 7 і Windows Server 2008 R2 з пакетом оновлень 1 (SP1). Якщо у вас є підмножина пристроїв із цими операційними системами без ESU, вони можуть відображатися як несумісні з вашими натисненими засобами керування пакетами й відповідністю вимогам.

УВАГА!Клієнти, які придбали розширене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур у статті KB4522133, щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 р. Докладні відомості про випуски та їхні випуски див. в статті KB4497181.

УВАГА! Починаючи з 15 січня 2020 р., відобразиться сповіщення в повноекранному режимі з описом ризику продовження використання Windows 7 із пакетом оновлень 1 після того, як він завершить підтримку 14 січня 2020 р. Сповіщення залишатиметься на екрані, доки ви не взаємодієте з ним. Це сповіщення з'явиться лише в таких випусках Windows 7 із пакетом оновлень 1.

ПриміткаСповіщення не відображатиметься на комп'ютерах, приєднаних до домену, або в кіоску.

  • Starter.

  • Home Basic.

  • "Основне Premium.

  • Професійний. Якщо ви придбали розширене оновлення системи безпеки (ESU), сповіщення не відображатиметься. Докладні відомості див. в статті Отримання розширених оновлень системи безпеки для Windows пристроїв і життєвого циклу FAQ-Extended оновлення системи безпеки.

  • Ultimate.

УВАГА! Починаючи з серпня 2019 р. для оновлень .NET Framework 4.6 і вище для Windows Server 2008 R2 з SP1 і Windows 7SP1 потрібна підтримка підписування коду SHA-2. Перш ніж застосовувати це оновлення, переконайтеся, що у вас інстальовано всі найновіші оновлення Windows, щоб уникнути проблем з інсталяцією. Докладні відомості про оновлення підтримки підписування коду SHA-2 див. в статті KB 4474419.

УВАГА! Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 вимагають інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати це оновлення, радимо d3dcompiler_47.dll включене оновлення. Докладні відомості про оновлення дивd3dcompiler_47.dll в статті KB 4019990.

УВАГА! Якщо після інсталяції цього оновлення ви інсталюєте мовний пакет, потрібно повторно інсталювати це оновлення. Тому перш ніж інсталювати це оновлення, радимо інсталювати всі потрібні мовні пакети. Докладні відомості див. в Windows.

Загальні відомості

Під час використання веб-програм ASP.NET або .NET Framework, запущених у IIS, існує неналежний доступ до кешованих файлів. Зловмисник, який успішно виконував цей вразливість, може отримати доступ до файлів з обмеженим доступом. Щоб використовувати цей вразливість, зловмиснику знадобиться надіслати спеціально продуманий запит на відповідний сервер. Оновлення усуває вразливість, змінивши спосіб ASP.NET та .NET Framework запитів на обробку.

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Уразливість віддаленого виконання коду існує, коли Microsoft .NET Framework процесів вводу. Зловмисник, який успішно виконував цю вразливість, може отримати контроль над ураженою системою. Щоб подбати про вразливість, зловмиснику знадобиться передати спеціально налагоджений файл до веб-програми. Оновлення системи безпеки усуває вразливість, виправлявши спосіб .NET Framework процесів.

Докладні відомості див. в https://go.microsoft.com/fwlink/?linkid=2138023

Докладні відомості про вразливості див. в таких статтях: Поширені вразливості та експозиції (CVE).

Список удосконалень, випущених у цьому оновлення, див. за посиланнями в розділі "Додаткові відомості" цієї статті.

Відомі проблеми в деяких частинах цього оновлення

Ознака

Це оновлення не інсталюється, і він повертає або обидві такі повідомлення про помилку:

  • -2146762495

  • Обов'язковий сертифікат не настає протягом періоду чинності під час перевірки відносно поточного системного годинника або часової мітки в підписаному файлі.

  • Функції відкликаання не вдалося перевірити відкликане, тому що сервер відкликаних був в автономному режимі.

Інші способи вирішення

Цю проблему вирішено в останньому випуску відповідних частин цього оновлення.

Якщо попереднього випуску відповідних частин уже інстальовано, не потрібно робити жодних дій.

Додаткові відомості про це оновлення

Наведені нижче статті містять додаткові відомості про це оновлення, які стосуються окремих версій продуктів.

  • 4569736 Опис оновлення лише системи безпеки для версії .NET Framework 3.5.1 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 (KB4569736)

  • 4569743 Опис оновлення системи безпеки для версії .NET Framework 4.5.2 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 і Windows Server 2008 з пакетом оновлень 2 (SP2) (KB4569743)

  • 4569740 Опис оновлення лише системи безпеки для .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2 в Windows 7 з SP1 і Windows Server 2008 R2 з SP1 і Windows Server 2008 з SP2 (KB4569740)

  • 4569733 Опис оновлення лише системи безпеки для версії .NET Framework 4.8 в Windows 7 із пакетом оновлень 1 (SP1) і Windows Server 2008 R2 з SP1 (KB4569733)

Відомості про захист і безпеку

Потрібна додаткова довідка?

Потрібні додаткові параметри?

Ознайомтеся з перевагами передплати, перегляньте навчальні курси, дізнайтесь, як захистити свій пристрій тощо.

Спільноти допомагають ставити запитання й відповідати на них, надавати відгуки та дізнаватися думки висококваліфікованих експертів.