14 листопада 2023 р. – оновлення лише системи безпеки для .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 для Windows Embedded 7 Standard і Windows Server 2008 R2 SP1 і Windows Server 2008 SP2 (KB5032009)

Застосовується до
.NET

Примітка.

Переглянуто 15.11.23: видалено відомості про CVE, на які не вплинуло зведене оновлення безпеки та якості за листопад .NET Framework.NET Framework.

Примітка.

  • Стосується:
  • Microsoft .NET Framework.NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework.NET Framework 4.7.1 Microsoft .NET Framework.NET Framework 4.7.2

Примітка.

  • НАГАДУВАННЯ Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) завершилися, і зараз вони потребують розширеної підтримки оновлень системи безпеки.
  • Починаючи з липня 2020 р., для цієї операційної системи більше не надаватимуться додаткові випуски, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
  • Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення. 
  • Клієнти, які придбали подовжене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур KB4522133 , щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 року. Докладні відомості про подовжене оновлення системи безпеки і випуски, які підтримуються, наведено в статті KB4497181. Для отримання додаткової інформації перегляньте блог ESU.

Примітка.

  • НАГАДУВАННЯ Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 потребують інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати його, радимо інсталювати включене оновлення d3dcompiler_47.dll. Докладніше про d3dcompiler_47.dll див. у 4019990 статті бази знань.
  • Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Докладнішу інформацію див. у розділі Додавання мовних пакетів до Windows.

Оновлення від 14 листопада 2023 р. для Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) і Windows Server 2008 SP2 містить покращення безпеки в .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Рекомендуємо застосовувати це оновлення в рамках регулярних процедур обслуговування. Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.

Зведення

CVE-2023-36560 – .NET Framework.NET Framework Уразливість обходу функцій безпеки
Це оновлення системи безпеки усуває вразливість обходу функцій безпеки, описану в CVE-2023-36560.

CVE-2023-36049 – .NET Framework.NET Framework, вразливість перехоплення системних прав
Це оновлення системи безпеки усуває вразливість перехоплення системних прав, докладно описану в CVE-2023-36049.

Додаткові відомості про це оновлення

Наведені нижче статті містять додаткові відомості про це оновлення, яке стосується окремих версій продукту.

  • 5032186 Опис оновлення лише системи безпеки для .NET Framework 2.0, 3.0, 4.6.2 для Windows Server 2008 із пакетом оновлень 2 (SP2) (KB5032186)
  • 5032185 Опис оновлення лише системи безпеки для .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) (KB5032185)

Відомі проблеми в цьому оновленні

Корпорації Майкрософт зараз не відомо про проблеми в цьому оновленні.

Отримання оновлення

Перед інсталяцією цього оновлення

Обов’язкова умова

Щоб застосувати це оновлення, на комп'ютері має бути інстальовано .NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Вам необхідно інсталювати зазначені нижче оновлення й перезапустити пристрій перед інсталяцією останнього зведеного оновлення. Інсталяція цих оновлень підвищує надійність процесу оновлення та зменшує потенційні проблеми під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт.

Операційна система Передумови для інсталяції цього оновлення
Windows Server 2008 із пакетом оновлень 2 (SP2)
  1. Оновлення стека обслуговування (SSU) від 9 квітня 2019 року (KB4493730). Щоб отримати автономний пакет для цього оновлення стека обслуговування, виконайте пошук у Каталозі Microsoft Update. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2.
  2. Останнє оновлення SHA-2 (KB4474419), випущене 8 жовтня 2019 р. або пізніше оновлення. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2. Щоб отримати додаткові відомості про оновлення SHA-2, див. статтю Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS.
  3. Щоб отримати це оновлення системи безпеки, потрібно повторно інсталювати "Пакет підготовки до ліцензування Extended Security Оновлення (ESU)" (KB5016891) для Windows Server 2008 із пакетом оновлень 2 (SP2) від 8 серпня 2022 року, навіть якщо ви раніше інсталювали ключ програми подовженого оновлення системи безпеки. Пакет підготовки до ліцензування ESU буде запропоновано вам у службі WSUS. Щоб отримати окремий пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.
  4. Після інсталяції наведених вище компонентів ми наполегливо радимо інсталювати останнє оновлення SSU. Для Windows Server 2008 із пакетом оновлень 2 (SP2) має бути інстальовано оновлення стека обслуговування (SSU) (KB5016129) від 12 липня 2022 р. або пізніше. Додаткові відомості про останні оновлення SSU див. на сторінці ADV990001 | Останній стек обслуговування Оновлення.

    Якщо ви використовуєте Windows UpdateWindows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом програми подовженого оновлення системи безпеки. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
  5. Завантажте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки з порталу VLSC і розгорніть і активуйте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки. Якщо ви використовуєте засіб керування активацією корпоративних ліцензій (VAMT) для розгортання та активації ключів, дотримуйтеся наведених нижче вказівок.
    ВАЖЛИВО Щоб розгорнути такі елементи, додатковий ключ не потрібен:
    • Вам не потрібно розгортати додатковий ключ ESU для Azure віртуальних машин (ВМ), Azure Stack HCI, версії 21H2 і новіших.
    • Для інших продуктів Azure, таких як Azure VMWare, Azure рішення Nutanix Azure Stack (Hub, Edge), або для отримання власних зображень на Azure для Windows Server 2008 SP2, потрібно розгорнути ключ ESU. Кроки з встановлення, активації та розгортання подовжених оновлень системи безпеки залишаються однаковими протягом четвертого року дії програми.
Windows Embedded 7 Standard і Windows Server 2008 R2
  1. Оновлення стека обслуговування (SSU) від 12 березня 2019 року (KB4490628). Щоб отримати автономний пакет для цього оновлення стека обслуговування, виконайте пошук у Каталозі Microsoft Update. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2.
  2. Останнє оновлення SHA-2 (KB4474419), випущене 10 вересня 2019 р. або новіше оновлення. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2. Щоб отримати додаткові відомості про оновлення SHA-2, див. статтю Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS.
  3. Щоб отримати це оновлення системи безпеки, потрібно повторно інсталювати "Пакет підготовки до ліцензування Extended Security Оновлення (ESU)" (KB5016892) для Windows Server 2008 R2 з пакетом оновлень 1 (SP1) від 8 серпня 2022 року, навіть якщо ви раніше інсталювали ключ програми подовженого оновлення системи безпеки. Пакет підготовки до ліцензування ESU буде запропоновано вам у службі WSUS. Щоб отримати окремий пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.
  4. Після інсталяції наведених вище компонентів ми наполегливо радимо інсталювати останнє оновлення SSU.
    Для Windows Server 2008 R2 із пакетом оновлень 1 (SP1) має бути інстальовано оновлення стека обслуговування (SSU) (KB5017397) від 13 вересня 2022 р. або пізніше. Додаткові відомості про останні оновлення SSU див. на сторінці ADV990001 | Останній стек обслуговування Оновлення.

    Якщо ви використовуєте Windows UpdateWindows Update, останнє оновлення SSU буде запропоновано вам автоматично, якщо ви є клієнтом програми подовженого оновлення системи безпеки. Щоб отримати автономний пакет для останнього оновлення SSU, виконайте пошук у Каталозі Microsoft Update. Загальні відомості див. в статтях Оновлення стека обслуговування та Оновлення стека обслуговування (SSU): запитання й відповіді.
  5. Завантажте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки з порталу VLSC і розгорніть і активуйте ключ додаткового компонента MAK програми подовженого оновлення системи безпеки. Якщо ви використовуєте засіб керування активацією корпоративних ліцензій (VAMT) для розгортання та активації ключів, дотримуйтеся наведених нижче вказівок.
    ВАЖЛИВО Щоб розгорнути такі елементи, додатковий ключ не потрібен:
    • Вам не потрібно розгортати додатковий ключ ESU для Azure віртуальних машин (ВМ), Azure Stack HCI.
    • Для інших продуктів Azure, таких як Azure VMWare, Azure рішення Nutanix Azure Stack (Hub, Edge), або для отримання власних зображень на Azure для Windows Server 2008 SP2 та Windows Server 2008 R2 SP1 потрібно розгорнути ключ ESU. Кроки з встановлення, активації та розгортання подовжених оновлень системи безпеки залишаються однаковими протягом четвертого року дії програми.

Інсталювати це оновлення

Канал випуску Доступно Наступний крок
Windows Update і Microsoft Update Ні Інші варіанти наведено нижче.
Каталог Microsoft Update Так Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update.
Служби Windows Server Update Services (WSUS) Так Це окреме оновлення продукту .NET Framework буде інстальовано (залежно від обставин) шляхом застосування оновлення операційної системи. Докладніше про оновлення операційної системи див. в розділі "Додаткові відомості про це оновлення ".

Необхідність перезавантаження

Якщо використовуються будь-які файли, що зазнали змін, може знадобитися перезавантажити комп'ютер після застосування цього оновлення. Перш ніж застосовувати це оновлення, радимо вийти з усіх програм на основі .NET Framework.

Оновлення відомостей про розгортання

Докладні відомості про розгортання цього оновлення системи безпеки див. в такій статті бази знань Microsoft:

20231114 Відомості про розгортання оновлення системи безпеки: 14 листопада 2023 р.

Відомості про файл

Англійська версія цього оновлення програмного забезпечення (для Сполучених Штатів) передбачає інсталяцію файлів, які мають атрибути, перелічені в наведених нижче таблицях.

x86
Ім'я файлуВерсія файлуФайл sizeDateTimeAspnet_perf.dll4.7.4076.036,89601-nov-202323:10aspnet_wp.exe4.exe4.7.4076.040,38401-листопад-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,35201-nov-202323:10PresentationCore.dll4.7.4076.03,638,20001-листопад-202323:10PresentationFramework.dll4.7.4076.06,271,52001- Nov-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-nov-202323:10PresentationHost_v0400.dll4.7..4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-nov-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-nov-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-nov-202323:10System.dll4.7.4076.03,560,55201-nov-202323:10System.Web.dll4.7.4076.05,411,87201-nov-202323:10System.Windows.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323::10System.Xaml.dll4.7.4076.0637,29601-nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-nov-202323:10webengine.dll4.7.4076.018,97601-nov-202323:10webengine4.dll4.7.4076.0544,17601-nov-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-nov-202323:10wpfgfx_v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-nov-202323:10
x64
Ім'я файлуВерсія файлуФайл sizeDateTimeAspnet_perf.dll4.7.4076.040,48001-nov-202323:10Aspnet_perf.dll4.7.7 4076.036,89601-листопад-202323:10aspnet_wp.exe4.7.4076.045,00001-листопад-202323:10aspnet_wp.exe4.7.4076.040,38401-nov-202323:10GlobalUserInterface.CompositeFont186,00901-nov-202323:10msvcp120_clr0400.dll12.0.0.52519.0690,00801-nov-202323:10msvcp120_clr0400.dll12.0.52519.0485,57601-nov-202323:10msvcr120_clr0400.dll12.0.52519.0993,63201-nov-202323:10msvcr120_ clr0400.dll12.0.52519.0987,84001-nov-202323:10VsVersion.dll14.7.4076.013,23201-nov-202323:10VsVersion.dll14.7.4076.013,35201-листопад-202323:10PresentationCore.dll4.7.4076.03,615,66401-листопад-202323:10PresentationCore.dll4.7.4076.03,638,20001-листопад-202323:10PresentationFramework.dll4.7.4076.06,271,52001-листопад-202323:10PresentationFramework-SystemData.dll4.7.4076.018,48001-листопад-202323:10PresentationHost_v0400.dll4.7.4076.0271,90401-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001- Nov-202323:10PresentationHost_v0400.dll4.7.4076.0208,41601-Nov-202323:10PresentationHost_v0400.dll.mui4.7.4076.078,88001-nov-202323:10PresentationNative_v0400.dll4.7.4076.01,103,90401-листопад-202323:10PresentationNative_v0400.dll4.7.4076.0821,28001-nov-202323:10System.Core.dll4.7.4076.01,547,15201-листопад-202323:10System.Web.ApplicationServices.dll4.7.4076.066,12001-nov-202323:10System.Web.Extensions.dll4.7.4076.01,845,20801-листопад-202323:10System.dll4.7.4076.03,560,55201-листопад-202323:10System.Web.dll4.7.4076.05,394,88001-nov-202323:10System.Web.dll4.7.4076.05,411,87201-nov-202323:10System.Windows.Controls.Controls.Ribbon.dll4.7.4076.0740,39201-nov-202323:10System.Xaml.dll4.7.4076.0637,29601-nov-202323:10UIAutomationClient.dll4.7.4076.0171,96001-nov-202323:10UIAutomationClientsideProviders.dll4.7.4076.0355,25601-nov-202323:10UIAutomationProvider.dll4.7.4076.042,93601-nov-202323:10UIAutomationTypes.dll4.7.4076.0215,08001-nov-202323:10webengine.dll4.7.4076.020,50401-nov-202323:10webengine.dll4.7.4076.018,97601-nov-202323:10webengine4.dll4.7.4076.0661,53601 листопад-202323:10webengine4.dll4.7.4076.0544,17601-листопад-202323:10WindowsBase.dll4.7.4076.01,290,27201-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,24801-Nov-202323:10WPFFontCache_v0400.exe.mui4.7.4076.013,34401-nov-202323:10WPFFontCache_v0400.exe4.7.4076.020,93601-nov-202323:10WPFFontCache_v0400.exe4.7.4076.019,91201-листопад-202323:10wpfgfx_v0400.dll4.7.4076.01,760,80001-листопад-202323:10wpfgfx_ v0400.dll4.7.4076.01,340,85601-nov-202323:10Placeholder.dll4.7.4076.020,00001-nov-202323:10Placeholder.dll4.7.4076.018,97601-nov-202323:10PenIMC2_v0400.dll4.7.4076.098,84801-nov-202323:10PenIMC2_v0400.dll4.7.4076.080,30401-листопад-202323:10

Як отримати довідку та підтримку для цього оновлення