Застосовується до:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.6.2
НАГАДУВАННЯ Підтримка Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) завершилася й зараз підтримує розширене оновлення системи безпеки (ESU).
Починаючи з липня 2020 р., для цієї операційної системи більше не будуть необов'язкові випуски, що не діють для системи безпеки (відомі як випуски C). Операційні системи в розширеній підтримці мають лише сукупні щомісячні оновлення системи безпеки (відомі як "B" або "Оновити вівторок".
Переконайтеся, що інстальовано необхідні оновлення, перелічені в розділі Отримання цього оновлення перед інсталяцією цього оновлення.
Клієнти, які придбали розширене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур, описаних у розділі KB4522133 продовжувати отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 р. Докладні відомості про ESU та випуски, які підтримуються, див. в розділі KB4497181. Докладні відомості див. у блозі ESU.
НАГАДУВАННЯ Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 вимагають інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати це оновлення, радимо інсталювати включено оновлення d3dcompiler_47.dll. Докладні відомості про d3dcompiler_47.dll див. в статті KB 4019990.
Якщо після інсталяції цього оновлення інстальовано мовний пакет, потрібно повторно інсталювати це оновлення. Тому радимо інсталювати всі потрібні мовні пакети, перш ніж інсталювати це оновлення. Докладні відомості див. в статті Додавання мовних пакетів до Windows.
Загальні відомості
Удосконалення системи безпеки
CVE-2023-21808 – .NET Framework вразливість
віддаленого виконання коду
Це оновлення системи безпеки усуває вразливість пакета SDK MSDIA, де ненадійне відхилення вказівника може призвести до пошкодження пам'яті, що призводить до аварійного завершення роботи або видалення виконання коду. Докладні відомості див. в статті CVE-2023-21808.
CVE-2023-21722 – .NET Framework відмову в обслуговуванні вразливості
Це оновлення системи безпеки усуває вразливість, коли інсталятор постачальника інсталяції Visual Studio WMI може використовуватися на низькому рівні, локальний зловмисник, щоб пошкодити локальні файли, які система може записати, що призводить до потенційного відмови в обслуговуванні. Докладні відомості див. в статті CVE-2023-21722.
Покращення якості та надійності
Список покращень, випущених із цим оновленням, див. в статті посилання в розділі Додаткові відомості цієї статті.
Відомі проблеми в цьому оновленні
Ознака |
Після інсталяції цього оновлення програми WPF можуть змінити поведінку. Докладні відомості про цю проблему див. в статті KB5022083 |
Інші способи вирішення |
Щоб зменшити цю проблему, див. статтю KB5022083. |
Додаткові відомості про це оновлення
У наведених нижче статтях містяться додаткові відомості про це оновлення, пов'язані з окремими версіями продуктів.
-
5022521 Опис зведеного оновлення щодо системи безпеки та якості роботи для .NET Framework 2.0, 3.0 в ОС Windows Server 2008 з SP2 (KB5022521)
-
5022515 Опис зведеного оновлення щодо безпеки та якості .NET Framework 4.6.2 для Windows Embedded 7 Standard і Windows Server 2008 R2 з SP1 і Windows Server 2008 з SP2 (KB5022515)
Отримання цього оновлення
Канал випуску |
Доступні |
Наступний крок |
Windows Update та Microsoft Update |
Так |
Ніхто. Це оновлення буде автоматично завантажено та інстальовано з Windows Update. |
Каталог Microsoft Update |
Так |
Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update . |
служби Windows Server Update Services (WSUS) |
Так |
Це оновлення операційної системи буде пропонуватися відповідно до своїх потреб, а також інсталюватимуться окремі оновлення .NET Framework продукту. Докладні відомості про окремі оновлення продуктів .NET Framework див. в розділі про це оновлення. Це оновлення автоматично синхронізується з WSUS, якщо ви налаштуєте таке: Продукт: Windows Server 2008 із пакетом оновлень 2 Класифікація: Оновлення безпеки |
Отримання довідки та підтримки для цього оновлення
-
Довідка з інсталяції оновлень: Windows Update запитання й відповіді
-
Захистіть себе в Інтернеті та вдома: підтримка Безпека у Windows
-
Місцева підтримка відповідно до вашої країни: міжнародна підтримка