Примітка.
- Стосується:
- Microsoft .NET Framework.NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework.NET Framework 4.7.1 Microsoft .NET Framework.NET Framework 4.7.2
Примітка.
Виправлено 20 червня 2023 р. Додано вирішення відомої проблеми.
Примітка.
- НАГАДУВАННЯ Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) завершилися, і зараз вони потребують розширеної підтримки оновлень системи безпеки.
- Починаючи з липня 2020 р., для цієї операційної системи більше не надаватимуться додаткові випуски, що не стосуються безпеки (відомі як випуски "C"). Операційні системи, для яких надається розширена підтримка, мають лише сукупні щомісячні оновлення системи безпеки (так званий випуск "B" або "Оновлення у вівторок").
- Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
- Клієнти, які придбали подовжене оновлення системи безпеки (ESU) для локальних версій цих операційних систем, повинні дотримуватися процедур KB4522133 , щоб і надалі отримувати оновлення системи безпеки після завершення розширеної підтримки 14 січня 2020 року. Докладні відомості про подовжене оновлення системи безпеки і випуски, які підтримуються, наведено в статті KB4497181. Для отримання додаткової інформації перегляньте блог ESU.
Примітка.
- НАГАДУВАННЯ Усі оновлення для .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 і 4.6 потребують інсталяції оновлення d3dcompiler_47.dll. Перш ніж застосовувати його, радимо інсталювати включене оновлення d3dcompiler_47.dll. Докладніше про d3dcompiler_47.dll див. у 4019990 статті бази знань.
- Якщо після інсталяції цього оновлення ви встановили мовний пакет, потрібно повторно інсталювати це оновлення. Тому ми рекомендуємо встановити всі необхідні мовні пакети, перш ніж інсталювати це оновлення. Докладнішу інформацію див. у розділі Додавання мовних пакетів до Windows.
В оновленні Windows Embedded 7 від 14 лютого 2023 р. доступні StandardStandard та Windows ServerWindows Server 2008 R2 SP1 та Windows ServerWindows Server 2008 SP2 містить сукупні покращення надійності в .NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Рекомендуємо застосовувати це оновлення в рамках регулярних процедур обслуговування. Переконайтеся, що інстальовано всі потрібні оновлення, зазначені в розділі " Отримання оновлення ", перш ніж інсталювати це оновлення.
Зведення
CVE-2023-21808 – .NET Framework.NET Framework Віддалене виконання коду
Це оновлення системи безпеки усуває вразливості в пакеті SDK MSDIA, через яку розіменування ненадійного вказівника може призвести до пошкодження пам'яті, що призведе до аварійного завершення роботи або скасування виконання коду. Докладні відомості див. на сторінці CVE-2023-21808.
CVE-2023-21722 – .NET Framework.NET Framework уразливість служби "відмова в обслуговуванні"
Це оновлення системи безпеки усуває вразливість, через яку локальний зловмисник низького рівня може скористатися інсталятором постачальника інсталяції Visual Studio WMI для пошкодження локальних файлів, до яких SYSTEM може записувати дані, що може призвести до потенційної відмови в обслуговуванні. Докладні відомості див. на сторінці CVE-2023-21722.
Додаткові відомості про це оновлення
Наведені нижче статті містять додаткові відомості про це оновлення, яке стосується окремих версій продукту.
- 5022786 Опис оновлення лише системи безпеки для .NET Framework 2.0, 3.0, 4.6.2 для Windows Server 2008 із пакетом оновлень 2 (SP2) (KB5022786)
- 5022783 Опис оновлення лише системи безпеки для .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 для Windows Embedded 7 Standard і Windows Server 2008 R2 з пакетом оновлень 1 (SP1) (KB5022783)
Відомі проблеми в цьому оновленні
| Ознака | Після інсталяції цього оновлення поведінка програм WPF може змінитися. Докладні відомості про цю проблему див. в KB5022083 |
|---|---|
| Тимчасове вирішення | Щоб пом'якшити вплив цієї проблеми, перегляньте KB5022083. |
| Спосіб усунення проблеми | Цю проблему вирішено в зведеному оновленні для системи безпеки та якості роботи від 13 червня 2023 року. Якщо ви використовували обхідний шлях або зведення ризиків до мінімуму для вирішення цієї проблеми, вони більше не потрібні. Радимо їх вилучити. Щоб вилучити спосіб вирішення, перегляньте спосіб вирішення або альтернативний спосіб, який застосовано до інструкцій. Тимчасове рішення слід видалити, перш ніж інсталювати червневе оновлення. |
Як отримати та інсталювати оновлення
Перед інсталяцією цього оновлення
Обов’язкова умова
Щоб застосувати це оновлення, на комп'ютері має бути інстальовано .NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Вам необхідно інсталювати зазначені нижче оновлення й перезапустити пристрій перед інсталяцією останнього зведеного оновлення. Інсталяція цих оновлень підвищує надійність процесу оновлення та зменшує потенційні проблеми під час інсталяції останнього зведеного оновлення та застосування виправлень системи безпеки корпорації Майкрософт.
- Оновлення стека обслуговування (SSU) (KB4490628) від 12 березня 2019 року або новіше оновлення. Щоб отримати автономний пакет для цього оновлення стека обслуговування, виконайте пошук у Каталозі Microsoft Update. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2.
- Останнє оновлення SHA-2 (KB4474419), випущене 10 вересня 2019 р. або новіше оновлення. Якщо ви використовуєте Windows Update, останнє оновлення SHA-2 буде запропоновано вам автоматично. Це оновлення має інсталювати лише оновлення з алгоритмом SHA-2. Щоб отримати додаткові відомості про оновлення SHA-2, див. статтю Вимоги підтримки підписування коду SHA-2 2019 Windows і WSUS.
- Пакет підготовки до ліцензування Extended Security Оновлення (ESU) для Windows 7 standard і Windows Server 2008 R2 випущено (KB5017397) від 13 вересня 2022 року або новішого оновлення. Пакет підготовки до ліцензування Extended Security Оновлення (ESU) для Windows Server 2008 р. випущено (KB5016129) 12 липня 2022 р. або пізніше. Пакет підготовки до ліцензування ESU буде запропоновано вам у службі WSUS. Щоб отримати окремий пакет для пакета підготовки до ліцензування ESU, виконайте пошук у Каталозі Microsoft Update.
Інсталювати це оновлення
| Канал випуску | Доступно | Наступний крок |
|---|---|---|
| Каталог Microsoft Update | Так | Щоб отримати автономний пакет для цього оновлення, перейдіть на веб-сайт Каталог Microsoft Update. |
| Служби Windows Server Update Services (WSUS) | Так | Це окреме оновлення продукту .NET Framework буде інстальовано (залежно від обставин) шляхом застосування оновлення операційної системи. Докладніше про оновлення операційної системи див. в розділі "Додаткові відомості про це оновлення ". |
Необхідність перезавантаження
Якщо використовуються будь-які файли, що зазнали змін, може знадобитися перезавантажити комп'ютер після застосування цього оновлення. Перш ніж застосовувати це оновлення, радимо вийти з усіх програм на основі .NET Framework.
Оновлення відомостей про розгортання
Докладні відомості про розгортання цього оновлення системи безпеки див. в такій статті бази знань Microsoft:
20230214 Відомості про розгортання оновлення системи безпеки: 14 лютого 2023 р.
Відомості про видалення оновлення
Примітка Не рекомендовано видаляти будь-які оновлення системи безпеки. Щоб видалити це оновлення, скористайтеся пунктом "Програми та засоби" в розділі Панель керування.
Відомості про оновлення та перезавантаження
Це оновлення не вимагає перезавантаження системи після застосування, крім випадків, коли файли, що оновлюються, заблоковано або вони використовуються.
Відомості про файл
Англійська версія цього оновлення програмного забезпечення (для Сполучених Штатів) передбачає інсталяцію файлів, які мають атрибути, перелічені в наведених нижче таблицях.
| x86 |
|---|
| Ім'я файлуВерсія файлуРозмір файлуДатаЧасclr.dll4.7.4038.07,773,58411-січень-202323:29clrjit.dll4.7.4038.0517,00811-січень-202323:29diasymreader.dll14.7.4038.01,064,89611-січень-202323:29mscordacwks.dll4.7.4038.01,336,75211-січень-202323:29mscordbi.dll4.7.4038.01,162,67211-січень-202323:29mscorlib.dll4.7.4038.05,639,56811-січень-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-січень-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-січень-202323:29peverify.dll4.7.4038.0182,67211-січень-202323:29SOS.dll4.7.4038.0737,20011-січень-202323:29 |
| x64 |
|---|
| Ім'я файлуВерсія файлуРозмір файлуДатаTimeclr.dll4.7.4038.010,691,00811-січень-202323:48clr.dll4.7.4038.07,773,58411-січень-202323:29clrjit.dll4.7.4038.01,215,42411-січень-202323:48clrjit.dll4.7.4038.0517,00811-jan-202323:29compatjit.dll4.7.4038.01,253,79211-jan-202323:48diasymreader.dll14.7.4038.01,445,77611-січень-202323:48diasymreader.dll14.7.4038.01,064,89611-січень-202323:29mscordacwks.dll4.7.4038.01,834,38411-січень-202323:48mscordacwks.dll4.7.4038.01,336,75211- Січ-202323:29mscordbi.dll4.7.4038.01,615,74411-січень-202323:48mscordbi.dll4.7.4038.01,162,67211-січень-202323:29mscorlib.dll4.7.4038.05,421,45611-січень-202323:48mscorlib.dll4.7.4038.05,639,56811-січень-202323:29msvcp120_clr0400.dll12.0.0690,00811-січень-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-січень-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-січень-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-січень-202323:29peverify.dll4.7.4038.0254, 91211-січень-202323:48peverify.dll4.7.4038.0182,67211-січень-202323:29SOS.dll4.7.4038.0865,66411-січень-202323:48SOS.dll4.7.4038.0737,20011-січень-202323:29 |
Попередні вимоги
Щоб застосувати це оновлення, на комп'ютері має бути інстальовано .NET Framework.NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Необхідність перезавантаження
Якщо використовуються будь-які файли, що зазнали змін, потрібно перезавантажити комп'ютер після застосування цього оновлення. Перш ніж застосовувати це оновлення, радимо вийти з усіх програм на основі .NET Framework.
Як отримати довідку та підтримку для цього оновлення
- Довідка з інсталяції оновлень: Windows Update запитання й відповіді
- Захистіть себе в Інтернеті та вдома: Windows SecurityБезпека у Windows support
- Місцева підтримка відповідно до вашої країни: Міжнародна підтримка