Ngày 14 tháng 2 năm 2023-Bản cập nhật chỉ dành cho bảo mật cho .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 dành cho Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 và Windows Server 2008 SP2 (KB5022526)

Áp dụng cho
.NET

Lưu ý

  • Áp dụng cho:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

Lưu ý

Sửa đổi vào ngày 20 tháng 6 năm 2023 để thêm giải pháp cho sự cố đã biết.

Lưu ý

  • NHẮC NHỞ Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 đã kết thúc hỗ trợ chính và hiện đang được hỗ trợ cập nhật bảo mật mở rộng (ESU).
  • Bắt đầu từ tháng 7 năm 2020, sẽ không còn có các bản phát hành không liên quan đến bảo mật (còn được gọi là bản phát hành "C") cho hệ điều hành này. Các hệ điều hành trong hỗ trợ mở rộng chỉ có các bản cập nhật bảo mật tích lũy hàng tháng (còn được gọi là bản phát hành "B" hoặc Cập nhật Thứ Ba).
  • Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này. 
  • Những khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của những hệ điều hành này phải tuân theo các quy trình trong KB4522133 để tiếp tục nhận được bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 01 năm 2020. Để biết thêm thông tin về ESU và các phiên bản được hỗ trợ, hãy xem KB4497181. Để biết thêm thông tin, hãy xem blog của ESU.

Lưu ý

  • NHẮC NHỞ Tất cả các bản cập nhật dành cho .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 và 4.6 yêu cầu cài đặt bản cập nhật d3dcompiler_47.dll. Chúng tôi khuyên bạn nên cài đặt bản cập nhật d3dcompiler_47.dll đi kèm trước khi áp dụng bản cập nhật này. Để biết thêm thông tin về d3dcompiler_47.dll, hãy xem KB 4019990.
  • Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Do đó, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows.

Bản cập nhật 14/02/2023 dành cho Windows Embedded 7 Standard, Windows Server 2008 R2 SP1 và Windows Server 2008 SP2 bao gồm các cải tiến về độ tin cậy tích lũy trong .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Chúng tôi khuyên bạn nên áp dụng bản cập nhật này như một phần trong thói quen bảo trì thường xuyên của mình. Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này.

Tóm tắt

CVE-2023-21808 – Lỗ hổng thực thi mã từ xa .NET Framework
              Bản cập nhật bảo mật này khắc phục lỗ hổng trong SDK MSDIA trong đó việc hủy trỏ đến con trỏ không đáng tin cậy có thể gây hỏng bộ nhớ, dẫn đến sự cố hoặc loại bỏ thực thi mã. Để biết thêm thông tin, vui lòng xem CVE-2023-21808.

CVE-2023-21722 – Lỗ hổng từ chối dịch vụ .NET Framework
              Bản cập nhật bảo mật này khắc phục lỗ hổng trong đó trình cài đặt Visual Studio WMI Setup Provider có thể bị kẻ tấn công cục bộ cấp thấp sử dụng để làm hỏng các tệp cục bộ mà SYSTEM có thể ghi đến, dẫn đến khả năng từ chối dịch vụ. Để biết thêm thông tin, vui lòng xem CVE-2023-21722.

Thông tin bổ sung về bản cập nhật này

Các bài viết sau đây chứa thông tin bổ sung về bản cập nhật này vì bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.

  • 5022786 Mô tả bản cập nhật chỉ dành cho bảo mật cho .NET Framework 2.0, 3.0, 4.6.2 dành cho Windows Server 2008 SP2 (KB5022786)
  • 5022783 Mô tả bản cập nhật chỉ dành cho bảo mật cho .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dành cho Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 (KB5022783)

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu Sau khi cài đặt bản cập nhật này, các ứng dụng WPF có thể có thay đổi trong hành vi. Để biết thêm thông tin về sự cố này, hãy xem KB5022083
Giải pháp Để giảm thiểu sự cố này, hãy xem KB5022083.
Giải pháp Sự cố này đã được giải quyết trong Bản cập nhật tích lũy và Bản tổng hợp bảo mật và chất lượng ngày 13 tháng 6 năm 2023.
Nếu bạn đã sử dụng bất kỳ giải pháp thay thế hoặc giảm nhẹ nào cho vấn đề này, chúng không còn cần thiết nữa và chúng tôi khuyên bạn nên loại bỏ chúng. Để loại bỏ giải pháp thay thế, hãy xem xét giải pháp thay thế hoặc giải pháp thay thế đã được áp dụng để được hướng dẫn. Giải pháp thay thế nên được loại bỏ trước khi cài đặt bản cập nhật Tháng Sáu.

Cách lấy và cài đặt bản cập nhật

Trước khi cài đặt bản cập nhật này

Điều kiện tiên quyết:

Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Bạn phải cài đặt các bản cập nhật được liệt kê bên dưới và khởi động lại thiết bị trước khi cài đặt Bản tổng hợp mới nhất. Việc cài đặt các bản cập nhật này giúp cải thiện độ tin cậy của quá trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng các bản sửa lỗi bảo mật của Microsoft.

  1. Bản cập nhật sắp xếp cung cấp dịch vụ ngày 12 tháng 3 năm 2019 (SSU) (KB4490628) hoặc bản cập nhật mới hơn. Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký.
  2. Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 10 tháng 9 năm 2019 hoặc bản cập nhật mới hơn. Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn bản cập nhật SHA-2 mới nhất. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký. Để biết thêm thông tin về các bản cập nhật SHA-2, xem Yêu cầu h trợ ký mã SHA-2 đối với Windows và WSUS năm 2019.
  3. Gói Chuẩn bị Cấp phép Cập nhật Bảo mật Mở rộng (ESU) cho Windows 7 tiêu chuẩn và Windows Server 2008 R2 (KB5017397) được phát hành vào ngày 13 tháng 9 năm 2022 hoặc bản cập nhật mới hơn. Gói Chuẩn bị Cấp phép Cập nhật Bảo mật Mở rộng (ESU) cho Windows Server 2008 (KB5016129) được phát hành vào ngày 12 tháng 7 năm 2022 hoặc bản cập nhật mới hơn. Gói chuẩn bị cấp phép bản cập nhật ESU sẽ được cung cấp cho bạn từ WSUS. Để tải gói độc lập cho gói chuẩn bị cấp phép bản cập nhật ESU, tìm kiếm gói đó trong Danh mục Microsoft Update.

Cài đặt bản cập nhật này

Kênh phát hành Sẵn dùng Bước tiếp theo
Danh mục Microsoft Update Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update.
Dịch vụ cập nhật Windows Server (WSUS) Bản cập nhật sản phẩm .NET Framework riêng lẻ này sẽ được cài đặt, nếu có, bằng cách áp dụng bản cập nhật hệ điều hành. Để biết thêm thông tin về các bản cập nhật hệ điều hành, hãy xem thông tin bổ sung về phần cập nhật này .

Yêu cầu khởi động lại

Bạn có thể cần phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu bất kỳ tệp bị ảnh hưởng nào đang được sử dụng. Chúng tôi khuyên bạn nên thoát khỏi tất cả ứng dụng dựa trên .NET Framework trước khi áp dụng bản cập nhật này.

Cập nhật thông tin triển khai

Để biết thông tin chi tiết về triển khai cho bản cập nhật bảo mật này, hãy đi đến bài viết sau trong Cơ sở Kiến thức Microsoft:

20230214 Thông tin triển khai bản vá bảo mật: 14/02/2023

Thông tin loại bỏ bản cập nhật

Lưu ý Chúng tôi khuyên bạn không nên xóa bất kỳ bản cập nhật bảo mật nào. Để xóa bản cập nhật này, hãy sử dụng mục Chương trình và Tính năng trong Panel điều khiển.

Thông tin về khởi động lại bản cập nhật

Bản cập nhật này không yêu cầu khởi động lại hệ thống sau khi bạn áp dụng bản cập nhật trừ khi các tệp đang được cập nhật bị khóa hoặc đang được sử dụng.

Thông tin Tệp

Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này sẽ cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau.

x86
Tên tệpPhiên bản tệpFile sizeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.dll 0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:.dll12.0.52519.0987,84011-Jan-202323:.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
Tên tệpPhiên bản tệpKích thước tệpDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211- Tháng 1-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254, 91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

Điều kiện tiên quyết

Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu bất kỳ tệp bị ảnh hưởng nào đang được sử dụng. Chúng tôi khuyên bạn nên thoát khỏi tất cả ứng dụng dựa trên .NET Framework trước khi áp dụng bản cập nhật này.

Cách nhận trợ giúp và hỗ trợ cho bản cập nhật này