Áp dụng cho
.NET

Áp dụng cho:

Microsoft .NET Framework 4.5.2

QUAN TRỌNG Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này. 

QUAN TRỌNGMột số khách hàng sử dụng Windows Server 2008 R2 SP1 và đã kích hoạt phần bổ trợ mã đa kích hoạt (MAK) ESU trước khi cài đặt bản cập nhật ngày 14 tháng 1 năm 2020 có thể cần phải kích hoạt lại khóa của họ. Kích hoạt lại trên các thiết bị bị ảnh hưởng chỉ nên được yêu cầu một lần.  Để biết thông tin về việc kích hoạt, hãy xem bài đăng blog này.

QUAN TRỌNG Các tệp cab quét WSUS sẽ tiếp tục có sẵn cho Windows 7 SP1 và Windows Server 2008 R2 SP1. Nếu bạn có một tập hợp con các thiết bị chạy các hệ điều hành này mà không có ESU, chúng có thể hiển thị dưới dạng không tuân thủ trong bộ công cụ tuân thủ và quản lý bản vá của bạn.

QUAN TRỌNG Khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của các hệ điều hành này phải tuân theo các quy trình trong KB4522133 để tiếp tục nhận được bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 1 năm 2020. Để biết thêm thông tin về ESU và các phiên bản được hỗ trợ, hãy KB4497181.

QUAN TRỌNG Bắt đầu vào ngày 15 tháng 1 năm 2020, một thông báo toàn màn hình sẽ xuất hiện trong đó mô tả nguy cơ tiếp tục sử dụng Windows 7 Gói Dịch vụ 1 sau khi kết thúc hỗ trợ vào ngày 14 tháng 1 năm 2020. Thông báo sẽ ở trên màn hình cho đến khi bạn tương tác với thông báo. Thông báo này sẽ chỉ xuất hiện trên các phiên bản sau của Windows 7 Gói Dịch vụ 1:

GhiThông báo sẽ không xuất hiện trên các máy đã tham gia miền hoặc các máy ở chế độ kiosk.

  • Starter.

  • Home Basic.

  • Home Premium.

  • Professional. Nếu bạn đã mua Bản cập nhật Bảo mật Mở rộng (ESU), thông báo sẽ không xuất hiện. Để biết thêm thông tin, hãy xem Cách tải Gói Bảo mật Mở rộng Cập nhật cho các thiết bị Windows và Vòng đời đủ điều kiện FAQ-Extended thiết bị Cập nhật.

  • Ultimate.

Tóm tắt

Các cải tiến về bảo mật

Sự gia tăng lỗ hổng bảo mật đặc quyền tồn ASP.NET khi các ứng dụng web ASP.NET .NET Framework chạy trên IIS không đúng cách cho phép truy nhập vào tệp được lưu vào bộ đệm ẩn. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể có quyền truy cập vào các tệp bị hạn chế. Để khai thác lỗ hổng này, kẻ tấn công sẽ cần phải gửi một yêu cầu đặc biệt crafted đến một máy chủ bị ảnh hưởng. Bản cập nhật khắc phục lỗ hổng bằng cách thay đổi ASP.NET và yêu cầu xử lý .NET Framework.

Để tìm hiểu thêm về các lỗ hổng, hãy đi tới Các lỗ hổng và Phơi sáng Thông thường (CVE) sau đây.

Những sự cố đã biết trong bản cập nhật này

Dấu hiệu

Bản cập nhật này không cài đặt và sẽ trả về một hoặc cả hai thông báo lỗi sau đây:

  • -2146762495

  • Chứng chỉ bắt buộc không trong thời hạn hiệu lực khi xác minh so với đồng hồ hệ thống hiện tại hoặc dấu thời gian trong tệp đã ký.

Giải pháp thay thế

Để khắc phục sự cố này, hãy làm theo các bước sau:

  1. Tải xuống gói từ Danh mục Microsoft Update bằng cách chọn nút Tải xuống bên cạnh gói phù hợp và lưu vào thư mục cục bộ.

  2. Tại dấu nhắc lệnh mức cao, dẫn hướng đến thư mục cục bộ, rồi chạy lệnh có thể áp dụng.

    Đối với hệ thống dựa trên x86:

    NDP45-KB4569743-x86.exe /createlayout <fullpath>

    Đối với hệ thống dựa trên x64:

    NDP45-KB4569743-x64.exe /createlayout <fullpath>

  3. Từ cùng một thư mục cục bộ, hãy chạy lệnh sau đây để cài đặt bản cập nhật:

    NDP45-KB4569743.msp

    Ngoài ra, để cài đặt bản cập nhật ở chế độ im lặng, hãy chạy lệnh sau:

    NDP45-KB4569743.msp /q /norestart

Thông tin bổ sung về bản cập nhật này

Các bài viết sau có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.

  • 4570503 Mô tả về Bản cập nhật Dành riêng cho Bảo mật dành cho .NET Framework 2.0, 3.0, 4.5.2, 4.6 dành cho Windows Server 2008 SP2 (KB4570503)

  • 4570500 Mô tả về Bản cập nhật Dành riêng cho Bảo mật dành cho .NET Framework 3.5.1, 4.5.2, 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1, 4.7.2, 4.8 dành cho Windows 7 SP1 và Windows Server 2008 R2 SP1 (KB4570500)

Cách nhận và cài đặt bản cập nhật

Trước khi cài đặt bản cập nhật này

Điều kiện tiên quyết:

Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 4.5.2.

Bạn phải cài đặt các bản cập nhật được liệt kê bên dưới và khởi động lại thiết bị trước khi cài đặt Bản tổng hợp mới nhất. Việc cài đặt các bản cập nhật này giúp cải thiện độ tin cậy của quá trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng các bản sửa lỗi bảo mật của Microsoft.

  1. Bản cập nhật sắp xếp cung cấp dịch vụ ngày 12 tháng 3 năm 2019 (SSU) (KB4490628). Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký.

  2. Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 10 tháng 9 năm 2019. Nếu bạn đang sử dụng Windows Update, hệ thống sẽ tự động cung cấp cho bạn bản cập nhật SHA-2 mới nhất. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật dành riêng cho SHA-2 được ký. Để biết thêm thông tin về các bản cập nhật SHA-2, xem Yêu cầu h trợ ký mã SHA-2 đối với Windows và WSUS năm 2019.

  3. Gói Chuẩn bị Cấp phép Bản cập nhật Bảo mật Mở rộng (ESU) (KB4538483) phát hành ngày 11 tháng 2 năm 2020. Gói chuẩn bị cấp phép bản cập nhật ESU sẽ được cung cấp cho bạn từ WSUS. Để tải gói độc lập cho gói chuẩn bị cấp phép ESU, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.

Cài đặt bản cập nhật này

Kênh phát hành

Sẵn dùng

Bước Tiếp theo

Danh mục Microsoft Update

Để tải gói độc lập cho bản cập nhật này, hãy truy cập trang web Danh mục Microsoft Update .

Dịch vụ cập nhật Windows Server (WSUS)

Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình Các sản phẩm và Phân loại như sau:

Sản phẩm: Windows 7 Gói Dịch vụ 1, Windows Server 2008 R2 Gói Dịch vụ 1,Windows Embedded Standard 7 Gói Dịch vụ 1, Windows Embedded POSReady 7

Phân loại: Bản cập nhật Bảo mật

Yêu cầu khởi động lại

Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu mọi tệp bị ảnh hưởng đang được sử dụng. Chúng tôi khuyên bạn nên thoát khỏi tất cả các ứng dụng dựa trên .NET Framework trước khi áp dụng bản cập nhật này.

Cập nhật thông tin triển khai

Để biết chi tiết triển khai cho bản cập nhật bảo mật này, hãy đi tới bài viết sau đây trong Cơ sở Kiến thức Microsoft:

20200811 Thông tin triển khai bản cập nhật bảo mật: ngày 11 tháng 8 năm 2020

Cập nhật thông tin loại bỏ

Ghi chú Chúng tôi khuyên bạn không nên xóa bất kỳ bản cập nhật bảo mật nào. Để loại bỏ bản cập nhật này, hãy sử dụng mục Chương trình và Tính năng trong Panel điều khiển.

Cập nhật thông tin khởi động lại

Bản cập nhật này không yêu cầu khởi động lại hệ thống sau khi bạn áp dụng bản cập nhật trừ khi các tệp đang được cập nhật bị khóa hoặc đang được sử dụng.

Thông tin tệp

Phiên bản tiếng Anh (Mỹ) của bản cập nhật phần mềm này sẽ cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau.

x86

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Thời gian

Aspnet_perf.dll

4.0.30319.36660

34,696

Ngày 21 tháng 7 năm 2020

20:04

aspnet_wp.exe

4.0.30319.36660

36,232

Ngày 21 tháng 7 năm 2020

20:04

System.Web.ApplicationServices.dll

4.0.30319.36660

64,272

Ngày 21 tháng 7 năm 2020

20:04

System.Web.Extensions.dll

4.0.30319.36660

1,852,688

Ngày 21 tháng 7 năm 2020

20:04

System.Web.dll

4.0.30319.36660

5,457,792

Ngày 21 tháng 7 năm 2020

20:04

webengine.dll

4.0.30319.36660

17,800

Ngày 21 tháng 7 năm 2020

20:04

webengine4.dll

4.0.30319.36660

502,664

Ngày 21 tháng 7 năm 2020

20:04

msvcp120_clr0400.dll

12.0.52480.36480

536,856

Ngày 21 tháng 7 năm 2020

19:59

msvcr120_clr0400.dll

12.0.52480.36480

875,800

Ngày 21 tháng 7 năm 2020

19:59

x64

Tên tệp

Phiên bản tệp

Kích thước tệp

Ngày

Thời gian

Aspnet_perf.dll

4.0.30319.36660

38,264

Ngày 21 tháng 7 năm 2020

20:22

Aspnet_perf.dll

4.0.30319.36660

34,696

Ngày 21 tháng 7 năm 2020

20:04

aspnet_wp.exe

4.0.30319.36660

40,840

Ngày 21 tháng 7 năm 2020

20:22

aspnet_wp.exe

4.0.30319.36660

36,232

Ngày 21 tháng 7 năm 2020

20:04

System.Web.ApplicationServices.dll

4.0.30319.36660

64,272

Ngày 21 tháng 7 năm 2020

20:04

System.Web.Extensions.dll

4.0.30319.36660

1,852,688

Ngày 21 tháng 7 năm 2020

20:04

System.Web.dll

4.0.30319.36660

5,451,656

Ngày 21 tháng 7 năm 2020

20:22

System.Web.dll

4.0.30319.36660

5,457,792

Ngày 21 tháng 7 năm 2020

20:04

webengine.dll

4.0.30319.36660

19,848

Ngày 21 tháng 7 năm 2020

20:22

webengine.dll

4.0.30319.36660

17,800

Ngày 21 tháng 7 năm 2020

20:04

webengine4.dll

4.0.30319.36660

614,280

Ngày 21 tháng 7 năm 2020

20:22

webengine4.dll

4.0.30319.36660

502,664

Ngày 21 tháng 7 năm 2020

20:04

msvcp120_clr0400.dll

12.0.52480.36480

678,488

Ngày 21 tháng 7 năm 2020

20:01

msvcp120_clr0400.dll

12.0.52480.36480

536,856

Ngày 21 tháng 7 năm 2020

19:59

msvcr120_clr0400.dll

12.0.52480.36480

869,464

Ngày 21 tháng 7 năm 2020

20:01

msvcr120_clr0400.dll

12.0.52480.36480

875,800

Ngày 21 tháng 7 năm 2020

19:59

Thông tin về bảo vệ và bảo mật

Bạn cần thêm trợ giúp?

Bạn muốn xem các tùy chọn khác?

Khám phá các lợi ích của gói đăng ký, xem qua các khóa đào tạo, tìm hiểu cách bảo mật thiết bị của bạn và hơn thế nữa.