Thông báo
Sửa đổi vào 02/02/2022
Vào ngày 2 tháng 2 năm 2022, hướng dẫn đã được thêm vào bài viết này về cách cài đặt các bản cập nhật chỉ bảo mật sau khi thực hiện một số thay đổi đối với chương trình ESU. Hãy xem phần Sự cố đã Biết của bài viết này để biết chi tiết.
Vào 08/06/2021, bản cập nhật này đã được phát hành để thay thế bản cập nhật trước đó để giải quyết lỗi "máy chủ thu hồi đã ngoại tuyến" có thể xảy ra trong quá trình cài đặt. Nếu bạn đã cài đặt bản phát hành trước đó của bản cập nhật này thì không cần phải làm gì cả. Làm theo hướng dẫn bên dưới mục Cách nhận và cài đặt bản cập nhật để có được phiên bản cập nhật.
Vào 13/04/2021, bản cập nhật này đã được phát hành để thay thế cho bản phát hành trước đó của bản cập nhật này.
Áp dụng cho:
Microsoft .NET Framework 4.5.2
QUAN TRỌNG Xác nhận rằng bạn đã cài đặt các bản cập nhật cần thiết được liệt kê trong mục Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này.
QUAN TRỌNGMột số khách hàng sử dụng Windows Server 2008 R2 SP1 và đã kích hoạt khóa kích hoạt đa chức năng ESU (MAK) của mình trước khi cài đặt các bản cập nhật vào 14/01/2020 có thể cần phải kích hoạt lại khóa của mình. Kích hoạt lại trên các thiết bị bị ảnh hưởng chỉ cần một lần. Để biết thông tin về cách kích hoạt, hãy xem bài đăng blog này.
QUAN TRỌNG Tệp cab quét WSUS sẽ tiếp tục sẵn dùng Windows 7 SP1 và Windows Server 2008 R2 SP1. Nếu bạn có một tập hợp con các thiết bị chạy những hệ điều hành này mà không có ESU, chúng có thể hiển thị là không tuân thủ trong công cụ quản lý bản vá và tuân thủ của bạn.
QUAN TRỌNG Khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của những hệ điều hành này phải làm theo quy trình trong KB4522133 để tiếp tục nhận được các bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 1 năm 2020. Để biết thêm thông tin về ESU và những phiên bản được hỗ trợ, hãy xem KB4497181.
QUAN TRỌNG Bắt đầu từ ngày 15 tháng 1 năm 2020, một thông báo toàn màn hình sẽ xuất hiện, trong đó mô tả rủi ro tiếp tục sử dụng Gói Dịch vụ Windows 7 1 sau khi gói dịch vụ này kết thúc hỗ trợ vào ngày 14 tháng 1 năm 2020. Thông báo sẽ vẫn ở trên màn hình cho đến khi bạn tương tác với thông báo đó. Thông báo này sẽ chỉ xuất hiện trên các phiên bản sau của Windows 7 Gói Dịch vụ 1:
Lưu ýThông báo sẽ không xuất hiện trên máy hoặc máy kết nối theo miền ở chế độ kiosk.
-
Starter.
-
Home Basic.
-
Home Premium.
-
Chuyên nghiệp. Nếu bạn đã mua Bản cập nhật Bảo mật Mở rộng (ESU), thông báo sẽ không xuất hiện. Để biết thêm thông tin, hãy xem Cách tải Bản cập nhật Bảo mật Mở rộng cho các thiết bị Windows và Vòng đời đủ điều kiện FAQ-Extended cập nhật Bảo mật.
-
Ultimate.
Tóm tắt
Các cải thiện về bảo mật
Tồn tại mức cao lỗ hổng đặc quyền khi ASP.NET hoặc .NET Framework web chạy trên IIS không đúng cách cho phép truy nhập vào tệp được lưu vào bộ đệm ẩn. Kẻ tấn công đã khai thác thành công lỗ hổng này có thể có quyền truy nhập vào các tệp bị hạn chế. Để khai thác lỗ hổng này, kẻ tấn công sẽ cần gửi yêu cầu được phác thảo đặc biệt đến một máy chủ bị ảnh hưởng. Cập nhật giải quyết lỗ hổng bằng cách thay đổi cách ASP.NET xử lý .NET Framework các yêu cầu.
Để tìm hiểu thêm về các lỗ hổng, hãy đi tới mục Lỗ hổng và Độ tiếp cận Thông thường (CVE) sau.
Các sự cố đã biết trong bản cập nhật này
Hiện tượng |
Cập nhật này không cài đặt và sẽ trả về một hoặc cả hai thông báo lỗi sau đây:
|
Cách giải quyết |
Sự cố này đã được sửa bằng bản phát hành mới nhất của bản cập nhật này. Làm theo hướng dẫn bên dưới mục Cách nhận và cài đặt bản cập nhật để có được phiên bản cập nhật. Nếu bạn đã cài đặt bản phát hành trước đó của bản cập nhật này thì không cần phải làm gì cả. |
Hiện tượng |
Một số thay đổi được triển khai cho Dịch vụ Siêu dữ liệu Azure Instance (IMDS) đã kiểm tra dữ liệu để chuyển đổi từ Gốc Baltimore CyberTrust CA root đến DigiCert Global G2 CA Root. Bạn có thể tìm thông tin chi tiết về thay đổi này tại đây: Siêu dữ liệu Service-Attested Azure cho dữ liệu TLS: Các thay đổi quan trọng đang ở gần đây! - Cộng đồng Kỹ thuật Microsoft. Bản cập nhật này không cài đặt và có thể trả về thông báo lỗi: "Lỗi xảy ra trong quá trình cài đặt" với mã lỗi: 0x80070643 (hoặc 0x643). |
Cách giải quyết |
Sự cố này đã được giải quyết bằng các bản cập nhật được phát hành vào tháng 1 năm 2022, hãy xem KB5008887 để biết chi tiết cập nhật. Để cài đặt bất kỳ bản cập nhật nào đã phát hành trước đó, bạn sẽ cần áp dụng bản cập nhật chỉ dành cho bảo mật tháng 1 năm 2022 .NET Framework nhất cho hệ thống của mình trước khi áp dụng bản cập nhật chỉ bảo mật trước đó. Nếu bạn đã cài đặt bản cập nhật phát hành trước đó thì không cần phải làm gì cả. |
Thông tin bổ sung về bản cập nhật này
Các bài viết sau đây có chứa thông tin bổ sung về bản cập nhật này liên quan đến các phiên bản sản phẩm riêng lẻ.
Cách tải và cài đặt bản cập nhật
Trước khi cài đặt bản cập nhật này
Điều kiện tiên quyết:
Để áp dụng bản cập nhật này, bạn phải .NET Framework đặt phiên bản 4.5.2.
Bạn phải cài đặt các bản cập nhật được liệt kê bên dưới và khởi động lại thiết bị của bạn trước khi cài đặt Tổng số mới nhất. Việc cài đặt các bản cập nhật này cải thiện độ tin cậy của quy trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Tổng số và áp dụng các bản sửa lỗi bảo mật của Microsoft.
-
Bản cập nhật ngăn xếp dịch vụ (SSU) 12/03/2019 (KB4490628). Để tải gói độc lập cho SSU này, hãy tìm kiếm trong Danh mục Cập nhật của Microsoft. Cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ có chữ ký SHA-2.
-
Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào 10/09/2019. Nếu bạn đang sử dụng Windows Nhật, bản cập nhật SHA-2 mới nhất sẽ được tự động cung cấp cho bạn. Cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ có chữ ký SHA-2. Để biết thêm thông tin về các bản cập nhật SHA-2, hãy xem Yêu cầu Hỗ trợ Ký mã SHA-2 2019 cho Windows và WSUS.
-
Gói Chuẩn bị Cấp phép Các bản cập nhật Bảo mật Mở rộng (ESU) (KB4538483) được phát hành vào 11/02/2020. Gói chuẩn bị cấp phép ESU sẽ được cung cấp cho bạn từ WSUS. Để có được gói độc lập cho gói chuẩn bị cấp phép ESU, hãy tìm kiếm gói này trong Danh mục Microsoft Update.
Cài đặt bản cập nhật này
Kênh Phát hành |
Sẵn dùng |
Bước Tiếp theo |
Danh mục Microsoft Update |
Có |
Để tải gói độc lập cho bản cập nhật này, hãy đi đến website Danh mục Cập nhật của Microsoft . |
Windows Server Update Services (WSUS) |
Có |
Bản cập nhật này sẽ tự động đồng bộ với WSUS nếu bạn đặt cấu hình cho Sản phẩm và Phân loại như sau: Sản phẩm: Windows 7 Service Pack 1, Windows Server 2008 R2 Gói Dịch vụ 1.Windows Nhúng Gói Dịch vụ 1, Windows NHÚNG POSReady 7 Phân loại: Các bản cập nhật bảo mật |
Yêu cầu khởi động lại
Bạn phải khởi động lại máy tính sau khi áp dụng bản cập nhật này nếu đang sử dụng bất kỳ tệp bị ảnh hưởng nào. Chúng tôi khuyên bạn nên thoát khỏi tất cả .NET Framework ứng dụng dựa trên Nền tảng Điện ảnh trước khi áp dụng bản cập nhật này.
Cập nhật thông tin triển khai
Để biết chi tiết triển khai cho bản cập nhật bảo mật này, hãy đi tới bài viết sau trong Cơ sở Tri thức Microsoft:
20200811 Thông tin triển khai bản cập nhật bảo mật: 11/08/2020
Cập nhật thông tin loại bỏ
Chú ý Chúng tôi không khuyên bạn loại bỏ bất kỳ bản cập nhật bảo mật nào. Để loại bỏ bản cập nhật này, hãy dùng mục Chương trình và Tính năng trong Panel Điều khiển.
Cập nhật thông tin khởi động lại
Bản cập nhật này không yêu cầu khởi động lại hệ thống sau khi bạn áp dụng, trừ khi các tệp đang được cập nhật đang bị khóa hoặc đang được sử dụng.
Thông tin về tệp
Phiên bản tiếng Anh (Hoa Kỳ) của bản cập nhật phần mềm này cài đặt các tệp có các thuộc tính được liệt kê trong bảng sau đây.
x86
Tên tệp |
Phiên bản tệp |
Kích thước tệp |
Ngày |
Giờ |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
21/07/2020 |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
21/07/2020 |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
21/07/2020 |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
21/07/2020 |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
21/07/2020 |
20:04 |
webengine.dll |
4.0.30319.36660 |
17,800 |
21/07/2020 |
20:04 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
21/07/2020 |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
21/07/2020 |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
21/07/2020 |
19:59 |
x64
Tên tệp |
Phiên bản tệp |
Kích thước tệp |
Ngày |
Giờ |
---|---|---|---|---|
Aspnet_perf.dll |
4.0.30319.36660 |
38,264 |
21/07/2020 |
20:22 |
Aspnet_perf.dll |
4.0.30319.36660 |
34,696 |
21/07/2020 |
20:04 |
aspnet_wp.exe |
4.0.30319.36660 |
40,840 |
21/07/2020 |
20:22 |
aspnet_wp.exe |
4.0.30319.36660 |
36,232 |
21/07/2020 |
20:04 |
System.Web.ApplicationServices.dll |
4.0.30319.36660 |
64,272 |
21/07/2020 |
20:04 |
System.Web.Extensions.dll |
4.0.30319.36660 |
1,852,688 |
21/07/2020 |
20:04 |
System.Web.dll |
4.0.30319.36660 |
5,451,656 |
21/07/2020 |
20:22 |
System.Web.dll |
4.0.30319.36660 |
5,457,792 |
21/07/2020 |
20:04 |
webengine.dll |
4.0.30319.36660 |
19,848 |
21/07/2020 |
20:22 |
webengine.dll |
4.0.30319.36660 |
17,800 |
21/07/2020 |
20:04 |
webengine4.dll |
4.0.30319.36660 |
614,280 |
21/07/2020 |
20:22 |
webengine4.dll |
4.0.30319.36660 |
502,664 |
21/07/2020 |
20:04 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
678,488 |
21/07/2020 |
20:01 |
msvcp120_clr0400.dll |
12.0.52480.36480 |
536,856 |
21/07/2020 |
19:59 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
869,464 |
21/07/2020 |
20:01 |
msvcr120_clr0400.dll |
12.0.52480.36480 |
875,800 |
21/07/2020 |
19:59 |
Thông tin về bảo vệ và bảo mật
-
Tự bảo vệ bản thân trực tuyến: Bảo mật Windows hỗ trợ
-
Tìm hiểu cách chúng tôi bảo vệ chống lại các mối đe dọa trên mạng: Microsoft Security