Ngày 22 tháng 6 năm 2023- Bản cập nhật dành cho .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 cho Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 và Windows Server 2008 SP2 (KB5028591)
Applies To.NET
Áp dụng cho:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
NHẮC NHỞ Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 đã hết thời hạn hỗ trợ chính và hiện đang được hỗ trợ bản cập nhật bảo mật mở rộng (ESU).
Bắt đầu từ tháng 7 năm 2020, sẽ không còn có các bản phát hành tùy chọn không liên quan đến bảo mật (được gọi là các bản phát hành "C") cho hệ điều hành này. Các hệ điều hành trong hỗ trợ mở rộng chỉ có các bản cập nhật bảo mật tích lũy hàng tháng (được gọi là bản phát hành "B" hoặc Bản phát hành Thứ ba cập nhật).
Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này.
Khách hàng đã mua Bản cập nhật Bảo mật Mở rộng (ESU) cho các phiên bản tại chỗ của các hệ điều hành này phải tuân theo các quy trình trong KB4522133 để tiếp tục nhận được bản cập nhật bảo mật sau khi hỗ trợ mở rộng kết thúc vào ngày 14 tháng 1 năm 2020. Để biết thêm thông tin về ESU và các phiên bản được hỗ trợ, hãy xem KB4497181. Để biết thêm thông tin, hãy xem blog ESU.
NHẮC NHỞ Tất cả các bản cập nhật cho .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 và 4.6 yêu cầu cài đặt bản cập nhật d3dcompiler_47.dll. Chúng tôi khuyên bạn nên cài đặt bản cập nhật d3dcompiler_47.dll được bao gồm trước khi áp dụng bản cập nhật này. Để biết thêm thông tin về d3dcompiler_47.dll, hãy xem bài viết KB 4019990.
Nếu bạn cài đặt gói ngôn ngữ sau khi cài đặt bản cập nhật này, bạn phải cài đặt lại bản cập nhật này. Vì vậy, chúng tôi khuyên bạn nên cài đặt bất kỳ gói ngôn ngữ nào bạn cần trước khi cài đặt bản cập nhật này. Để biết thêm thông tin, hãy xem Thêm gói ngôn ngữ vào Windows.
Bản cập nhật ngày 22 tháng 6 năm 2023 cho Windows Embedded 7 Standard và Windows Server 2008 R2 SP1 và Windows Server 2008 SP2 bao gồm các cải tiến trong .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Chúng tôi khuyên bạn nên áp dụng bản cập nhật này như một phần trong quy trình bảo trì thường xuyên của mình. Xác minh rằng bạn đã cài đặt các bản cập nhật bắt buộc được liệt kê trong phần Cách tải bản cập nhật này trước khi cài đặt bản cập nhật này.
Tóm tắt
Các cải tiến về Bảo mật
Không có cải tiến bảo mật mới nào trong bản phát hành này.
Các cải tiến về Chất lượng và Độ tin cậy
CLR1
Bản cập nhật này khắc phục sự cố thay đổi ảnh hưởng đến cách bạn sử dụng lớp X509Certificate, X509Certificate2 hoặc X509Certificate2Collection . Khi bạn sử dụng chúng để nhập PKCS #12 blob có chứa khóa riêng, ứng dụng gọi điện có thể gặp ngoại lệ. Thông báo ngoại lệ là,
"System.Security.Cryptography.CryptographicException: PKCS12 (PFX) không có mật khẩu cung cấp đã vượt quá số lần lần thử được phép tối đa. Hãy xem https://go.microsoft.com/fwlink/?linkid=2233907 để biết thêm thông tin".
Microsoft hiện chưa ghi nhận bất kỳ sự cố nào trong bản cập nhật này.
Cách tải bản cập nhật này
Trước khi cài đặt bản cập nhật này
Điều kiện tiên quyết:
Để áp dụng bản cập nhật này, bạn phải cài đặt .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2.
Bạn phải cài đặt các bản cập nhật được liệt kê bên dưới và khởi động lại thiết bị trước khi cài đặt Bản tổng hợp mới nhất. Việc cài đặt các bản cập nhật này sẽ cải thiện độ tin cậy của quá trình cập nhật và giảm thiểu các sự cố tiềm ẩn trong khi cài đặt Bản tổng hợp và áp dụng bản sửa lỗi bảo mật của Microsoft.
Hệ điều hành
Điều kiện tiên quyết để cài đặt bản cập nhật này
Windows Server 2008 SP2
Bản cập nhật sắp xếp cung cấp dịch vụ ngày 9 tháng 4 năm 2019 (SSU) (KB4493730). Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ SHA-2 đã ký.
Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 8 tháng 10 năm 2019 hoặc bản cập nhật mới hơn. Nếu bạn đang sử dụng Windows Update, bản cập nhật SHA-2 mới nhất sẽ tự động được cung cấp cho bạn. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ SHA-2 đã ký. Để biết thêm thông tin về các bản cập nhật SHA-2, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 đối với Windows và WSUS năm 2019.
Để tải bản cập nhật bảo mật này, bạn phải cài đặt lại Gói Chuẩn bị Cấp phép "Bảo mật Mở rộng Cập nhật (ESU)" (KB5016891) cho Windows Server 2008 SP2 được phát hành ngày 8 tháng 8 năm 2022 ngay cả khi trước đó bạn đã cài đặt khóa ESU. Gói chuẩn bị cấp phép ESU sẽ được cung cấp cho bạn từ WSUS. Để tải gói độc lập cho gói chuẩn bị cấp phép ESU, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Sau khi bạn cài đặt các mục ở trên, chúng tôi khuyên bạn nên cài đặt SSU mới nhất. Đối với Windows Server 2008 SP2, bạn phải cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) (KB5016129) ngày 12 tháng 7 năm 2022 trở lên. Để biết thêm thông tin về các bản cập nhật SSU mới nhất, hãy xem ADV990001 | Bản xếp chồng dịch vụ Cập nhật.
Nếu bạn sử Windows Update, hệ điều hành SSU mới nhất sẽ tự động được cung cấp cho bạn nếu bạn là khách hàng của ESU. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Tải xuống khóa bổ trợ ESU MAK từ cổng thông tin VLSC và triển khai và kích hoạt khóa bổ trợ ESU MAK. Nếu bạn sử dụng Công cụ Quản lý Kích hoạt Số lượng lớn (VAMT) để triển khai và kích hoạt khóa, hãy làm theo hướng dẫn tại đây.
QUAN TRỌNG Bạn không cần khóa bổ sung để triển khai các thao tác sau:
Bạn không cần triển khai thêm khóa ESU cho các máy ảo Azure (VM), Azure Stack HCI, phiên bản 21H2 trở lên.
Đối với các sản phẩm Azure khác như Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) hoặc để hiển thị hình ảnh của riêng bạn trên Azure dành cho Windows Server 2008 SP2, bạn cần triển khai khóa ESU. Các bước cài đặt, kích hoạt và triển khai ESU giống nhau cho năm thứ tư của vùng phủ sóng ESU.
Windows Embedded 7 Standard và Windows Server 2008 R2
Bản cập nhật sắp xếp cung cấp dịch vụ ngày 12 tháng 3 năm 2019 (SSU) (KB4490628). Để tải gói độc lập cho SSU này, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ SHA-2 đã ký.
Bản cập nhật SHA-2 mới nhất (KB4474419) được phát hành vào ngày 10 tháng 9 năm 2019 hoặc bản cập nhật mới hơn. Nếu bạn đang sử dụng Windows Update, bản cập nhật SHA-2 mới nhất sẽ tự động được cung cấp cho bạn. Bản cập nhật này là bắt buộc để cài đặt các bản cập nhật chỉ SHA-2 đã ký. Để biết thêm thông tin về các bản cập nhật SHA-2, hãy xem Yêu cầu Hỗ trợ Ký Mã SHA-2 đối với Windows và WSUS năm 2019.
Để tải bản cập nhật bảo mật này, bạn phải cài đặt lại Gói Chuẩn bị Cấp phép "Gói Chuẩn bị Cấp phép Bảo mật Mở rộng Cập nhật (ESU) " (KB5016892) cho Windows Server 2008 R2 SP1 được phát hành ngày 8 tháng 8 năm 2022 ngay cả khi trước đó bạn đã cài đặt khóa ESU. Gói chuẩn bị cấp phép ESU sẽ được cung cấp cho bạn từ WSUS. Để tải gói độc lập cho gói chuẩn bị cấp phép ESU, hãy tìm kiếm gói đó trong Danh mục Microsoft Update.
Sau khi bạn cài đặt các mục ở trên, chúng tôi khuyên bạn nên cài đặt SSU mới nhất.
Đối với Windows Server 2008 R2 SP1, bạn phải cài đặt bản cập nhật sắp xếp cung cấp dịch vụ (SSU) (KB5017397) ngày 13 tháng 9 năm 2022 trở lên. Để biết thêm thông tin về các bản cập nhật SSU mới nhất, hãy xem ADV990001 | Bản xếp chồng dịch vụ Cập nhật.
Nếu bạn sử Windows Update, hệ điều hành SSU mới nhất sẽ tự động được cung cấp cho bạn nếu bạn là khách hàng của ESU. Để tải gói độc lập cho SSU mới nhất, hãy tìm kiếm gói đó trong Danh mục Microsoft Update. Để biết thông tin chung về SSU, hãy xem Bản cập nhật sắp xếp cung cấp dịch vụ và Bản xếp chồng Dịch vụ Cập nhật (SSU): Câu hỏi Thường Gặp.
Tải xuống khóa bổ trợ ESU MAK từ cổng thông tin VLSC và triển khai và kích hoạt khóa bổ trợ ESU MAK. Nếu bạn sử dụng Công cụ Quản lý Kích hoạt Số lượng lớn (VAMT) để triển khai và kích hoạt khóa, hãy làm theo hướng dẫn tại đây.
QUAN TRỌNG Bạn không cần khóa bổ sung để triển khai các thao tác sau:
Bạn không cần phải triển khai một khóa ESU bổ sung cho các máy ảo Azure (VM), Azure Stack HCI.
Đối với các sản phẩm Azure khác như Azure VMWare, Azure Nutanix solution Azure Stack (Hub, Edge) hoặc để hiển thị hình ảnh của riêng bạn trên Azure dành cho Windows Server 2008 SP2 và Windows Server 2008 R2 SP1, bạn cần triển khai khóa ESU. Các bước cài đặt, kích hoạt và triển khai ESU giống nhau cho năm thứ tư của vùng phủ sóng ESU.