注意
- 适用于:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
注意
于 2023 年 6 月 20 日修订以添加已知问题的解决方案。
注意
- 提醒Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 已结束主流支持,现处于扩展安全更新 (ESU) 支持中。
- 从 2020 年 7 月开始,此操作系统将不再) 可选的非安全版本 (称为“C”版本。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。
- 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。
- 已购买本地版本的这些操作系统的 扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的流程,才能在 2020 年 1 月 14 日扩展支持结束后继续接收安全更新。 有关 ESU 以及支持哪些版本的详细信息,请参阅 KB4497181。 有关详细信息,请参阅 ESU 博客。
注意
- 提醒所有适用于 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的更新均需要安装 d3dcompiler_47.dll 更新。 我们建议你在应用此更新之前先安装随附的 d3dcompiler_47.dll 更新。 有关 d3dcompiler_47.dll 的更多信息,请参阅 KB 4019990。
- 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows。
适用于 Windows Embedded 7 Standard、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 2023 年 2 月 14 日更新包括 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。
摘要
CVE-2023-21808 - .NET Framework 远程执行代码漏洞
此安全更新解决了 MSDIA SDK 中的一个漏洞问题,即不受信任的指针取消引用可能会导致内存损坏,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-21808。
CVE-2023-21722 - .NET Framework 拒绝服务漏洞
此安全更新解决了一个漏洞,即低级别的本地攻击者可以使用 Visual Studio WMI 安装提供程序的安装程序来破坏 SYSTEM 可以写入的本地文件,从而导致可能会遭受拒绝服务攻击。 有关详细信息,请参阅 CVE-2023-21722。
有关此更新的其他信息
下列文章包含此更新针对具体产品版本的其他信息。
- 5022786 适用于 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 的仅安全更新说明 (KB5022786)
- 5022783 适用于 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 仅安全更新说明 (KB5022783)
此更新中的已知问题
| 问题 | 安装此更新后,WPF 应用的行为可能会更改。 有关此问题的更多信息,请参阅 KB5022083 |
|---|---|
| 解决方法 | 要解决此问题,请参阅 KB5022083。 |
| 解决方案 | 此问题已在 2023 年 6 月 13 日的安全和质量汇总及累积更新中得到解决。 如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 要删除解决方法,请查看已针对说明应用的解决方法或备用解决方法。 在安装 6 月更新之前,应移除该解决方法。 |
如何获取和安装更新
在安装此更新之前
先决条件:
要应用此更新,必须安装 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
在安装最新的汇总之前,必须安装下面列出的更新并重新启动设备。 安装这些更新可提高更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。
- 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628) 或较新版本的更新。 若要获取此 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 安装仅 SHA-2 签名的更新时,需要此更新。
- 2019 年 9 月 10 日发布的最新 SHA-2 更新 (KB4474419) 发布或较新版本的更新。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求。
- 2022 年 9 月 13 日发布) 适用于 Windows 7 Standard 和 Windows Server 2008 R2 的扩展安全汇报 (ESU) 许可准备程序包 (KB5017397。 适用于 Windows Server 2008 的扩展安全汇报 (ESU) 许可准备程序包 (KB5016129) 于 2022 年 7 月 12 日发布或较新版本的更新。 将从 WSUS 为你提供 ESU 许可准备程序包。 若要获取 ESU 许可准备程序包的独立程序包,请在 Microsoft 更新目录中进行搜索。
安装此更新
| 发布渠道 | 可用 | 下一步 |
|---|---|---|
| Microsoft 更新目录 | 是 | 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。 |
| Windows Server Update Services (WSUS) | 是 | 此 .NET Framework 产品更新将在适用时,通过应用操作系统更新进行安装。 有关操作系统更新的详细信息,请参阅此更新的其他信息部分。 |
重启要求
如果正在使用任何受影响的文件,可能需要在应用此更新后重启计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。
更新部署信息
有关此安全更新的部署详细信息,请参阅 Microsoft 知识库中的以下文章:
20230214 安全更新部署信息:2023 年 2 月 14 日
更新删除信息
备注 我们不建议删除任何安全更新。 若要删除此更新,请使用“控制面板”中的程序和功能项。
更新重新启动信息
仅当正在更新的文件被锁定或正在使用时,才需要在应用此安全更新之后重启系统。
文件信息
此软件更新程序的英语(美国)版本将安装具有下表所列属性的文件。
| x86 |
|---|
| 文件名File versionFile sizeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| 文件名File versionFile sizeDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
先决条件
要应用此更新,必须安装 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
重启要求
如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。
如何获取此更新的相关帮助和支持
- 有关安装更新的帮助:Windows 更新常见问题解答
- 在线和在家中保护自己:Windows 安全支持
- 根据国家/地区提供本地支持:国际支持