2023 年 2 月 14 日 - 适用于 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 仅安全性更新 (KB5022526)

应用对象
.NET

注意

  • 适用于:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

注意

于 2023 年 6 月 20 日修订以添加已知问题的解决方案。

注意

  • 提醒Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 已结束主流支持,现处于扩展安全更新 (ESU) 支持中。
  • 从 2020 年 7 月开始,此操作系统将不再) 可选的非安全版本 (称为“C”版本。 处于扩展支持阶段的操作系统仅有累积月度安全更新(称为“B”或“星期二更新”版本)。
  • 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。 
  • 已购买本地版本的这些操作系统的 扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的流程,才能在 2020 年 1 月 14 日扩展支持结束后继续接收安全更新。 有关 ESU 以及支持哪些版本的详细信息,请参阅 KB4497181。 有关详细信息,请参阅 ESU 博客

注意

  • 提醒所有适用于 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的更新均需要安装 d3dcompiler_47.dll 更新。 我们建议你在应用此更新之前先安装随附的 d3dcompiler_47.dll 更新。 有关 d3dcompiler_47.dll 的更多信息,请参阅 KB 4019990
  • 若在安装此更新后安装语言包,则必须重新安装此更新。 因此,我们建议先安装所需的全部语言包,然后再安装此更新。 有关更多信息,请参阅添加语言包至 Windows

适用于 Windows Embedded 7 Standard、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 2023 年 2 月 14 日更新包括 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 累积可靠性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。

摘要

CVE-2023-21808 - .NET Framework 远程执行代码漏洞
              此安全更新解决了 MSDIA SDK 中的一个漏洞问题,即不受信任的指针取消引用可能会导致内存损坏,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-21808。

CVE-2023-21722 - .NET Framework 拒绝服务漏洞
              此安全更新解决了一个漏洞,即低级别的本地攻击者可以使用 Visual Studio WMI 安装提供程序的安装程序来破坏 SYSTEM 可以写入的本地文件,从而导致可能会遭受拒绝服务攻击。 有关详细信息,请参阅 CVE-2023-21722。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5022786 适用于 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 的仅安全更新说明 (KB5022786)
  • 5022783 适用于 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 仅安全更新说明 (KB5022783)

此更新中的已知问题

问题 安装此更新后,WPF 应用的行为可能会更改。 有关此问题的更多信息,请参阅 KB5022083
解决方法 要解决此问题,请参阅 KB5022083
解决方案 此问题已在 2023 年 6 月 13 日的安全和质量汇总及累积更新中得到解决。
如果对此问题使用了任何解决方法或缓解措施,则你不再需要它们,建议将它们删除。 要删除解决方法,请查看已针对说明应用的解决方法或备用解决方法。 在安装 6 月更新之前,应移除该解决方法。

如何获取和安装更新

在安装此更新之前

先决条件:

要应用此更新,必须安装 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

在安装最新的汇总之前,必须安装下面列出的更新并重新启动设备。 安装这些更新可提高更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

  1. 2019 年 3 月 12 日服务堆栈更新 (SSU) (KB4490628) 或较新版本的更新。 若要获取此 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 安装仅 SHA-2 签名的更新时,需要此更新。
  2. 2019 年 9 月 10 日发布的最新 SHA-2 更新 (KB4474419) 发布或较新版本的更新。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求
  3. 2022 年 9 月 13 日发布) 适用于 Windows 7 Standard 和 Windows Server 2008 R2 的扩展安全汇报 (ESU) 许可准备程序包 (KB5017397。 适用于 Windows Server 2008 的扩展安全汇报 (ESU) 许可准备程序包 (KB5016129) 于 2022 年 7 月 12 日发布或较新版本的更新。 将从 WSUS 为你提供 ESU 许可准备程序包。 若要获取 ESU 许可准备程序包的独立程序包,请在 Microsoft 更新目录中进行搜索。

安装此更新

发布渠道 可用 下一步
Microsoft 更新目录 若要获取此更新的独立程序包,请转到 Microsoft 更新目录网站。
Windows Server Update Services (WSUS) 此 .NET Framework 产品更新将在适用时,通过应用操作系统更新进行安装。 有关操作系统更新的详细信息,请参阅此更新的其他信息部分。

重启要求

如果正在使用任何受影响的文件,可能需要在应用此更新后重启计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

更新部署信息

有关此安全更新的部署详细信息,请参阅 Microsoft 知识库中的以下文章:

20230214 安全更新部署信息:2023 年 2 月 14 日

更新删除信息

备注 我们不建议删除任何安全更新。 若要删除此更新,请使用“控制面板”中的程序和功能项。

更新重新启动信息

仅当正在更新的文件被锁定或正在使用时,才需要在应用此安全更新之后重启系统。

文件信息

此软件更新程序的英语(美国)版本将安装具有下表所列属性的文件。

x86
文件名File versionFile sizeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
文件名File versionFile sizeDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

先决条件

要应用此更新,必须安装 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

重启要求

如果未使用受影响的文件,则应用此更新之后无需重新启动计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

如何获取此更新的相关帮助和支持