使用 Microsoft 登录
登录或创建帐户。
你好,
使用其他帐户。
你有多个帐户
选择要登录的帐户。

适用于:

Microsoft .NET Framework 4.8

注意:

于 2023 年 6 月 15 日修订以更正 X.509 证书已知问题的措辞

于 2023 年 6 月 20 日修订以修复 CVE-2023-32030 的链接

                提醒 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的主流支持已结束,现转为提供扩展安全更新 (ESU) 支持。

从 2020 年 7 月开始,此操作系统将不再有可选的非安全版本(即“C”版本)。 扩展支持的操作系统仅具有每月累积安全更新(即“B”或“更新星期二”版本)。

安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。 

已经为这些操作系统购买本地版本的扩展安全更新 (ESU) 的客户必须遵循 KB4522133 中的特定流程,才能在 2020 年 1 月 14 日扩展支持结束后继续接收安全更新。 有关 ESU 及受支持版本的更多信息,请参阅 KB4497181。 有关详细信息,请参阅 ESU 博客文章

适用于 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 2023 年 6 月 13 日更新包括 .NET Framework 4.8 安全性改进。 我们建议你将此更新作为定期维护工作的一部分进行应用。 安装此更新前,请确认已安装如何获取此更新部分列出的必需更新。

摘要

CVE-2023-24897 - .NET Framework 远程代码执行漏洞
此安全更新解决了 MSDIA SDK 中的漏洞问题,即损坏的 PDB 可能会导致堆溢出,从而导致崩溃或删除代码执行。 有关详细信息,请参阅 CVE-2023-24897。

CVE-2023-24895 - .NET Framework 远程代码执行漏洞
此安全更新解决了 WPF XAML 分析程序中的漏洞问题,即未装箱分析程序可能会导致远程代码执行。 有关详细信息,请参阅 CVE-2023-24895。

CVE-2023-24936 - .NET Framework 特权提升漏洞
此安全更新解决了从 XML 反序列化 DataSet 或 DataTable 时绕过限制中的漏洞,该漏洞会导致特权提升。 有关详细信息,请参阅 CVE-2023-24936。

CVE-2023-29331 - .NET Framework 拒绝服务漏洞
此安全更新解决了客户端证书的 AIA 提取过程可能导致拒绝服务的漏洞。 有关详细信息,请参阅 CVE 2023-29331。

CVE-2023-32030 - .NET Framework 拒绝服务漏洞
此安全更新解决了 X509Certificate2 文件处理可能导致拒绝服务的漏洞问题。 有关详细信息,请参阅 CVE-2023-32030。

有关此更新的其他信息

下列文章包含此更新针对具体产品版本的其他信息。

  • 5027531 适用于 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 仅安全更新说明 (KB5027531)

此更新中的已知问题

症状

此更新可能会影响 .NET Framework 运行时导入 X.509 证书的方式。 有关此问题的更多信息,请参阅 KB5025823

解决方法

要解决此问题,请参阅 KB5025823

如何获取此更新

安装此更新前

先决条件:

若要应用此更新,必须安装 .NET Framework 4.8。

在安装最新汇总之前,你必须安装列出的以下更新,并重启设备。 安装这些更新可提高更新过程的可靠性,以便在安装汇总和应用 Microsoft 安全修补程序时缓解潜在的问题。

  1. 2019 年 3 月 12 日服务栈更新 (SSU) (KB4490628)。 若要获取此 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 安装仅 SHA-2 签名的更新时,需要此更新。

  2. 2019 年 9 月 10 日发布的最新 SHA-2 更新 (KB4474419) 或较新版本的更新。 如果你使用的是 Windows 更新,则将自动为你提供最新的 SHA-2 更新。 安装仅 SHA-2 签名的更新时,需要此更新。 有关 SHA-2 更新的更多信息,请参阅针对 Windows 和 WSUS 的 2019 SHA-2 代码签名支持要求

  3. 要获取此安全更新,必须重新安装适用于 Windows Server 2008 R2 SP1 且日期为 2022 年 8 月 8 日的“扩展安全更新 (ESU) 许可准备包”(KB5016892),即使以前已安装 ESU 密钥也是如此。 将从 WSUS 为你提供 ESU 许可准备程序包。 若要获取 ESU 许可准备程序包的独立程序包,请在 Microsoft 更新目录中进行搜索。

  4. 安装完上述各项后,我们强烈建议你安装最新的 SSU。

    对于 Windows Server 2008 R2 SP1,必须安装日期为 2022 年 9 月 13 日的服务堆栈更新 (SSU) (KB5017397)。 有关最新 SSU 更新的详细信息,请参阅 ADV990001 | 最新的服务堆栈更新。                 
                    
    如果你使用的是 Windows 更新,则将自动为你提供最新的 SSU(如果你是 ESU 客户)。 要获取最新 SSU 的独立程序包,请在 Microsoft 更新目录中进行搜索。 有关 SSU 的一般信息,请参阅服务堆栈更新服务堆栈更新 (SSU):常见问题解答

  5. VLSC 门户下载 ESU MAK 加载项密钥,并 部署激活 ESU MAK 加载项密钥。 如果使用批量激活管理工具 (VAMT) 部署和激活密钥,请按照此处的说明进行操作。

    重要说明 部署以下项不需要额外密钥:

    • 无需为 Azure 虚拟机 (VM)、Azure Stack HCI 部署额外的 ESU 密钥。

    • 对于其他 Azure 产品,例如 Azure VMWare、Azure Nutanix 解决方案 Azure Stack(Hub、Edge),或对于 Azure 上的自带映像(适用于 Windows Server 2008 SP2 和 Windows Server 2008 R2 SP1),需要部署 ESU 密钥。  第四年安装、激活和部署 ESU 的步骤相同。

安装此更新

发布频道

可用

下一步

Windows Update 和 Microsoft Update

参阅以下其他选项。

Microsoft 更新目录

若要获取此更新的独立程序包,请转到 Microsoft 更新目录 网站。

Windows Server Update Services (WSUS)

如果适用,将通过应用操作系统更新来安装此单独的 .NET Framework 产品更新。 有关操作系统更新的详细信息,请参阅有关此更新的更多信息部分。

重启要求

如果正在使用任何受影响的文件,可能需要在应用此更新后重启计算机。 我们建议你退出所有基于 .NET Framework 的应用程序,然后再应用此更新。

更新部署信息

有关此安全更新的部署详细信息,请参阅 Microsoft 知识库中的以下文章:

                20230613 安全更新部署信息:2023 年 6 月 13 日

文件信息

x86

文件名

文件版本

文件大小

日期

时间

clr.dll

4.8.4644.0

8,658,824

2023 年 5 月 8 日

22:50

clrjit.dll

4.8.4644.0

555,912

2023 年 5 月 8 日

22:50

diasymreader.dll

14.8.4644.0

1,078,152

2023 年 5 月 8 日

22:50

mscordacwks.dll

4.8.4644.0

1,308,536

2023 年 5 月 8 日

22:50

mscordbi.dll

4.8.4644.0

1,189,240

2023 年 5 月 8 日

22:50

mscorlib.dll

4.8.4644.0

5,736,840

2023 年 5 月 8 日

22:50

Placeholder.dll

4.8.4644.0

19,392

2023 年 5 月 8 日

22:50

VsVersion.dll

14.8.4644.0

12,736

2023 年 5 月 8 日

22:50

PenIMC2_v0400.dll

4.8.4644.0

100,784

2023 年 5 月 8 日

22:50

peverify.dll

4.8.4644.0

183,744

2023 年 5 月 8 日

22:50

PresentationCore.dll

4.8.4644.0

3,678,104

2023 年 5 月 8 日

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

2023 年 5 月 8 日

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

2023 年 5 月 8 日

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

2023 年 5 月 8 日

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

2023 年 5 月 8 日

22:50

PresentationNative_v0400.dll

4.8.4644.0

924,096

2023 年 5 月 8 日

22:50

SOS.dll

4.8.4644.0

768,896

2023 年 5 月 8 日

22:50

System.Core.dll

4.8.4644.0

1,551,128

2023 年 5 月 8 日

22:42

System.Data.dll

4.8.4644.0

3,480,472

2023 年 5 月 8 日

22:50

System.dll

4.8.4644.0

3,558,168

2023 年 5 月 8 日

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

2023 年 5 月 8 日

22:42

System.Xaml.dll

4.8.4644.0

634,136

2023 年 5 月 8 日

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

2023 年 5 月 8 日

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

2023 年 5 月 8 日

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

2023 年 5 月 8 日

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

2023 年 5 月 8 日

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

2023 年 5 月 8 日

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

2023 年 5 月 8 日

22:50

WPFFontCache_v0400.exe

4.8.4644.0

20,896

2023 年 5 月 8 日

22:50

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

2023 年 5 月 8 日

22:50

x64

File name

文件版本

文件大小

日期

时间

clr.dll

4.8.4644.0

11,710,344

2023 年 5 月 8 日

22:42

clr.dll

4.8.4644.0

8,658,824

2023 年 5 月 8 日

22:50

clrjit.dll

4.8.4644.0

1,359,296

2023 年 5 月 8 日

22:42

clrjit.dll

4.8.4644.0

555,912

2023 年 5 月 8 日

22:50

compatjit.dll

4.8.4644.0

1,274,304

2023 年 5 月 8 日

22:42

diasymreader.dll

14.8.4644.0

1,493,440

2023 年 5 月 8 日

22:42

diasymreader.dll

14.8.4644.0

1,078,152

2023 年 5 月 8 日

22:50

mscordacwks.dll

4.8.4644.0

1,803,640

2023 年 5 月 8 日

22:42

mscordacwks.dll

4.8.4644.0

1,308,536

2023 年 5 月 8 日

22:50

mscordbi.dll

4.8.4644.0

1,655,712

2023 年 5 月 8 日

22:42

mscordbi.dll

4.8.4644.0

1,189,240

2023 年 5 月 8 日

22:50

mscorlib.dll

4.8.4644.0

5,499,288

2023 年 5 月 8 日

22:42

mscorlib.dll

4.8.4644.0

5,736,840

2023 年 5 月 8 日

22:50

VsVersion.dll

14.8.4644.0

12,688

2023 年 5 月 8 日

22:42

Placeholder.dll

4.8.4644.0

21,440

2023 年 5 月 8 日

22:42

Placeholder.dll

4.8.4644.0

19,392

2023 年 5 月 8 日

22:50

VsVersion.dll

14.8.4644.0

12,736

2023 年 5 月 8 日

22:50

PenIMC2_v0400.dll

4.8.4644.0

121,784

2023 年 5 月 8 日

22:42

PenIMC2_v0400.dll

4.8.4644.0

100,784

2023 年 5 月 8 日

22:50

peverify.dll

4.8.4644.0

266,688

2023 年 5 月 8 日

22:42

peverify.dll

4.8.4644.0

183,744

2023 年 5 月 8 日

22:50

PresentationCore.dll

4.8.4644.0

3,654,552

2023 年 5 月 8 日

22:42

PresentationCore.dll

4.8.4644.0

3,678,104

2023 年 5 月 8 日

22:50

PresentationFramework.dll

4.8.4644.0

6,293,400

2023 年 5 月 8 日

22:42

PresentationFramework-SystemData.dll

4.8.4644.0

18,840

2023 年 5 月 8 日

22:42

PresentationHost_v0400.dll

4.8.4644.0

303,544

2023 年 5 月 8 日

22:42

PresentationHost_v0400.dll.mui

4.8.4644.0

78,776

2023 年 5 月 8 日

22:42

PresentationHost_v0400.dll

4.8.4644.0

234,944

2023 年 5 月 8 日

22:50

PresentationHost_v0400.dll.mui

4.8.4644.0

78,728

2023 年 5 月 8 日

22:50

PresentationNative_v0400.dll

4.8.4644.0

1,165,248

2023 年 5 月 8 日

22:42

PresentationNative_v0400.dll

4.8.4644.0

924,096

2023 年 5 月 8 日

22:50

SOS.dll

4.8.4644.0

923,000

2023 年 5 月 8 日

22:42

SOS.dll

4.8.4644.0

768,896

2023 年 5 月 8 日

22:50

System.Core.dll

4.8.4644.0

1,551,128

2023 年 5 月 8 日

22:42

System.Data.dll

4.8.4644.0

3,547,064

2023 年 5 月 8 日

22:42

System.Data.dll

4.8.4644.0

3,480,472

2023 年 5 月 8 日

22:50

System.dll

4.8.4644.0

3,558,168

2023 年 5 月 8 日

22:42

System.Windows.Controls.Ribbon.dll

4.8.4644.0

744,856

2023 年 5 月 8 日

22:42

System.Xaml.dll

4.8.4644.0

634,136

2023 年 5 月 8 日

22:42

UIAutomationClient.dll

4.8.4644.0

172,424

2023 年 5 月 8 日

22:42

UIAutomationClientsideProviders.dll

4.8.4644.0

355,208

2023 年 5 月 8 日

22:42

UIAutomationProvider.dll

4.8.4644.0

42,904

2023 年 5 月 8 日

22:42

UIAutomationTypes.dll

4.8.4644.0

216,968

2023 年 5 月 8 日

22:42

WindowsBase.dll

4.8.4644.0

1,300,368

2023 年 5 月 8 日

22:42

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,248

2023 年 5 月 8 日

2,357

WPFFontCache_v0400.exe.mui

4.8.4644.0

13,200

2023 年 5 月 8 日

22:50

WPFFontCache_v0400.exe

4.8.4644.0

22,992

2023 年 5 月 8 日

2,357

WPFFontCache_v0400.exe

4.8.4644.0

20,896

2023 年 5 月 8 日

22:50

wpfgfx_v0400.dll

4.8.4644.0

2,052,032

2023 年 5 月 8 日

22:42

wpfgfx_v0400.dll

4.8.4644.0

1,620,416

2023 年 5 月 8 日

22:50

如何获取此更新的相关帮助和支持

需要更多帮助?

需要更多选项?

了解订阅权益、浏览培训课程、了解如何保护设备等。

社区可帮助你提出和回答问题、提供反馈,并听取经验丰富专家的意见。

此信息是否有帮助?

你对语言质量的满意程度如何?
哪些因素影响了你的体验?
按“提交”即表示你的反馈将用于改进 Microsoft 产品和服务。 你的 IT 管理员将能够收集此数据。 隐私声明。

谢谢您的反馈!

×