Applies To.NET

適用於:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0

適用於 Windows Server 2008 SP2 的 2023 年 11 月 14 日更新包含 .NET Framework 2.0、3.0 的安全性改進。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。

摘要

CVE-2023-36560 – .NET Framework 安全性功能略過弱點 此安全性更新解決了 CVE-2023-36560 中詳細介紹的安全性功能略過弱點。

CVE-2023-36558 – .NET Framework 安全性功能略過弱點 此安全性更新解決了 CVE-2023-36558 中詳細介紹的安全性功能略過弱點。

CVE-2023-36049 – .NET Framework 權限提升弱點 此安全性更新解決了 CVE-2023-36049 中詳細介紹的權限提升弱點。

CVE-2023-36038 – .NET Framework 拒絕服務弱點 此安全性更新解決了 CVE-2023-36038 中詳細介紹的拒絕服務弱點。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5032186 適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 僅限安全性更新說明 (KB5032186)

此更新中的已知問題

Microsoft 目前不知道此更新的任何問題。

如何取得此更新

安裝此更新之前

先決條件:

若要套用此更新,您必須已安裝 .NET Framework 2.0、3.0。

在安裝最新彙總套件之前,您必須先安裝下列更新並將您的裝置重新開機。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。

  1. 2019 年 4 月 9 日服務堆疊更新 (SSU) (KB4493730)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。

  2. 2019 年 10 月 8 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求

  3. 若要取得此安全性更新,您必須重新安裝 2022 年 8 月 8 日所發行 Windows Server 2008 SP2 (KB5016891) 的「延伸安全性更新 (ESU) 授權準備套件」,即使您先前已安裝 ESU 金鑰。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。

  4. 安裝上述項目後,Microsoft 強烈建議您安裝最新的 SSU。 對於 Windows Server 2008 SP2,您必須安裝 2022 年 7 月 12 日或之後發行的服務堆疊更新 (SSU) (KB5016129)。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。                                   使用 Windows Update 時,若您是 ESU 客戶,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新服務堆疊更新 (SSU):常見問題集

  5. VLSC 入口網站下載 ESU MAK 附加元件金鑰,然後部署啟用 ESU MAK 附加元件金鑰。 如果您使用大量啟用管理工具 (VAMT) 來部署和啟用金鑰,請依照這裡的指示進行。

    重要 您不需要額外的金鑰來部署下列項目:

    • 您不需要為 Azure 虛擬機器 (VM)、Azure Stack HCI 版本 21H2 及更新版本部署額外的 ESU 金鑰。

    • 對於其他 Azure 產品,例如 Azure VMWare、Azure Nutanix 解決方案 Azure Stack (Hub、Edge) ,或是對於 Azure 上的 Windows Server 2008 SP2 自備映像,您必須部署 ESU 金鑰。  安裝、啟用和部署 ESU 的步驟與 ESU 涵蓋範圍的第四年相同。

安裝此更新

發行管道

可供使用

後續步驟

Windows Update 和 Microsoft Update

請參閱下列其他選項。

Microsoft Update Catalog

要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。

Windows Server Update Services (WSUS)

如果適用,將透過套用作業系統更新的方式,安裝此個別的 .NET Framework 產品更新。 如需有關作業系統更新的詳細資訊,請參閱此更新的其他相關資訊一節。

重新啟動需求

如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

更新部署資訊

如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:

                20231114 安全性更新部署資訊:2023 年 11 月 14 日

檔案資訊

檔案雜湊資訊

檔案名稱

SHA256 雜湊

windows6.0-kb5032011-x86.msu

84E68802CD80F395216DE7A82BCB8B51E4C158552848DB9A229FA04668118E04

windows6.0-kb5032011-x64.msu

FC654EF560F1E6526EE529D71FCBB48B285EE00EA6AFB56190B26A0D8ACC0B28

檔案名稱

檔案版本

檔案大小

日期

Time

Platform

SP requirement

Service branch

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Oct-2023

00:13

x86

不適用

System.dll

2.0.50727.8975

3,211,264

04-Oct-2023

00:13

x86

不適用

Aspnet_wp.exe

2.0.50727.8975

34,760

04-Oct-2023

00:13

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-Oct-2023

00:13

x86

不適用

System.web.dll

2.0.50727.8975

5,292,032

04-Oct-2023

00:13

x86

不適用

檔案名稱

檔案版本

檔案大小

日期

Time

Platform

SP requirement

Service branch

Aspnet_wp.exe

2.0.50727.8975

46,520

04-Oct-2023

1,200

x64

SPN

AMD64_NETFX-ASP

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Oct-2023

1,200

x86

不適用

System.dll

2.0.50727.8975

3,211,264

04-Oct-2023

1,200

x86

不適用

Webengine.dll

2.0.50727.8975

750,112

04-Oct-2023

1,200

x64

不適用

System.web.dll

2.0.50727.8975

5,300,224

04-Oct-2023

1,200

x64

不適用

System.Web.RegularExpressions.dll

2.0.50727.8975

98,304

04-Oct-2023

00:13

x86

不適用

System.dll

2.0.50727.8975

3,211,264

04-Oct-2023

00:13

x86

不適用

Aspnet_wp.exe

2.0.50727.8975

34,760

04-Oct-2023

00:13

x86

SPN

X86_NETFX-ASP

Webengine.dll

2.0.50727.8975

440,872

04-Oct-2023

00:13

x86

不適用

System.web.dll

2.0.50727.8975

5,292,032

04-Oct-2023

00:13

x86

不適用

如何取得此更新的說明及支援

Need more help?

Want more options?

探索訂閱權益、瀏覽訓練課程、瞭解如何保護您的裝置等等。

社群可協助您詢問並回答問題、提供意見反應,以及聆聽來自具有豐富知識的專家意見。