2023 年 2 月 14 日-僅安全更新,適用於 Windows Embedded 7 Standard .NET Framework 4.6.2、4.7、4.7.1、4.7.2 Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 (KB5022526)

套用到
.NET

注意

  • 適用於:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

注意

於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。

注意

  • 提醒Windows Embedded 7 Standard 及 2008 Windows Server R2 SP1 已結束主流支援,現正進行 ESU) 支援 (延長安全更新。
  • 自 2020 年 7 月起,此作業系統將不再有可選的非安全版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
  • 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。 
  • 已購買 ESU) (擴展安全更新 的客戶,必須遵循 KB4522133 程序,於延長支援於 2020 年 1 月 14 日結束後繼續接收安全更新。 有關 ESU 以及支援哪些版本的詳細資訊,請參閱 KB4497181。 欲了解更多資訊,請參閱 ESU部落格

注意

  • 提醒所有.NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的更新都要求安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

2023 年 2 月 14 日針對 Windows Embedded 7 Standard 及 Windows Server 2008 R2 SP1 與 Windows Server 2008 SP2 的更新,包含了 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的累積可靠性提升。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。

摘要

CVE-2023-21808 - .NET Framework 遠端程式碼執行漏洞
              此安全更新修正了 MSDIA SDK 中的一個漏洞,該漏洞中不可信的指標移除可能導致記憶體損毀,進而導致當機或移除程式碼執行。 欲了解更多資訊,請參閱 CVE-2023-21808。

CVE-2023-21722 - .NET Framework 拒絕服務漏洞
              此安全更新修正了一個漏洞,該漏洞可能被低階本地攻擊者利用,破壞 SYSTEM 可寫入的本地檔案,進而可能導致拒絕服務。 欲了解更多資訊,請參閱 CVE-2023-21722。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5022786 2008 SP2 (KB5022786) .NET Framework 2.0、3.0、4.6.2 的僅安全性更新Windows Server說明
  • 5022783 Windows Embedded 7 Standard 及 2008 R2 SP1 Windows Server (KB5022783) .NET Framework 3.5.1、4.6.2、4.7.1、4.7.1、4.7.2、4.8 的安全專屬更新說明

此更新中的已知問題

徵兆 安裝此更新後,WPF 應用程式的行為可能會有所改變。 欲了解更多相關資訊,請參見 KB5022083
因應措施 為了減輕這個問題,請參見 KB5022083
解決方法 此問題已於 2023 年 6 月 13 日的安全與品質整合及累積更新中解決。
如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 要移除 workaround ,請檢視已套用的 workaround 或替代替代方案作為說明。 這個解決方法應該在安裝六月更新前先移除。

如何取得並安裝更新

安裝此更新之前

先決條件:

若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。

  1. 2019 年 3 月 12 日的服務堆疊更新 (SSU) (KB4490628) 或更新更新。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
  2. 最新的 SHA-2 更新 (KB4474419) 2019 年 9 月 10 日或更新版本釋出。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求
  3. ESU 匯報 () 授權準備套件適用於 Windows 7 標準及 2008 R2 Windows Server (KB5017397) 2022 年 9 月 13 日或更新更新。 2008 Windows Server ESU 匯報 () Extended Security Presence Licensing Preparation Package (KB5016129) 2022 年 7 月 12 日或更新更新。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可取得 下一步
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 欲了解更多作業系統更新資訊,請參閱此更新章節的 額外資訊

重新啟動需求

如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

更新部署資訊

如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:

20230214 安全更新部署資訊:2023年2月14日

更新移除資訊

我們不建議您移除任何安全更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。

更新重新啟動資訊

除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。

x86
檔案名稱檔案版本檔案大小DateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
檔案名稱檔案版本檔案大小DateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-2023年1月23:29mscordbi.dll4.7.4038.01,615,74411-2023年1月23:48mscordbi.dll4.7.4038.01,162,67211-2023年1月: 29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-1-202323:48peverify.dll4.7.4038.0182,67211-2023年1月23:29SOS.dll4.7.4038.0865,66411-2023年1月23:48SOS.dll4.7.4038.0737,20011-2023年1月23:29

先決條件

若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援