注意
- 適用於:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
注意
於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。
注意
- 提醒Windows Embedded 7 Standard 及 2008 Windows Server R2 SP1 已結束主流支援,現正進行 ESU) 支援 (延長安全更新。
- 自 2020 年 7 月起,此作業系統將不再有可選的非安全版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
- 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
- 已購買 ESU) (擴展安全更新 的客戶,必須遵循 KB4522133 程序,於延長支援於 2020 年 1 月 14 日結束後繼續接收安全更新。 有關 ESU 以及支援哪些版本的詳細資訊,請參閱 KB4497181。 欲了解更多資訊,請參閱 ESU部落格。
注意
- 提醒所有.NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的更新都要求安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990。
- 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
2023 年 2 月 14 日針對 Windows Embedded 7 Standard 及 Windows Server 2008 R2 SP1 與 Windows Server 2008 SP2 的更新,包含了 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的累積可靠性提升。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
摘要
CVE-2023-21808 - .NET Framework 遠端程式碼執行漏洞
此安全更新修正了 MSDIA SDK 中的一個漏洞,該漏洞中不可信的指標移除可能導致記憶體損毀,進而導致當機或移除程式碼執行。 欲了解更多資訊,請參閱 CVE-2023-21808。
CVE-2023-21722 - .NET Framework 拒絕服務漏洞
此安全更新修正了一個漏洞,該漏洞可能被低階本地攻擊者利用,破壞 SYSTEM 可寫入的本地檔案,進而可能導致拒絕服務。 欲了解更多資訊,請參閱 CVE-2023-21722。
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
- 5022786 2008 SP2 (KB5022786) .NET Framework 2.0、3.0、4.6.2 的僅安全性更新Windows Server說明
- 5022783 Windows Embedded 7 Standard 及 2008 R2 SP1 Windows Server (KB5022783) .NET Framework 3.5.1、4.6.2、4.7.1、4.7.1、4.7.2、4.8 的安全專屬更新說明
此更新中的已知問題
| 徵兆 | 安裝此更新後,WPF 應用程式的行為可能會有所改變。 欲了解更多相關資訊,請參見 KB5022083 |
|---|---|
| 因應措施 | 為了減輕這個問題,請參見 KB5022083。 |
| 解決方法 | 此問題已於 2023 年 6 月 13 日的安全與品質整合及累積更新中解決。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 要移除 workaround ,請檢視已套用的 workaround 或替代替代方案作為說明。 這個解決方法應該在安裝六月更新前先移除。 |
如何取得並安裝更新
安裝此更新之前
先決條件:
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
- 2019 年 3 月 12 日的服務堆疊更新 (SSU) (KB4490628) 或更新更新。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
- 最新的 SHA-2 更新 (KB4474419) 2019 年 9 月 10 日或更新版本釋出。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
- ESU 匯報 () 授權準備套件適用於 Windows 7 標準及 2008 R2 Windows Server (KB5017397) 2022 年 9 月 13 日或更新更新。 2008 Windows Server ESU 匯報 () Extended Security Presence Licensing Preparation Package (KB5016129) 2022 年 7 月 12 日或更新更新。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可取得 | 下一步 |
|---|---|---|
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 欲了解更多作業系統更新資訊,請參閱此更新章節的 額外資訊 。 |
重新啟動需求
如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20230214 安全更新部署資訊:2023年2月14日
更新移除資訊
註 我們不建議您移除任何安全更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。
更新重新啟動資訊
除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。
檔案資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。
| x86 |
|---|
| 檔案名稱檔案版本檔案大小DateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| 檔案名稱檔案版本檔案大小DateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-2023年1月23:29mscordbi.dll4.7.4038.01,615,74411-2023年1月23:48mscordbi.dll4.7.4038.01,162,67211-2023年1月: 29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-1-202323:48peverify.dll4.7.4038.0182,67211-2023年1月23:29SOS.dll4.7.4038.0865,66411-2023年1月23:48SOS.dll4.7.4038.0737,20011-2023年1月23:29 |
先決條件
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
重新啟動需求
如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
如何取得此更新的說明及支援
- 安裝更新的幫助:Windows Update 常見問題
- 保護自己在線上與居家:Windows 安全性支援
- 根據你所在國家的在地支持: 國際支持