適用於:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
提醒 Windows Embedded 7 標準版和 Windows Server 2008 R2 SP1 已結束主流支援,現已提供延伸安全性更新 (ESU) 支援。
從 2020 年 7 月開始,此作業系統將不再有可選的非安全版本 (稱「C」版本)。 擴展支援的作業系統僅具有累積的每月安全更新 (稱「B」或更新星期二版本)。
安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
若客戶已購買適用於這些作業系統內部部署版本的延伸安全性更新 (ESU),必須遵循
KB4522133中的程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需 ESU 與支援哪些版本的詳細資訊,請參閱
KB4497181。 如需詳細資訊,請參閱 ESU 部落格貼文。
提醒 適用於 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱
KB 4019990。
如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱在 Windows 新增語言套件。
適用於 Windows Embedded 7 Standard、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 2023 年 8 月 8 日更新包含 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
摘要
CVE-2023-36899 - .NET Framework 遠端程式碼執行弱點
此安全性更新使用上層應用程式的應用程式集區來解決 IIS 上應用程式中的弱點,這可能會導致權限提升或其他安全性略過。 如需詳細資訊,請參閱 CVE 2023-36899。
CVE-2023-36873 - .NET Framework 詐騙弱點
此安全性更新可解決未經驗證的遠端攻擊者在無有效程式碼簽署憑證的情況下簽署 ClickOnce 部署的弱點。 如需詳細資訊,請參閱 CVE-2023-36873。
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
-
5029569 適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 僅限安全性更新說明 (KB5029569)
-
5029566 適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 僅限安全性更新說明 (KB5029566)
此更新中的已知問題
Microsoft 目前不知道此更新的任何問題。
如何取得此更新
安裝此更新之前
先決條件:
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
在安裝最新彙總套件之前,您必須先安裝下列更新並將您的裝置重新開機。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
作業系統
|
安裝此更新的先決條件
|
Windows Server 2008 SP2
|
-
2019 年 4 月 9 日服務堆疊更新 (SSU) (KB4493730)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
-
2019 年 10 月 8 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
-
若要取得此安全性更新,您必須重新安裝 2022 年 8 月 8 日所發行 Windows Server 2008 SP2 (KB5016891) 的「延伸安全性更新 (ESU) 授權準備套件」,即使您先前已安裝 ESU 金鑰。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
-
安裝上述項目後,Microsoft 強烈建議您安裝最新的 SSU。 對於 Windows Server 2008 SP2,您必須安裝 2022 年 7 月 12 日或之後發行的服務堆疊更新 (SSU) (KB5016129)。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。
使用 Windows Update 時,若您是 ESU 客戶,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
-
從 VLSC 入口網站下載 ESU MAK 附加元件金鑰,然後部署和啟用 ESU MAK 附加元件金鑰。 如果您使用大量啟用管理工具 (VAMT) 來部署和啟用金鑰,請依照這裡的指示進行。
重要 您不需要額外的金鑰來部署下列項目:
-
您不需要為 Azure 虛擬機器 (VM)、Azure Stack HCI 版本 21H2 及更新版本部署額外的 ESU 金鑰。
-
對於其他 Azure 產品,例如 Azure VMWare、Azure Nutanix 解決方案 Azure Stack (Hub、Edge) ,或是對於 Azure 上的 Windows Server 2008 SP2 自備映像,您必須部署 ESU 金鑰。 安裝、啟用和部署 ESU 的步驟與 ESU 涵蓋範圍的第四年相同。
|
Windows Embedded 7 Standard 和 Windows Server 2008 R2
|
-
2019 年 3 月 12 日服務堆疊更新 (SSU) (KB4490628)。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
-
2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
-
若要取得此安全性更新,您必須重新安裝 Windows Server 2008 R2 SP1 的 KB5016892 (日期為 2022 年 8 月 8 日之 Windows Server 2008 R2 SP1 的「延伸安全性更新 (ESU) 授權準備套件」) ,即使您先前已安裝 ESU 金鑰。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
-
安裝上述項目後,Microsoft 強烈建議您安裝最新的 SSU。
對於 Windows Server 2008 R2 SP1,您必須安裝 2022 年 9 月 13 日發行的服務堆疊更新 (SSU) (KB5017397)。 如需有關最新 SSU 更新的詳細資訊,請參閱 ADV990001 | 最新的服務堆疊更新。
使用 Windows Update 時,若您是 ESU 客戶,則會自動為您提供最新的 SSU。 若要取得最新 SSU 的獨立套件,請在 Microsoft 更新目錄中搜尋。 如需有關 SSU 的一般資訊,請參閱服務堆疊更新和服務堆疊更新 (SSU):常見問題集。
-
從 VLSC 入口網站 下載 ESU MAK 附加元件金鑰,並 部署 和 啟用 ESU MAK 附加元件金鑰。 如果您使用大量啟用管理工具 (VAMT) 來部署和啟用金鑰,請依照這裡的指示進行。
重要 您不需要額外的金鑰來部署下列項目:
-
您不需要為 Azure 虛擬機器 (VM) Azure Stack HCI 部署額外的 ESU 金鑰。
-
針對其他 Azure 產品,例如 Azure VMWare、Azure Nutanix 解決方案 Azure Stack (Hub、Edge) ,或是針對您需要部署 ESU 金鑰的 Azure for Windows Server 2008 SP2 和 Windows Server 2008 R2 SP1 上自行攜帶的影像。 安裝、啟用和部署ESU 的步驟與 ESU 涵蓋的第四年相同。
|
安裝此更新
發行管道
|
可供使用
|
後續步驟
|
Windows Update 和 Microsoft Update
|
否
|
請參閱下列其他選項。
|
Microsoft Update Catalog
|
是
|
要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
|
Windows Server Update Services (WSUS)
|
是
|
如果適用,將透過套用作業系統更新的方式,安裝此個別的 .NET Framework 產品更新。 如需有關作業系統更新的詳細資訊,請參閱此更新的其他相關資訊一節。
|
重新啟動需求
如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20230808 安全性更新部署資訊:2023 年 8 月 8 日
檔案資訊
x86
|
檔案名稱
|
檔案版本
|
檔案大小
|
日期
|
時間
|
Aspnet_perf.dll
|
4.7.4057.0
|
36,760
|
12-Jul-2023
|
21:38
|
aspnet_wp.exe
|
4.7.4057.0
|
40,352
|
12-Jul-2023
|
21:38
|
dfdll.dll
|
4.7.4057.0
|
154,040
|
12-Jul-2023
|
21:38
|
msvcp120_clr0400.dll
|
12.0.52519.0
|
485,576
|
12-Jul-2023
|
21:38
|
msvcr120_clr0400.dll
|
12.0.52519.0
|
987,840
|
12-Jul-2023
|
21:38
|
System.Web.ApplicationServices.dll
|
4.7.4057.0
|
65,896
|
12-Jul-2023
|
21:33
|
System.Web.Extensions.dll
|
4.7.4057.0
|
1,845,048
|
12-Jul-2023
|
21:33
|
System.Deployment.dll
|
4.7.4057.0
|
878,480
|
12-Jul-2023
|
21:33
|
System.Web.dll
|
4.7.4057.0
|
5,411,256
|
12-Jul-2023
|
21:38
|
System.Windows.Forms.dll
|
4.7.4057.0
|
5,237,560
|
12-Jul-2023
|
21:33
|
webengine.dll
|
4.7.4057.0
|
18,840
|
12-Jul-2023
|
21:38
|
webengine4.dll
|
4.7.4057.0
|
544,136
|
12-Jul-2023
|
21:38
|
|
x64
|
檔案名稱
|
檔案版本
|
檔案大小
|
日期
|
時間
|
Aspnet_perf.dll
|
4.7.4057.0
|
40,336
|
12-Jul-2023
|
21:33
|
Aspnet_perf.dll
|
4.7.4057.0
|
36,760
|
12-Jul-2023
|
21:38
|
aspnet_wp.exe
|
4.7.4057.0
|
45,000
|
12-Jul-2023
|
21:33
|
aspnet_wp.exe
|
4.7.4057.0
|
40,352
|
12-Jul-2023
|
21:38
|
dfdll.dll
|
4.7.4057.0
|
185,752
|
12-Jul-2023
|
21:33
|
dfdll.dll
|
4.7.4057.0
|
154,040
|
12-Jul-2023
|
21:38
|
msvcp120_clr0400.dll
|
12.0.52519.0
|
690,008
|
12-Jul-2023
|
21:33
|
msvcp120_clr0400.dll
|
12.0.52519.0
|
485,576
|
12-Jul-2023
|
21:38
|
msvcr120_clr0400.dll
|
12.0.52519.0
|
993,632
|
12-Jul-2023
|
21:33
|
msvcr120_clr0400.dll
|
12.0.52519.0
|
987,840
|
12-Jul-2023
|
21:38
|
System.Web.ApplicationServices.dll
|
4.7.4057.0
|
65,896
|
12-Jul-2023
|
21:33
|
System.Web.Extensions.dll
|
4.7.4057.0
|
1,845,048
|
12-Jul-2023
|
21:33
|
System.Deployment.dll
|
4.7.4057.0
|
878,480
|
12-Jul-2023
|
21:33
|
System.Web.dll
|
4.7.4057.0
|
5,395,352
|
12-Jul-2023
|
21:33
|
System.Web.dll
|
4.7.4057.0
|
5,411,256
|
12-Jul-2023
|
21:38
|
System.Windows.Forms.dll
|
4.7.4057.0
|
5,237,560
|
12-Jul-2023
|
21:33
|
webengine.dll
|
4.7.4057.0
|
20,376
|
12-Jul-2023
|
21:33
|
webengine.dll
|
4.7.4057.0
|
18,840
|
12-Jul-2023
|
21:38
|
webengine4.dll
|
4.7.4057.0
|
661,400
|
12-Jul-2023
|
21:33
|
webengine4.dll
|
4.7.4057.0
|
544,136
|
12-Jul-2023
|
21:38
|
|