適用於:
Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6
通知
2020 年 7 月 23 日已發行更新 KB4552952 v2 與 KB4552951 v2,取代對適用於 Windows Server 2008 SP2 的 .NET Framework 4.5.2 和 4.6 所提供那些更新的 v1。 對於具有特定 ESU 設定的客戶,v1 更新無法安裝。 v2 更新可為無法安裝 v1 更新的客戶更正問題。
如果已安裝這些更新的 v1,則不需執行任何動作。
此更新的其他相關資訊>一節找到各篇文章的連結。
要取得這些更新的 v2,請參閱個別更新文章的「如何取得並安裝更新」一節。 您可在本文的<重要 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
重要 Windows Server 2008 SP2 將可繼續使用 WSUS 掃描 cab 檔案。 如果您有一些執行此作業系統卻沒有 ESU 的裝置,其在修補程式管理與合規性工具組中可能會顯示為不符合規範。
重要 已針對此作系統內部部署版本購買 ESU (延伸安全性更新) 的客戶,必須在 KB4522133 中的程式進行,在外延支援於 2020 年 1 月 14 日終止後繼續接收安全性更新。 如需 ESU 以及支援哪些版本的詳細資訊,請參 閱KB4497181。
重要 從 2019 年 8 月開始,對適用於 Windows Server 2008 SP2 的 .NET Framework 4.6 及以上版本的更新,必須具備 SHA-2 程式碼簽署支援。 在套用此更新之前,請先確認您具有所有最新 Windows 更新,以免發生安裝問題。 如需SHA-2代碼簽署支援更新的詳細資訊,請參閱 KB 4474419。
重要 適用於 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990。
重要 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱 新增語言套件至 Windows。
摘要
.NET Framework 中存在權限提高弱點,可能會允許攻擊者提高他們的權限等級。 為了利用弱點,攻擊者必須先存取本機電腦,然後執行惡意程式。 此更新會更正 .NET Framework 啟動 COM 物件的方式,藉此解決弱點。
若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。
當 .NET Framework 軟體無法檢查檔案的來源標記時,即存在遠端執行程式碼弱點。 成功利用弱點的攻擊者可能會在目前使用者的內容中執行任意程式碼。 如果目前使用者以系統管理的使用者權限登入,則攻擊者可能會取得受影響系統的控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。 使用者必須以受影響版本的 .NET Framework 開啟蓄意製作的檔案,攻擊者才有機會利用弱點。 在電子郵件攻擊案例中,攻擊者可能會傳送蓄意製作的檔案給使用者,然後引誘使用者開啟該檔案,藉此利用弱點。 此安全性更新會更正 .NET Framework 檢查檔案來源標記的方式,藉此解決弱點。
若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。
當 .NET Framework 不正確地處理 Web 要求時,即存在阻斷服務弱點。 成功利用此弱點的攻擊者可能會導致 .NET Framework Web 應用程式發生阻斷服務的情形。 弱點能從遠端利用,而不需經過驗證。 未驗證的遠端攻擊者可能會對 .NET Framework 應用程式發行蓄意製作的要求,藉此利用此弱點。 此更新會更正 .NET Framework Web 應用程式處理 Web 要求的方式,藉此解決弱點。
若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。
此更新某些部分中的已知問題
問題 |
此更新不會安裝,而且會收到下列一則或兩則錯誤訊息:
|
因應措施 |
如需詳細資料,請參閱 .NET Framework 個別產品版本一文,以取得詳細指示。 |
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
-
4552964 說明適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0 僅限安全性更新 (KB4552964)
-
4552952 說明適用於 Windows 7 SP1、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.5.2 僅限安全性更新 (KB4552952)
-
4552951 說明適用於 Windows 7 SP1、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.6 僅限安全性更新 (KB4552951)
有關保護和安全性的資訊
-
線上自我保護:Windows 安全性支援
-
了解我們如何防範網路威脅:Microsoft 安全性