注意
- 適用於:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
注意
於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。
注意
- 提醒Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 已結束主流支援,現已提供延伸安全性更新 (ESU) 支援。
- 從 2020 年 7 月開始,此作業系統將不再) 可選的非安全版本 (稱為「C」版本。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
- 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
- 已為這些作業系統的內部部署版本購買 延伸安全性更新 (ESU) 的客戶必須遵循 KB4522133 中的程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 有關 ESU 以及支援哪些版本的詳細資訊,請參閱 KB4497181。 如需詳細資訊,請參閱 ESU 部落格。
注意
- 提醒適用於 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990。
- 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
適用於 Windows Embedded 7 Standard、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 2023 年 2 月 14 日更新包含 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
摘要
CVE-2023-21808 - .NET Framework 遠端執行程式碼弱點
此安全性更新可解決 MSDIA SDK 中的弱點,其為不受信任的指標取值可能會造成記憶體損毀,導致當機或移除執行程式碼。 如需詳細資訊,請參閱 CVE-2023-21808。
CVE-2023-21722 - .NET Framework 阻斷服務弱點
此安全性更新可解決低等級本機攻擊者可使用 Visual Studio WMI 安裝提供者安裝程式來破壞 SYSTEM 可以寫入的本機檔案,從而導致潛在的拒絕服務。 如需詳細資訊,請參閱 CVE-2023-21722。
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
- 5022786 說明適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 僅限安全性更新 (KB5022786)
- 5022783 適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 僅限安全性更新說明 (KB5022783)
此更新中的已知問題
| 徵兆 | 安裝此更新後,WPF 應用程式可能會出現行為變更。 如需有關這個問題的詳細資訊,請參閱 KB5022083 |
|---|---|
| 因應措施 | 若要緩解此問題,請參閱 KB5022083。 |
| 解決方法 | 此問題已在 2023 年 6 月 13 日安全性和品質彙總套件和累積更新中解決。 如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 若要移除因應措施,請檢閱針對指示套用的因應措施或替代因應措施。 安裝 6 月更新之前,應先移除該因應措施。 |
如何取得並安裝更新
安裝此更新之前
先決條件:
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
- 2019 年 3 月 12 日服務堆疊更新 (SSU ) (KB4490628) 或更新版本更新。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
- 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求。
- 適用於 Windows 7 標準版和 Windows Server 2008 R2 的延伸安全性匯報 (ESU) 授權準備套件 (KB5017397) ,於 2022 年 9 月 13 日發行或較新的更新。 適用於 Windows Server 2008 的延伸安全性匯報 (ESU) 授權準備套件已 (2022 年 7 月 12 日發行的 KB5016129) 或較新的更新。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。
安裝此更新
| 發行管道 | 可用 | 後續步驟 |
|---|---|---|
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 如需作業系統更新的詳細資訊,請參閱此更新的其他資訊章節。 |
重新啟動需求
如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20230214 安全性更新部署資訊:2023 年 2 月 14 日
更新移除資訊
備註 我們不建議您移除任何安全性更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。
更新重新啟動資訊
除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。
檔案資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。
| x86 |
|---|
| 檔案名稱File versionFile sizeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
| x64 |
|---|
| 檔案名稱File versionFile sizeDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29 |
先決條件
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
重新啟動需求
如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
如何取得此更新的說明及支援
- 安裝更新的說明:Windows Update 常見問題集
- 線上及在家中保護自己: Windows 安全性支援
- 您所在國家/地區的當地支援: 多語系支援