注意
- 適用於:
- Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
注意
- 提醒Windows Embedded 7 Standard 及 2008 Windows Server R2 SP1 已結束主流支援,現正進行 ESU) 支援 (延長安全更新。
- 自 2020 年 7 月起,此作業系統將不再有可選的非安全版本 (稱為「C」版本) 。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
- 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
- 已購買 ESU) (擴展安全更新 的客戶,必須遵循 KB4522133 程序,於延長支援於 2020 年 1 月 14 日結束後繼續接收安全更新。 有關 ESU 以及支援哪些版本的詳細資訊,請參閱 KB4497181。 欲了解更多資訊,請參閱 ESU部落格。
注意
- 提醒所有.NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的更新都要求安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990。
- 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)。
2023 年 9 月 12 日針對 Windows Embedded 7 Standard 及 Windows Server 2008 R2 SP1 與 Windows Server 2008 SP2 的更新,包含了 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的安全改進。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。
摘要
CVE-2023-36796 - .NET Framework 遠端程式碼執行漏洞
此安全更新解決了讀取損毀 PDB 檔案時 DiaSymReader.dll 的漏洞,可能導致遠端程式碼執行。 欲了解更多資訊,請參閱 CVE 2023-36796。
CVE-2023-36792 - .NET Framework 遠端程式碼執行漏洞
此安全更新解決了讀取損毀 PDB 檔案時 DiaSymReader.dll 的漏洞,可能導致遠端程式碼執行。 欲了解更多資訊,請參閱 CVE-2023-36792。
CVE-2023-36793 - .NET Framework 遠端程式碼執行漏洞
此安全更新解決了讀取損毀 PDB 檔案時 DiaSymReader.dll 的漏洞,可能導致遠端程式碼執行。 欲了解更多資訊,請參閱 CVE-2023-36793。
CVE-2023-36794 - .NET Framework 遠端程式碼執行漏洞
此安全更新解決了讀取損毀 PDB 檔案時 DiaSymReader.dll 的漏洞,可能導致遠端程式碼執行。 欲了解更多資訊,請參閱 CVE-2023-36794。
此更新的其他相關資訊
下列文章包含此更新 (與個別產品版本相關) 的其他資訊。
- 5030176 2008 SP2 .NET Framework 2.0、3.0、4.6.2 的安全專屬更新說明Windows Server (KB5030176)
- 5030173 Windows Embedded 7 Standard 及 Windows Server 2008 R2 SP1 (KB5030173) .NET Framework 3.5.1、4.6.2、4.7.1、4.7.1、4.7.2、4.8 的安全更新說明
此更新中的已知問題
Microsoft 目前不知道此更新的任何問題。
如何取得此更新
安裝此更新之前
先決條件:
若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。
在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。
| 作業系統 | 安裝此更新的前提條件 |
|---|---|
| Windows Server 2008 SP2 |
|
| Windows Embedded 7 Standard 與 Windows Server 2008 R2 |
|
安裝此更新
| 發行管道 | 可取得 | 下一步 |
|---|---|---|
| Windows Update 和 Microsoft Update | 否 | 請參閱下列其他選項。 |
| Microsoft Update Catalog | 是 | 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。 |
| Windows Server Update Services (WSUS) | 是 | 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 欲了解更多作業系統更新資訊,請參閱此更新章節的 額外資訊 。 |
重新啟動需求
如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。
更新部署資訊
如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:
20230912 安全更新部署資訊:2023年9月12日
檔案資訊
此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。
| x86 |
|---|
| 檔案名稱檔案版本檔案大小DateTimediasymreader.dll14.7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01 |
| x64 |
|---|
| 檔案名稱檔案版本檔案大小DateTimediasymreader.dll14.7.4063.01,454,00027-Jul-202323:55diasymreader.dll14.7.4063.01,069,46428-Jul-202300:01msvcp120_clr0400.dll12.0.52519.0690,00827-Jul-202323:55msvcp120_clr0400.dll12.0.52519.0485,57628-Jul-202300:01msvcr120_clr0400.dll12.0.52519.0993,63227-Jul-202323:55msvcr120_clr0400.dll12.0.52519.0987,84028-Jul-202300:01 |
如何取得此更新的說明及支援
- 安裝更新的幫助:Windows Update 常見問題
- 保護自己在線上與居家:Windows 安全性支援
- 根據你所在國家的在地支持: 國際支持