適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.5.2、4.6 僅限安全性更新 (KB4556406)

注意事項

2021 年 6 月 8 日修訂

2021 年 6 月 8 日已發行此更新,用以取代先前的更新並解決安裝過程中可能出現的「撤銷伺服器離線」錯誤。 如果您已安裝此更新的前一個版本,則不需要執行任何動作。 要取得這些更新的最新版本,請參閱個別更新文章的「如何取得並安裝更新」一節。  您可在本文的「此更新的其他相關資訊」一節找到各篇文章的連結。

2021 年 4 月 13 日已發行此更新,用以取代先前更新的版本。

2020 年 7 月 23 日已發行更新 KB4552952 v2 與 KB4552951 v2,取代對適用於 Windows Server 2008 SP2 的 .NET Framework 4.5.2 和 4.6 所提供那些更新的 v1。 對於具有特定 ESU 設定的客戶,v1 更新無法安裝。  v2 更新可為無法安裝 v1 更新的客戶更正問題。  

適用於:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.5.2 Microsoft .NET Framework 4.6

重要 安裝此更新,請先確認已安裝如何取得此更新一節所列出的必要更新。

重要  Windows Server 2008 SP2 將可繼續使用 WSUS 掃描 cab 檔案。 如果您有一些執行此作業系統卻沒有 ESU 的裝置,其在修補程式管理與合規性工具組中可能會顯示為不符合規範

重要  已購買用於此作業系統內部部署版本延伸安全性更新 (ESU) 的客戶必須遵循 KB4522133 中的程序,方可在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 如需 ESU 與支援哪些版本的詳細資訊,請參閱 KB4497181

重要  從 2019 年 8 月開始,對適用於 Windows Server 2008 SP2 的 .NET Framework 4.6 及以上版本的更新,必須具備 SHA-2 程式碼簽署支援。 在套用此更新之前,請先確認您具有所有最新 Windows 更新,以免發生安裝問題。 如需有關 SHA-2 程式碼簽署支援更新的詳細資訊,請參閱 KB 4474419

重要  適用於 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990

重要  如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱在 Windows 新增語言套件

摘要

.NET Framework 中存在權限提高弱點,可能會允許攻擊者提高他們的權限等級。 為了利用弱點,攻擊者必須先存取本機電腦,然後執行惡意程式。 此更新會更正 .NET Framework 啟動 COM 物件的方式,藉此解決弱點。  

若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

當 .NET Framework 軟體無法檢查檔案的來源標記時,即存在遠端執行程式碼弱點。 成功利用弱點的攻擊者可能會在目前使用者的內容中執行任意程式碼。 如果目前使用者以系統管理的使用者權限登入,則攻擊者可能會取得受影響系統的控制權。 攻擊者接下來將能安裝程式,檢視、變更或刪除資料,或建立具有完整使用者權限的新帳戶。 系統中帳戶設定為具有較少使用者權限的使用者,其所受到的影響可能會比利用系統管理使用者權限進行操作的使用者所受到的影響小。 使用者必須以受影響版本的 .NET Framework 開啟蓄意製作的檔案,攻擊者才有機會利用弱點。 在電子郵件攻擊案例中,攻擊者可能會傳送蓄意製作的檔案給使用者,然後引誘使用者開啟該檔案,藉此利用弱點。 此安全性更新會更正 .NET Framework 檢查檔案來源標記的方式,藉此解決弱點。

若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

當 .NET Framework 不正確地處理 Web 要求時,即存在阻斷服務弱點。 成功利用此弱點的攻擊者可能會導致 .NET Framework Web 應用程式發生阻斷服務的情形。 弱點能從遠端利用,而不需經過驗證。 未驗證的遠端攻擊者可能會對 .NET Framework 應用程式發行蓄意製作的要求,藉此利用此弱點。 此更新會更正 .NET Framework Web 應用程式處理 Web 要求的方式,藉此解決弱點。

若要深入了解這些弱點,請前往下列一般弱點及安全風險 (CVE)。

此更新某些部分中的已知問題

徵狀

此更新不會安裝,而且會收到下列一則或兩則錯誤訊息:

  • -2146762495

  • 對目前系統時鐘或已簽署檔案中的時間戳記進行驗證時,所需的憑證不在其有效期間內。

  • 由於撤銷伺服器離線,撤銷功能無法檢查撤銷。

因應措施

此問題已由此更新中受影響部分的最新版本更正。

如果您已安裝此受影響部分的前一個版本,則不需要執行任何動作。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 4552964 說明適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0 僅限安全性更新 (KB4552964)

  • 4552952 說明適用於 Windows 7 SP1、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.5.2 僅限安全性更新 (KB4552952)

  • 4552951 說明適用於 Windows 7 SP1、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.6 僅限安全性更新 (KB4552951)

有關保護和安全性的資訊

需要更多協助?

擴展您的技能
探索訓練
優先取得新功能
加入 Microsoft 測試人員

這項資訊有幫助嗎?

感謝您的意見反應!

×