2023 年 2 月 14 日 - 適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 僅限安全性更新 (KB5022526)

套用到
.NET

注意

  • 適用於:
  • Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2

注意

於 2023 年 6 月 20 日修訂,新增已知問題的解決方案。

注意

  • 提醒Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 已結束主流支援,現已提供延伸安全性更新 (ESU) 支援。
  • 從 2020 年 7 月開始,此作業系統將不再) 可選的非安全版本 (稱為「C」版本。 處於延伸支援期間的作業系統每月僅有累積安全性更新 (稱為 "B" 或星期二更新版本)。
  • 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。 
  • 已為這些作業系統的內部部署版本購買 延伸安全性更新 (ESU) 的客戶必須遵循 KB4522133 中的程序,才能在延伸支援於 2020 年 1 月 14 日終止後繼續收到安全性更新。 有關 ESU 以及支援哪些版本的詳細資訊,請參閱 KB4497181。 如需詳細資訊,請參閱 ESU 部落格

注意

  • 提醒適用於 .NET Framework 4.7.2、4.7.1、4.7、4.6.2、4.6.1 和 4.6 的所有更新都需要安裝 d3dcompiler_47.dll 更新。 我們建議您在套用此更新之前,先安裝隨附的 d3dcompiler_47.dll 更新。 如需有關 d3dcompiler_47.dll 的詳細資訊,請參閱 KB 4019990
  • 如果您在安裝此更新之後安裝語言套件,您必須重新安裝此更新。 因此,我們建議您在安裝此更新前,先安裝任何需要的語言套件。 如需詳細資訊,請參閱將語言套件新增到 Windows (英文)

適用於 Windows Embedded 7 Standard、Windows Server 2008 R2 SP1 和 Windows Server 2008 SP2 的 2023 年 2 月 14 日更新包含 .NET Framework 4.6.2、4.7、4.7.1、4.7.2 的累積可靠性改良功能。 建議您套用此更新,做為定期例行維護。 安裝此更新前,請先確認已安裝如何取得此更新一節所列出的必要更新。

摘要

CVE-2023-21808 - .NET Framework 遠端執行程式碼弱點
              此安全性更新可解決 MSDIA SDK 中的弱點,其為不受信任的指標取值可能會造成記憶體損毀,導致當機或移除執行程式碼。 如需詳細資訊,請參閱 CVE-2023-21808。

CVE-2023-21722 - .NET Framework 阻斷服務弱點
              此安全性更新可解決低等級本機攻擊者可使用 Visual Studio WMI 安裝提供者安裝程式來破壞 SYSTEM 可以寫入的本機檔案,從而導致潛在的拒絕服務。 如需詳細資訊,請參閱 CVE-2023-21722。

此更新的其他相關資訊

下列文章包含此更新 (與個別產品版本相關) 的其他資訊。

  • 5022786 說明適用於 Windows Server 2008 SP2 的 .NET Framework 2.0、3.0、4.6.2 僅限安全性更新 (KB5022786)
  • 5022783 適用於 Windows Embedded 7 Standard 和 Windows Server 2008 R2 SP1 的 .NET Framework 3.5.1、4.6.2、4.7、4.7.1、4.7.2、4.8 僅限安全性更新說明 (KB5022783)

此更新中的已知問題

徵兆 安裝此更新後,WPF 應用程式可能會出現行為變更。 如需有關這個問題的詳細資訊,請參閱 KB5022083
因應措施 若要緩解此問題,請參閱 KB5022083
解決方法 此問題已在 2023 年 6 月 13 日安全性和品質彙總套件和累積更新中解決。
如果您已使用此問題的任何解決方法或緩和措施,則不再需要它們,建議您將它們移除。 若要移除因應措施,請檢閱針對指示套用的因應措施或替代因應措施。 安裝 6 月更新之前,應先移除該因應措施。

如何取得並安裝更新

安裝此更新之前

先決條件:

若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

在安裝最新彙總套件之前,您必須先安裝下列更新並重新啟動您的裝置。 安裝這些更新有助於在安裝彙總套件和套用 Microsoft 安全性修正程式時,提高更新程序的可靠性並防範潛在問題。

  1. 2019 年 3 月 12 日服務堆疊更新 (SSU ) (KB4490628) 或更新版本更新。 要取得此 SSU 的獨立套件,請在 Microsoft Update Catalog 中搜尋。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。
  2. 2019 年 9 月 10 日發行的最新 SHA-2 更新 (KB4474419) 或較新的更新。 如果使用 Windows Update,最新的 SHA-2 更新將會自動提供給您。 務必要安裝此更新,才能安裝僅以 SHA-2 簽署的更新。 如需有關 SHA-2 更新的詳細資訊,請參閱 2019 年 Windows 和 WSUS 的 SHA-2 程式碼簽署支援需求
  3. 適用於 Windows 7 標準版和 Windows Server 2008 R2 的延伸安全性匯報 (ESU) 授權準備套件 (KB5017397) ,於 2022 年 9 月 13 日發行或較新的更新。 適用於 Windows Server 2008 的延伸安全性匯報 (ESU) 授權準備套件已 (2022 年 7 月 12 日發行的 KB5016129) 或較新的更新。 ESU 授權準備套件將會從 WSUS 提供給您。 要取得 ESU 授權準備套件的獨立套件,請在 Microsoft Update Catalog 中搜尋。

安裝此更新

發行管道 可用 後續步驟
Microsoft Update Catalog 若要取得此更新的獨立套件,請前往 Microsoft Update Catalog 網站。
Windows Server Update Services (WSUS) 此個別 .NET Framework 產品更新將依適用作業系統更新安裝。 如需作業系統更新的詳細資訊,請參閱此更新的其他資訊章節。

重新啟動需求

如果使用任何受影響的檔案,您可能需要在套用此更新後將電腦重新開機。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

更新部署資訊

如需有關此安全性更新的詳細部署資訊,請參閱 Microsoft 知識庫中的下列文章:

20230214 安全性更新部署資訊:2023 年 2 月 14 日

更新移除資訊

備註 我們不建議您移除任何安全性更新。 若要移除此更新,請使用 [控制台] 中的 [程式和功能] 項目。

更新重新啟動資訊

除非正在更新的檔案遭到鎖定或正在使用中,否則套用此更新後不需要重新啟動系統。

檔案資訊

此軟體更新的英文 (美國) 版會安裝具有下表中所列屬性的檔案。

x86
檔案名稱File versionFile sizeDateTimeclr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.0517,00811-Jan-202323:29diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0737,20011-Jan-202323:29
x64
檔案名稱File versionFile sizeDateTimeclr.dll4.7.4038.010,691,00811-Jan-202323:48clr.dll4.7.4038.07,773,58411-Jan-202323:29clrjit.dll4.7.4038.01,215,42411-Jan-202323:48clrjit.dll4.7.4038.0517,00811-Jan-202323:29compatjit.dll4.7.4038.01,253,79211-Jan-202323:48diasymreader.dll14.7.4038.01,445,77611-Jan-202323:48diasymreader.dll14.7.4038.01,064,89611-Jan-202323:29mscordacwks.dll4.7.4038.01,834,38411-Jan-202323:48mscordacwks.dll4.7.4038.01,336,75211-Jan-202323:29mscordbi.dll4.7.4038.01,615,74411-Jan-202323:48mscordbi.dll4.7.4038.01,162,67211-Jan-202323:29mscorlib.dll4.7.4038.05,421,45611-Jan-202323:48mscorlib.dll4.7.4038.05,639,56811-Jan-202323:29msvcp120_clr0400.dll12.0.52519.0690,00811-Jan-202323:48msvcp120_clr0400.dll12.0.52519.0485,57611-Jan-202323:29msvcr120_clr0400.dll12.0.52519.0993,63211-Jan-202323:48msvcr120_clr0400.dll12.0.52519.0987,84011-Jan-202323:29peverify.dll4.7.4038.0254,91211-Jan-202323:48peverify.dll4.7.4038.0182,67211-Jan-202323:29SOS.dll4.7.4038.0865,66411-Jan-202323:48SOS.dll4.7.4038.0737,20011-Jan-202323:29

先決條件

若要套用此更新,您必須已安裝 .NET Framework 4.6.2、4.7、4.7.1、4.7.2。

重新啟動需求

如果任何受影響的檔案正在使用中,您必須在套用此更新後將電腦重新啟動。 建議您在套用此更新之前,先結束所有 .NET Framework 應用程式。

如何取得此更新的說明及支援