Applies To.NET

Berlaku untuk:

Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8

PENGINGAT

  • Sebagai pengingat untuk administrator TI tingkat lanjut, pembaruan .NET Framework 3.5 untuk Windows Server 2012 R2 seharusnya hanya diterapkan pada sistem di mana .NET Framework 3.5 hadir dan diaktifkan. Pelanggan yang mencoba menginstal pembaruan untuk .NET Framework 3.5 ke gambar offline yang tidak berisi produk .NET Framework 3.5 yang diaktifkan akan mengekspos sistem ini ke kegagalan mengaktifkan .NET Framework 3.5 setelah sistem online. Untuk informasi selengkapnya tentang menyebarkan .NET Framework 3.5, lihat Pertimbangan Penyebaran Microsoft .NET Framework 3.5.

  • Jika menginstal paket bahasa setelah menginstal pembaruan ini, Anda harus menginstal ulang pembaruan ini. Oleh karena itu, kami menyarankan agar Anda menginstal paket bahasa apa pun yang Anda perlukan sebelum menginstal pembaruan ini. Untuk informasi selengkapnya, lihat Menambahkan paket bahasa ke Windows.

Ringkasan

Penyempurnaan Keamanan

CVE-2023-36899 - .NET Framework Kerentanan Eksekusi Kode Jarak Jauh Pembaruan keamanan ini mengatasi kerentanan dalam aplikasi di IIS menggunakan Application Pool aplikasi induk mereka yang dapat menyebabkan eskalasi hak istimewa atau bypass keamanan lainnya. Untuk informasi selengkapnya, lihat CVE 2023-36899.

CVE-2023-36873 - .NET Framework Kerentanan Spoofing Pembaruan keamanan ini mengatasi kerentanan di mana penyerang jarak jauh yang tidak diaauthenticated dapat menandatangani penyebaran ClickOnce tanpa sertifikat penandatanganan kode yang valid. Untuk informasi selengkapnya, lihat CVE-2023-36873.

Peningkatan Kualitas dan Keandalan

Untuk daftar penyempurnaan yang dirilis dengan pembaruan ini, silakan lihat tautan artikel di bagian Informasi Tambahan di artikel ini.

Masalah umum dalam pembaruan ini

Microsoft saat ini tidak menyadari masalah apa pun dalam pembaruan ini.

Informasi tambahan tentang pembaruan ini

Artikel berikut ini berisi informasi tambahan tentang pembaruan ini karena berkaitan dengan versi produk individual.

  • 5028970 Deskripsi Rollup Keamanan dan Kualitas untuk .NET Framework 3.5 untuk Windows Server 2012 R2 (KB5028970)

  • 5028962 Deskripsi Rollup Keamanan dan Kualitas untuk .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 untuk Windows Server 2012 R2 (KB5028962)

  • 5028957 Deskripsi Rollup Keamanan dan Kualitas untuk .NET Framework 4.8 untuk Windows Server 2012 R2 (KB5028957)

Cara mendapatkan pembaruan ini

Saluran Rilis

Tersedia

Langkah Berikutnya

Windows Update dan Microsoft Update

Ya

Tidak. Pembaruan ini akan diunduh dan diinstal secara otomatis dari Windows Update.

Katalog Microsoft Update

Ya

Untuk mendapatkan paket mandiri untuk pembaruan ini, masuk ke situs web Katalog Pembaruan Microsoft .

Windows Server Update Services (WSUS)

Ya

Pembaruan sistem operasi ini akan menawarkan, sebagaimana berlaku, dan pembaruan produk .NET Framework individual akan diinstal. Untuk informasi selengkapnya tentang pembaruan produk .NET Framework individual, lihat informasi tambahan tentang bagian pembaruan ini.

Pembaruan ini akan disinkronkan secara otomatis dengan WSUS jika Anda mengonfigurasi sebagai berikut:

Produk: Windows Server 2012 R2

Klasifikasi: Updates keamanan

Cara mendapatkan bantuan dan dukungan untuk pembaruan ini

Perlu bantuan lainnya?

Ingin opsi lainnya?

Jelajahi manfaat langganan, telusuri kursus pelatihan, pelajari cara mengamankan perangkat Anda, dan banyak lagi.

Komunitas membantu Anda bertanya dan menjawab pertanyaan, memberikan umpan balik, dan mendengar dari para ahli yang memiliki pengetahuan yang luas.