此安全更新可解决 Microsoft .NET Framework 中私有报告的漏洞。 如果用户使用可以运行 XAML 浏览器应用程序的 Web 浏览器查看特制网页,则漏洞可能会允许信息泄露。 在基于 Web 的攻击方案中,攻击者可以托管包含用于利用此漏洞的网页的网站。 此外,接受或托管用户提供的内容或广告的已泄露网站和网站可能包含可能利用此漏洞的特制内容。 但是,在所有情况下,攻击者都无法强制用户访问这些网站。 相反,攻击者必须说服用户访问该网站,通常是通过让他们单击电子邮件或即时信使消息中的链接,将用户带到攻击者的网站。 Windows .NET 应用程序也可以使用此漏洞绕过代码访问安全性(CAS)限制。
此安全更新针对 Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5.1 和 Microsoft .NET Framework 4 Microsoft Windows 的所有受支持版本进行分级。 有关详细信息,请参阅本节中的小节“ 受影响的和非受影响的软件”。
*服务器核心安装受到影响。 此更新与受支持的 Windows Server 2008 R2 版本相同,无论是否使用 Server Core 安装选项进行安装,此更新都适用。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装和维护服务器核心安装。 请注意,Server Core 安装选项不适用于某些版本的 Windows Server 2008 和 Windows Server 2008 R2;请参阅 “比较服务器核心安装选项”。
**服务器核心安装不受影响。 此更新解决的漏洞不会影响使用 Server Core 安装选项安装时支持的 Windows Server 2008 或 Windows Server 2008 R2 版本。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装和维护服务器核心安装。 请注意,Server Core 安装选项不适用于某些版本的 Windows Server 2008 和 Windows Server 2008 R2;请参阅 “比较服务器核心安装选项”。
在 Windows XP Service Pack 3 上安装时,Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
在 Windows XP Professional x64 Edition Service Pack 2 上安装时,Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
在 Windows Server 2003 Service Pack 2 上安装时,Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
在 Windows Server 2003 x64 Edition Service Pack 2 上安装时,Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
在 Windows Server 2003 上安装 SP2 for Itanium 系统时,Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
Microsoft Windows Vista Service Pack 2 上的 .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
windows Vista x64 Edition Service Pack 2 上的 Microsoft .NET Framework 2.0 Service Pack 2
中等 信息泄露
中等
Microsoft Windows Server 2008 上用于 32 位系统 Service Pack 2 的 .NET Framework 2.0 Service Pack 2**
中等 信息泄露
中等
Microsoft基于 x64 的系统 Service Pack 2 的 Windows Server 2008 上的 .NET Framework 2.0 Service Pack 2**
中等 信息泄露
中等
在 Windows Server 2008 上将 .NET Framework 2.0 Service Pack 2 Microsoft SP2 用于基于 Itanium 的系统
中等 信息泄露
中等
Microsoft .NET Framework 3.5.1
在 Windows 7 上为 32 位系统Microsoft .NET Framework 3.5.1
中等 信息泄露
中等
在 Windows 7 上为基于 x64 的系统Microsoft .NET Framework 3.5.1
中等 信息泄露
中等
在 Windows Server 2008 R2 上为基于 x64 的系统Microsoft .NET Framework 3.5.1*
中等 信息泄露
中等
Microsoft Windows Server 2008 R2 上用于基于 Itanium 的系统的 .NET Framework 3.5.1
中等 信息泄露
中等
Microsoft .NET Framework 4
在 Windows XP Service Pack 3[1] 上安装时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows XP Professional x64 Edition Service Pack 2 上安装时,Microsoft .NET Framework 4[1]
中等 信息泄露
中等
在 Windows Server 2003 Service Pack 2 上安装时,Microsoft .NET Framework 4[1]
中等 信息泄露
中等
在 Windows Server 2003 x64 Edition Service Pack 2[1] 上安装时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows Server 2003 上安装 SP2 for Itanium 系统时,Microsoft .NET Framework 4[1]
中等 信息泄露
中等
在 Windows Vista Service Pack 2 上安装时Microsoft .NET Framework 4[1]
中等 信息泄露
中等
在 Windows Vista x64 Edition Service Pack 2 上安装时Microsoft .NET Framework 4[1]
中等 信息泄露
中等
在 Windows Server 2008 上安装 32 位系统 Service Pack 2**[1] 时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows Server 2008 上安装基于 x64 的系统 Service Pack 2**[1] 时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows Server 2008 上安装基于 Itanium 的系统 Service Pack 2[1] 时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows 7 上为 32 位系统安装时,Microsoft .NET Framework 4;对于 32 位系统 Service Pack 1 的 Windows 7 和 Windows 7 Service Pack 1[1]
中等 信息泄露
中等
在 Windows 7 上安装基于 x64 的系统时,Microsoft .NET Framework 4;对于基于 x64 的系统,在 Windows 7 上安装时,适用于基于 x64 的系统的 Windows 7[1]
中等 信息泄露
中等
在 Windows Server 2008 R2 上安装基于 x64 的 Systems1 时,Microsoft .NET Framework 4]
中等 信息泄露
中等
在 Windows Server 2008 R2 上安装基于 x64 的系统 Service Pack 1*[1] 时,Microsoft .NET Framework 4
中等 信息泄露
中等
在 Windows Server 2008 R2 上安装适用于基于 Itanium 的系统时,Microsoft .NET Framework 4,适用于基于 Itanium 的系统 Service Pack 1[1] 的 Windows Server 2008 R2
中等 信息泄露
中等
*服务器核心安装受到影响。 此更新的严重性分级与受支持的 Windows Server 2008 或 Windows Server 2008 R2 版本相同,如前所述,无论是否使用 Server Core 安装选项进行安装。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装和维护服务器核心安装。 请注意,Server Core 安装选项不适用于某些版本的 Windows Server 2008 和 Windows Server 2008 R2;请参阅 “比较服务器核心安装选项”。
**服务器核心安装不受影响。 此更新解决的漏洞不会影响使用 Server Core 安装选项安装时支持的 Windows Server 2008 或 Windows Server 2008 R2 版本。 有关此安装选项的详细信息,请参阅 TechNet 文章:管理服务器核心安装和维护服务器核心安装。 请注意,Server Core 安装选项不适用于某些版本的 Windows Server 2008 和 Windows Server 2008 R2;请参阅 “比较服务器核心安装选项”。
在基于 Web 的攻击方案中,攻击者可以托管包含用于利用此漏洞的网页的网站。 此外,接受或托管用户提供的内容或广告的已泄露网站和网站可能包含可能利用此漏洞的特制内容。 但是,在所有情况下,攻击者都无法强制用户访问这些网站。 相反,攻击者必须说服用户访问该网站,通常是通过让他们单击电子邮件或即时信使消息中的链接,将用户带到攻击者的网站。
默认情况下,Windows Server 2003、Windows Server 2008 和 Windows Server 2008 R2 上的 Internet Explorer 以受限模式运行,称为增强的安全配置。 此模式仅在 Windows Server 2008 和 Windows Server 2008 R2 上缓解此漏洞,并且仅在基于 Web 的攻击方案中缓解此漏洞。 有关 Internet Explorer 增强的安全 配置的详细信息,请参阅此漏洞的常见问题解答部分。
在 Web 托管方案中,攻击者必须有权将任意 ASP.NET 页面上传到网站,并且必须在该 Web 服务器上安装 ASP.NET。 在默认配置中,匿名用户无法在 Internet Information Server (IIS)上上传和运行 Microsoft .NET 代码。
在没有用户交互的情况下,无法利用已安装 KB2562394 的客户。 此更新通过 MS11-044 提供,可防止 Internet 区域中的 ClickOnce 应用程序执行而不提示用户。 如果应用程序未使用仅限 Internet 的权限,则未安装 KB2562394 的客户将不会收到对话框。 有关此功能的详细信息,请参阅 KB2562394 。
解决方法的影响。 Microsoft .NET 代码不会在 Internet Explorer 中运行,也不会在没有提示的情况下运行。 禁用 Internet 和本地 Intranet 安全区域中Microsoft .NET 应用程序和组件可能会导致某些网站工作不正确。 如果在更改此设置后难以使用网站,并且确信网站安全使用,则可以将该网站添加到受信任的网站列表中。 这将允许网站正常工作。
将信任的站点添加到 Internet Explorer 受信任的站点区域
将 Internet Explorer 设置为在 Internet 区域和本地 Intranet 区域中运行 ActiveX 控件和活动脚本之前需要提示后,可以将信任的站点添加到 Internet Explorer 受信任的站点区域。 这样,就可以像今天一样继续使用受信任的网站,同时帮助保护你免受不受信任的网站的此攻击。 建议仅将信任的站点添加到受信任的站点区域。
为此,请执行下列步骤:
在 Internet Explorer 中,单击“工具”,单击“Internet 选项”,然后单击“安全”选项卡。
什么是 XAML 浏览器应用程序(XBAP)?
XAML 浏览器应用程序(XBAP)结合了 Web 应用程序和富客户端应用程序的功能。 与 Web 应用程序一样,XBAP 可以发布到 Web 服务器并从 Internet Explorer 启动。 与丰富的客户端应用程序一样,XBAP 可以利用 Windows Presentation Foundation(WPF)的功能。 有关 XBAP 的详细信息,请参阅 MSDN 文章 Windows Presentation Foundation XAML 浏览器应用程序概述。
攻击者如何利用漏洞?
有三种可能利用此漏洞的方案:Web 浏览方案、Web 托管方案和 Windows .NET 应用程序绕过代码访问安全性(CAS)限制。 这些方案如下所述:
Web 浏览方案 攻击者可以托管一个专门制作的网站,其中包含专门制作的 XBAP (XAML 浏览器应用程序),以利用此漏洞,然后说服用户查看网站。 攻击者还可以利用被入侵的网站和网站来接受或托管用户提供的内容或广告。 这些网站可能包含可能利用此漏洞的特制内容。 但是,在所有情况下,攻击者都无法强制用户访问这些网站。 相反,攻击者必须说服用户访问该网站,通常是让他们单击电子邮件或即时信使消息中的链接,将用户带到攻击者的网站。 还可以通过使用横幅广告或其他方法向受影响的系统传送 Web 内容来显示特制的 Web 内容。
Web 托管方案 如果 Web 托管环境允许用户上传自定义 ASP.NET 应用程序,攻击者可能会上传恶意 ASP.NET 应用程序,该应用程序使用此漏洞来突破用于防止 ASP.NET 代码对服务器系统执行有害操作的沙盒。
Windows .NET 应用程序还可以使用 Windows .NET 应用程序 来绕过代码访问安全性(CAS)限制。
哪些系统主要面临漏洞的风险?
此漏洞有三种类型的系统面临风险,如下所述:使用 Web 浏览方案的系统、使用 Web 托管方案的系统以及使用 Windows .NET 应用程序方案的系统。
Web 浏览方案 成功利用此漏洞需要用户登录并使用能够实例化 XBAP 的 Web 浏览器访问网站。 因此,经常使用 Web 浏览器的任何系统(例如工作站或终端服务器)都面临此漏洞的最大风险。 如果管理员允许用户浏览和阅读服务器上的电子邮件,服务器可能会面临更大的风险。 但是,最佳做法强烈建议不要允许这样做。
Web 托管方案 Web 托管网站,允许用户上传自定义 ASP.NET 应用程序的风险更高。
运行不受信任的 Windows .NET 应用程序的 Windows .NET 应用程序 工作站和服务器也面临此漏洞的风险。
我运行的是适用于 Windows Server 2008 或 Windows Server 2008 R2 的 Internet Explorer。 这是否缓解了此漏洞?
是的。 默认情况下,Windows Server 2008 和 Windows Server 2008 R2 上的 Internet Explorer 以受限模式运行,称为 增强的安全配置。 增强的安全性配置是 Internet Explorer 中的一组预配置设置,可降低用户或管理员在服务器上下载和运行特制 Web 内容的可能性。 这是尚未添加到 Internet Explorer 受信任网站区域的网站的缓解因素。
Windows XP Professional x64 Edition Service Pack 2
是
Windows Server 2003 Service Pack 2
是
Windows Server 2003 x64 Edition Service Pack 2
是
Windows Server 2003 SP2 for Itanium 基于系统的 SP2
是
Windows Vista Service Pack 2
是
Windows Vista x64 版本 Service Pack 2
是
Windows Server 2008(用于 32 位系统)Service Pack 2
是
Windows Server 2008(用于基于 x64 的系统)Service Pack 2
是
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008
是
适用于 32 位系统的 Windows 7 和适用于 32 位系统的 Windows 7 Service Pack 1
是
基于 x64 的系统的 Windows 7 和基于 x64 的系统 Service Pack 1 的 Windows 7
是
基于 x64 的系统的 Windows Server 2008 R2 和基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2
是
适用于基于 Itanium 的系统的 Windows Server 2008 R2 和适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2
是
注意 :对于使用最新版 MBSA、Microsoft 更新和 Windows Server 更新服务不支持的旧版软件的客户,请访问 Microsoft基线安全分析器 并参考旧版产品支持部分,了解如何使用旧版工具创建全面的安全更新检测。
Windows Server Update Services
Windows Server Update Services (WSUS)使信息技术管理员能够将最新的Microsoft产品更新部署到运行 Windows 操作系统的计算机。 有关如何使用 Windows Server Update Services 部署安全更新的详细信息,请参阅 TechNet 文章 Windows Server Update Services。
系统管理服务器
下表提供了此安全更新的短信检测和部署摘要。
软件
使用 ITMU 的 SMS 2003
Configuration Manager 2007
Windows XP Service Pack 3
是
是
Windows XP Professional x64 Edition Service Pack 2
是
是
Windows Server 2003 Service Pack 2
是
是
Windows Server 2003 x64 Edition Service Pack 2
是
是
Windows Server 2003 SP2 for Itanium 基于系统的 SP2
是
是
Windows Vista Service Pack 2
是
是
Windows Vista x64 版本 Service Pack 2
是
是
Windows Server 2008(用于 32 位系统)Service Pack 2
是
是
Windows Server 2008(用于基于 x64 的系统)Service Pack 2
是
是
基于 Itanium 的系统 Service Pack 2 的 Windows Server 2008
是
是
适用于 32 位系统的 Windows 7 和适用于 32 位系统的 Windows 7 Service Pack 1
是
是
基于 x64 的系统的 Windows 7 和基于 x64 的系统 Service Pack 1 的 Windows 7
是
是
基于 x64 的系统的 Windows Server 2008 R2 和基于 x64 的系统 Service Pack 1 的 Windows Server 2008 R2
是
是
适用于基于 Itanium 的系统的 Windows Server 2008 R2 和适用于基于 Itanium 的系统 Service Pack 1 的 Windows Server 2008 R2
更新通常写入应用程序运行所需的相同文件和注册表设置。 这可以触发不兼容,并增加部署安全更新所需的时间。 可以使用应用程序兼容性工具包随附的更新兼容性计算器组件简化针对已安装应用程序的测试和验证 Windows 更新。
应用程序兼容性工具包(ACT)包含必要的工具和文档,用于在部署 Microsoft Windows Vista、Windows 更新、Microsoft安全更新或环境中新版本的 Windows Internet Explorer 之前评估和缓解应用程序兼容性问题。
安全更新部署
受影响的软件
有关受影响软件的特定安全更新的信息,请单击相应的链接:
Windows XP (所有版本)
引用表
下表包含此软件的安全更新信息。 可以在本节的子节“ 部署信息”中找到其他信息。
包含在将来的 ServicePack 中
此问题的更新将包含在将来的 Service Pack 或更新汇总中
部署
**在没有用户干预的情况下安装**
对于 Windows XP Service Pack 3:\ NDP20SP2-KB2539631-x86.exe /q 上的 Microsoft .NET Framework 2.0 Service Pack 2
在 Windows XP Service Pack 3:\ NDP40-2539636x86.exe /q 上安装时,Microsoft .NET Framework 4
** **
对于 Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP2-KB2539631-x64.exe /q 上的 Microsoft .NET Framework 2.0 Service Pack 2:\
** **
对于在 Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q 上安装时Microsoft .NET Framework 4
在不重启的情况下安装
对于 Windows XP Service Pack 3:\ NDP20SP2-KB2539631-x86.exe /q /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2
** **
在 Windows XP Service Pack 3:\ NDP40-KB2539636-x86.exe /q /norestart 上安装时,Microsoft .NET Framework 4
** **
对于 Windows XP Professional Edition x64 Edition Service Pack 2:\ NDP20SP2-KB2539631-x64.exe /q /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2:\
** **
在 Windows XP Professional x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q /norestart 上安装时,Microsoft .NET Framework 4
更新日志文件
对于 Microsoft .NET Framework 2.0 Service Pack 2:\ Microsoft .NET Framework 2.0-KB2539631_-msi0.txt\ Microsoft .NET Framework 2.0-KB2539631_.html
对于 Windows XP Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2539631\ “ThisVersionInstalled” = “Y” 上的 Microsoft .NET Framework 2.0 Service Pack 2
** **
Microsoft 对于 Windows XP Service Pack 3:\ HKEY_LOCAL_MACHINE\SOFTWARE\ Microsoft\Updates\Microsoft .NET Framework 4 客户端配置文件\KB2539636\ “ThisVersionInstalled” = “Y”
** **
对于 Microsoft Windows XP Professional x64 Edition Service Pack 2:\ HKEY_LOCAL_MACHINE\SOFTWARE\Wow6432Node\Microsoft\Updates\Microsoft .NET Framework 2.0 Service Pack 2\SP2\KB2539631\ “ThisVersionInstalled” = “Y”
这些注册表项可能不包含已安装文件的完整列表。 此外,当管理员或 OEM 将此安全更新集成到 Windows 安装源文件中时,可能无法正确创建这些注册表项。
Windows Server 2003 (所有版本)
引用表
下表包含此软件的安全更新信息。 可以在本节的子节“ 部署信息”中找到其他信息。
包含在将来的 Service Pack 中
此问题的更新将包含在将来的 Service Pack 或更新汇总中
部署
无需用户干预即可安装
对于 Windows Server 2003 Service Pack 2:\ NDP20SP2-KB2539631-x86.exe /q 上的 Microsoft .NET Framework 2.0 Service Pack 2:\
在 Windows Server 2003 Service Pack 2:\ NDP40-KB2539636-x86.exe /q 上安装时,Microsoft .NET Framework 4
对于 Windows Server 2003 x64 Edition Service Pack 2:\ NDP20SP2-KB2539631-x64.exe /q 上的 Microsoft .NET Framework 2.0 Service Pack 2
对于在 Windows Server 2003 x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q 上安装时Microsoft .NET Framework 4
对于 Windows Server 2003 上的 Microsoft .NET Framework 2.0 Service Pack 2,适用于基于 Itanium 的系统:\ NDP20SP2-KB2539631-ia64.exe /q
对于在 Windows Server 2003 上安装具有 SP2 for Itanium 的 Systems:\ NDP40-KB2539636-IA64.exe /q 的 Microsoft .NET Framework 4
在不重启的情况下安装
对于 Windows Server 2003 Service Pack 2:\ NDP20SP2-KB2539631-x86.exe /q /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2:\
在 Windows Server 2003 Service Pack 2:\ NDP40-KB2539636-x86.exe /q /norestart 上安装时,Microsoft .NET Framework 4
对于 Windows Server 2003 x64 Edition Service Pack 2:\ NDP20SP2-KB2539631-x64.exe /q /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2
对于在 Windows Server 2003 x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q /norestart 上安装时Microsoft .NET Framework 4
对于 windows Server 2003 上的 Microsoft .NET Framework 2.0 Service Pack 2,适用于基于 Itanium 的系统:\ NDP20SP2-KB2539631-ia6.exe 4 /q /norestart
对于在 Windows Server 2003 上安装 SP2 for Itanium 的 Systems:\ NDP40-KB2539636-IA64.exe /q /norestart 时,Microsoft .NET Framework 4
更新日志文件
对于 Microsoft .NET Framework 2.0 Service Pack 2 和 Microsoft .NET Framework 3.5 Service Pack 1:\ Microsoft .NET Framework 2.0-KB2478658_-msi0.txt\ Microsoft .NET Framework 2.0-KB2478658_.html
这些注册表项可能不包含已安装文件的完整列表。 此外,当管理员或 OEM 将此安全更新集成到 Windows 安装源文件中时,可能无法正确创建这些注册表项。
Windows Vista(所有版本)
引用表
下表包含此软件的安全更新信息。 可以在本节的子节“ 部署信息”中找到其他信息。
包含在将来的 Service Pack 中
此问题的更新将包含在将来的 Service Pack 或更新汇总中
部署
无需用户干预即可安装
对于 Windows Vista Service Pack 2:\ Windows6.0-KB2539633-x86.msu /quiet 上的 Microsoft .NET Framework 2.0 Service Pack 2
在 Windows Vista Service Pack 2:\ NDP40-KB2539636-x86.exe /q 上安装时,对于 Microsoft .NET Framework 4
对于 Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet 上的 Microsoft .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet
在 Windows Vista x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q 上安装时,对于 Microsoft .NET Framework 4
在不重启的情况下安装
对于 Windows Vista Service Pack 2:\ Windows6.0-KB2539633-x86.msu /quiet /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x86.msu
在 Windows Vista Service Pack 2:\ NDP40-KB2539636-x86.exe /q /norestart 上安装时,Microsoft .NET Framework 4
对于 Windows Vista x64 Edition Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet /norestart
对于在 Windows Vista x64 Edition Service Pack 2:\ NDP40-KB2539636-x64.exe /q /norestart 上安装时Microsoft .NET Framework 4
对于 Microsoft windows Server 2008 上用于 32 位系统 Service Pack 2:\ Windows6.0-KB2539633-x86.msu /quiet 的 windows Server 2008 上的 .NET Framework 2.0 Service Pack 2
对于在 Windows Server 2008 上安装适用于 32 位系统 Service Pack 2:\ NDP40-KB2539636-x86.exe /q 的 Microsoft .NET Framework 4
对于 Microsoft基于 x64 的系统 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet 上的 windows Server 2008 上的 .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet
对于在 Windows Server 2008 上安装基于 x64 的系统 Service Pack 2:\ NDP40-KB2539636-x64.exe /q 时Microsoft .NET Framework 4
对于 Microsoft基于 Itanium 的系统 Service Pack 2:\ Windows6.0-KB2539633-ia64.msu /quiet 上的 Windows Server 2008 上的 .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-ia64.msu /quiet
对于在 Windows Server 2008 上安装基于 Itanium 的系统 Service Pack 2:\ NDP40-KB2539636-IA64.exe /q 时Microsoft .NET Framework 4
在不重启的情况下安装
对于 Microsoft适用于 32 位系统 Service Pack 2:\ Windows6.0-KB2539633-x86.msu /quiet /norestart 的 Windows Server 2008 上的 .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x86.msu /quiet /norestart
对于在 Windows Server 2008 上安装 32 位系统 Service Pack 2:\ NDP40-KB2539636-x86.exe /q /norestart 时,Microsoft .NET Framework 4
对于 Microsoft基于 x64 的系统 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet /norestart 的 Windows Server 2008 上的 .NET Framework 2.0 Service Pack 2:\ Windows6.0-KB2539633-x64.msu /quiet /norestart
对于在 Windows Server 2008 上安装基于 x64 的系统 Service Pack 2:\ NDP40-KB2539636-x64.exe /q /norestart 时Microsoft .NET Framework 4
对于 windows Server 2008 上用于基于 Itanium 的系统 Service Pack 2:\ Windows6.0-KB2539633-ia64.msu /quiet /norestart 上的 Microsoft .NET Framework 2.0 Service Pack 2
对于在 Windows Server 2008 上安装基于 Itanium 的系统 Service Pack 2:\ NDP40-KB2539636-IA64.exe /q /norestart 时Microsoft .NET Framework 4
Microsoft .NET Framework 2.0 Service Pack 1、Microsoft .NET Framework 2.0 Service Pack 2、Microsoft .NET Framework 3.5 和 Microsoft .NET Framework 3.5 Service Pack 1 安全更新支持以下设置开关:
对于 windows Server 2008 R2 上用于基于 x64 的系统Microsoft .NET Framework 3.5.1:\ Windows6.1-KB2539634-x64.msu /quiet
对于基于 x64 的系统 Service Pack 1:\ Windows6.1-KB2539635-x64.msu /quiet 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1
对于在 Windows Server 2008 R2 上安装用于基于 x64 的系统,在 Windows Server 2008 R2 上安装适用于基于 x64 的系统 Service Pack 1:\ NDP40-KB2539636-x64.exe /q 时,对于 Microsoft .NET Framework 4
对于适用于基于 Itanium 的 Systems:\ Windows6.1-KB2539634-ia64.msu /quiet 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1
对于适用于基于 Itanium 的系统 Service Pack 1:\ Windows6.1-KB2539635-ia64.msu /quiet 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1
对于在 Windows Server 2008 R2 上安装的适用于基于 Itanium 的系统和基于 x64 的系统 Service Pack 1:\ NDP40-KB2539636-ia64.exe /q 的 Windows Server 2008 R2 上安装的 Microsoft .NET Framework 4
在不重启的情况下安装
对于 windows Server 2008 R2 上用于基于 x64 的系统Microsoft .NET Framework 3.5.1:\ Windows6.1-KB2539634-x64.msu /quiet /norestart
对于基于 x64 的系统 Service Pack 1:\ Windows6.1-KB2539635-x64.msu /quiet /norestart 的 Windows Server 2008 R2 上的 Microsoft .NET Framework 3.5.1
对于在基于 x64 的系统上安装 Windows Server 2008 R2 和基于 x64 的系统 Service Pack 1:\ NDP40-KB2539636-x64.exe /q/norestart 的 Windows Server 2008 R2 上安装Microsoft .NET Framework 4
对于 windows Server 2008 R2 上用于基于 Itanium 的 Systems:\ Windows6.1-KB2539634-ia64.msu /quiet /norestart 上的 Microsoft .NET Framework 3.5.1
对于 windows Server 2008 R2 上用于基于 Itanium 的系统 Service Pack 1:\ Windows6.1-KB2539635-ia64.msu /quiet /norestart 上的 Microsoft .NET Framework 3.5.1
对于在 Windows Server 2008 R2 上为基于 Itanium 的系统安装时Microsoft .NET Framework 4,以及适用于基于 x64 的系统 Service Pack 1:\ NDP40-KB2539636-ia64.exe /q /norestart 的 Windows Server 2008 R2
为了改善客户的安全保护,Microsoft在每个每月安全更新发布前向主要安全软件提供商提供漏洞信息。 然后,安全软件提供商可以使用此漏洞信息通过其安全软件或设备(如防病毒、基于网络的入侵检测系统或基于主机的入侵防护系统)为客户提供更新的保护。 若要确定是否可从安全软件提供商获取活动保护,请访问计划合作伙伴提供的活动保护网站,这些网站列在 Microsoft Active Protections 计划 (MAPP) 合作伙伴中。