13 يونيو 2023 - KB5027127 التحديث التراكمي للإصدارين 3.5 و4.8 من .NET Framework Windows Server 2022

ينطبق على
.NET

ملاحظة

  • تاريخ الإصدار:
    13 يونيو، 2023
  • الإصدار:
    .NET Framework 3.5 و4.8

ملاحظة

  • ملاحظة:
  • تمت المراجعة في 15 يونيو 2023 لتصحيح صياغة المشكلة المعروفة إلى شهادة X.509
  • تمت المراجعة في 20 يونيو 2023 لإصلاح الارتباط ل CVE-2023-32030
  • تمت المراجعة في 30 يونيو 2023 لإضافة حل إلى المشكلة المعروفة.

يتضمن تحديث 13 يونيو 2023 ل Windows Server 2022 تحسينات تراكمية للأمان والموثوقية في .NET Framework 3.5 و4.8. نوصيك بتطبيق هذا التحديث كجزء من إجراءات الصيانة المنتظمة. قبل تثبيت هذا التحديث، راجع المتطلبات الأساسية وأقسام متطلبات إعادة التشغيل .

الملخص

تحسينات الأمان

CVE-2023-24897 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في MSDIA SDK حيث يمكن أن تتسبب شبكات PDB التالفة في تجاوز سعة كومة الذاكرة المؤقتة، مما يؤدي إلى حدوث عطل أو إزالة تنفيذ التعليمات البرمجية. لمزيد من المعلومات، راجع CVE-2023-24897.

CVE-2023-29326 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في WPF حيث يوفر BAML طرقا أخرى لإنشاء مثيل أنواع تؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-29326.

CVE-2023-24895 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في محلل WPF XAML حيث يمكن أن يؤدي المحلل غير المعزول إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-24895.

CVE-2023-24936 - .NET Framework رفع الثغرة الأمنية للامتيازات
يعالج تحديث الأمان هذا ثغرة أمنية في قيود تجاوز الخطوط عند إلغاء تسلسل مجموعة بيانات أو جدول بيانات من XML، مما يؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-24936.

CVE-2023-29331 - رفض ثغرة الخدمة في .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي عملية إحضار AIA لشهادات العميل إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE 2023-29331.

CVE-2023-32030 - رفض ثغرة الخدمة في .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي معالجة ملف X509Certificate2 إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE-2023-32030.

تحسينات الجودة والموثوقية

WPF1 - يعالج مشكلة لتجنب ArgumentOutOfRangeException عندما يتضمن ControlTemplate اثنين أو أكثر من ItemsPresenter بمشاركة ItemsCollection واحدة.
- معالجة استثناء مرجع فارغ عندما يكون تلميح الأداة مرئيا يتم تجاوز الخاصية لتكون دائما خطأ.
- يعالج استثناء مرجع فارغ يقوم بإعادة تحميل مستند XPS بعد ضبط عرض العمود لعناصر تحكم Datagrid وGridview.
- يعالج مشكلة حيث يؤدي استخدام الخاصية IsReadOnly لمربع النص وRichTextBox في ControlTemplate.Triggers إلى طرح استثناء.
- يعالج مشكلة تتعلق بكيفية عرض التطبيقات المستندة إلى WPF لمستندات XPS. لمزيد من المعلومات حول هذه المشكلة، راجع KB5022083.
اتصال SQL - يعالج مشكلة حيث لا يتم إنهاء اتصال SQL الذي تم إنشاؤه بواسطة المكتبة عند طرح هذا الخطأ أو تسريبه في تطبيق العميل.

1Windows Presentation Foundation (WPF)

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 5027544 وصف التحديث التراكمي للإصدارات 3.5 و4.8 و4.8.1 من .NET Framework Windows Server 2022 (KB5027544)

المشكلات المعروفة في هذا التحديث

العَرَض قد يؤثر هذا التحديث على كيفية استيراد وقت تشغيل .NET Framework لشهادات X.509. لمزيد من المعلومات حول هذه المشكلة، راجع KB5025823
الحل البديل للتخفيف من أثر هذه المشكلة، راجع KB5025823.
العَرَض قد يؤثر هذا التحديث على السيناريوهات التي قد تتعطل فيها سيناريوهات .NET framework 3.5 أثناء بدء التشغيل كلما كان محلل ملفات تعريف الأجهزة نشطا
الحل البديل للتخفيف من أثر هذه المشكلة، راجع KB5028920.

كيفية الحصول على هذا التحديث

تثبيت هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
Windows Update للشركات نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم سيتم تثبيت تحديث منتج .NET Framework الفردي هذا، حسب الاقتضاء، عن طريق تطبيق تحديث نظام التشغيل. لمزيد من المعلومات حول تحديثات نظام التشغيل، راجع معلومات إضافية حول قسم التحديث هذا .

معلومات الملف

للحصول على قائمة بالملفات المقدمة في هذا التحديث، نزل معلومات الملفات للتحديث التراكمي.

المتطلبات الأساسية

لتطبيق هذا التحديث، يجب أن يكون .NET Framework 3.5 أو 4.8 مثبتا لديك.

متطلب إعادة التشغيل

يجب إعادة تشغيل الكمبيوتر بعد تطبيق هذا التحديث إذا تم استخدام أي ملفات متأثرة. نوصيك بإنهاء جميع التطبيقات المستندة إلى .NET Framework قبل تطبيق هذا التحديث.

كيفية الحصول على المساعدة والدعم لهذا التحديث