13 يونيو 2023 — التحديث التراكمي KB5027544 لـ .NET Framework 3.5 و4.8 لنظام التشغيل Azure Stack HCI من الإصدار 21H2

ملاحظة

  • تاريخ الإصدار:
    13 يونيو، 2023
  • الإصدار:
    .NET Framework 3.5 و4.8

ملاحظة

  • ملاحظة:
  • تمت المراجعة في 15 يونيو 2023 لتصحيح صياغة المشكلة المعروفة إلى شهادة X.509
  • تمت المراجعة في 20 يونيو 2023 لإصلاح الارتباط ل CVE-2023-32030

الملخص

توضح هذه المقالة التحديث التراكمي للإصدارين 3.5 و4.8 من Azure Stack HCI من الإصدار 21H2.

تحسينات الأمان

CVE-2023-24897 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية في MSDIA SDK حيث يمكن أن تتسبب شبكات PDB التالفة في تجاوز سعة كومة الذاكرة المؤقتة، مما يؤدي إلى حدوث عطل أو إزالة تنفيذ التعليمات البرمجية. لمزيد من المعلومات، راجع CVE 2023-24897.

CVE-2023-29326 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
                يعالج تحديث الأمان هذا ثغرة أمنية في WPF حيث يوفر BAML طرقا أخرى لإنشاء مثيل أنواع تؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-29326.

CVE-2023-24895 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية في محلل WPF XAML حيث يمكن أن يؤدي المحلل غير المعزول إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-24895.

CVE-2023-24936 - .NET Framework رفع الثغرة الأمنية للامتيازات
              يعالج تحديث الأمان هذا ثغرة أمنية في قيود تجاوز الخطوط عند إلغاء تسلسل مجموعة بيانات أو جدول بيانات من XML، مما يؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-24936.

CVE-2023-29331 - رفض ثغرة الخدمة في .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي عملية إحضار AIA لشهادات العميل إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE 2023-29331.

CVE-2023-32030 - رفض ثغرة الخدمة في .NET Framework
              يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي معالجة ملف X509Certificate2 إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE 2023-32030.

تحسينات الجودة والموثوقية

للحصول على قائمة بالتحسينات التي تم إصدارها مع هذا التحديث، الرجاء الاطلاع على ارتباطات المقالة في قسم "معلومات إضافية" في هذه المقالة.

المشكلات المعروفة في هذا التحديث

العَرَض قد يؤثر هذا التحديث على كيفية استيراد وقت تشغيل .NET Framework لشهادات X.509. لمزيد من المعلومات حول هذه المشكلة، راجع KB5025823
الحل البديل للتخفيف من أثر هذه المشكلة، راجع KB5025823.

معلومات إضافية حول هذا التحديث

تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.

  • 5027127 وصف التحديث التراكمي للإصدارين 3.5 و4.8 من .NET Framework للإصدار 21H2 (KB5027127 من Azure Stack HCI

كيفية الحصول على هذا التحديث

قناة الإصدار متوفر الخطوة التالية
Windows Update وMicrosoft Update نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
Windows Update للشركات نعم بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update.
كتالوج Microsoft Update نعم للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update.
خادم Windows Server Update Services ‏(WSUS) نعم سيقدم تحديث نظام التشغيل هذا، حسب الاقتضاء، وسيتم تثبيت تحديثات منتج .NET Framework الفردية. لمزيد من المعلومات حول تحديثات منتجات .NET Framework الفردية، راجع معلومات إضافية حول قسم التحديث هذا.
ستتم مزامنة هذا التحديث تلقائيا مع خادم WSUS إذا قمت بالتكوين كما يلي:
المنتج: Azure Stack HCI ، الإصدار 21H2
التصنيف: تحديثات أمان

كيفية الحصول على المساعدة والدعم لهذا التحديث