ملاحظة
- تاريخ الإصدار:
13 يونيو، 2023 - الإصدار:
.NET Framework 3.5 و4.8 و4.8.1
ملاحظة
- ملاحظة:
- تمت المراجعة في 15 يونيو 2023 لتصحيح صياغة المشكلة المعروفة إلى شهادة X.509
- تمت المراجعة في 20 يونيو 2023 لإصلاح الارتباط ل CVE-2023-32030
الملخص
توضح هذه المقالة التحديث التراكمي ل 3.5 و4.8 و4.8.1 للإصدار 21H2 من Windows 10.
تحسينات الأمان
CVE-2023-24897 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في MSDIA SDK حيث يمكن أن تتسبب شبكات PDB التالفة في تجاوز سعة كومة الذاكرة المؤقتة، مما يؤدي إلى حدوث عطل أو إزالة تنفيذ التعليمات البرمجية. لمزيد من المعلومات، راجع CVE 2023-24897.
CVE-2023-29326 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في WPF حيث يوفر BAML طرقا أخرى لإنشاء مثيل أنواع تؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-29326.
CVE-2023-24895 - ثغرة أمنية في تنفيذ التعليمات البرمجية البعيدة ل .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية في محلل WPF XAML حيث يمكن أن يؤدي المحلل غير المعزول إلى تنفيذ التعليمات البرمجية عن بعد. لمزيد من المعلومات، راجع CVE-2023-24895.
CVE-2023-24936 - .NET Framework رفع الثغرة الأمنية للامتيازات
يعالج تحديث الأمان هذا ثغرة أمنية في قيود تجاوز الخطوط عند إلغاء تسلسل مجموعة بيانات أو جدول بيانات من XML، مما يؤدي إلى رفع الامتياز. لمزيد من المعلومات، راجع CVE-2023-24936.
CVE-2023-29331 - رفض ثغرة الخدمة في .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي عملية إحضار AIA لشهادات العميل إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE 2023-29331.
CVE-2023-32030 - رفض ثغرة الخدمة في .NET Framework
يعالج تحديث الأمان هذا ثغرة أمنية حيث يمكن أن تؤدي معالجة ملف X509Certificate2 إلى رفض الخدمة. لمزيد من المعلومات، راجع CVE 2023-32030.
تحسينات الجودة والموثوقية
للحصول على قائمة بالتحسينات التي تم إصدارها مع هذا التحديث، الرجاء الاطلاع على ارتباطات المقالة في قسم "معلومات إضافية" في هذه المقالة.
المشكلات المعروفة في هذا التحديث
| العَرَض | قد يؤثر هذا التحديث على كيفية استيراد وقت تشغيل .NET Framework لشهادات X.509. لمزيد من المعلومات حول هذه المشكلة، راجع KB5025823 |
|---|---|
| الحل البديل | للتخفيف من أثر هذه المشكلة، راجع KB5025823. |
معلومات إضافية حول هذا التحديث
تحتوي المقالات التالية على معلومات إضافية حول هذا التحديث من حيث صلته بإصدارات المنتجات الفردية.
- 5027122 وصف التحديث التراكمي للإصدارين 3.5 و4.8 من .NET Framework للإصدار 21H2 Windows 10 والإصدار Windows 10 22H2 (KB5027122)
- 5027117 وصف التحديث التراكمي للإصدارين 3.5 و4.8.1 من .NET Framework للإصدار Windows 10 21H2 والإصدار Windows 10 22H2 (KB5027117)
كيفية الحصول على هذا التحديث
| قناة الإصدار | متوفر | الخطوة التالية |
|---|---|---|
| Windows Update وMicrosoft Update | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| Windows Update للشركات | نعم | بلا. سيتم تنزيل هذا التحديث وتثبيته تلقائيًا من Windows Update. |
| كتالوج Microsoft Update | نعم | للحصول على الحزمة المستقلة لهذا التحديث، انتقل إلى موقع ويب كتالوج Microsoft Update. |
| خادم Windows Server Update Services (WSUS) | نعم | سيقدم تحديث نظام التشغيل هذا، حسب الاقتضاء، وسيتم تثبيت تحديثات منتج .NET Framework الفردية. لمزيد من المعلومات حول تحديثات منتجات .NET Framework الفردية، راجع معلومات إضافية حول قسم التحديث هذا. ستتم مزامنة هذا التحديث تلقائيا مع خادم WSUS إذا قمت بالتكوين كما يلي: المنتج: Windows 10 الإصدار 21H2 التصنيف: تحديثات أمان |
كيفية الحصول على المساعدة والدعم لهذا التحديث
- تعليمات حول تثبيت التحديثات: الأسئلة المتداولة حول Windows Update
- حماية نفسك عبر الإنترنت وفي المنزل: دعم أمن Windows
- الدعم المحلي وفقا لبلدك/منطقتك: الدعم الدولي