13 юни 2023 г. – KB5027117 Сборна актуализация за .NET Framework (платформа) 3.5 и 4.8.1 за Windows 10 версия 21H2 и Windows 10 версия 22H2

Отнася се за
.NET

Забележка

  • Дата на издаване:
    13 юни 2023 г.
  • Версия:
    .NET Framework (платформа) 3.5 и 4.8.1

Забележка

  • Забележка:
  • Преработен от 15 юни 2023 г., за да се коригира формулировката на известния проблем със сертификат X.509
  • Коригирано на 20 юни 2023 г. за коригиране на връзката за CVE-2023-32030
  • Преработено на 30 юни 2023 г., за да се добави решение на известен проблем.

Актуализацията от 13 юни 2023 г. за версия 21H2 на Windows 10 и версия 22H2 на Windows 10 включва кумулативни подобрения на защитата и надеждността в .NET Framework (платформа) 3.5 и 4.8.1. Препоръчваме да прилагате тази актуализация като част от редовните си рутинни процедури за профилактика. Преди да инсталирате тази актуализация, вижте разделите " Задължителни компоненти" и "Изисквания за рестартиране ".

Резюме

Подобрения в защитата

CVE-2023-24897 – Уязвимост при отдалечено изпълнение на код на .NET Framework (платформа)
Тази актуализация на защитата обръща внимание на уязвимост в MSDIA SDK, при която повредени PDB могат да причинят препълване на паметната памет, което води до срив или премахване на изпълнение на код. За повече информация вж. CVE-2023-24897.

CVE-2023-29326 – Уязвимост при отдалечено изпълнение на код на .NET Framework (платформа)
Тази актуализация на защитата обръща внимание на уязвимост в WPF, където BAML предлага други начини за създаване на екземпляри на типове, които водят до повишаване на привилегиите. За повече информация вж. CVE-2023-29326.

CVE-2023-24895 – Уязвимост при отдалечено изпълнение на код в .NET Framework (платформа)
Тази актуализация на защитата обръща внимание на уязвимост в анализатора WPF XAML, където анализатор без ограничителен режим може да доведе до отдалечено изпълнение на код. За повече информация вж. CVE-2023-24895.

CVE-2023-24936 – Уязвимост при повишаване на привилегиите в .NET Framework
Тази актуализация на защитата обръща внимание на уязвимост в ограниченията за заобикаляне при десериализиране на набор от данни или таблица с данни от XML, което води до повишаване на привилегиите. За повече информация вж. CVE-2023-24936.

CVE-2023-29331 – Уязвимост при отказ на услуга на .NET Framework (платформа)
Тази актуализация на защитата обръща внимание на уязвимост, при която процесът на извличане на AIA за клиентски сертификати може да доведе до отказ на услуга. За повече информация вижте CVE 2023-29331.

CVE-2023-32030 – Уязвимост при отказ на услуга в .NET Framework (платформа)
Тази актуализация на защитата адресира уязвимост, при която обработката на файлове X509Certificate2 може да доведе до отказ на услуга. За повече информация вж. CVE-2023-32030.

Подобрения в качеството и надеждността

WPF1 - Адресира ArgumentNullException, който може да възникне в приложения или библиотеки, които директно задават свойството IsOpen на пояснения или техните изскачащи прозорци.
- Обърнато е внимание на проблем, за да се избегне ArgumentOutOfRangeException, когато ControlTemplate има два или повече ItemsPresenter, споделящи една колекция от елементи.
- Обърнато е внимание на изключение на нулева препратка, когато пояснение е видимо; свойството е заместено да бъде винаги невярно.
- Обърнато е внимание на изключение с нулева препратка, което презарежда XPS документ след настройване на ширината на колоната за контролите Datagrid и Gridview.
- Обърнато е внимание на проблем, при който използването на свойството IsReadOnly на TextBox и RichTextBox в ControlTemplate.Triggers хвърля изключение.
- Обърнато е внимание на проблем с начина, по който базираните на WPF приложения рендират XPS документи. За повече информация относно този проблем вижте KB5022083.
Свързване с SQL - Обърнато е внимание на проблем, при който създадената SQL връзка не е прекъсната от библиотеката, когато тази грешка бъде изведена или изтече в клиентското приложение.

1Windows среда за представяния (WPF)

Допълнителна информация за тази актуализация

Следните статии съдържат допълнителна информация за тази актуализация, тъй като тя се отнася до отделни версии на продукти.

  • 5027537 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5, 4.8 и 4.8.1 за Windows 10 версия 21H2 (KB5027537)
  • 5027538 Описание на кумулативната актуализация за .NET Framework (платформа) 3.5, 4.8 и 4.8.1 за Windows 10 версия 22H2 (KB5027538)

Известни проблеми в тази актуализация

Симптом Тази актуализация може да повлияе на начина, по който изпълнимият модул на изпълнение на .NET Framework импортира X.509 сертификати. За повече информация относно този проблем вж. KB5025823
Заобиколно решение За да редуцирате този проблем, вж. KB5025823.
Симптом Тази актуализация може да повлияе на сценарии, при които сценариите за .NET framework 3.5 може да се сринат при стартиране, когато инструментите на профилирането са активни
Заобиколно решение За да смекчите този проблем, вижте KB5028920.

Как да изтеглите тази актуализация

Инсталиране на тази актуализация

Канал на издание Налично Следваща стъпка
Windows Update и Microsoft Update Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Windows Update за фирми Да Няма. Тази актуализация ще се изтегли и инсталира автоматично от Windows Update.
Каталог на Microsoft Update Да За да изтеглите самостоятелния пакет за тази актуализация, отворете уеб сайта Каталог на Microsoft Update.
Windows Server Update Services (WSUS) Да Тази отделна актуализация на продукта .NET Framework (платформа) ще се инсталира, както е приложимо, чрез прилагане на актуализацията на операционната система. За повече информация относно актуализациите на операционната система вж. раздела за допълнителна информация относно тази актуализация .

Информация за файлове

За списък на представените с тази актуализация файлове изтеглете информацията за файловете за кумулативна актуализация.

Предварителни изисквания

За да приложите тази актуализация, трябва да имате инсталиран .NET Framework (платформа) 3.5 или 4.8.1.

Изискване за рестартиране

Трябва да рестартирате компютъра, след като приложите тази актуализация, ако се използват засегнати файлове. Препоръчваме да излезете от всички приложения, базирани на .NET Framework (платформа), преди да приложите тази актуализация.

Как да получите помощ и поддръжка за тази актуализация