12. září 2023 – KB5029924 kumulativní aktualizace pro .NET Framework 4.8 pro Windows 10, verze 1607 a Windows Server 2016

Platí pro
.NET

Poznámka

  • Datum vydání:
    12 září, 2023
  • Verze:
    .NET Framework 4.8

Aktualizace pro Windows 10 verze 1607 a Windows Server 2016 z 12. září 2023 obsahuje vylepšení zabezpečení a kumulativní spolehlivosti v .NET Framework 4.8. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .

Shrnutí

Vylepšení zabezpečení

CVE-2023-36796 – ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
              Tato aktualizace zabezpečení řeší chybu zabezpečení v DiaSymReader.dll při čtení poškozeného souboru PDB, která může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE 2023-36796.

CVE-2023-36792 – .NET Framework – ohrožení zabezpečení z důvodu vzdáleného spuštění kódu
              Tato aktualizace zabezpečení řeší chybu zabezpečení v DiaSymReader.dll při čtení poškozeného souboru PDB, která může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-36792.

CVE-2023-36793 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu .NET Framework
              Tato aktualizace zabezpečení řeší chybu zabezpečení v DiaSymReader.dll při čtení poškozeného souboru PDB, která může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-36793.

CVE-2023-36794 – ohrožení zabezpečení z důvodu vzdálené instalace kódu v rozhraní .NET Framework
              Tato aktualizace zabezpečení řeší chybu zabezpečení v DiaSymReader.dll při čtení poškozeného souboru PDB, která může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-36794.

CVE-2023-36788 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
              Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF (Windows Presentation Foundation) XAML, kdy analyzátor bez izolovaného prostoru může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE 2023-36788.

Vylepšení kvality a spolehlivosti

WPF (Windows Presentation Foundation) (WPF (Windows Presentation Foundation)) - Řeší problém, kdy je rozvržení sbalených panelů ovlivněno událostí CollectionChanged.
ASP.NET - Řeší problém v logice klíče registru AspNetEnforceViewStateMac.

1 Windows Presentation Foundation (WPF (Windows Presentation Foundation))

Známé problémy v této aktualizaci

Společnosti Microsoft nejsou v současné době známy žádné problémy s touto aktualizací.

Jak získat tuto aktualizaci

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud provedete konfiguraci následujícím způsobem:
Produkt: Windows 10 verze 1607 a Windows Server 2016
Klasifikace: Aktualizace zabezpečení

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.

Požadavky

K instalaci této aktualizace musíte mít nainstalované rozhraní .NET Framework 4.8.

Požadavky na restartování

Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Jak získat nápovědu a podporu pro tuto aktualizaci