Poznámka
Revidováno 7. července 2025: Byl aktualizován oddíl Jak získat tuto aktualizaci.
Poznámka
- Datum vydání:
13 června, 2023 - Verze:
.NET Framework 3.5 a 4.8.1
Poznámka
- Poznámka:
- Revidováno 15. června 2023 za účelem opravy formulace známého problému s certifikátem X.509
- Revidováno 20. června 2023 za účelem opravy odkazu pro chybu zabezpečení CVE-2023-32030
- Revidováno 30. června 2023 s cílem přidat řešení známého problému.
Aktualizace pro Windows 11 verze 22H2 z 13. června 2023 obsahuje vylepšení kumulativního zabezpečení a spolehlivosti v .NET Framework 3.5 a 4.8.1. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .
Shrnutí
Vylepšení zabezpečení
CVE-2023-24897 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v sadě MSDIA SDK, kde poškozené soubory PDB můžou způsobit přetečení haldy, což může vést k chybovému ukončení nebo spuštění kódu odebrání. Další informace najdete v článku CVE-2023-24897.
CVE-2023-29326 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
Tato aktualizace zabezpečení řeší chybu zabezpečení ve WPF (Windows Presentation Foundation), kde BAML nabízí jiné způsoby vytváření instancí typů, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-29326.
CVE-2023-24895 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF (Windows Presentation Foundation) XAML, kdy analyzátor bez izolovaného prostoru může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-24895.
CVE-2023-24936 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší chybu zabezpečení v omezeních obcházení při deserializaci datové sady nebo datové tabulky z XML, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-24936.
CVE-2023-29331 – .NET Framework – ohrožení zabezpečení z důvodu odepření služby
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy proces načítání klientských certifikátů AIA může vést k odmítnutí služby. Další informace najdete v článku CVE 2023-29331.
CVE-2023-32030 – .NET Framework Ohrožení zabezpečení v podobě útoku DoS
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy zpracování souborů X509Certificate2 může vést k odmítnutí služby. Další informace najdete v článku CVE-2023-32030.
Vylepšení kvality a spolehlivosti
| WPF (Windows Presentation Foundation)1 | - Řeší ArgumentNullException , která může vzniknout v aplikacích nebo knihovnách, které přímo nastavují vlastnost IsOpen u popisů nebo jejich automaticky otevíraných oken. - Řeší problém, aby nedocházelo k výjimce ArgumentOutOfRangeException, když má ControlTemplate dvě nebo více položek ItemsPresenter sdílejících jednu kolekci ItemsCollection. - Řeší výjimku nulového odkazu, když je popisek viditelný, vlastnost je přepsána tak, aby byla vždy false. - Řeší výjimku s nulovým odkazem, opětovné načtení dokumentu XPS po úpravě šířky sloupce pro ovládací prvky Datagrid a Gridview. - Řeší problém, kdy použití vlastnosti IsReadOnly TextBox a RichTextBox v ControlTemplate.Triggers vyvolá výjimku. - Řeší problém se způsobem, jakým aplikace založené na WPF (Windows Presentation Foundation) vykreslují dokumenty XPS. Další informace o tomto problému najdete v tématu KB5022083. |
|---|---|
| Připojení SQL | - Řeší problém, kdy vytvořené připojení SQL není ukončeno knihovnou, když je vyvolána tato chyba nebo dojde k jejímu úniku v klientské aplikaci. |
1 Windows Presentation Foundation (WPF (Windows Presentation Foundation))
Známé problémy v této aktualizaci
| Příznak | Tato aktualizace může mít vliv na způsob, jakým modul runtime .NET Framework importuje certifikáty X.509. Další informace o tomto problému najdete v tématu KB5025823 |
|---|---|
| Alternativní řešení | Pokud chcete tento problém zmírnit, přečtěte si článek KB5025823. |
| Příznak | Tato aktualizace může mít vliv na scénáře, ve kterých může dojít k chybovému ukončení rozhraní .NET framework 3.5 při spouštění, kdykoli je aktivní profiler instrumentace |
| Alternativní řešení | Pokud chcete tento problém zmírnit, přečtěte si článek KB5028920. |
Jak získat tuto aktualizaci
Instalace této aktualizace
| Kanál použitý k vydání | K dispozici | Další krok |
|---|---|---|
| služba Windows Update a Microsoft Update | Ne | Viz poznámka |
| služba Windows Update pro firmy | Ne | Viz poznámka |
| Katalog služby Microsoft Update | Ne | Viz poznámka |
| Služba WSUS (Windows Server Update Services) | Ne | Viz poznámka |
Poznámka: Tato aktualizace už není dostupná. V tuto chvíli nebyly u této aktualizace hlášeny žádné funkční problémy. Pokud chcete zajistit, aby vaše zařízení dostávalo nejnovější aktualizace zabezpečení a vylepšení kvality, doporučujeme nainstalovat nejnovější kumulativní aktualizaci.
Informace o souborech
Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.
Požadavky
Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 3.5 nebo 4.8.1.
Požadavky na restartování
Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.
Jak získat nápovědu a podporu pro tuto aktualizaci
- Nápověda k instalaci aktualizací: Nejčastější dotazy k služba služba Windows Update
- Chraňte se online i doma: Podpora pro Zabezpečení Windows
- Místní podpora podle vaší země: Mezinárodní podpora