13. června 2023 – KB5027119 kumulativní aktualizace pro .NET Framework 3.5 a 4.8.1 pro Windows 11 verze 22H2

Platí pro
.NET

Poznámka

Revidováno 7. července 2025: Byl aktualizován oddíl Jak získat tuto aktualizaci.

Poznámka

  • Datum vydání:
    13 června, 2023
  • Verze:
    .NET Framework 3.5 a 4.8.1

Poznámka

  • Poznámka:
  • Revidováno 15. června 2023 za účelem opravy formulace známého problému s certifikátem X.509
  • Revidováno 20. června 2023 za účelem opravy odkazu pro chybu zabezpečení CVE-2023-32030
  • Revidováno 30. června 2023 s cílem přidat řešení známého problému.

Aktualizace pro Windows 11 verze 22H2 z 13. června 2023 obsahuje vylepšení kumulativního zabezpečení a spolehlivosti v .NET Framework 3.5 a 4.8.1. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .

Shrnutí

Vylepšení zabezpečení

CVE-2023-24897 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v sadě MSDIA SDK, kde poškozené soubory PDB můžou způsobit přetečení haldy, což může vést k chybovému ukončení nebo spuštění kódu odebrání. Další informace najdete v článku CVE-2023-24897.

CVE-2023-29326 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
Tato aktualizace zabezpečení řeší chybu zabezpečení ve WPF (Windows Presentation Foundation), kde BAML nabízí jiné způsoby vytváření instancí typů, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-29326.

CVE-2023-24895 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF (Windows Presentation Foundation) XAML, kdy analyzátor bez izolovaného prostoru může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-24895.

CVE-2023-24936 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší chybu zabezpečení v omezeních obcházení při deserializaci datové sady nebo datové tabulky z XML, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-24936.

CVE-2023-29331 – .NET Framework – ohrožení zabezpečení z důvodu odepření služby
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy proces načítání klientských certifikátů AIA může vést k odmítnutí služby. Další informace najdete v článku CVE 2023-29331.

CVE-2023-32030 – .NET Framework Ohrožení zabezpečení v podobě útoku DoS
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy zpracování souborů X509Certificate2 může vést k odmítnutí služby. Další informace najdete v článku CVE-2023-32030.

Vylepšení kvality a spolehlivosti

WPF (Windows Presentation Foundation)1 - Řeší ArgumentNullException , která může vzniknout v aplikacích nebo knihovnách, které přímo nastavují vlastnost IsOpen u popisů nebo jejich automaticky otevíraných oken.
- Řeší problém, aby nedocházelo k výjimce ArgumentOutOfRangeException, když má ControlTemplate dvě nebo více položek ItemsPresenter sdílejících jednu kolekci ItemsCollection.
- Řeší výjimku nulového odkazu, když je popisek viditelný, vlastnost je přepsána tak, aby byla vždy false.
- Řeší výjimku s nulovým odkazem, opětovné načtení dokumentu XPS po úpravě šířky sloupce pro ovládací prvky Datagrid a Gridview.
- Řeší problém, kdy použití vlastnosti IsReadOnly TextBox a RichTextBox v ControlTemplate.Triggers vyvolá výjimku.
- Řeší problém se způsobem, jakým aplikace založené na WPF (Windows Presentation Foundation) vykreslují dokumenty XPS. Další informace o tomto problému najdete v tématu KB5022083.
Připojení SQL - Řeší problém, kdy vytvořené připojení SQL není ukončeno knihovnou, když je vyvolána tato chyba nebo dojde k jejímu úniku v klientské aplikaci.

1 Windows Presentation Foundation (WPF (Windows Presentation Foundation))

Známé problémy v této aktualizaci

Příznak Tato aktualizace může mít vliv na způsob, jakým modul runtime .NET Framework importuje certifikáty X.509. Další informace o tomto problému najdete v tématu KB5025823
Alternativní řešení Pokud chcete tento problém zmírnit, přečtěte si článek KB5025823.
Příznak Tato aktualizace může mít vliv na scénáře, ve kterých může dojít k chybovému ukončení rozhraní .NET framework 3.5 při spouštění, kdykoli je aktivní profiler instrumentace
Alternativní řešení Pokud chcete tento problém zmírnit, přečtěte si článek KB5028920.

Jak získat tuto aktualizaci

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ne Viz poznámka
služba Windows Update pro firmy Ne Viz poznámka
Katalog služby Microsoft Update Ne Viz poznámka
Služba WSUS (Windows Server Update Services) Ne Viz poznámka

Poznámka: Tato aktualizace už není dostupná. V tuto chvíli nebyly u této aktualizace hlášeny žádné funkční problémy. Pokud chcete zajistit, aby vaše zařízení dostávalo nejnovější aktualizace zabezpečení a vylepšení kvality, doporučujeme nainstalovat nejnovější kumulativní aktualizaci.

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.

Požadavky

Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 3.5 nebo 4.8.1.

Požadavky na restartování

Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Jak získat nápovědu a podporu pro tuto aktualizaci