13. června 2023 – kumulativní aktualizace KB5027123 pro .NET Framework 4.8 pro Windows 10, verze 1607 a Windows Server 2016

Platí pro
.NET

Poznámka

  • Datum vydání:
    13 června, 2023
  • Verze:
    .NET Framework 4.8

Poznámka

  • Poznámka:
  • Revidováno 15. června 2023 za účelem opravy formulace známého problému s certifikátem X.509
  • Revidováno 20. června 2023 za účelem opravy odkazu pro CVE-2023-32030

Aktualizace z 13. června 2023 pro Windows 10 verze 1607 a Windows Server 2016 obsahuje vylepšení kumulativního zabezpečení a spolehlivosti v .NET Framework 4.8. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace si přečtěte části Požadavky a Požadavky na restartování .

Shrnutí

Vylepšení zabezpečení

CVE-2023-24897 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v sadě MSDIA SDK, kde poškozené soubory PDB můžou způsobit přetečení haldy, což může vést k chybovému ukončení nebo spuštění kódu odebrání. Další informace najdete v článku CVE-2023-24897.

CVE-2023-29326 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
Tato aktualizace zabezpečení řeší chybu zabezpečení ve WPF (Windows Presentation Foundation), kde BAML nabízí jiné způsoby vytváření instancí typů, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-29326.

CVE-2023-24895 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF (Windows Presentation Foundation) XAML, kdy analyzátor bez izolovaného prostoru může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-24895.

CVE-2023-24936 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
Tato aktualizace zabezpečení řeší chybu zabezpečení v omezeních obcházení při deserializaci datové sady nebo datové tabulky z XML, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-24936.

CVE-2023-29331 – .NET Framework – ohrožení zabezpečení z důvodu odepření služby
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy proces načítání klientských certifikátů AIA může vést k odmítnutí služby. Další informace najdete v článku CVE 2023-29331.

CVE-2023-32030 – .NET Framework Ohrožení zabezpečení v podobě útoku DoS
Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy zpracování souborů X509Certificate2 může vést k odmítnutí služby. Další informace najdete v článku CVE-2023-32030.

Vylepšení kvality a spolehlivosti

WPF (Windows Presentation Foundation)1 - Řeší problém, aby nedocházelo k výjimce ArgumentOutOfRangeException, když má ControlTemplate dvě nebo více položek ItemsPresenter sdílejících jednu kolekci ItemsCollection.
- Řeší výjimku nulového odkazu, když je popisek viditelný, vlastnost je přepsána tak, aby byla vždy false.
- Řeší výjimku s nulovým odkazem, opětovné načtení dokumentu XPS po úpravě šířky sloupce pro ovládací prvky Datagrid a Gridview.
- Řeší problém, kdy použití vlastnosti IsReadOnly TextBox a RichTextBox v ControlTemplate.Triggers vyvolá výjimku.
- Řeší problém se způsobem, jakým aplikace založené na WPF (Windows Presentation Foundation) vykreslují dokumenty XPS. Další informace o tomto problému najdete v tématu KB5022083.
Připojení SQL - Řeší problém, kdy vytvořené připojení SQL není ukončeno knihovnou, když je vyvolána tato chyba nebo dojde k jejímu úniku v klientské aplikaci.

1 Windows Presentation Foundation (WPF (Windows Presentation Foundation))

Známé problémy v této aktualizaci

Příznak Tato aktualizace může mít vliv na způsob, jakým modul runtime .NET Framework importuje certifikáty X.509. Další informace o tomto problému najdete v tématu KB5025823
Alternativní řešení Pokud chcete tento problém zmírnit, přečtěte si článek KB5025823.

Jak získat tuto aktualizaci

Instalace této aktualizace

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud provedete konfiguraci následujícím způsobem:
Produkt: Windows 10 verze 1607 a Windows Server 2016
Klasifikace: Aktualizace zabezpečení

Informace o souborech

Pokud chcete získat seznam souborů poskytovaných v rámci této aktualizace, stáhněte si informace o souborech pro kumulativní aktualizaci.

Požadavky

K instalaci této aktualizace musíte mít nainstalované rozhraní .NET Framework 4.8.

Požadavky na restartování

Pokud jsou některé z dotčených souborů právě používány, je nutné po instalaci této aktualizace restartovat počítač. Před instalací této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Jak získat nápovědu a podporu pro tuto aktualizaci