13. června 2023 – kumulativní aktualizace KB5027538 pro .NET Framework 3.5, 4.8 a 4.8.1 pro Windows 10 verze 22H2

Platí pro
.NET

Poznámka

  • Datum vydání:
    13 června, 2023
  • Verze:
    .NET Framework 3.5, 4.8 a 4.8.1

Poznámka

  • Poznámka:
  • Revidováno 15. června 2023 za účelem opravy formulace známého problému s certifikátem X.509
  • Revidováno 20. června 2023 za účelem opravy odkazu pro CVE-2023-32030

Shrnutí

Tento článek popisuje kumulativní aktualizaci pro 3.5, 4.8 a 4.8.1 pro Windows 10 verze 22H2.

Vylepšení zabezpečení

CVE-2023-24897 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
              Tato aktualizace zabezpečení řeší chybu zabezpečení v sadě MSDIA SDK, kde poškozené soubory PDB můžou způsobit přetečení haldy, což může vést k chybovému ukončení nebo spuštění kódu odebrání. Další informace najdete v článku CVE 2023-24897.

CVE-2023-29326 – Ohrožení zabezpečení z důvodu vzdáleného spuštění kódu v rozhraní .NET Framework
                Tato aktualizace zabezpečení řeší chybu zabezpečení ve WPF (Windows Presentation Foundation), kde BAML nabízí jiné způsoby vytváření instancí typů, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-29326.

CVE-2023-24895 – .NET Framework – ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu
              Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF (Windows Presentation Foundation) XAML, kdy analyzátor bez izolovaného prostoru může vést ke vzdálenému spuštění kódu. Další informace najdete v článku CVE-2023-24895.

CVE-2023-24936 – .NET Framework Ohrožení zabezpečení z hlediska zvýšení oprávnění
              Tato aktualizace zabezpečení řeší chybu zabezpečení v omezeních obcházení při deserializaci datové sady nebo datové tabulky z XML, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-24936.

CVE-2023-29331 – .NET Framework – ohrožení zabezpečení z důvodu odepření služby
              Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy proces načítání klientských certifikátů AIA může vést k odmítnutí služby. Další informace najdete v článku CVE 2023-29331.

CVE-2023-32030 – .NET Framework Ohrožení zabezpečení v podobě útoku DoS
              Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy zpracování souborů X509Certificate2 může vést k odmítnutí služby. Další informace najdete v článku CVE 2023-32030.

Vylepšení kvality a spolehlivosti

Seznam vylepšení vydaných v rámci této aktualizace najdete v odkazech na články v části Další informace v tomto článku.

Známé problémy v této aktualizaci

Příznak Tato aktualizace může mít vliv na způsoby, jak modul runtime .NET Framework importuje certifikáty X.509. Další informace o tomto problému najdete v tématu KB5025823
Alternativní řešení Pokud chcete tento problém zmírnit, přečtěte si článek KB5025823.

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci týkající se jednotlivých verzí produktu.

  • 5027122 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8 pro Windows 10 verze 21H2 a Windows 10 verze 22H2 (KB5027122)
  • 5027117 Popis kumulativní aktualizace pro .NET Framework 3.5 a 4.8.1 pro Windows 10 verze 21H2 a Windows 10 verze 22H2 (KB5027117)

Jak získat tuto aktualizaci

Kanál použitý k vydání K dispozici Další krok
služba Windows Update a Microsoft Update Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
služba Windows Update pro firmy Ano Žádné Tato aktualizace se automaticky stáhne a nainstaluje ze služby služba Windows Update.
Katalog služby Microsoft Update Ano Pokud chcete získat samostatný balíček s touto aktualizací, přejděte na web Katalog služby Microsoft Update.
Služba WSUS (Windows Server Update Services) Ano Tato aktualizace operačního systému nabídne podle potřeby a nainstalují se aktualizace jednotlivých produktů .NET Framework. Další informace o jednotlivých aktualizacích produktu .NET Framework naleznete v další informace v této části o aktualizacích .
Tato aktualizace se bude automaticky synchronizovat se službou WSUS, pokud provedete konfiguraci následujícím způsobem:
Produkt: Windows 10 verze 22H2
Klasifikace: Aktualizace zabezpečení

Jak získat nápovědu a podporu pro tuto aktualizaci