Applies To.NET

Platí pro:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0

Poznámka:

Revize z 15. června 2023 tak, aby opravovala znění známého problému s certifikátem X.509

Revidováno dne 20. června 2023, aby opravili odkaz pro CVE-2023-32030

Upraveno 5. července 2023, aby se přidalo řešení známého problému.

Aktualizace z 13. června 2023 pro systém Windows Server 2008 SP2 obsahuje vylepšení zabezpečení v rozhraní .NET Framework 2.0, 3.0. Doporučujeme, abyste tuto aktualizaci použili jako součást pravidelné údržby. Před instalací této aktualizace ověřte, že jste nainstalovali požadované aktualizace uvedené v části Jak získat tuto aktualizaci.

Shrnutí

CVE-2023-29326 – Ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu v rozhraní .NET Framework Tato aktualizace zabezpečení řeší chybu zabezpečení ve WPF, kdy BAML nabízí další způsoby vytváření instancí typů, které vedou ke zvýšení oprávnění. Další informace najdete v cve-2023-29326.

CVE-2023-24895 – Ohrožení zabezpečení z důvodu možnosti vzdáleného spuštění kódu v rozhraní .NET Framework Tato aktualizace zabezpečení řeší chybu zabezpečení v analyzátoru WPF XAML, kdy neaboxovaný analyzátor může vést ke vzdálenému spuštění kódu. Další informace najdete v cve-2023-24895.

CVE-2023-24936 – Ohrožení zabezpečení z důvodu zvýšení oprávnění rozhraní .NET Framework Tato aktualizace zabezpečení řeší chybu zabezpečení v omezeních obejití při deserializaci datové sady nebo tabulky dat z XML, což vede ke zvýšení oprávnění. Další informace najdete v článku CVE-2023-24936.

CVE-2023-29331 – Ohrožení zabezpečení rozhraní .NET Framework z důvodu útoku dos Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy proces načítání AIA pro klientské certifikáty může vést k odepření služby. Další informace najdete v cve 2023-29331.

CVE-2023-32030 – Ohrožení zabezpečení rozhraní .NET Framework z důvodu útoku dos Tato aktualizace zabezpečení řeší chybu zabezpečení, kdy zpracování souborů X509Certificate2 může vést k odepření služby. Další informace najdete v cve-2023-32030.

Další informace o této aktualizaci

Následující články obsahují další informace o této aktualizaci, protože se týká jednotlivých verzí produktu.

  • 5027534 Popis pouze aktualizace zabezpečení pro rozhraní .NET Framework 2.0, 3.0, 4.6.2 pro systém Windows Server 2008 SP2 (KB5027534)

Známé problémy v této aktualizaci

Příznak

Tato aktualizace může mít vliv na to, jak modul runtime rozhraní .NET Framework importuje certifikáty X.509. Další informace o tomto problému najdete v článku KB5025823.

Řešení

Pokud chcete tento problém zmírnit, přečtěte si článek KB5025823.

Příznak

Tato aktualizace může mít vliv na scénáře, kdy scénáře rozhraní .NET Framework 3.5 můžou chybově dojít při spuštění při každém aktivním profileru instrumentace.

Řešení

Pokud chcete tento problém zmírnit, přečtěte si článek KB5028920.

Jak získat tuto aktualizaci

Před instalací této aktualizace

Předpoklad:

Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 2.0, 3.0.

Před instalací nejnovější kumulativní aktualizace je nutné nainstalovat níže uvedené aktualizace a restartovat zařízení . Instalace těchto aktualizací zlepšuje spolehlivost procesu aktualizace a snižuje potenciální problémy při instalaci kumulativní aktualizace a instalaci oprav zabezpečení od Microsoftu.

  1. Servisní aktualizace SSU (SSU) z 9. dubna 2019 (KB4493730). Pokud chcete získat samostatný balíček pro tuto aktualizaci SSU, vyhledejte ho v Katalogu služby Microsoft Update. Tato aktualizace je nutná k instalaci aktualizací, které jsou podepsané pouze protokolem SHA-2.

  2. Nejnovější aktualizace SHA-2 (KB4474419) vydaná 8. října 2019 nebo novější. Pokud používáte služba Windows Update, bude vám nejnovější aktualizace SHA-2 nabídnuta automaticky. Tato aktualizace je nutná k instalaci aktualizací, které jsou podepsané pouze protokolem SHA-2. Další informace o aktualizacích SHA-2 najdete v tématu Požadavky na podporu podepisování kódu SHA-2 v roce 2019 pro Windows a WSUS.

  3. Chcete-li získat tuto aktualizaci zabezpečení, musíte znovu nainstalovat balíček pro přípravu rozšířených Aktualizace licencování zabezpečení (ESU) (KB5016891) pro Windows Server 2008 SP2, který je datován 8. srpna 2022, i když jste dříve nainstalovali klíč ESU. Balíček pro přípravu licencování ESU vám bude nabídnut ze služby WSUS. Pokud chcete získat samostatný balíček pro přípravu licencování ESU, vyhledejte ho v Katalogu služby Microsoft Update.

  4. Po instalaci výše uvedených položek důrazně doporučujeme nainstalovat nejnovější aktualizaci SSU. Pro Windows Server 2008 SP2 musíte mít nainstalovanou servisní aktualizaci SSU (KB5016129) z 12. července 2022 nebo novější. Další informace o nejnovějších aktualizacích SSU najdete v tématu ADV990001 | Nejnovější Aktualizace zásobníku údržby.Pokud používáte služba Windows Update, bude vám nejnovější aktualizace SSU nabídnuta automaticky, pokud jste zákazníkem ESU. Pokud chcete získat samostatný balíček s nejnovější aktualizací SSU, vyhledejte ho v Katalogu služby Microsoft Update. Obecné informace o servisních aktualizacích SSU najdete v tématech Servisní aktualizace zásobníku a Servisní Aktualizace (SSU): Nejčastější dotazy.

  5. Stáhněte si doplňkový klíč ESU MAK z portálu VLSC a nasaďte a aktivujte doplňkový klíč ESU MAK. Pokud k nasazení a aktivaci klíčů používáte Nástroj pro správu aktivace multilicence (VAMT), postupujte podle pokynů tady.

    DŮLEŽITÉ Pro nasazení následujících položek nepotřebujete další klíč:

    • Nemusíte nasazovat další klíč ESU pro virtuální počítače Azure, Azure Stack HCI verze 21H2 a novější.

    • Pro další produkty Azure, jako je Azure VMWare, řešení Azure Nutanix Azure Stack (Hub, Edge), nebo pro používání vlastních imagí v Azure pro Windows Server 2008 SP2, musíte nasadit klíč ESU.  Postup instalace, aktivace a nasazení ESU je stejný pro čtvrtý rok pokrytí ESU.

Před instalací této aktualizace

Předpoklad:

Chcete-li nainstalovat tuto aktualizaci, musíte mít nainstalované rozhraní .NET Framework 2.0, 3.0.

Nainstalovat tuto aktualizaci

Kanál vydaných verzí

K dispozici

Další krok

služba Windows Update a Microsoft Update

Ne

Podívejte se na další možnosti níže.

Katalog Microsoft Update

Ano

Pokud chcete získat samostatný balíček pro tuto aktualizaci, přejděte na web Katalog služby Microsoft Update .

Windows Server Update Services (WSUS)

Ano

Tato individuální aktualizace produktu rozhraní .NET Framework se nainstaluje podle potřeby na základě aktualizace operačního systému. Další informace o aktualizacích operačního systému najdete v části Další informace o této aktualizaci .

Požadavky na restartování

Po instalaci této aktualizace může být nutné restartovat počítač, pokud se používají některé ovlivněné soubory. Před použitím této aktualizace doporučujeme ukončit všechny aplikace založené na rozhraní .NET Framework.

Informace o nasazení aktualizace

Podrobnosti o nasazení této aktualizace zabezpečení naleznete v následujícím článku znalostní báze Microsoft Knowledge Base:

20230613 Informace o nasazení aktualizace zabezpečení: 13. června 2023

Informace o souborech

Informace o hodnotě hash souboru

Název souboru

Hash SHA256

windows6.0-kb5027114-x86.msu

D8B2DDE7D4F99D058B2750B7C671293AEAF79365ACB82771AE2A567FEEF64DDB

windows6.0-kb5027114-x64.msu

B002D334EC5E3E07F4E4176431C3D63BFCAD4B134DF61FA221E2796A1E65D839

Název souboru

File version

File size

Date

Time

Platform

Presentationframework.dll

3.0.6920.8954

5,292,032

16. května 2023

01:31

x86

Reachframework.dll

3.0.6920.8954

536,576

16. května 2023

01:31

x86

System.dll

2.0.50727.8970

3,211,264

13. května 2023

01:38

x86

Windowsbase.dll

3.0.6920.8954

1,257,472

16. května 2023

01:31

x86

Big5.nlp

Not applicable

66,728

11. dubna 2023

01:13

Not applicable

Bopomofo.nlp

Not applicable

82,172

11. dubna 2023

01:13

Not applicable

Ksc.nlp

Not applicable

116,756

11. dubna 2023

01:13

Not applicable

Mscorlib.dll

2.0.50727.8970

4,628,480

13. května 2023

01:38

x86

Normidna.nlp

Not applicable

59,342

11. dubna 2023

01:13

Not applicable

Normnfc.nlp

Not applicable

45,794

11. dubna 2023

01:13

Not applicable

Normnfd.nlp

Not applicable

39,284

11. dubna 2023

01:13

Not applicable

Normnfkc.nlp

Not applicable

66,384

11. dubna 2023

01:13

Not applicable

Normnfkd.nlp

Not applicable

60,294

11. dubna 2023

01:13

Not applicable

Prc.nlp

Not applicable

83,748

11. dubna 2023

01:13

Not applicable

Prcp.nlp

Not applicable

83,748

11. dubna 2023

01:13

Not applicable

Sortkey.nlp

Not applicable

262,148

11. dubna 2023

01:13

Not applicable

Sorttbls.nlp

Not applicable

20,320

11. dubna 2023

01:13

Not applicable

Xjis.nlp

Not applicable

28,288

11. dubna 2023

01:13

Not applicable

Mscordacwks.dll

2.0.50727.8970

993,728

13. května 2023

01:38

x86

Mscorwks.dll

2.0.50727.8970

6,414,264

13. května 2023

01:38

x86

Sos.dll

2.0.50727.8970

393,152

13. května 2023

01:38

x86

Presentationcore.dll

3.0.6920.8954

4,222,976

16. května 2023

01:31

x86

Presentationfontcache.exe.config

Not applicable

161

11. dubna 2023

01:12

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8954

1,741,192

16. května 2023

01:31

x86

System.data.dll

2.0.50727.8970

2,983,936

13. května 2023

01:38

x86

System.printing.dll

3.0.6920.8954

372,736

16. května 2023

01:31

x86

Penimc.dll

3.0.6920.8954

72,128

16. května 2023

01:31

x86

Presentationframework.dll

3.0.6920.8954

5,292,032

16. května 2023

01:31

x86

Presentationhostdll.dll

3.0.6920.8954

134,552

16. května 2023

01:31

x86

Reachframework.dll

3.0.6920.8954

536,576

16. května 2023

01:31

x86

Windowsbase.dll

3.0.6920.8954

1,257,472

16. května 2023

01:31

x86

Xpsviewer.exe

3.0.6920.8954

303,008

16. května 2023

01:31

x86

Název souboru

File version

File size

Date

Time

Platform

Big5.nlp

Not applicable

66,728

11. dubna 2023

01:12

Not applicable

Bopomofo.nlp

Not applicable

82,172

11. dubna 2023

01:12

Not applicable

Ksc.nlp

Not applicable

116,756

11. dubna 2023

01:12

Not applicable

Mscorlib.dll

2.0.50727.8970

4,644,864

13. května 2023

01:39

x64

Normidna.nlp

Not applicable

59,342

11. dubna 2023

01:12

Not applicable

Normnfc.nlp

Not applicable

45,794

11. dubna 2023

01:12

Not applicable

Normnfd.nlp

Not applicable

39,284

11. dubna 2023

01:12

Not applicable

Normnfkc.nlp

Not applicable

66,384

11. dubna 2023

01:12

Not applicable

Normnfkd.nlp

Not applicable

60,294

11. dubna 2023

01:12

Not applicable

Prc.nlp

Not applicable

83,748

11. dubna 2023

01:12

Not applicable

Prcp.nlp

Not applicable

83,748

11. dubna 2023

01:12

Not applicable

Sortkey.nlp

Not applicable

262,148

11. dubna 2023

01:12

Not applicable

Sorttbls.nlp

Not applicable

20,320

11. dubna 2023

01:12

Not applicable

Xjis.nlp

Not applicable

28,288

11. dubna 2023

01:12

Not applicable

Mscordacwks.dll

2.0.50727.8970

1,760,664

13. května 2023

01:39

x64

Mscorwks.dll

2.0.50727.8970

10,626,456

13. května 2023

01:39

x64

Sos.dll

2.0.50727.8970

489,360

13. května 2023

01:39

x64

System.dll

2.0.50727.8970

3,211,264

13. května 2023

01:39

x86

Presentationcore.dll

3.0.6920.8954

4,006,400

16. května 2023

01:32

x64

Presentationfontcache.exe.config

Not applicable

161

11. dubna 2023

01:12

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8954

2,259,352

16. května 2023

01:32

x64

System.data.dll

2.0.50727.8970

3,158,016

13. května 2023

01:39

x64

System.printing.dll

3.0.6920.8954

358,400

16. května 2023

01:32

x64

Penimc.dll

3.0.6920.8954

88,968

16. května 2023

01:32

x64

Presentationframework.dll

3.0.6920.8954

4,648,960

16. května 2023

01:32

x86

Presentationhostdll.dll

3.0.6920.8954

175,512

16. května 2023

01:32

x64

Reachframework.dll

3.0.6920.8954

536,576

16. května 2023

01:32

x86

Windowsbase.dll

3.0.6920.8954

1,118,208

16. května 2023

01:32

x86

Presentationframework.dll

3.0.6920.8954

5,292,032

16. května 2023

01:31

x86

Reachframework.dll

3.0.6920.8954

536,576

16. května 2023

01:31

x86

System.dll

2.0.50727.8970

3,211,264

13. května 2023

01:38

x86

Windowsbase.dll

3.0.6920.8954

1,257,472

16. května 2023

01:31

x86

Big5.nlp

Not applicable

66,728

11. dubna 2023

01:13

Not applicable

Bopomofo.nlp

Not applicable

82,172

11. dubna 2023

01:13

Not applicable

Ksc.nlp

Not applicable

116,756

11. dubna 2023

01:13

Not applicable

Mscorlib.dll

2.0.50727.8970

4,628,480

13. května 2023

01:38

x86

Normidna.nlp

Not applicable

59,342

11. dubna 2023

01:13

Not applicable

Normnfc.nlp

Not applicable

45,794

11. dubna 2023

01:13

Not applicable

Normnfd.nlp

Not applicable

39,284

11. dubna 2023

01:13

Not applicable

Normnfkc.nlp

Not applicable

66,384

11. dubna 2023

01:13

Not applicable

Normnfkd.nlp

Not applicable

60,294

11. dubna 2023

01:13

Not applicable

Prc.nlp

Not applicable

83,748

11. dubna 2023

01:13

Not applicable

Prcp.nlp

Not applicable

83,748

11. dubna 2023

01:13

Not applicable

Sortkey.nlp

Not applicable

262,148

11. dubna 2023

01:13

Not applicable

Sorttbls.nlp

Not applicable

20,320

11. dubna 2023

01:13

Not applicable

Xjis.nlp

Not applicable

28,288

11. dubna 2023

01:13

Not applicable

Mscordacwks.dll

2.0.50727.8970

993,728

13. května 2023

01:38

x86

Mscorwks.dll

2.0.50727.8970

6,414,264

13. května 2023

01:38

x86

Sos.dll

2.0.50727.8970

393,152

13. května 2023

01:38

x86

Presentationcore.dll

3.0.6920.8954

4,222,976

16. května 2023

01:31

x86

Presentationfontcache.exe.config

Not applicable

161

11. dubna 2023

01:12

Not applicable

Wpfgfx_v0300.dll

3.0.6920.8954

1,741,192

16. května 2023

01:31

x86

System.data.dll

2.0.50727.8970

2,983,936

13. května 2023

01:38

x86

System.printing.dll

3.0.6920.8954

372,736

16. května 2023

01:31

x86

Penimc.dll

3.0.6920.8954

72,128

16. května 2023

01:31

x86

Presentationframework.dll

3.0.6920.8954

5,292,032

16. května 2023

01:31

x86

Presentationhostdll.dll

3.0.6920.8954

134,552

16. května 2023

01:31

x86

Reachframework.dll

3.0.6920.8954

536,576

16. května 2023

01:31

x86

Windowsbase.dll

3.0.6920.8954

1,257,472

16. května 2023

01:31

x86

Xpsviewer.exe

3.0.6920.8954

303,008

16. května 2023

01:31

x86

Jak získat nápovědu a podporu pro tuto aktualizaci

Potřebujete další pomoc?

Chcete další možnosti?

Prozkoumejte výhody předplatného, projděte si školicí kurzy, zjistěte, jak zabezpečit své zařízení a mnohem více.

Komunity vám pomohou klást otázky a odpovídat na ně, poskytovat zpětnou vazbu a vyslechnout odborníky s bohatými znalostmi.