Hinweis
- Veröffentlichungsdatum:
Dienstag, 13. Juni 2023 - Version:
.NET Framework 3.5, 4.7.2 und 4.8
Hinweis
- Hinweis:
- Überarbeitet am 15. Juni 2023 zur Korrektur des Wortlauts des bekannten Problems mit dem X.509-Zertifikat
- Überarbeitet am 20. Juni 2023, um den Link für CVE-2023-32030 zu korrigieren
Zusammenfassung
Dieser Artikel beschreibt das kumulative Update für 3.5, 4.7.2 und 4.8 für Windows 10, Version 1809, und Windows Server 2019.
Sicherheitsverbesserungen
CVE-2023-24897 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im MSDIA SDK, bei der beschädigte PDBs einen Heap-Überlauf verursachen können, was zu einem Absturz oder einer Remotecodeausführung führt. Weitere Informationen finden Sie unter CVE 2023-24897.
CVE-2023-29326 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in WPF, bei dem die BAML andere Möglichkeiten zum Instanziieren von Typen bietet, die zu Rechteerweiterungen führen. Weitere Informationen finden Sie unter CVE-2023-29326.
CVE-2023-24895 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im WPF XAML-Parser, bei dem ein unsandboxed Parser zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-24895.
CVE-2023-24936 – .NET Framework Sicherheitsrisiko der Heraufstufung der Berechtigung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Umgehung von Beschränkungen beim Deserialisieren eines DataSet oder einer DataTable aus XML, was zu Rechteerweiterungen führen kann. Weitere Informationen finden Sie unter CVE-2023-24936.
CVE-2023-29331 – .NET Framework Sicherheitsrisiko des Denial-of-Service
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem der AIA-Abrufprozess für Clientzertifikate zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-29331.
CVE-2023-32030 - .NET Framework Denial-of-Service-Sicherheitsanfälligkeit
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem die Handhabung von X509Certificate2-Dateien zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-32030.
Verbesserungen der Qualität und Zuverlässigkeit
Eine Liste der Verbesserungen, die mit diesem Update veröffentlicht wurden, finden Sie in den Artikellinks im Abschnitt „Zusätzliche Informationen“ dieses Artikels.
Bekannte Probleme bei diesem Update
| Problembeschreibung | Dieses Update kann sich darauf auswirken, wie die .NET Framework-Laufzeit X.509-Zertifikate importiert. Weitere Informationen zu diesem Problem finden Sie unter KB5025823 |
|---|---|
| Problemumgehung | Informationen zum Beheben dieses Problems finden Sie unter KB5025823. |
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
- 5027131 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.7.2 für Windows 10, Version 1809 und Windows Server 2019 (KB5027131)
- 5027124 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.8 für Windows 10, Version 1809 und Windows Server 2019 (KB5027124)
So erhalten Sie dieses Update
| Veröffentlichungskanal | Verfügbar | Nächster Schritt |
|---|---|---|
| Windows Update und Microsoft Update | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Windows Update for Business | Ja | Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert. |
| Microsoft Update-Katalog | Ja | Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website. |
| Windows Server Update Services (WSUS) | Ja | Dieses Betriebssystemupdate bietet gegebenenfalls die Installation einzelner .NET Framework-Produktupdates an. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update. Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren: Produkt: Windows 10, Version 1809 und Windows Server 2019 Klassifizierung: Sicherheitsupdates |
Hilfe und Support zu diesem Update
- Hilfe zum Installieren von Updates: häufig gestellte Fragen Windows Update
- Schützen Sie sich online und Zuhause: Unterstützung für Windows-Sicherheit
- Lokale Unterstützung je nach Land/Region: Internationaler Support