Kumulatives Update vom 13. Juni 2023 KB5027539 für .NET Framework 3.5, 4.8 und 4.8.1 für Windows 11, Version 21H2

Gilt für
.NET

Hinweis

  • Veröffentlichungsdatum:
    Dienstag, 13. Juni 2023
  • Version:
    .NET Framework 3.5, 4.8 und 4.8.1

Hinweis

  • Hinweis:
  • Überarbeitet am 15. Juni 2023 zur Korrektur des Wortlauts des bekannten Problems mit dem X.509-Zertifikat
  • Überarbeitet am 20. Juni 2023, um den Link für CVE-2023-32030 zu korrigieren

Zusammenfassung

Dieser Artikel beschreibt das kumulative Update für 3.5, 4.8 und 4.8.1 für Windows 11, Version 21H2.

Sicherheitsverbesserungen

CVE-2023-24897 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im MSDIA SDK, bei der beschädigte PDBs einen Heap-Überlauf verursachen können, was zu einem Absturz oder einer Remotecodeausführung führt. Weitere Informationen finden Sie unter CVE 2023-24897.

CVE-2023-29326 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
                Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in WPF, bei dem die BAML andere Möglichkeiten zum Instanziieren von Typen bietet, die zu Rechteerweiterungen führen. Weitere Informationen finden Sie unter CVE-2023-29326.

CVE-2023-24895 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im WPF XAML-Parser, bei dem ein unsandboxed Parser zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-24895.

CVE-2023-24936 – .NET Framework Sicherheitsrisiko der Heraufstufung der Berechtigung
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Umgehung von Beschränkungen beim Deserialisieren eines DataSet oder einer DataTable aus XML, was zu Rechteerweiterungen führen kann. Weitere Informationen finden Sie unter CVE-2023-24936.

CVE-2023-29331 – .NET Framework Sicherheitsrisiko des Denial-of-Service
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem der AIA-Abrufprozess für Clientzertifikate zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-29331.

CVE-2023-32030 - .NET Framework Denial-of-Service-Sicherheitsanfälligkeit
              Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem die Handhabung von X509Certificate2-Dateien zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-32030.

Verbesserungen der Qualität und Zuverlässigkeit

Eine Liste der Verbesserungen, die mit diesem Update veröffentlicht wurden, finden Sie in den Artikellinks im Abschnitt „Zusätzliche Informationen“ dieses Artikels.

Bekannte Probleme bei diesem Update

Problembeschreibung Dieses Update kann sich darauf auswirken, wie die .NET Framework-Laufzeit X.509-Zertifikate importiert. Weitere Informationen zu diesem Problem finden Sie unter KB5025823
Problemumgehung Informationen zum Beheben dieses Problems finden Sie unter KB5025823.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5027125 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.8 für Windows 11, Version 21H2 (KB5027125)
  • 5027118 Hinweise zum kumulativen Update für .NET Framework 3.5 und 4.8.1 für Windows 11, Version 21H2 (KB5027118)

So erhalten Sie dieses Update

Veröffentlichungskanal Verfügbar Nächster Schritt
Windows Update und Microsoft Update Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Windows Update for Business Ja Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert.
Microsoft Update-Katalog Ja Das eigenständige Paket für dieses Update finden Sie auf der Microsoft Update-Katalog-Website.
Windows Server Update Services (WSUS) Ja Dieses Betriebssystemupdate bietet gegebenenfalls die Installation einzelner .NET Framework-Produktupdates an. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update.
Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren:
Produkt: Windows 11, Version 21H2
Klassifizierung: Sicherheitsupdates

Hilfe und Support zu diesem Update