Bei Microsoft anmelden
Melden Sie sich an, oder erstellen Sie ein Konto.
Hallo,
Wählen Sie ein anderes Konto aus.
Sie haben mehrere Konten.
Wählen Sie das Konto aus, mit dem Sie sich anmelden möchten.

Gilt für:

Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8,

Hinweis:

Überarbeitet am 15. Juni 2023 zur Korrektur des Wortlauts des bekannten Problems mit dem X.509-Zertifikat

Überarbeitet am 20. Juni 2023, um den Link für CVE-2023-32030 zu korrigieren

ERINNERUNG

  • Erfahrene IT-Administratoren sollten beachten, dass .NET Framework 3.5 für Windows Embedded 8.1 und Windows Server 2012 R2 nur auf Systemen installiert werden sollte, auf denen .NET Framework 3.5 vorhanden und aktiviert ist. Kunden, die Updates für .NET Framework 3.5 für Offlineimages ohne aktiviertes .NET Framework 3.5-Produkt zu installieren versuchen, riskieren, dass auf diesen Systemen .NET Framework 3.5 nicht mehr aktiviert werden kann, wenn die Systeme online sind. Ausführlichere Informationen zum Bereitstellen von .NET Framework 3.5 finden Sie unter Bereitstellungsüberlegungen für Microsoft .NET Framework 3.5.

  • Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.

Zusammenfassung

CVE-2023-24897 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im MSDIA SDK, bei der beschädigte PDBs einen Heap-Überlauf verursachen können, was zu einem Absturz oder einer Remotecodeausführung führt. Weitere Informationen finden Sie unter CVE 2023-24897.

CVE-2023-29326 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko in WPF, bei dem die BAML andere Möglichkeiten zum Instanziieren von Typen bietet, die zu Rechteerweiterungen führen. Weitere Informationen finden Sie unter CVE-2023-29326.

CVE-2023-24895 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im WPF XAML-Parser, bei dem ein unsandboxed Parser zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-24895.

CVE-2023-24936 – .NET Framework Sicherheitsrisiko der Heraufstufung der Berechtigung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Umgehung von Beschränkungen beim Deserialisieren eines DataSet oder einer DataTable aus XML, was zu Rechteerweiterungen führen kann. Weitere Informationen finden Sie unter CVE-2023-24936.

CVE-2023-29331 – .NET Framework Sicherheitsrisiko des Denial-of-Service
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem der AIA-Abrufprozess für Clientzertifikate zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-29331.

CVE-2023-32030 - .NET Framework Denial-of-Service-Schwachstelle
Dieses Sicherheitsupdate behebt eine Schwachstelle, bei der die Verwendung von X509Certificate2-Dateien zu einer Denial-of-Service-Attacke führen kann. Weitere Informationen finden Sie unter CVE 2023-32030.

Bekannte Probleme bei diesem Update

Symptom

Dieses Update kann sich darauf auswirken, wie die .NET Framework-Runtime X.509-Zertifikate importiert. Weitere Informationen zu diesem Problem finden Sie unter KB5025823

Problemumgehung 

Informationen zum Beheben dieses Problems finden Sie unter KB5025823.

Zusätzliche Informationen zu diesem Update

Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.

  • 5027116 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5 für Windows Embedded 8.1 und Windows Server 2012 R2 (KB5027116)

  • 5027112 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows Embedded 8.1 und Windows Server 2012 R2 (KB5027112)

  • 5027109 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows Embedded 8.1 und Windows Server 2012 R2 (KB5027109)

Beziehen dieses Updates

Veröffentlichungskanal

Verfügbar

Nächster Schritt

Windows Update und Microsoft Update

Nein

Siehe die sonstigen Optionen weiter unten.

Microsoft Update-Katalog

Ja

Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog.

Windows Server Update Services (WSUS)

Ja

Dieses Betriebssystemupdate wird angeboten, soweit anwendbar, und einzelne .NET Framework-Produktupdates werden installiert. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie unter Zusätzliche Informationen zu diesem Update.

Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren:

Produkt: Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Klassifizierung: Sicherheitsupdates

Hilfe und Support zu diesem Update

Benötigen Sie weitere Hilfe?

Möchten Sie weitere Optionen?

Erkunden Sie die Abonnementvorteile, durchsuchen Sie Trainingskurse, erfahren Sie, wie Sie Ihr Gerät schützen und vieles mehr.

In den Communities können Sie Fragen stellen und beantworten, Feedback geben und von Experten mit umfassendem Wissen hören.

War diese Information hilfreich?

Wie zufrieden sind Sie mit der Sprachqualität?
Was hat Ihre Erfahrung beeinflusst?
Wenn Sie auf "Absenden" klicken, wird Ihr Feedback zur Verbesserung von Produkten und Diensten von Microsoft verwendet. Ihr IT-Administrator kann diese Daten sammeln. Datenschutzbestimmungen.

Vielen Dank für Ihr Feedback!

×