Gilt für:
Microsoft .NET Framework 3.5, Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2, Microsoft .NET Framework 4.8,
ERINNERUNG
-
Alle Updates für .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 und 4.7.2 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
-
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.
Zusammenfassung
CVE-2023-36899 – Sicherheitsrisiko durch Remotecodeausführung im .NET Framework CVE 2023-36899.
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko für Anwendungen auf IIS, die den Anwendungspool ihrer übergeordneten Anwendung verwenden, was zu einer Ausweitung von Berechtigungen oder anderen Sicherheitslücken führen kann. Weitere Informationen finden Sie unterCVE-2023-36873: .NET Framework Spoofing-Schwachstelle CVE-2023-36873.
Dieses Sicherheitsupdate behebt eine Schwachstelle, bei der ein nicht authentifizierter entfernter Angreifer ClickOnce-Bereitstellungen ohne gültiges Code-Signatur-Zertifikat signieren kann. Weitere Informationen finden Sie unterBekannte Probleme bei diesem Update
Microsoft sind zurzeit keine Probleme bei diesem Update bekannt.
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
5028979 Hinweise zum reinen Sicherheitsupdate für .NET Framework 3.5 für Windows Server 2012 (KB5028979)
-
5028976 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 für Windows Server 2012 (KB5028976)
-
5028973 Hinweise zum reinen Sicherheitsupdate für .NET Framework 4.8 für Windows Server 2012 (KB5028973)
Beziehen dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Nein |
Siehe die sonstigen Optionen weiter unten. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses Betriebssystemupdate wird angeboten, soweit anwendbar, und einzelne .NET Framework-Produktupdates werden installiert. Weitere Informationen zu einzelnen .NET Framework-Produktupdates finden Sie unter Zusätzliche Informationen zu diesem Update. Dieses Update wird automatisch mit WSUS synchronisiert, wenn Sie Folgendes konfigurieren: Produkt: Windows Server 2012 Klassifizierung: Sicherheitsupdates |
Hilfe und Support zu diesem Update
-
Hilfe bei der Installation von Updates:Windows Update – Häufig gestellte Fragen
-
Onlinesicherheit und Schutz zu Hause:Support für Windows-Sicherheit
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support.