Gilt für:
Microsoft .NET Framework 4.6.2, Microsoft .NET Framework 4.7, Microsoft .NET Framework 4.7.1, Microsoft .NET Framework 4.7.2
Hinweis:
Überarbeitet am 15. Juni 2023 zur Korrektur des Wortlauts des bekannten Problems mit dem X.509-Zertifikat
Überarbeitet am 20. Juni 2023, um den Link für CVE-2023-32030 zu korrigieren
ERINNERUNG Windows Embedded 7 und Windows Server 2008 R2 SP1 haben das Ende des allgemeinen Supports erreicht und befinden sich nun im erweiterten Sicherheitsupdate(ESU)-Support.
Seit Juli 2020 gibt es keine optionalen, nicht sicherheitsrelevanten Releases (sog. „C“-Releases) mehr für dieses Betriebssystem. Betriebssysteme mit erweitertem Support verfügen nur über kumulative monatliche Sicherheitsupdates (bekannt als „B“- oder „Update Tuesday“-Release).
Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Kunden, die das Erweiterte Sicherheitsupdate (ESU) für lokale Versionen bestimmter Betriebssysteme erworben haben, müssen die in KB4522133 beschriebenen Schritte ausführen, damit sie nach Ablauf des erweiterten Supports am 14. Januar 2020 weiterhin Sicherheitsupdates erhalten. Weitere Informationen zu ESU und zu den unterstützten Versionen finden Sie in KB4497181. Weitere Informationen finden Sie im ESU-Blog.
ERINNERUNG Alle Updates für .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 und 4.6 setzen voraus, dass das Update „d3dcompiler_47.dll“ installiert ist. Es wird empfohlen, das enthaltene Update „d3dcompiler_47.dll“ zu installieren, bevor Sie dieses Update anwenden. Weitere Informationen zu „d3dcompiler_47.dll“ finden Sie unter KB 4019990.
Wenn Sie nach der Installation dieses Updates ein Language Pack installieren, müssen Sie dieses Update erneut installieren. Daher wird empfohlen, alle benötigen Language Packs vor diesem Update zu installieren. Weitere Informationen finden Sie unter Hinzufügen von Sprachpaketen zu Windows.
Das Update vom 13. Juni 2023 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 und Windows Server 2008 SP2 enthält kumulative Sicherheits- und Zuverlässigkeitsverbesserungen für .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Wir empfehlen, dass Sie dieses Update im Rahmen Ihrer regulären Wartungsroutinen anwenden. Vergewissern Sie sich, dass die im Abschnitt Beziehen dieses Updates aufgelisteten erforderlichen Updates installiert sind, bevor Sie dieses Update installieren.
Zusammenfassung
Sicherheitsverbesserungen
CVE-2023-24897 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im MSDIA SDK, bei der beschädigte PDBs einen Heap-Überlauf verursachen können, was zu einem Absturz oder einer Remotecodeausführung führt. Weitere Informationen finden Sie unter CVE-2023-24897.
CVE-2023-24895 – .NET Framework Sicherheitsrisiko der Remotecodeausführung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko im WPF XAML-Parser, bei dem ein unsandboxed Parser zu Remotecodeausführung führen kann. Weitere Informationen finden Sie unter CVE-2023-24895.
CVE-2023-24936 – .NET Framework Sicherheitsrisiko der Heraufstufung der Berechtigung
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko bei der Umgehung von Beschränkungen beim Deserialisieren eines DataSet oder einer DataTable aus XML, was zu einer Heraufstufung der Berechtigung führen kann. Weitere Informationen finden Sie unter CVE-2023-24936.
CVE-2023-29331 – .NET Framework Sicherheitsrisiko des Denial-of-Service
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem der AIA-Abrufprozess für Clientzertifikate zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE 2023-29331.
CVE-2023-32030 – .NET Framework Sicherheitsrisiko des Denial-of-Service
Dieses Sicherheitsupdate behebt ein Sicherheitsrisiko, bei dem die Handhabung von X509Certificate2-Dateien zu einem Denial-of-Service führen kann. Weitere Informationen finden Sie unter CVE-2023-32030.
Verbesserungen der Qualität und Zuverlässigkeit
WPF1 |
– Behebt ein Problem, um ArgumentOutOfRangeException zu vermeiden, wenn ControlTemplate zwei oder mehr ItemsPresenter hat, die sich eine einzige ItemsCollection teilen. – Behebt Nullreferenzausnahme, wenn die visible-Eigenschaft von ToolTip-Eigenschaft überschrieben wird, um immer falsch zu sein. – Behebt ein Problem, bei dem die Verwendung der IsReadOnly-Eigenschaft von TextBox und RichTextBox in ControlTemplate.Triggers eine Ausnahme auslöst. – Behebt ein Problem bei der Darstellung von XPS-Dokumenten durch WPF-basierte Anwendungen. Weitere Informationen zu diesem Problem finden Sie unter KB5022083. |
SQL-Konnektivität |
– Behebt ein Problem, bei dem die erstellte SQL-Verbindung nicht von der Bibliothek beendet wird, wenn dieser Fehler ausgelöst wird oder in der Clientanwendung auftritt. |
1Windows Presentation Foundation (WPF)
Zusätzliche Informationen zu diesem Update
Die folgenden Artikel enthalten zusätzliche Informationen zu diesem Update bezogen auf einzelne Produktversionen.
-
5027543 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 2.0, 3.0 und 4.6.2 für Windows Server 2008 SP2 (KB5027543)
-
5027540 Hinweise zum Sicherheits- und Qualitätsrollup für .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 und 4.8 für Windows Embedded 7 Standard und Windows Server 2008 R2 SP1 (KB5027540)
Bekannte Probleme bei diesem Update
Symptom |
Dieses Update kann sich darauf auswirken, wie die .NET Framework-Laufzeit X.509-Zertifikate importiert. Weitere Informationen zu diesem Problem finden Sie unter KB5025823 |
Problemumgehung |
Informationen zum Beheben dieses Problems finden Sie unter KB5025823. |
Beziehen dieses Updates
Vor der Installation dieses Updates
Voraussetzung:
Damit Sie dieses Update anwenden können, müssen Sie .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 installiert haben.
Sie müssen die nachfolgend aufgelisteten Updates installieren und Ihr Gerät neu starten, bevor Sie den neuesten Rollup installieren. Durch die Installation dieser Updates wird die Zuverlässigkeit des Update-Prozesses verbessert und potenzielle Probleme bei der Installation des Rollups und der Anwendung von Microsoft-Sicherheits-Fixes werden reduziert.
Betriebssystem |
Voraussetzungen für die Installation dieses Updates |
Windows Server 2008 SP2 |
|
Windows Embedded 7 Standard und Windows Server 2008 R2 |
|
Installieren dieses Updates
Veröffentlichungskanal |
Verfügbar |
Nächster Schritt |
Windows Update und Microsoft Update |
Ja |
Keiner. Dieses Update wird von Windows Update automatisch heruntergeladen und installiert, sofern Sie ESU-Kunde sind. |
Microsoft Update-Katalog |
Ja |
Das eigenständige Paket für dieses Update finden Sie auf der Website mit dem Microsoft Update-Katalog. |
Windows Server Update Services (WSUS) |
Ja |
Dieses individuelle .NET Framework-Produktupdate wird gegebenenfalls durch Anwenden des Betriebssystemupdates installiert. Weitere Informationen zu Betriebssystemupdates finden Sie im Abschnitt Zusätzliche Informationen zu diesem Update. |
Neustartanforderung
Möglicherweise müssen Sie den Computer nach der Installation dieses Updates neu starten, wenn die betroffenen Dateien verwendet werden. Es wird empfohlen, alle .NET Framework-basierten Anwendungen zu beenden, bevor Sie dieses Update installieren.
Hinweise zur Bereitstellung
Details zur Bereitstellung dieses Sicherheitsupdates finden Sie im folgenden Artikel der Microsoft Knowledge Base:
20230613 Informationen zur Bereitstellung von Sicherheitsupdates: 13. Juni 2023
Ersetzte Updates
Dieses Update ersetzt die zuvor veröffentlichten Updates KB5022731 und KB5022734.
Dateiinformationen
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Hilfe und Support zu diesem Update
-
Hilfe bei der Installation von Updates:Windows Update – Häufig gestellte Fragen
-
Onlinesicherheit und Schutz zu Hause:Support für Windows-Sicherheit
-
Lokaler Support entsprechend Ihrem Land: Internationaler Support.