Αθροιστική ενημέρωση 13 Ιουνίου 2023-KB5027118 για .NET Framework 3.5 και 4.8.1 για Windows 11, έκδοση 21H2

Ισχύει για
.NET

Σημείωση

  • Ημερομηνία κυκλοφορίας:
    13 Ιουνίου 2023
  • Έκδοση:
    .NET Framework 3.5 και 4.8.1

Σημείωση

  • Σημείωση:
  • Αναθεωρήθηκε στις 15 Ιουνίου 2023 για να διορθωθεί η διατύπωση του γνωστού ζητήματος σε πιστοποιητικό X.509
  • Αναθεωρήθηκε στις 20 Ιουνίου 2023 για να διορθωθεί η σύνδεση για το CVE-2023-32030
  • Αναθεωρήθηκε στις 30 Ιουνίου 2023 για να προστεθεί η επίλυση σε γνωστό πρόβλημα.

Η ενημέρωση της 13ης Ιουνίου 2023 για το Windows 11, έκδοση 21H2 περιλαμβάνει αθροιστικές βελτιώσεις ασφάλειας και αξιοπιστίας στα .NET Framework 3.5 και 4.8.1. Συνιστούμε να εφαρμόσετε αυτήν την ενημέρωση στο πλαίσιο των τακτικών ρουτινών συντήρησης. Πριν να εγκαταστήσετε αυτήν την ενημερωμένη έκδοση, ανατρέξτε στις ενότητες Προϋποθέσεις και Απαιτήσεις επανεκκίνησης .

Σύνοψη

Βελτιώσεις ασφαλείας

CVE-2023-24897 - Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα .NET Framework
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο MSDIA SDK όπου κατεστραμμένα PDB μπορεί να προκαλέσουν υπερχείλιση σωρού, με αποτέλεσμα την αιφνίδια διακοπή λειτουργίας ή την κατάργηση εκτέλεσης κώδικα. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-24897.

CVE-2023-29326 - .NET Framework ευπάθεια απομακρυσμένης εκτέλεσης κώδικα
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο WPF όπου το BAML προσφέρει άλλους τρόπους δημιουργίας τύπων που οδηγούν σε προβιβασμό δικαιωμάτων. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-29326.

CVE-2023-24895 - .NET Framework ευπάθεια απομακρυσμένης εκτέλεσης κώδικα
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο πρόγραμμα ανάλυσης WPF XAML, όπου ένα πρόγραμμα ανάλυσης χωρίς φίλτρο μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-24895.

CVE-2023-24936 - Ευπάθεια προβιβασμού δικαιωμάτων .NET Framework
Αυτή η ενημέρωση ασφαλείας αντιμετωπίζει μια ευπάθεια στους περιορισμούς παράκαμψης κατά την αποσειριοποίηση ενός συνόλου δεδομένων ή ενός πίνακα δεδομένων από XML, με αποτέλεσμα τον προβιβασμό δικαιωμάτων. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-24936.

CVE-2023-29331 - Ευπάθεια άρνησης υπηρεσίας του .NET Framework
Αυτή η ενημέρωση ασφαλείας αντιμετωπίζει μια ευπάθεια όπου η διαδικασία λήψης AIA για πιστοποιητικά υπολογιστή-πελάτη μπορεί να οδηγήσει σε άρνηση υπηρεσίας. Για περισσότερες πληροφορίες, δείτε CVE 2023-29331.

CVE-2023-32030 - Ευπάθεια άρνησης υπηρεσίας .NET Framework
Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια όπου ο χειρισμός αρχείων X509Certificate2 μπορεί να οδηγήσει σε άρνηση υπηρεσίας. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-32030.

Βελτιώσεις ποιότητας και αξιοπιστίας

WPF1 - Αντιμετωπίζει το ArgumentNullException που μπορεί να προκύψει σε εφαρμογές ή βιβλιοθήκες που ορίζουν απευθείας την ιδιότητα IsOpen στις συμβουλές εργαλείων ή στα αναδυόμενα παράθυρα τους.
- Επιλύει ένα πρόβλημα για την αποφυγή του ArgumentOutOfRangeException όταν το ControlTemplate έχει δύο ή περισσότερα ItemsPresenter που μοιράζονται μία μόνο Collection.
- Αντιμετωπίζει την εξαίρεση αναφοράς null όταν η συμβουλή εργαλείου είναι ορατή, η ιδιότητα παρακάμπτεται ώστε να είναι πάντα ψευδής.
- Αντιμετωπίζει την Null Reference Exception επαναφορτώνοντας το έγγραφο XPS μετά την προσαρμογή του πλάτους στήλης για τα στοιχεία ελέγχου Datagrid και Gridview.
- Επιλύθηκε ένα πρόβλημα όπου η χρήση της ιδιότητας IsReadOnly του TextBox και του RichTextBox στο ControlTemplate.Triggers δημιουργεί μια εξαίρεση.
- Επιλύθηκε ένα πρόβλημα σχετικά με τον τρόπο με τον οποίο εφαρμογές που βασίζονται σε WPF αποδίδουν έγγραφα XPS. Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο θέμα KB5022083.
Συνδεσιμότητα SQL - Επιλύθηκε ένα πρόβλημα κατά το οποίο η σύνδεση SQL που δημιουργήθηκε δεν τερματίζεται από τη βιβλιοθήκη όταν αυτό το σφάλμα παρουσιάζεται ή διαρρέει στην εφαρμογή-πελάτη.

1Υποδομή Παρουσίασης των Windows (WPF)

Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση

Τα παρακάτω άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζεται με εκδόσεις μεμονωμένων προϊόντων.

  • 5027539 Περιγραφή της συγκεντρωτικής ενημέρωσης για το .NET Framework 3.5, 4.8 και 4.8.1 για Windows 11, έκδοση 21H2 (KB5027539)

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Σύμπτωμα Αυτή η ενημέρωση ενδέχεται να επηρεάσει τον τρόπο με τον οποίο .NET Framework χρόνος εκτέλεσης εισάγει πιστοποιητικά X.509. Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο θέμα KB5025823
Λύση Για να μετριάσετε αυτό το πρόβλημα, ανατρέξτε KB5025823.
Σύμπτωμα Αυτή η ενημέρωση μπορεί να επηρεάσει σενάρια όπου τα σενάρια του .NET Framework 3.5 ενδέχεται να παρουσιάσουν σφάλμα κατά την εκκίνηση, κάθε φορά που είναι ενεργό ένα εργαλείο δημιουργίας προφίλ οργάνων
Λύση Για να μετριάσετε αυτό το πρόβλημα, ανατρέξτε στο θέμα KB5028920.

Τρόπος λήψης αυτής της ενημέρωσης

Εγκατάσταση αυτής της ενημέρωσης

Κανάλι κυκλοφορίας Διατίθεται Επόμενο βήμα
Windows Update και Microsoft Update Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Windows Update για επιχειρήσεις Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Κατάλογος του Microsoft Update Ναι Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Υπηρεσίες Windows Server Update Services (WSUS) Ναι Αυτή η μεμονωμένη ενημέρωση προϊόντος .NET Framework θα εγκατασταθεί, ανάλογα με την περίπτωση, με την εφαρμογή της ενημέρωσης του λειτουργικού συστήματος. Για περισσότερες πληροφορίες σχετικά με τις ενημερώσεις του λειτουργικού συστήματος, ανατρέξτε στο θέμα πρόσθετες πληροφορίες σχετικά με αυτήν την ενότητα ενημερώσεων .

Πληροφορίες αρχείων

Για μια λίστα με τα αρχεία που παρέχονται σε αυτήν την ενημέρωση, πραγματοποιήστε λήψη των πληροφοριών αρχείων για τη συγκεντρωτική ενημέρωση.

Προαπαιτούμενα

Για να εφαρμόσετε αυτήν την ενημέρωση, πρέπει να έχετε εγκατεστημένη .NET Framework 3.5 ή 4.8.1.

Απαίτηση επανεκκίνησης

Πρέπει να επανεκκινήσετε τον υπολογιστή μετά την εφαρμογή αυτής της ενημέρωσης, εάν χρησιμοποιούνται αρχεία που επηρεάζονται. Συνιστούμε να κλείσετε όλες τις εφαρμογές που βασίζονται στο .NET Framework, προτού εφαρμόσετε αυτήν την ενημερωμένη έκδοση.

Πώς μπορείτε να λάβετε βοήθεια και υποστήριξη για αυτήν την ενημερωμένη έκδοση