13 Ιουνίου 2023-KB5027544 Αθροιστική ενημέρωση για .NET Framework 3.5 και 4.8 για Azure Stack HCI, έκδοση 21H2

Σημείωση

  • Ημερομηνία κυκλοφορίας:
    13 Ιουνίου 2023
  • Έκδοση:
    .NET Framework 3.5 και 4.8

Σημείωση

  • Σημείωση:
  • Αναθεωρήθηκε στις 15 Ιουνίου 2023 για να διορθωθεί η διατύπωση του γνωστού ζητήματος σε πιστοποιητικό X.509
  • Αναθεωρήθηκε στις 20 Ιουνίου 2023 για να διορθωθεί η σύνδεση για το CVE-2023-32030

Σύνοψη

Αυτό το άρθρο περιγράφει την αθροιστική ενημέρωση για 3.5 και 4.8 για Azure Stack HCI, έκδοση 21H2.

Βελτιώσεις ασφαλείας

CVE-2023-24897 - Ευπάθεια απομακρυσμένης εκτέλεσης κώδικα .NET Framework
              Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο MSDIA SDK όπου κατεστραμμένα PDB μπορεί να προκαλέσουν υπερχείλιση σωρού, με αποτέλεσμα την αιφνίδια διακοπή λειτουργίας ή την κατάργηση εκτέλεσης κώδικα. Για περισσότερες πληροφορίες, δείτε CVE 2023-24897.

CVE-2023-29326 - .NET Framework ευπάθεια απομακρυσμένης εκτέλεσης κώδικα
                Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο WPF όπου το BAML προσφέρει άλλους τρόπους δημιουργίας τύπων που οδηγούν σε προβιβασμό δικαιωμάτων. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-29326.

CVE-2023-24895 - .NET Framework ευπάθεια απομακρυσμένης εκτέλεσης κώδικα
              Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια στο πρόγραμμα ανάλυσης WPF XAML, όπου ένα πρόγραμμα ανάλυσης χωρίς φίλτρο μπορεί να οδηγήσει σε απομακρυσμένη εκτέλεση κώδικα. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-24895.

CVE-2023-24936 - Ευπάθεια προβιβασμού δικαιωμάτων .NET Framework
              Αυτή η ενημέρωση ασφαλείας αντιμετωπίζει μια ευπάθεια στους περιορισμούς παράκαμψης κατά την αποσειριοποίηση ενός συνόλου δεδομένων ή ενός πίνακα δεδομένων από XML, με αποτέλεσμα τον προβιβασμό δικαιωμάτων. Για περισσότερες πληροφορίες, ανατρέξτε στο CVE-2023-24936.

CVE-2023-29331 - Ευπάθεια άρνησης υπηρεσίας του .NET Framework
              Αυτή η ενημέρωση ασφαλείας αντιμετωπίζει μια ευπάθεια όπου η διαδικασία λήψης AIA για πιστοποιητικά υπολογιστή-πελάτη μπορεί να οδηγήσει σε άρνηση υπηρεσίας. Για περισσότερες πληροφορίες, δείτε CVE 2023-29331.

CVE-2023-32030 - Ευπάθεια άρνησης υπηρεσίας .NET Framework
              Αυτή η ενημερωμένη έκδοση ασφαλείας αντιμετωπίζει μια ευπάθεια όπου ο χειρισμός αρχείων X509Certificate2 μπορεί να οδηγήσει σε άρνηση υπηρεσίας. Για περισσότερες πληροφορίες, δείτε CVE 2023-32030.

Βελτιώσεις ποιότητας και αξιοπιστίας

Για μια λίστα με τις βελτιώσεις που κυκλοφόρησαν με αυτήν την ενημέρωση, ανατρέξτε στις συνδέσεις του άρθρου στην ενότητα "Πρόσθετες πληροφορίες" αυτού του άρθρου.

Γνωστά προβλήματα σε αυτήν την ενημέρωση

Σύμπτωμα Αυτή η ενημέρωση ενδέχεται να επηρεάσει τον τρόπο με τον οποίο .NET Framework χρόνος εκτέλεσης εισάγει πιστοποιητικά X.509. Για περισσότερες πληροφορίες σχετικά με αυτό το πρόβλημα, ανατρέξτε στο θέμα KB5025823
Λύση Για να μετριάσετε αυτό το πρόβλημα, ανατρέξτε KB5025823.

Πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση

Τα παρακάτω άρθρα περιέχουν πρόσθετες πληροφορίες σχετικά με αυτήν την ενημέρωση, καθώς σχετίζεται με εκδόσεις μεμονωμένων προϊόντων.

  • 5027127 Περιγραφή της συγκεντρωτικής ενημέρωσης για το .NET Framework 3.5 και 4.8 για Azure Stack HCI, έκδοση 21H2 (KB5027127)

Τρόπος λήψης αυτής της ενημέρωσης

Κανάλι κυκλοφορίας Διατίθεται Επόμενο βήμα
Windows Update και Microsoft Update Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Windows Update για επιχειρήσεις Ναι Καμία. Αυτή η ενημέρωση θα ληφθεί και θα εγκατασταθεί αυτόματα από το Windows Update.
Κατάλογος του Microsoft Update Ναι Για να λάβετε το μεμονωμένο πακέτο για αυτήν την ενημέρωση, μεταβείτε στην τοποθεσία web Κατάλογος του Microsoft Update.
Υπηρεσίες Windows Server Update Services (WSUS) Ναι Αυτή η ενημέρωση λειτουργικού συστήματος θα παρέχεται, ανάλογα με την περίπτωση, και θα εγκαθίστανται μεμονωμένες ενημερώσεις προϊόντος .NET Framework. Για περισσότερες πληροφορίες σχετικά με μεμονωμένες ενημερώσεις προϊόντων .NET Framework, ανατρέξτε σε πρόσθετες πληροφορίες σχετικά με αυτήν την ενότητα ενημερώσεων.
Αυτή η ενημέρωση θα συγχρονίζεται αυτόματα με τις υπηρεσίες WSUS, αν ρυθμίσετε τις παραμέτρους ως εξής:
Προϊόν: Azure Stack HCI, έκδοση 21H2
Ταξινόμηση: Ενημερώσεις ασφαλείας

Πώς μπορείτε να λάβετε βοήθεια και υποστήριξη για αυτήν την ενημερωμένη έκδοση