Iniciar sesión con Microsoft
Iniciar sesión o crear una cuenta
Hola:
Seleccione una cuenta diferente.
Tiene varias cuentas
Elija la cuenta con la que desea iniciar sesión.

Se aplica a:

Microsoft .NET Framework 2.0 Microsoft .NET Framework 3.0 Microsoft .NET Framework 4.6.2

Nota:

Revisado el 15 de junio de 2023 para corregir la redacción del problema conocido del certificado X.509

Revisado el 20 de junio de 2023 para arreglar el vínculo a CVE-2023-32030

                RECORDATORIO Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 han alcanzado el final del soporte estándar y ahora se encuentran en el de la actualización de seguridad extendida (ESU).

A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos en soporte ampliado solo tienen actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).

Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización. 

Los clientes que han comprado la actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deben seguir los procedimientos de KB4522133 para continuar recibiendo las actualizaciones de seguridad después de que el 14 de enero de 2020 finalice el soporte extendido. Para obtener más información sobre la ESU y qué ediciones son compatibles, consulte KB4497181. Para más información, consulte el blog de ESU.

                RECORDATORIO Todas las actualizaciones de .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 y 4.6 requieren la instalación de la actualización d3dcompiler_47.dll. Es recomendable instalar el archivo d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre d3dcompiler_47.dll, consulte el artículo KB 4019990.

Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.

Resumen

Mejoras de seguridad

CVE-2023-24897: vulnerabilidad de ejecución de código remoto de .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en el SDK de MSDIA en la que los PDB dañados pueden causar el desbordamiento del montón, lo que deriva en un volcado o elimina la ejecución de código. Para obtener más información, consulte CVE 2023-24897.

CVE-2023-29326: vulnerabilidad de ejecución de código remoto en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en WPF en la que el BAML ofrece otras maneras de instanciar tipos que generan una elevación de privilegios. Para obtener más información, consulte CVE-2023-29326.

CVE-2023-24895: vulnerabilidad de ejecución de código remoto en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF en la que un analizador sin espacio aislado puede derivar en la ejecución remota de código. Para obtener más información, consulte CVE-2023-24895.

CVE-2023-24936: vulnerabilidad de elevación de privilegios en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en las restricciones de elusión al deserializar un conjunto de datos o una tabla de datos desde XML, lo que deriva en una elevación de privilegios. Para obtener más información, consulte CVE-2023-24936.

CVE-2023-29331: vulnerabilidad de denegación de servicio en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en la que el proceso de obtención de AIA para certificados de cliente puede derivar en una denegación del servicio. Para obtener más información, consulte CVE 2023-29331.

CVE-2023-32030: vulnerabilidad de denegación de servicio en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en la que la gestión de archivos X509Certificate2 puede derivar en una denegación del servicio. Para obtener más información, consulte CVE 2023-32030.

Mejoras de calidad y confiabilidad

Para obtener una lista de las mejoras publicadas con esta actualización, consulte los vínculos a los artículos en la sección Información adicional de este artículo.

Problemas conocidos en esta actualización

 Síntoma

Esta actualización puede afectar a la forma en que el tiempo de ejecución de .NET Framework importa los certificados X.509. Para obtener más información sobre este problema, consulte KB5025823

Solución alternativa 

Para mitigar este problema, consulte KB5025823.

Información adicional acerca de esta actualización

En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.

  • 5027139 Descripción del paquete acumulativo de actualizaciones de calidad y seguridad de .NET Framework 2.0 y 3.0 para Windows Server 2008 SP2 (KB5027139)

  • 5027134 Descripción del paquete acumulativo de actualizaciones de seguridad y calidad de .NET Framework 4.6.2 para Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 y Windows Server 2008 SP2 (KB5027134)

Cómo obtener esta actualización

Canal de publicación

Disponible

Siguiente paso

Windows Update y Microsoft Update

Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update.

Catálogo de Microsoft Update

Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update.

Windows Server Update Services (WSUS)

Esta actualización del sistema operativo ofrecerá e instalará actualizaciones de productos individuales de .NET Framework, según corresponda. Para obtener más información sobre las actualizaciones de productos individuales de .NET Framework, consulte la sección Información adicional sobre esta actualización.

Esta actualización se sincronizará automáticamente con WSUS si configura de la siguiente manera:

                Producto: Windows Server 2008 Service Pack 2

            Clasificación: actualizaciones de seguridad

Cómo obtener ayuda y soporte técnico para esta actualización

¿Necesita más ayuda?

¿Quiere más opciones?

Explore las ventajas de las suscripciones, examine los cursos de aprendizaje, aprenda a proteger su dispositivo y mucho más.

Las comunidades le ayudan a formular y responder preguntas, enviar comentarios y leer a expertos con conocimientos extensos.

¿Le ha sido útil esta información?

¿Cuál es tu grado de satisfacción con la calidad del lenguaje?
¿Qué ha afectado a su experiencia?
Si presiona Enviar, sus comentarios se usarán para mejorar los productos y servicios de Microsoft. El administrador de TI podrá recopilar estos datos. Declaración de privacidad.

¡Gracias por sus comentarios!

×