Se aplica a:
Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2
Nota:
Revisado el 15 de junio de 2023 para corregir la redacción del problema conocido del certificado X.509
Revisado el 20 de junio de 2023 para arreglar el vínculo a CVE-2023-32030
RECORDATORIO Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 han alcanzado el final del soporte estándar y ahora se encuentran en el de la actualización de seguridad extendida (ESU).
A partir de julio de 2020, ya no habrá versiones opcionales no relacionadas con la seguridad (conocidas como versiones "C") para este sistema operativo. Los sistemas operativos en soporte ampliado solo tienen actualizaciones de seguridad mensuales acumulativas (conocidas como la versión "B" o Update Tuesday).
Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización.
Los clientes que han comprado la actualización de seguridad extendida (ESU) para versiones locales de estos sistemas operativos deben seguir los procedimientos de KB4522133 para seguir recibiendo las actualizaciones de seguridad después de que el 14 de enero de 2020 finalice el soporte extendido. Para obtener más información sobre la ESU y qué ediciones son compatibles, consulte KB4497181. Para más información, consulte el blog de ESU.
RECORDATORIO Todas las actualizaciones de .NET Framework 4.7.2, 4.7.1, 4.7, 4.6.2, 4.6.1 y 4.6 requieren la instalación de la actualización d3dcompiler_47.dll. Es recomendable instalar el archivo d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre d3dcompiler_47.dll, consulte el artículo KB 4019990.
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.
La actualización del 13 de junio de 2023 para Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 y Windows Server 2008 SP2 incluye mejoras de seguridad y confiabilidad acumulativas en .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2. Es recomendable aplicar esta actualización como parte de sus rutinas habituales de mantenimiento. Antes de instalar esta actualización, compruebe que instaló las actualizaciones necesarias que se enumeran en la sección Obtener esta actualización.
Resumen
Mejoras de seguridad
CVE-2023-24897: vulnerabilidad de ejecución de código remoto en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en el SDK de MSDIA en la que los PDB dañados pueden causar el desbordamiento del montón, lo que deriva en un volcado o elimina la ejecución de código. Para obtener más información, consulte CVE-2023-24897.
CVE-2023-24895: vulnerabilidad de ejecución de código remoto en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en el analizador XAML de WPF en la que un analizador sin espacio aislado puede derivar en la ejecución remota de código. Para obtener más información, consulte CVE-2023-24895.
CVE-2023-24936: vulnerabilidad de elevación de privilegios en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en las restricciones de elusión al deserializar un conjunto de datos o una tabla de datos desde XML, lo que deriva en una elevación de privilegios. Para obtener más información, consulte CVE-2023-24936.
CVE-2023-29331: vulnerabilidad de denegación de servicio en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en la que el proceso de captura de AIA para certificados de cliente puede derivar en una denegación del servicio. Para obtener más información, consulte CVE 2023-29331.
CVE-2023-32030: vulnerabilidad de denegación de servicio en .NET Framework
Esta actualización de seguridad corrige una vulnerabilidad en la que la gestión de archivos X509Certificate2 puede derivar en una denegación del servicio. Para obtener más información, consulte CVE-2023-32030.
Mejoras de calidad y confiabilidad
WPF1 |
- Aborda un problema para evitar ArgumentOutOfRangeException cuando ControlTemplate tiene dos o más ItemsPresenter compartiendo un único ItemsCollection. - Direcciona la excepción de referencia nula cuando ToolTip es visible. La propiedad se reemplaza para que siempre sea falsa. - Aborda un problema en el que el uso de la propiedad IsReadOnly de TextBox y RichTextBox en ControlTemplate.Triggers produce una excepción. - Soluciona un problema de cómo las aplicaciones basadas en WPF representan documentos XPS. Para obtener más información sobre este problema, consulte KB5022083. |
Conectividad de SQL |
- Aborda un problema en el que la biblioteca no finaliza la conexión SQL creada cuando se produce este error o se filtra en la aplicación cliente. |
1Windows Presentation Foundation (WPF)
Información adicional acerca de esta actualización
En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.
-
5027543 Descripción del paquete acumulativo de seguridad y calidad de .NET Framework 2.0, 3.0, 4.6.2 para Windows Server 2008 SP2 (KB5027543)
-
5027540 Descripción del paquete acumulativo de actualizaciones de seguridad y calidad de .NET Framework 3.5.1, 4.6.2, 4.7, 4.7.1, 4.7.2 y 4.8 para Windows Embedded 7 Standard y Windows Server 2008 R2 SP1 (KB5027540)
Problemas conocidos en esta actualización
Síntoma |
Esta actualización puede afectar a la forma en que el tiempo de ejecución de .NET Framework importa los certificados X.509. Para obtener más información sobre este problema, consulte KB5025823 |
Solución alternativa |
Para mitigar este problema, consulte KB5025823. |
Cómo obtener esta actualización
Antes de instalar esta actualización
Requisito previo:
Para aplicar esta actualización, hay que tener instalado .NET Framework 4.6.2, 4.7, 4.7.1 o 4.7.2.
Debe instalar las actualizaciones que se indican a continuación y reiniciar el dispositivo antes de instalar la actualización acumulativa más reciente. Instalar estas actualizaciones mejora la confiabilidad del proceso de actualización y mitiga posibles problemas a la hora de instalar el paquete acumulativo y de aplicar las correcciones de seguridad de Microsoft.
Sistema operativo |
Requisitos previos para instalar esta actualización |
Windows Server 2008 SP2 |
|
Windows Embedded 7 Standard y Windows Server 2008 R2 |
|
Instalar esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Windows Update y Microsoft Update |
Sí |
Ninguna. Esta actualización se descargará e instalará automáticamente desde Windows Update si es cliente de ESU. |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización individual del producto .NET Framework se instalará, según corresponda, mediante la aplicación de la actualización del sistema operativo. Para obtener más información sobre las actualizaciones del sistema operativo, consulte la sección "Información adicional para la actualización". |
Requisito de reinicio
Una vez aplicada la actualización, puede que tenga que reiniciar el equipo si se está utilizando algún archivo afectado. Le recomendamos que cierre todas las aplicaciones basadas en .NET Framework antes de aplicarla.
Información sobre la implementación de la actualización
Para obtener información sobre la implementación de esta actualización de seguridad, consulte el artículo siguiente en Microsoft Knowledge Base:
20230613 Información sobre la implantación de la actualización de seguridad: 13 de junio de 2023
Información de sustitución de la actualización
Esta actualización reemplaza a las actualizaciones publicadas anteriormente KB5022731 y KB5022734.
Información de archivo
x86 |
|||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
x64 |
||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||||
|
Cómo obtener ayuda y soporte técnico para esta actualización
-
Ayuda para la instalación de actualizaciones: P+F sobre Windows Update
-
Protéjase en línea y en el hogar: Soporte técnico de Seguridad de Windows
-
Soporte técnico local según el país o región: Soporte técnico internacional