Se aplica a:
Microsoft .NET Framework 3.5 Microsoft .NET Framework 4.6.2 Microsoft .NET Framework 4.7 Microsoft .NET Framework 4.7.1 Microsoft .NET Framework 4.7.2 Microsoft .NET Framework 4.8
RECORDATORIO
-
Todas las actualizaciones de .NET Framework 4.6, 4.6.1, 4.6.2, 4.7, 4.7.1 y 4.7.2 requieren la instalación de la actualización de d3dcompiler_47.dll. Es recomendable instalar el archivo d3dcompiler_47.dll incluido antes de aplicar esta actualización. Para obtener más información sobre d3dcompiler_47.dll, consulte el artículo KB 4019990.
-
Si se instala un paquete de idioma después de esta actualización, habrá que volver a instalar la actualización. Por tanto, se recomienda instalar los paquetes de idioma necesarios antes de instalar esta actualización. Para obtener más información, consulte Add language packs to Windows.
Resumen
CVE-2023-21808: vulnerabilidad de ejecución de código remoto de .NET Framework CVE-2023-21808.
Esta actualización de seguridad corrige una vulnerabilidad en el SDK de MSDIA, en la que una desreferencia de puntero no de confianza puede causar daño de la memoria, lo que lleva a un bloqueo o eliminación de la ejecución de código. Para obtener más información, consulteCVE-2023-21722: vulnerabilidad de denegación de servicio de .NET Framework CVE-2023-21722.
Esta actualización de seguridad soluciona una vulnerabilidad en la que un atacante local de bajo nivel puede usar el instalador del proveedor de instalación de WMI de Visual Studio para corromper los archivos locales en los que el SISTEMA puede escribir, lo que puede provocar una denegación de servicio. Para obtener más información, consulteProblemas conocidos en esta actualización
Síntoma |
Después de instalar esta actualización, es posible que cambie el comportamiento de las aplicaciones WPF. Para obtener más información sobre este problema, consulte KB5022083. |
Solución alternativa |
Para mitigar este problema, consulte KB5022083. |
Información adicional acerca de esta actualización
En los siguientes artículos podrá encontrar información adicional sobre esta actualización relacionada con las versiones de productos individuales.
-
5022575 Descripción de la actualización de solo seguridad de .NET Framework 3.5 para Windows Embedded 8 Standard y Windows Server 2012 (KB5022575)
-
5022522 Descripción de la actualización de solo seguridad de .NET Framework 4.6.2, 4.7, 4.7.1, 4.7.2 para Windows Embedded 8 Standard y Windows Server 2012 (KB5022522)
-
5022514 Descripción de la actualización de solo seguridad de .NET Framework 4.8 para Windows Embedded 8 Standard y Windows Server 2012 (KB5022514)
Cómo obtener esta actualización
Canal de publicación |
Disponible |
Siguiente paso |
Catálogo de Microsoft Update |
Sí |
Para obtener el paquete independiente de esta actualización, vaya al sitio web del Catálogo de Microsoft Update. |
Windows Server Update Services (WSUS) |
Sí |
Esta actualización del sistema operativo ofrecerá e instalará actualizaciones de productos individuales de .NET Framework, según corresponda. Para obtener más información sobre las actualizaciones de productos individuales de .NET Framework, consulte la sección Información adicional sobre esta actualización. Esta actualización se sincronizará automáticamente con WSUS si configura de la siguiente manera: Producto: Windows Server 2012, Windows Embedded 8 Standard Clasificación: actualizaciones de seguridad |
Cómo obtener ayuda y soporte técnico para esta actualización
-
Ayuda para la instalación de actualizaciones: P+F sobre Windows Update
-
Protéjase en línea y en el hogar: Soporte técnico de Seguridad de Windows
-
Soporte técnico local según el país o región: Soporte técnico internacional