Applies To.NET

Kehtib järgmise jaoks:

Microsoft .NET raamistik 3.5 Microsoft .NET raamistik 4.6.2 Microsoft .NET raamistik 4.7 Microsoft .NET raamistik 4.7.1 Microsoft .NET raamistik 4.7.2 Microsoft .NET raamistik 4.8

Märkus:

Parandatud 15. juuni 2023, et parandada teadaoleva väljaande sõnastus x.509 serdiks

Parandatud 20. juunil 2023, CVE-2023-32030 lingi parandamiseks

MEELDETULETUS

  • Täpsemate IT-administraatorite jaoks tuleks .NET raamistik 3.5 värskendusi Windows Embedded 8.1 ja Windows Server 2012 R2 jaoks rakendada ainult süsteemides, kus on olemas ja lubatud .NET raamistik 3.5. Kliendid, kes proovivad eelinstallida .NET raamistik 3.5 värskendusi võrguühenduseta piltidele, mis ei sisalda .NET raamistik 3.5 toodet on lubatud, võivad takistada neid süsteeme lubama .NET raamistik 3.5 pärast seda, kui süsteemid on võrgus. Lisateavet .NET raamistik 3.5 juurutamise kohta leiate teemast Microsoft .NET raamistik 3.5 juurutamise kaalutlused.

  • Kui installite keelepaketi pärast selle värskenduse installimist, peate selle värskenduse uuesti installima. Seetõttu soovitame teil enne selle värskenduse installimist installida kõik vajalikud keelepaketid. Lisateavet leiate teemast Keelepakettide lisamine Windowsi.

Kokkuvõte

CVE-2023-24897 – .NET raamistik koodi kaugkäivitamise nõrkus See turbevärskendus lahendab MSDIA SDK nõrkuse, mille korral rikutud PDB-d võivad põhjustada kuhja ületäitumise, põhjustades krahhi või eemaldades koodi käivitamise. Lisateavet leiate artiklist CVE 2023-24897.

CVE-2023-29326 – .NET raamistik koodi kaugkäivitamise nõrkus See turbevärskendus lahendab WPF-i nõrkuse, kus BAML pakub muid viise, kuidas lähtestada tüüpe, mis viivad õiguste laiendamiseni. Lisateavet leiate artiklist CVE-2023-29326.

CVE-2023-24895 – .NET raamistik koodi kaugkäivitamise nõrkus See turbevärskendus lahendab WPF-i XAML-i parseri nõrkuse, mille korral jagamata parser võib põhjustada koodi kaugkäivitamise. Lisateavet leiate artiklist CVE-2023-24895.

CVE-2023-24936 – .NET raamistik õiguste laiendamise nõrkus See turbevärskendus kõrvaldab xml-ist DataSet-i või DataTable-liigendtabeli sarjastamisel piirangutest möödumise nõrkuse, mis toob kaasa õiguste laiendamise. Lisateavet leiate artiklist CVE-2023-24936.

CVE-2023-29331 – .NET raamistik teenusenõrkuse keelamine Turbevärskendus lahendab nõrkuse, mille korral aia kliendisertide toomise protsess võib põhjustada teenuse keelamise. Lisateavet leiate artiklist CVE 2023-29331.

CVE-2023-32030 – .NET raamistik teenusenõrkuse keelamine See turbevärskendus lahendab nõrkuse, mille korral X509Certificate2 failitöötlus võib põhjustada teenusetõrke. Lisateavet leiate artiklist CVE 2023-32030.

Selle värskenduse teadaolevad probleemid

Sümptom

See värskendus võib mõjutada seda, kuidas .NET raamistik käitusaja impordib X.509 serdid. Lisateavet selle probleemi kohta leiate teemast KB5025823

Lahendus

Selle probleemi leevendamiseks vaadake teemat KB5025823.

Lisateave selle värskenduse kohta

Järgmised artiklid sisaldavad lisateavet selle värskenduse kohta, mis on seotud üksikute tooteversioonide kohta.

  • 5027116 Ainult turbevärskendus windows Embedded 8.1 ja Windows Server 2012 R2 .NET raamistik 3.5 jaoks (KB5027116)

  • 5027112 Ainult turbevärskendus .NET raamistik 4.6.2, 4.7, 4.7.1, 4.7.2 jaoks Windows Embedded 8.1 ja Windows Server 2012 R2 jaoks (KB5027112)

  • 5027109 Ainult turbevärskendus windows Embedded 8.1 ja Windows Server 2012 R2 .NET raamistik 4.8 jaoks (KB5027109)

Selle värskenduse hankimine

Väljalaskekanal

Saadaval

Järgmine juhis

Windows Update ja Microsoft Update

Ei

Vaadake allolevaid muid võimalusi.

Microsoft Update'i kataloog

Jah

Värskenduse autonoomse paketi hankimiseks minge Microsoft Update'i kataloogi veebisaidile.

Windows Server Update Services (WSUS)

Jah

See operatsioonisüsteemi värskendus pakub vajaduse korral ja installitakse üksikud .NET raamistik tootevärskendused. Lisateavet üksikute .NET raamistik tootevärskenduste kohta leiate lisateavet selle värskenduse jaotisest.

See värskendus sünkroonitakse automaatselt WSUS-iga, kui konfigureerite järgmiselt:

Toode: Windows Server 2012 R2, Windows Embedded 8.1 Industry Enterprise, Windows Embedded 8.1 Industry Pro

Liigitus: turbe- Teabevärskendused

Selle värskenduse spikri ja toe hankimine

Kas vajate veel abi?

Kas soovite rohkem valikuvariante?

Siin saate tutvuda tellimusega kaasnevate eelistega, sirvida koolituskursusi, õppida seadet kaitsma ja teha veel palju muud.

Kogukonnad aitavad teil küsimusi esitada ja neile vastuseid saada, anda tagasisidet ja saada nõu rikkalike teadmistega asjatundjatelt.