12. syyskuuta 2023 – KB5029923 .NET Framework 3.5:n ja 4.8:n kumulatiivinen päivitys Windows 10 versiolle 21H2 ja Windows 10 versiolle 22H2

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    Syyskuu 12, 2023
  • Versio:
    .NET Framework 3.5 ja 4.8

Windows 10:n version 21H2 ja Windows 10:n version 22H2 12. syyskuuta 2023 julkaistu päivitys sisältää parannuksia .NET Framework:n versioihin 3.5 ja 4.8:aan liittyvään suojaukseen ja kumulatiiviseen luotettavuuteen. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.

Yhteenveto

Parannuksia tietoturvaan

CVE-2023-36796 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE 2023-36796.

CVE-2023-36792 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36792.

CVE-2023-36793 – .NET Framework Remote Code Execution -haavoittuvuus
              Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36793.

CVE-2023-36794 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36794.

CVE-2023-36788 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa eristäytymätön jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE 2023-36788.

Laatu- ja luotettavuusparannukset

WPF - Korjaa ongelman, jossa CollectionChanged-tapahtuma vaikuttaa tiivistettyjen paneelien asetteluun.
ASP.NET - Korjaa ongelman AspNetEnforceViewStateMac-rekisteriavaimen logiikassa.

1Windows Presentation Foundation (WPF)

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5030180 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 22H2 (KB5030180)
  • 5030179 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 21H2 (KB5030179)

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.

Tämän päivityksen hankkiminen

Asenna tämä päivitys

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin asentamalla käyttöjärjestelmäpäivitys. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen osiossa.

Tiedostojen tiedot

Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.

Edellytykset

Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 3.5 tai 4.8 on asennettuna.

Uudelleenkäynnistystarve

Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.

Ohjeiden ja tuen hankkiminen tälle päivitykselle