Huomautus
- Julkaisupäivä:
Kesäkuu 13, 2023 - Versio:
.NET Framework 3.5 ja 4.8.1
Huomautus
- Huomautus:
- Tarkistettu 15. kesäkuuta 2023 X.509-varmenteen tunnetun ongelman sanamuodon korjaamiseksi
- Tarkistettu 20. kesäkuuta 2023 CVE-2023-32030-linkin korjaamiseksi
- Tarkistettu 30. kesäkuuta 2023 tunnetun ongelman ratkaisun lisäämiseksi.
13. kesäkuuta 2023 julkaistu päivitys Windows 10 -versioille 21H2 ja Windows 10 -versioille 22H2 sisältää kumulatiivisia suojauksen ja luotettavuuden parannuksia .NET Framework 3.5:ssä ja 4.8.1:ssä. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.
Yhteenveto
Parannuksia tietoturvaan
CVE-2023-24897 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDB:t voivat aiheuttaa keon ylivuodon, mikä voi johtaa kaatumiseen tai koodin poistamiseen. Lisätietoja on artikkelissa CVE-2023-24897.
CVE-2023-29326 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja ilmentyä tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-29326.
CVE-2023-24895 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa eristäytymätön jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-24895.
CVE-2023-24936 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden ohitusrajoituksissa, jotka liittyvät tietojoukon tai tietotaulukon sarjoituksen poistamiseen XML:stä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-24936.
CVE-2023-29331 – .NET Framework:n palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa tekoälyn asiakasvarmenteiden noutoprosessi voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-29331.
CVE-2023-32030 – .NET Framework:n palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedoston käsittely voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE-2023-32030.
Laatu- ja luotettavuusparannukset
| WPF1 | - Korjaa ArgumentNullException-virheen, jota voi ilmetä sovelluksissa tai kirjastoissa, jotka määrittävät suoraan IsOpen-ominaisuuden työkaluvihjeisiin tai niiden ponnahdusikkunoihin. - Korjaa ongelman ArgumentOutOfRangeException-virheen välttämiseksi, kun ControlTemplatessa on kaksi tai useampi ItemsPresenter, joka jakaa yhden ItemsCollectionin. - Korjaa tyhjäarvoviittauksen poikkeuksen, kun työkaluvihje on näkyvissä, ominaisuuden ohitetaan aina epätosiksi. - Korjaa tyhjäarvoviittauksen poikkeuksen, joka lataa XPS-asiakirjan uudelleen sen jälkeen, kun Datagrid- ja Gridview-ohjausobjektien sarakeleveyttä on säädetty. - Korjaa ongelman, jossa TextBoxin ja RichTextBoxin IsReadOnly-ominaisuuden käyttäminen ControlTemplate.Triggersissä aiheuttaa poikkeuksen. - Korjaa ongelman WPF-pohjaisissa sovelluksissa XPS-asiakirjojen hahmontamisessa. Lisätietoja tästä ongelmasta on KB5022083. |
|---|---|
| SQL-yhteys | - Korjaa ongelman, jossa kirjasto ei lopeta luotua SQL-yhteyttä, kun tämä virhe ilmenee tai vuotaa asiakassovelluksessa. |
1Windows Presentation Foundation (WPF)
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 5027537 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 21H2 (KB5027537)
- 5027538 Kuvaus .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivisesta päivityksestä Windows 10 versiolle 22H2 (KB5027538)
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Tämä päivitys saattaa vaikuttaa siihen, miten .NET Framework Runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on KB5025823 |
|---|---|
| Ongelman kiertotapa | Voit lieventää tätä ongelmaa tutustumalla KB5025823. |
| Oire | Tämä päivitys saattaa vaikuttaa skenaarioihin, joissa .NET Framework 3.5 -skenaariot saattavat kaatua käynnistyksen yhteydessä aina, kun instrumentoinnin profilointityökalu on aktiivinen |
| Ongelman kiertotapa | Voit lieventää tätä ongelmaa tutustumalla KB5028920. |
Tämän päivityksen hankkiminen
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä yksittäinen .NET Framework -tuotepäivitys asennetaan soveltuvin osin asentamalla käyttöjärjestelmäpäivitys. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen osiossa. |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.
Edellytykset
Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 3.5 tai 4.8.1 on asennettuna.
Uudelleenkäynnistystarve
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.
Ohjeiden ja tuen hankkiminen tälle päivitykselle
- Ohjeita päivitysten asentamiseen: Windows Update: usein kysytyt kysymykset
- Suojaa itsesi verkossa ja kotona: Windowsin suojaus -tuki
- Paikallinen tuki maasi mukaan: Kansainvälinen tuki