Huomautus
- Julkaisupäivä:
Syyskuu 12, 2023 - Versio:
.NET Framework 4.8
Windows 10:n version 1607 ja Windows Server 2016:n 12. syyskuuta 2023 julkaistu päivitys sisältää parannuksia .NET Framework 4.8:aan tietoturvaan ja kumulatiiviseen luotettavuuteen. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen kuin asennat tämän päivityksen, tutustu Edellytykset - ja Uudelleenkäynnistystarve -osioihin.
Yhteenveto
Parannuksia tietoturvaan
CVE-2023-36796 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE 2023-36796.
CVE-2023-36792 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36792.
CVE-2023-36793 – .NET Framework Remote Code Execution -haavoittuvuus
Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36793.
CVE-2023-36794 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa DiaSymReader.dll:n haavoittuvuuden luettaessa vioittunutta PDB-tiedostoa, joka voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-36794.
CVE-2023-36788 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa eristäytymätön jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE 2023-36788.
Laatu- ja luotettavuusparannukset
| WPF | - Korjaa ongelman, jossa CollectionChanged-tapahtuma vaikuttaa tiivistettyjen paneelien asetteluun. |
|---|---|
| ASP.NET | - Korjaa ongelman AspNetEnforceViewStateMac-rekisteriavaimen logiikassa. |
1Windows Presentation Foundation (WPF)
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
Microsoftin tiedossa ei ole tässä päivityksessä olevia ongelmia.
Tämän päivityksen hankkiminen
Asenna tämä päivitys
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität seuraavasti: Tuote: Windows 10, versio 1607 ja Windows Server 2016 Luokittelu: Tietoturvapäivitykset |
Tiedostojen tiedot
Saat luettelon tämän päivityksen sisältämistä tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.
Edellytykset
Tämän päivityksen käyttöönotto edellyttää, että .NET Framework 4.8 on asennettuna.
Uudelleenkäynnistystarve
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos käytössä on tiedostoja, joihin ongelma vaikuttaa. Suosittelemme, että suljet kaikki .NET Framework-pohjaiset sovellukset ennen tämän päivityksen asennusta.
Ohjeiden ja tuen hankkiminen tälle päivitykselle
- Ohjeita päivitysten asentamiseen: Windows Update: usein kysytyt kysymykset
- Suojaa itsesi verkossa ja kotona: Windowsin suojaus -tuki
- Paikallinen tuki maasi/alueesi mukaan: Kansainvälinen tuki