13. kesäkuuta 2023 – KB5027538 .NET Framework 3.5:n, 4.8:n ja 4.8.1:n kumulatiivinen päivitys Windows 10 versiolle 22H2

Käytetään kohteeseen
.NET

Huomautus

  • Julkaisupäivä:
    Kesäkuu 13, 2023
  • Versio:
    .NET Framework 3.5, 4.8 ja 4.8.1

Huomautus

  • Huomautus:
  • Päivitetty 15. kesäkuuta 2023 X.509-varmenteen tunnetun ongelman sanamuodon korjaamiseksi
  • Tarkistettu 20. kesäkuuta 2023 CVE-2023-32030-linkin korjaamiseksi

Yhteenveto

Tässä artikkelissa kuvataan Windows 10:n version 22H2 kumulatiivinen päivitys 3.5:lle, 4.8:lle ja 4.8.1:lle.

Parannuksia tietoturvaan

CVE-2023-24897 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDB:t voivat aiheuttaa keon ylivuodon, mikä voi johtaa kaatumiseen tai koodin poistamiseen. Lisätietoja on artikkelissa CVE 2023-24897.

CVE-2023-29326 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
                Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja ilmentyä tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-29326.

CVE-2023-24895 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
              Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa eristäytymätön jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-24895.

CVE-2023-24936 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
              Tämä suojauspäivitys korjaa haavoittuvuuden ohitusrajoituksissa, jotka liittyvät tietojoukon tai tietotaulukon sarjoituksen poistamiseen XML:stä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-24936.

CVE-2023-29331 – .NET Framework:n palvelunestohaavoittuvuus
              Tämä suojauspäivitys korjaa haavoittuvuuden, jossa tekoälyn asiakasvarmenteiden noutoprosessi voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-29331.

CVE-2023-32030 – .NET Framework:n palvelunestohaavoittuvuus
              Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedoston käsittely voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-32030.

Laatu- ja luotettavuusparannukset

Luettelo tämän päivityksen mukana julkaistuista parannuksista on artikkelin Lisätietoja-osion linkeissä.

Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia

Oire Tämä päivitys saattaa vaikuttaa siihen, miten .NET Framework Runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on KB5025823
Ongelman kiertotapa Voit lieventää tätä ongelmaa tutustumalla KB5025823.

Lisätietoja tästä päivityksestä

Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.

  • 5027122 .NET Framework 3.5:n ja 4.8:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 21H2 ja Windows 10 versioille 22H2 (KB5027122)
  • 5027117 .NET Framework 3.5:n ja 4.8.1:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 21H2 ja Windows 10 versioille 22H2 (KB5027117)

Tämän päivityksen hankkiminen

Julkaisukanava Käytettävissä Seuraava vaihe
Windows Update ja Microsoft Update Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Windows Update for Business Kyllä Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti.
Microsoft Update -luettelo Kyllä Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta.
Windows Server Update Services (WSUS) Kyllä Tämä käyttöjärjestelmäpäivitys tarjoaa soveltuvin osin sekä yksittäisiä .NET Framework -tuotepäivityksiä asennetaan. Lisätietoja yksittäisistä .NET Framework -tuotepäivityksistä on tämän päivityksen osiossa.
Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität seuraavasti:
Tuote: Windows 10 -versio 22H2
Luokittelu: Tietoturvapäivitykset

Ohjeiden ja tuen hankkiminen tälle päivitykselle