Huomautus
- Julkaisupäivä:
Kesäkuu 13, 2023 - Versio:
.NET Framework 3.5, 4.8 ja 4.8.1
Huomautus
- Huomautus:
- Päivitetty 15. kesäkuuta 2023 X.509-varmenteen tunnetun ongelman sanamuodon korjaamiseksi
- Tarkistettu 20. kesäkuuta 2023 CVE-2023-32030-linkin korjaamiseksi
Yhteenveto
Tässä artikkelissa kuvataan Windows 10:n version 22H2 kumulatiivinen päivitys 3.5:lle, 4.8:lle ja 4.8.1:lle.
Parannuksia tietoturvaan
CVE-2023-24897 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDB:t voivat aiheuttaa keon ylivuodon, mikä voi johtaa kaatumiseen tai koodin poistamiseen. Lisätietoja on artikkelissa CVE 2023-24897.
CVE-2023-29326 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja ilmentyä tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-29326.
CVE-2023-24895 – .NET Framework:n koodin etäsuorittamisen haavoittuvuus
Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa eristäytymätön jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja on artikkelissa CVE-2023-24895.
CVE-2023-24936 – .NET Framework käyttöoikeuksien korottamisen haavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden ohitusrajoituksissa, jotka liittyvät tietojoukon tai tietotaulukon sarjoituksen poistamiseen XML:stä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja on artikkelissa CVE-2023-24936.
CVE-2023-29331 – .NET Framework:n palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa tekoälyn asiakasvarmenteiden noutoprosessi voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-29331.
CVE-2023-32030 – .NET Framework:n palvelunestohaavoittuvuus
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedoston käsittely voi johtaa palvelunestoon. Lisätietoja on artikkelissa CVE 2023-32030.
Laatu- ja luotettavuusparannukset
Luettelo tämän päivityksen mukana julkaistuista parannuksista on artikkelin Lisätietoja-osion linkeissä.
Tunnettuja tämän päivityksen yhteydessä ilmeneviä ongelmia
| Oire | Tämä päivitys saattaa vaikuttaa siihen, miten .NET Framework Runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on KB5025823 |
|---|---|
| Ongelman kiertotapa | Voit lieventää tätä ongelmaa tutustumalla KB5025823. |
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
- 5027122 .NET Framework 3.5:n ja 4.8:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 21H2 ja Windows 10 versioille 22H2 (KB5027122)
- 5027117 .NET Framework 3.5:n ja 4.8.1:n kumulatiivisen päivityksen kuvaus Windows 10 versioille 21H2 ja Windows 10 versioille 22H2 (KB5027117)
Tämän päivityksen hankkiminen
| Julkaisukanava | Käytettävissä | Seuraava vaihe |
|---|---|---|
| Windows Update ja Microsoft Update | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Windows Update for Business | Kyllä | Ei mitään. Windows Update lataa ja asentaa tämän päivityksen automaattisesti. |
| Microsoft Update -luettelo | Kyllä | Voit hankkia tämän päivityksen erillispakettina Microsoft Update -luettelosta. |
| Windows Server Update Services (WSUS) | Kyllä | Tämä käyttöjärjestelmäpäivitys tarjoaa soveltuvin osin sekä yksittäisiä .NET Framework -tuotepäivityksiä asennetaan. Lisätietoja yksittäisistä .NET Framework -tuotepäivityksistä on tämän päivityksen osiossa. Tämä päivitys synkronoidaan automaattisesti WSUS-palveluiden kanssa, jos määrität seuraavasti: Tuote: Windows 10 -versio 22H2 Luokittelu: Tietoturvapäivitykset |
Ohjeiden ja tuen hankkiminen tälle päivitykselle
- Ohjeita päivitysten asentamiseen: Windows Update: usein kysytyt kysymykset
- Suojaa itsesi verkossa ja kotona: Windowsin suojaus -tuki
- Paikallinen tuki maasi mukaan: Kansainvälinen tuki