Julkaisupäivä:
13. kesäkuuta 2023Versio:
.NET Framework 3.5 ja 4.8Huomautus:
Korjattu 15. kesäkuuta 2023, jotta tunnetun ongelman sanamuoto korjasi X.509-varmenteen
Korjattu 20. kesäkuuta 2023 CVE-2023-32030 -linkin korjaamiseksi
Tarkistettu 30.6.2023, jotta voidaan lisätä instrumentointiprofiileihin liittyviä työmäärätietoja.
Tarkistettu 30. kesäkuuta 2023, jotta tunnettuun ongelmaan voidaan tehdä ratkaisu.
Windows 10 version 21H2 ja Windows 10 version 22H2 kesäkuun 13. päivän 2023 päivitys sisältää kumulatiivisia suojaus- ja luotettavuusparannuksia .NET Framework 3.5 ja 4.8. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen tämän päivityksen asentamista on kohdassa Edellytykset ja uudelleenkäynnistys -vaatimukset .
Yhteenveto
Suojausparannukset
CVE-2023-24897 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-24897.
Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDF-levyt voivat aiheuttaa kasan ylivuotoa, mikä johtaa kaatumiseen tai koodin suorittamisen poistamiseen. Lisätietoja onCVE-2023-29326 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-29326.
Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja luoda tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja onCVE-2023-24895 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-24895.
Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa ei-ruudullinen jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja onCVE-2023-24936 - .NET Framework käyttöoikeuksien haavoittuvuusartikkelissa CVE-2023-24936.
Tämä suojauspäivitys korjaa ohitusrajoitusten haavoittuvuuden, kun XML-tietojoukkoa tai DataTable-taulukkoa poistetaan käytöstä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja onCVE-2023-29331 - .NET Framework palvelunestohaavoittuvuusartikkelissa CVE 2023-29331.
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa asiakasvarmenteiden AIA-noutoprosessi voi johtaa palvelunestoon. Lisätietoja onCVE-2023-32030 - .NET Framework palvelunestohaavoittuvuusartikkelissa CVE-2023-32030.
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedostojen käsittely voi johtaa palvelunestoon. Lisätietoja onLaadun ja luotettavuuden parannukset
WPF1 |
- Korjaa ongelman, joka estää ArgumentOutOfRangeExceptionin, kun ControlTemplatessa on vähintään kaksi ItemsPresenter-kohdetta jakamassa yhtä ItemsCollection-kohdetta. - Korjaa tyhjäarvoisen viittauksen poikkeuksen, kun Työkaluvihje on näkyvissä -ominaisuus ohitetaan niin, että se on aina epätosi. - Korjaa tyhjäarvoisen viittauksen poikkeuksen, joka lataa XPS-asiakirjan uudelleen Datagrid- ja Gridview-ohjausobjektien sarakeleveyden muuttamisen jälkeen. - Korjaa ongelman, jossa TextBoxin ja RichTextBoxin IsReadOnly-ominaisuuden käyttäminen ControlTemplate.Triggersissa aiheuttaa poikkeuksen. - Korjaa ongelman siitä, miten WPF-pohjaiset sovellukset hahmontavat XPS-tiedostoja. Lisätietoja tästä ongelmasta on artikkelissa KB5022083. |
SQL-yhteys |
- Korjaa ongelman, jossa kirjasto ei lopeta luotua SQL-yhteyttä, kun tämä virhe heitetään tai se vuotaa asiakassovelluksessa. |
1Windows Presentation Foundation (WPF)
Lisätietoja tästä päivityksestä
Seuraavissa artikkeleissa on lisätietoja tästä päivityksestä yksittäisten tuoteversioiden osalta.
Tämän päivityksen tunnetut ongelmat
Oire |
Tämä päivitys voi vaikuttaa siihen, miten .NET Framework runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on artikkelissa KB5025823 |
Vaihtoehtoinen menetelmä |
Lisätietoja ongelman lieventämiseksi on artikkelissa KB5025823. |
Oire |
Tämä päivitys voi vaikuttaa skenaarioihin, joissa .NET framework 3.5 -skenaariot saattavat kaatua käynnistyksen aikana aina, kun instrumentointiprofiileri on aktiivinen |
Vaihtoehtoinen menetelmä |
Jos haluat lieventää tätä ongelmaa, katso KB5028920. |
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Julkaisukanava |
Saatavilla |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Windows Update for Business |
Kyllä |
Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä yksittäinen .NET Framework tuotepäivitys asennetaan tarvittaessa käyttöjärjestelmäpäivityksen avulla. Lisätietoja käyttöjärjestelmäpäivityksistä on tämän päivityksen lisätietoja käsittelevässä osassa. |
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 3.5 tai 4.8.
Uudelleenkäynnistysvaatimus
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos tiedostoja käytetään. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.
Tämän päivityksen ohjeen ja tuen hankkiminen
-
Päivitysten asennusohjeet: Windows Update usein kysytyt kysymykset
-
Suojaa itsesi verkossa ja kotona: Windowsin suojaus tuki
-
Paikallinen tuki maasi mukaan: Kansainvälinen tuki