13. kesäkuuta 2023 –KB5027123 Kumulatiivinen päivitys .NET Framework 4.8:lle Windows 10 versiolle 1607 ja Windows Server 2016:lle
Applies To
.NETJulkaisupäivä:
13. kesäkuuta 2023Versio:
.NET Framework 4.8Huomautus:
Korjattu 15.6.2023, jotta tunnetun ongelman sanamuoto korjasi X.509-varmenteen
Korjattu 20.6.2023 CVE-2023-32030-linkin korjaamiseksi
Windows 10, version 1607 ja Windows Server 2016:n 13. kesäkuuta 2023 julkaistu päivitys sisältää kumulatiivisia suojaus- ja luotettavuusparannuksia .NET Framework 4.8:aan. Suosittelemme, että otat tämän päivityksen käyttöön osana säännöllisiä ylläpitorutiinejasi. Ennen tämän päivityksen asentamista on kohdassa Edellytykset ja uudelleenkäynnistys -vaatimukset .
Yhteenveto
Suojausparannukset
CVE-2023-24897 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-24897.
Tämä suojauspäivitys korjaa MSDIA SDK:n haavoittuvuuden, jossa vioittuneet PDF-levyt voivat aiheuttaa kasan ylivuotoa, mikä johtaa kaatumiseen tai koodin suorittamisen poistamiseen. Lisätietoja onCVE-2023-29326 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-29326.
Tämä suojauspäivitys korjaa WPF:n haavoittuvuuden, jossa BAML tarjoaa muita tapoja luoda tyyppejä, jotka johtavat käyttöoikeuksien laajentamiseen. Lisätietoja onCVE-2023-24895 - .NET Framework koodin etäsuorittamisen haavoittuvuusartikkelissa CVE-2023-24895.
Tämä suojauspäivitys korjaa WPF XAML -jäsentimen haavoittuvuuden, jossa ei-ruudullinen jäsennin voi johtaa koodin etäsuorittamiseen. Lisätietoja onCVE-2023-24936 - .NET Framework käyttöoikeuksien haavoittuvuusartikkelissa CVE-2023-24936.
Tämä suojauspäivitys korjaa ohitusrajoitusten haavoittuvuuden, kun XML-tietojoukkoa tai DataTable-taulukkoa poistetaan käytöstä, mikä johtaa käyttöoikeuksien laajentamiseen. Lisätietoja onCVE-2023-29331 - .NET Framework palvelunestohaavoittuvuusartikkelissa CVE 2023-29331.
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa asiakasvarmenteiden AIA-noutoprosessi voi johtaa palvelunestoon. Lisätietoja onCVE-2023-32030 - .NET Framework palvelunestohaavoittuvuusartikkelissa CVE-2023-32030.
Tämä suojauspäivitys korjaa haavoittuvuuden, jossa X509Certificate2-tiedostojen käsittely voi johtaa palvelunestoon. Lisätietoja onLaadun ja luotettavuuden parannukset
WPF1 |
- Korjaa ongelman, joka estää ArgumentOutOfRangeExceptionin, kun ControlTemplatessa on vähintään kaksi ItemsPresenter-kohdetta jakamassa yhtä ItemsCollection-kohdetta. - Korjaa tyhjäarvoisen viittauksen poikkeuksen, kun Työkaluvihje on näkyvissä -ominaisuus ohitetaan niin, että se on aina epätosi. - Korjaa tyhjäarvoisen viittauksen poikkeuksen, joka lataa XPS-asiakirjan uudelleen Datagrid- ja Gridview-ohjausobjektien sarakeleveyden muuttamisen jälkeen. - Korjaa ongelman, jossa TextBoxin ja RichTextBoxin IsReadOnly-ominaisuuden käyttäminen ControlTemplate.Triggersissa aiheuttaa poikkeuksen. - Korjaa ongelman siitä, miten WPF-pohjaiset sovellukset hahmontavat XPS-tiedostoja. Lisätietoja tästä ongelmasta on artikkelissa KB5022083. |
SQL-yhteys |
- Korjaa ongelman, jossa kirjasto ei lopeta luotua SQL-yhteyttä, kun tämä virhe heitetään tai se vuotaa asiakassovelluksessa. |
1Windows Presentation Foundation (WPF)
Tämän päivityksen tunnetut ongelmat
Oire |
Tämä päivitys voi vaikuttaa siihen, miten .NET Framework runtime tuo X.509-varmenteita. Lisätietoja tästä ongelmasta on artikkelissa KB5025823 |
Vaihtoehtoinen menetelmä |
Lisätietoja ongelman lieventämiseksi on artikkelissa KB5025823. |
Tämän päivityksen hankkiminen
Asenna tämä päivitys
Julkaisukanava |
Saatavilla |
Seuraava vaihe |
Windows Update ja Microsoft Update |
Kyllä |
Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Windows Update for Business |
Kyllä |
Mikään. Tämä päivitys ladataan ja asennetaan automaattisesti Windows Update. |
Microsoft Update -luettelo |
Kyllä |
Voit hankkia tämän päivityksen erillispaketin Microsoft Update -luettelon sivustosta. |
Windows Server Update Services (WSUS) |
Kyllä |
Tämä päivitys synkronoidaan automaattisesti WSUS:n kanssa, jos määrität seuraavat asetukset: Tuote: Windows 10, versio 1607 ja Windows Server 2016 Luokitus: Suojaus Päivitykset |
Tiedoston tiedot
Saat luettelon tämän päivityksen tiedostoista lataamalla kumulatiivisen päivityksen tiedostojen tiedot.
Edellytykset
Jotta voit ottaa tämän päivityksen käyttöön, sinulla on oltava asennettuna .NET Framework 4.8.
Uudelleenkäynnistysvaatimus
Tietokone on käynnistettävä uudelleen tämän päivityksen asentamisen jälkeen, jos tiedostoja käytetään. Suosittelemme, että suljet kaikki .NET Framework perustuvat sovellukset ennen tämän päivityksen asentamista.
Tämän päivityksen ohjeen ja tuen hankkiminen
-
Päivitysten asennusohjeet: Windows Update usein kysytyt kysymykset
-
Suojaa itsesi verkossa ja kotona: Windowsin suojaus tuki
-
Paikallinen tuki maasi mukaan: Kansainvälinen tuki