12 septembre 2023-KB5029918 Mise à jour cumulative pour .NET Framework 3.5 et 4.8.1 pour le système d’exploitation serveur Microsoft, version 23H2

S’applique à
.NET

Remarque

  • Date de publication :
    12 septembre 2023
  • Version:
    .NET Framework 3.5 et 4.8.1

La mise à jour du 12 septembre 2023 pour le système d’exploitation serveur Microsoft version 23H2 inclut des améliorations de sécurité et de fiabilité cumulatives dans .NET Framework 3.5 et 4.8.1. Il est recommandé d’appliquer cette mise à jour dans le cadre de vos tâches de maintenance régulière. Avant d'installer cette mise à jour, consultez les sections Conditions préalables et Nécessité de redémarrer.

Résumé

Améliorations de la sécurité

CVE-2023-36796 - Vulnérabilité liée à l’exécution de code à distance du .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans DiaSymReader.dll lors de la lecture d’un fichier PDB endommagé, ce qui peut entraîner l’exécution de code à distance. Pour plus d’informations , consultez CVE 2023-36796.

CVE-2023-36792 - Vulnérabilité liée à l’exécution de code à distance du .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans DiaSymReader.dll lors de la lecture d’un fichier PDB endommagé, ce qui peut entraîner l’exécution de code à distance. Pour plus d’informations, consultez CVE-2023-36792.

CVE-2023-36793 - Vulnérabilité liée à l’exécution de code à distance du .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans DiaSymReader.dll lors de la lecture d’un fichier PDB endommagé, ce qui peut entraîner l’exécution de code à distance. Pour plus d’informations, consultez CVE-2023-36793.

CVE-2023-36794 - Vulnérabilité liée à l’exécution de code à distance du .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans DiaSymReader.dll lors de la lecture d’un fichier PDB endommagé, ce qui peut entraîner l’exécution de code à distance. Pour plus d’informations, consultez CVE-2023-36794.

CVE-2023-36788 - Vulnérabilité liée à l’exécution de code à distance du .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans l’analyseur XAML WPF où un analyseur non-boîte à réception peut entraîner l’exécution de code à distance. Pour plus d’informations , consultez CVE 2023-36788.

Améliorations de la qualité et de la fiabilité

Il n’y a pas de nouvelles améliorations de qualité et de fiabilité dans cette mise à jour.

Problèmes connus dans cette mise à jour

À ce jour, Microsoft n’a connaissance d’aucun problème dans cette mise à jour.

Comment obtenir cette mise à jour

Installer cette mise à jour

Canal de publication Disponible Étape suivante
Windows Update et Microsoft Update Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Windows Update for Business Oui Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update.
Microsoft Update Catalog Oui Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update.
Windows Server Update Services (WSUS) Oui Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez comme suit :
Produit : Système d’exploitation serveur Microsoft, version 23H2
Classification : Mises à jour de sécurité

Informations de fichier

Pour obtenir une liste des fichiers fournis dans cette mise à jour, téléchargez les informations de fichier relatives à la mise à jour cumulative.

Configuration requise

Pour appliquer cette mise à jour, .NET Framework 3.5 ou 4.8.1 doit être installé.

Nécessité de redémarrer

Vous devez redémarrer l’ordinateur après avoir appliqué cette mise à jour si des fichiers concernés sont en cours d’utilisation. Il est recommandé de quitter toutes les applications .NET Framework avant d’appliquer cette mise à jour.

Procédure pour obtenir de l'aide et un support pour cette mise à jour