Remarque
Révisé le 13 août 2023 pour ajouter un problème connu.
Remarque
- Date de publication :
8 août 2023 - Version:
.NET Framework 3.5, 4.8 et 4.8.1
Résumé
Cet article décrit la mise à jour cumulative et de sécurité pour les versions 3.5, 4.8 et 4.8.1 sous Windows 10 version 22H2.
Améliorations de la sécurité
CVE-2023-36899 - Vulnérabilité d’exécution de code à distance dans .NET Framework
Cette mise à jour de sécurité résout une vulnérabilité dans les applications sur IIS qui utilisent le pool d’applications de leur application parente, ce qui peut entraîner une élévation des privilèges ou d’autres contournements de sécurité. Pour plus d’informations, consultez l’avis CVE 2023-36899.
CVE-2023-36873 - Vulnérabilité d’usurpation d’identité dans .NET Framework
Cette mise à jour de sécurité corrige une vulnérabilité selon laquelle un attaquant distant non authentifié peut signer des déploiements ClickOnce sans certificat de signature de code valide. Pour plus d’informations, consultez l’avis CVE-2023-36873.
Améliorations de la qualité et de la fiabilité
Pour une liste des améliorations qui ont été apportées avec cette mise à jour, veuillez consulter les liens d’article dans la section Informations supplémentaires de cet article.
Problèmes connus dans cette mise à jour
| Symptôme | Après l’installation de Windows KB5028244, les applications déployées à l’aide de ClickOnce peuvent commencer à demander l’installation même si les applications ClickOnce sont déjà installées et marquées comme « de confiance ». |
|---|---|
| Solution | Pour atténuer le problème, consultez Windows 10, version 22H2 Problèmes résolus |
Informations supplémentaires relatives à cette mise à jour
Les articles suivants contiennent des informations supplémentaires sur cette mise à jour, car elle concerne des versions de produits individuels.
- 5028951 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.8 sous Windows 10 version 21H2 et Windows 10 version 22H2 (KB5028951)
- 5028946 Description de la mise à jour cumulative pour .NET Framework 3.5 et 4.8.1 pour Windows 10 version 21H2 et Windows 10 version 22H2 (KB5028946)
Comment obtenir cette mise à jour
| Canal de publication | Disponible | Étape suivante |
|---|---|---|
| Windows Update et Microsoft Update | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
| Windows Update for Business | Oui | Aucune. Cette mise à jour sera téléchargée et installée automatiquement à partir de Windows Update. |
| Microsoft Update Catalog | Oui | Pour obtenir le package autonome pour cette mise à jour, accédez au site web Catalogue Microsoft Update. |
| Windows Server Update Services (WSUS) | Oui | Cette mise à jour du système d’exploitation offrira, le cas échéant, et installera les mises à jour individuelles du produit .NET Framework. Pour plus d’informations sur les mises à jour individuelles du produit .NET Framework, consultez la section Informations supplémentaires à propos de cette mise à jour . Cette mise à jour effectue une synchronisation automatique avec WSUS si vous configurez comme suit : Produit: Windows 10 version 22H2 Classification : Mises à jour de sécurité |
Procédure pour obtenir de l'aide et un support pour cette mise à jour
- Aide pour l’installation des mises à jour : FAQ Windows Update
- Protégez-vous en ligne et à la maison : Support de Sécurité Windows
- Assistance locale selon votre pays/région : Support international